faq обучение настройка
Текущее время: Ср июл 30, 2025 01:15

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Чт авг 16, 2007 08:18 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
Задача такая, необходимо раздавать интернет локальным пользователям через vpn соединение во внутренней сети, тоесть на пользовательских машинах не будет указан шлюз по умолчанию, хочу под это дело приспособить DFL-210, получится это у него?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 16, 2007 10:22 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
admins писал(а):
Задача такая, необходимо раздавать интернет локальным пользователям через vpn соединение во внутренней сети, тоесть на пользовательских машинах не будет указан шлюз по умолчанию, хочу под это дело приспособить DFL-210, получится это у него?
Возможно, у него получится. Но не лучше ли рассмотреть DSA-3110, предназначенный именно для этого?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 16, 2007 10:40 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
так он есть в наличии


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 16, 2007 23:46 
Да, PPTP сервер можно выставлять на любой из интерфейсов. Для организации потребуется настройка сервера, базы пользователей и разрешающие правила(!!NAT!!) ppp->wan


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 17, 2007 15:31 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
Спасибо за ответ.
Поршу помощи:
Сделал как вы сказали но только на WAN интерфейсе, тоесть снаружи цепляюсь к РРТР серверу интернет работает (на сетевой карте своей указал только IP и маску, соответственно во внешнием сегменте сети), проделываю тоже на LAN интерфейсе, цепляюсь изнутри идет только пинг, ДНС запросы не пересылаются, где ковырнуть?

правила создавал

name action sourceInt sourceNet destInt destnet service

dns_pptp Allow pptp_server pptp_ippool wan all-nets dns-all

не пересылает ДНС запросы, action пробовал в NAT результат 0

спасибо
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 20, 2007 07:51 
Не в сети

Зарегистрирован: Чт авг 09, 2007 10:46
Сообщений: 178
admins писал(а):
Спасибо за ответ.
Поршу помощи:
Сделал как вы сказали но только на WAN интерфейсе, тоесть снаружи цепляюсь к РРТР серверу интернет работает (на сетевой карте своей указал только IP и маску, соответственно во внешнием сегменте сети), проделываю тоже на LAN интерфейсе, цепляюсь изнутри идет только пинг, ДНС запросы не пересылаются, где ковырнуть?

правила создавал

name action sourceInt sourceNet destInt destnet service

dns_pptp Allow pptp_server pptp_ippool wan all-nets dns-all

не пересылает ДНС запросы, action пробовал в NAT результат 0

спасибо
Изображение


Во первых правило должно быть NAT, во вторых DFL сам по себе днс реле не является, под это его надо отдельно настраивать. А на пробу создать отдельное правило которое выпускало в ван по внутреннему интерфейсу не судьба? Первое правило попробуй удалить во втором поменяй службу на all_services.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 20, 2007 08:26 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
Nevis писал(а):
admins писал(а):
Спасибо за ответ.
Поршу помощи:
Сделал как вы сказали но только на WAN интерфейсе, тоесть снаружи цепляюсь к РРТР серверу интернет работает (на сетевой карте своей указал только IP и маску, соответственно во внешнием сегменте сети), проделываю тоже на LAN интерфейсе, цепляюсь изнутри идет только пинг, ДНС запросы не пересылаются, где ковырнуть?

правила создавал

name action sourceInt sourceNet destInt destnet service

dns_pptp Allow pptp_server pptp_ippool wan all-nets dns-all

не пересылает ДНС запросы, action пробовал в NAT результат 0

спасибо
Изображение


Во первых правило должно быть NAT, во вторых DFL сам по себе днс реле не является, под это его надо отдельно настраивать. А на пробу создать отдельное правило которое выпускало в ван по внутреннему интерфейсу не судьба? Первое правило попробуй удалить во втором поменяй службу на all_services.


ну это очевидно, если бы не пробовал, не задавал бы вопрос, хотя может я его не корректно задал, и так:
правила о котоых вы говорите есть в папке PPP_to_WAN
вот оно:

Изображение

это правило я создал сразу, но пока я не создал второе правило, о котором вы говорите небыло даже пинга!

какие будут мысли?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 20, 2007 09:07 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
Вопрос снят, закрывайте тему, отдельное спасибо NEVIS, поменял второе правило как вы сказали заработало, но осталось несколько вопросов:

1. Почему это правило не работало из папки ppp_to_wan(при поднятии PPTP сервера на WAN порту - работало)?
2.Почему при поднятии PPTP сервера на WAN порту дополнительных правил указывать не было надо(только как в инструкции)?

В итоге что надо было сделать, так это вынести это правило из папки в корень IP RULES :shock: :(

Всем спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 20, 2007 09:15 
Не в сети

Зарегистрирован: Чт авг 09, 2007 10:46
Сообщений: 178
admins писал(а):
Вопрос снят, закрывайте тему, отдельное спасибо NEVIS, поменял второе правило как вы сказали заработало, но осталось несколько вопросов:

1. Почему это правило не работало из папки ppp_to_wan(при поднятии PPTP сервера на WAN порту - работало)?
2.Почему при поднятии PPTP сервера на WAN порту дополнительных правил указывать не было надо(только как в инструкции)?

В итоге что надо было сделать, так это вынести это правило из папки в корень IP RULES :shock: :(

Всем спасибо


Какое то неправильное правило срабатывало ранее, правило срабатывают по порядку.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 20, 2007 21:44 
срабатывало правило с индексом 1. Оно выпускало в интернет пакеты ненатированными, естественно вышестоящий маршрутизатор о них ничего не знал и дропал.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 292


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB