faq обучение настройка
Текущее время: Чт июл 31, 2025 04:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 VPN-клиент
СообщениеДобавлено: Чт авг 30, 2007 16:05 
Не в сети

Зарегистрирован: Пн июл 16, 2007 17:27
Сообщений: 17
Откуда: Москва
Здравствуйте!
У меня локальная сеть, файервол DFL-800. Хочу из своей сети подключиться к какому-либо VPN-серверу.
Я так понимаю, мой файервол не пускает меня.
Скажите, что мне для этого нужно сделать?
Пытаюсь прописать правила (примерно такие, но пробовал много, понаоткрывал все что только можно, благо файервол тестовый - но все равно не пускает).

allow - all_services


Source:

Interface 192.168.1.1
Network 192.168.1.0/24

Destination:

Interface WAN1
Network любая сеть

Что не так? Может, что-то не хватает? Если можно поподробнее...

Спасибо большое заранее.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 30, 2007 16:29 
Не в сети

Зарегистрирован: Вт фев 13, 2007 12:39
Сообщений: 128
Откуда: Saint-Petersburg
не allow, а nat
ну и таблицу роутинга посмотреть


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 30, 2007 16:55 
Не в сети

Зарегистрирован: Пн июл 16, 2007 17:27
Сообщений: 17
Откуда: Москва
А что можно увидеть в таблице роутинга? Я просто сюда еще не лазил...

У меня все выглядит так:
type interface network gateway
route wan1 x.x.x.x
route lan lannet
route wan1 allnets x.x.x.y
route lan allnets lan_ip


Все вроде логично...

Да не думаю, что это с маршрутизацией проблема (простите уж за смелость). Мне кажется, что я что-то не так открываю...
Думаю, многие сталкивались! Подскажите...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 30, 2007 17:02 
Не в сети

Зарегистрирован: Вт фев 13, 2007 12:39
Сообщений: 128
Откуда: Saint-Petersburg
1) allow на nat в правиле заменить попробовали? помогло?
2) если x.x.x.x Ваша подсеть от провайдера (иначе говоря wan1_net) и если x.x.x.y это Ваш гейт (провайдерский), то в таблице все нормально, кроме последнего правила - не понимаю, зачем оно вообще.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 30, 2007 21:51 
Таблтца маршрутизации нетривиальная(надеюсь, что это не ошибка)
Для того чтобы через устройство проходили не только протоколы TCP/UDP, но и GRE нужно создать ещё одно правило с сервисом pptp-suit


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 31, 2007 11:40 
Не в сети

Зарегистрирован: Пн июл 16, 2007 17:27
Сообщений: 17
Откуда: Москва
SteveSmith писал(а):
1) allow на nat в правиле заменить попробовали? помогло?.

Пробовал, не помогло.
Stanislav Kozlov писал(а):
Для того чтобы через устройство проходили не только протоколы TCP/UDP, но и GRE нужно создать ещё одно правило с сервисом pptp-suit

Nat или Allow?
Source:

Interface 192.168.1.1
Network 192.168.1.0/24

Destination:

Interface WAN1
Network любая сеть
так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 01, 2007 14:22 
Вот пример правила

Код:
show IPRule 5

              Property  Value
 ---------------------  -------------------------------------------
                Index:  5
                 Name:  gre_out
               Action:  NAT
      SourceInterface:  lan1
        SourceNetwork:  Internal/ffff
 DestinationInterface:  wan1
   DestinationNetwork:  all-nets
              Service:  pptp-suit
             Schedule:  (none)
            NATAction:  UseInterfaceAddress (Use interface address)
           LogEnabled:  Yes
          LogSeverity:  Info
             Comments:  (none)


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 201


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB