faq обучение настройка
Текущее время: Пн июл 21, 2025 11:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
СообщениеДобавлено: Пт ноя 30, 2007 17:15 
Не в сети

Зарегистрирован: Чт ноя 30, 2006 13:26
Сообщений: 28
На DFL210 поднят PPTP Server согласно ману http://www.dlink.ru/technical/faq_firewall_32.php

При подключении удаленного пользователя в Windows, появляется табличка, мол соединение с сервером, затем Verifying username and password - на этом все остается на 10-15 сек. и выходит ошибка, что сервер видимо занят, перезвоните позже! :(

Пока на экране висит Verifying username and password, на стороне Сервера, в логах DFL210 вот что:
2007-11-30
17:06:08 Notice PPTP
02700019
pptp_tunnel_up

Как только на стороне клиента появляется ошибка, в логах DFL210 появляется сие:
2007-11-30
17:06:35 Notice PPTP
02700022
pptp_tunnel_closed
rev=1 iface=pptp_server remotegw=195.161.XXX.XXX

2007-11-30
17:06:35 Notice PPTP
02700008
pptp_session_closed

Все сделано в точности по мануалу, за исключением того, что перед DFL210 на котором настроен сервер, стоит ADSL модем, на котором настроена трансляция по порту 1723 на WAN_ip DFL210. В чем трабл!? Буду благодарен за помощь!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 30, 2007 17:45 
На модеме настройте проброс протокола #46 (GRE)


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 03, 2007 16:16 
Не в сети

Зарегистрирован: Чт ноя 30, 2006 13:26
Сообщений: 28
Пробросил - картинка не изменилась! Все то же самое!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 03, 2007 16:24 
Значит в добавок ко всему есть проблема с пропуском GRE и у клиента, а если клиент нормально устанавливает соединение с другими серверами -- Вы неправильно настроили проброс протокола 47


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 03, 2007 16:44 
Не в сети

Зарегистрирован: Чт ноя 30, 2006 13:26
Сообщений: 28
Цитата:
На модеме настройте проброс протокола #46 (GRE)

Цитата:
Вы неправильно настроили проброс протокола 47


Дык 46 или 47 нада пробрасывать!?
Клиент без проблем создает соединение с другими серверами, проброс сделан правильно...

Тогда такой вопрос: если есть еще один DFL210, на нем подымаем сервер VPN по IPsec, картина таже, перед FW стоит ADSL модем! Натравливаем 1-ый DFL210 на сервер по IPsec! Какие порты нада пробросить, и вообще возможна ли такая схема!?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 03, 2007 17:25 
Моя ошибка, протокол 47.
Для IPSec -- UDP-500 и ротоколы 50-51


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 03, 2007 17:37 
Не в сети

Зарегистрирован: Чт ноя 30, 2006 13:26
Сообщений: 28
Вот и я чо-то я и смутился про 46.

Спасибо, работает! Вот только сети не вижу и пингую только себя :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 03, 2007 17:41 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Dudon писал(а):
...
Спасибо, работает! Вот только сети не вижу и пингую только себя :(
Может быть проблемы с правилами или маршрутами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 03, 2007 18:12 
Не в сети

Зарегистрирован: Чт ноя 30, 2006 13:26
Сообщений: 28
YuriAM - сделал все по ману. Правила и прочее соотвественно из него же! Или этого не достаточно!?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 03, 2007 18:32 
Стоит ли в настройках PPTP сервера?
Add route->Always select ALL interfaces, including new ones.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 04, 2007 09:00 
Не в сети

Зарегистрирован: Чт ноя 30, 2006 13:26
Сообщений: 28
Always select ALL interfaces, including new ones - CHECK, т.е. стоит!
Allowed Networks: All-nets

Перепроверил все еще раз, все сходится с мануалом!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 04, 2007 09:55 
Правила для доступа создали?
pptp-server -> lan
lan -> pptp-server


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 04, 2007 10:18 
Не в сети

Зарегистрирован: Чт ноя 30, 2006 13:26
Сообщений: 28
Дык говорюж, все согласно мануалу, правила соответственно тоже:
fromPPTPClients | Allow | pptp_server | pptp_ippools | lan lannet | all_services

toPPTPClients | Allow | lan | lannet | pptp_server | pptp_ippools | all_services

Заметил страную штуковину за своим DFL210 Firmware Version: 2.12.00.44-1877 Apr 27 2007
После внесения изменений и активации конфигурации, несколько раз появляется надпись, что мол "Нечего активировать - изменений нет". На раз 3-й таки сохраняет конфигурацию и вроде все на своем месте, но некоторые правила, "галочки", настройки, тупа не работают, как буд-то их не устанавливали! Помогает удаление и создание правила заново...
Подозреваю кривость во время перепрошивки, может и с этом связан сей трабл, хотя все, что связано с поднятием тунеля, судя по логам, работает!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 04, 2007 10:22 
В PPTP клиенте стоит галочка "использовать туннель как маршрут по-умолчанию"?
ЧТо в логах устройства, когда Вы пытаетесь обратиться к локальной сети?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 04, 2007 16:03 
Не в сети

Зарегистрирован: Чт ноя 30, 2006 13:26
Сообщений: 28
Сделал полный сброс, прошил заново, сделал настройку - теперь все работает! :)

Всем спасибо!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 237


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB