faq обучение настройка
Текущее время: Чт июл 24, 2025 02:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Проблема с D-Link dfl-210
СообщениеДобавлено: Пн мар 17, 2008 15:52 
Не в сети

Зарегистрирован: Пн мар 17, 2008 15:48
Сообщений: 9
Откуда: kiev/ua
Запара в следующем: есть dfl-210, канал на инет работает великолепно (NAT), но вот когда строишь VPN - рвет его через ровно пять! минут.. причем может и раньше, если из этой же подсети кто-то тоже строит VPN - тот что был уже на линии слетает, влазит новый.. перерыл все настройки этого аппарата.. ну нету там этих пяти минут.. или 300 секунд.. я уже в тупике :(

С нашей стороны на Fedora 8 поднят pptp.

Если есть соображения как побороть эти пять минут счастья и превратить их хотябы в пол часа :) и убрать этот "однопользовательский режим" - подойдет даже самое сумасбродное smile.gif потому что в поддержке морозятся уже не первый день, говорят что проблема в настройках pptp, хотя и там конфы неоднократно смотрел.. правда не отбрасываю вариант что я где-то, что-то незаметил. Вообщем буду рад любой идее..

ps: Прошивка для этой модели стоит последняя 2.20, хотя на 2.05 - было тоже самое.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 17, 2008 17:07 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Если на DFL поднят PPTP сервер, то к нему с одного IP адреса возможна только одна сессия. Не больше.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 17, 2008 17:13 
Не в сети

Зарегистрирован: Пн мар 17, 2008 15:48
Сообщений: 9
Откуда: kiev/ua
YuriAM писал(а):
Если на DFL поднят PPTP сервер, то к нему с одного IP адреса возможна только одна сессия. Не больше.


Нет. PPTP поднят на удаленном хосте (линукс федора 8). Через NAT шесть человек строят VPN через роутер на определенный айпи (причем есть 2 айпи на разных провайдерах и эффект апсолютно идентичен. ровно пять минут и все. Кроме этого нет возможности строить VPN более одной сессии)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 18, 2008 09:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Снимите галочку в PPTP befor rules и пробросте на ваш сервер pptp-suite


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 18, 2008 10:47 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Sergey Vasiliev писал(а):
Снимите галочку в PPTP befor rules ...
Подскажите, где эта галочка.

Спасибо. :)


Последний раз редактировалось YuriAM Вт мар 18, 2008 11:06, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 18, 2008 10:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
YuriAM писал(а):
Sergey Vasiliev писал(а):
Снимите галочку в PPTP befor rules ...
Подскажите, где эта галочка.


PPTP/L2TP Servers, в дополнительных настройках.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 18, 2008 13:06 
Не в сети

Зарегистрирован: Пн мар 17, 2008 15:48
Сообщений: 9
Откуда: kiev/ua
Sergey Vasiliev писал(а):
Снимите галочку в PPTP befor rules и пробросте на ваш сервер pptp-suite

Сделал, вот только толку ? я НЕ использую функции d-link для организации PPTP соединения. С одной стороны инициатор WindowsXP, а сервер на PPTPD Linux. d-link используется как банальный фаервол.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 18, 2008 13:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Так же надо пробросить службу pptp-suite на ваш pptp сервер.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 18, 2008 15:09 
Не в сети

Зарегистрирован: Пн мар 17, 2008 15:48
Сообщений: 9
Откуда: kiev/ua
Sergey Vasiliev писал(а):
Так же надо пробросить службу pptp-suite на ваш pptp сервер.


Расскажу что я сделал:
Галочку снял, зашел в раздел сервисы, нашел pptp-suite и внутри выбрал all-services (добавил из эвиэйбл к активным), сохранил и активировал новую конфигурацию. Что-то еще нужно сделать ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 18, 2008 15:09 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Sergey Vasiliev писал(а):
Так же надо пробросить службу pptp-suite на ваш pptp сервер.
Имеется ввиду создать правило наружу для разрешения pptp-сессий.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 18, 2008 15:11 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Panic Kaprizniy писал(а):
Sergey Vasiliev писал(а):
Так же надо пробросить службу pptp-suite на ваш pptp сервер.


Расскажу что я сделал:
Галочку снял, зашел в раздел сервисы, нашел pptp-suite и внутри выбрал all-services (добавил из эвиэйбл к активным), сохранил и активировал новую конфигурацию. Что-то еще нужно сделать ?
Не надо изменять сервис. Надо его разрешить наружу.

ТИпа

Allow_pptp NAT lan lannet wan all-nets pptp-suit

Вообще лучше не трогать сервисы по умолчанию, а на их основании делать свои при необходимости изменений.


Последний раз редактировалось YuriAM Вт мар 18, 2008 15:14, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 18, 2008 15:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Для проброса или разрешения выхода PPTP надо или пробросить, или разрешить(nat) выход PPTP-Suite, причем когда разрешаете на выход это правило должно быть выше всех.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 18, 2008 17:31 
Не в сети

Зарегистрирован: Пн мар 17, 2008 15:48
Сообщений: 9
Откуда: kiev/ua
Sergey Vasiliev писал(а):
Для проброса или разрешения выхода PPTP надо или пробросить, или разрешить(nat) выход PPTP-Suite, причем когда разрешаете на выход это правило должно быть выше всех.

Сделал правило, заНАТил, находится первым, за ним идет дроп смб и все. К НАТу на PPTP-suite привязан all_services. Ничего не изменилось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 19, 2008 14:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Что у вас в логах? есть ли дропы GRE или 1723?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 20, 2008 10:13 
Не в сети

Зарегистрирован: Пн мар 17, 2008 15:48
Сообщений: 9
Откуда: kiev/ua
Sergey Vasiliev писал(а):
Что у вас в логах? есть ли дропы GRE или 1723?

нет, дропов нету.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot], Google [Bot] и гости: 263


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB