faq обучение настройка
Текущее время: Чт авг 07, 2025 12:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Пт мар 21, 2008 12:06 
Не в сети

Зарегистрирован: Вт июл 24, 2007 12:15
Сообщений: 19
итак, что имеем:
подключение к прову через PPPoE, DFL-210 (FW 2,20), MS ISA 2006 за DFL.

необходимо сделать следующие вещи:
DFL поднимает PPPoE, выпускает в инет комп с MS ISA, пробрасывает входящий Site-to-Site VPN на L2TP с головного офиса на MS ISA стоящую за ним.

создаю подключение PPPoE:
Изображение
и
Изображение

кстати такое время тайм-аут его не устраивает, при сохранении выдаёт ошибку:
Цитата:
Attempting to use new configuration data...

Error E3219/IFACES in "wan.PPPoETunnel", property "IdleTimeout":
- Expected numerical 16-bit value

Attempting to use previous set of configuration data...
License file successfully loaded.

Configuration done


а мне нужно что бы оно вообще по тайм-ауты не разрывалось, 0 тоже выдаёт ошибку :(


создаю адрес компа с MS ISA (внутри)
Изображение

соотно у компа с ISA настройки следующие:
"внешний" интерфейс, смотрящий на DFL.
IP: 192.168.1.10
mask: 255.255.255.0
DG: 192.168.1.1
DNS: 127.0.0.1 (DNS сервер установлен, в перессылках стоит DNS провайдера)


создаю правило для выхода MS ISA в инет.
Изображение

создаю правило для проброса VPN снаружи на ISA
вот в нём то я и не уверен :(
Изображение
при следующих настройках SAT в каждом правиле:

Изображение

вот собственно вопрос, всё ли я правльно сделал, или необходимы перелки/корректировки?
проверить пока что не возможно, DFL ещё не уехал в филиал.

заранее всем спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 21, 2008 15:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Для поддержания постоянного PPPoE подключения, вам надо снять галочку с dial on demand.

Для выхода вашего сервара в интернет создавать правила нет необходимости, достаточно стандартных правил, только не забывайте поменять destination interface в стандартных правилах на ваш PPPoE интерфейс.

Когда пробрасываете службы, не забываем об подтверждающих правилах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 21, 2008 15:03 
Не в сети

Зарегистрирован: Вт июл 24, 2007 12:15
Сообщений: 19
Sergey Vasiliev писал(а):
Когда пробрасываете службы, не забываем об подтверждающих правилах.


не могли бы вы объяснить "для чайников"?
то что я сделал и показал на скришотах недостаточно для данной операциии?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 21, 2008 15:09 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
WingDog писал(а):
Sergey Vasiliev писал(а):
Когда пробрасываете службы, не забываем об подтверждающих правилах.


не могли бы вы объяснить "для чайников"?
то что я сделал и показал на скришотах недостаточно для данной операциии?
SAT в паре с Allow. Смотрите FAQ на сайте


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 21, 2008 20:22 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
Для каждого (NAT SAT) правила, нужно сосздать точно такоеже но эллоу.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 300


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB