faq обучение настройка
Текущее время: Сб авг 02, 2025 22:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210
СообщениеДобавлено: Ср май 07, 2008 08:53 
Не в сети

Зарегистрирован: Вт май 06, 2008 15:30
Сообщений: 8
HELLP!!!! :?: DFL-210
Как настроить маршрутизацию на WAN для клинетов PPTP?
У меня сервер не выдаёт адрес удалёного шлюза клиентам.
И есть ли вообще возможность включить DHCP для PPTP?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 07, 2008 10:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
PPTP это протокол точка точка, поэтому шлюза у вас не будет, только IP, если вы настроили PPTP сервер согласно этой http://www.dlink.ru/technical/faq_firewall_32.php инструкции, то управлять доступом при помощи IP rules


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 07, 2008 10:27 
Не в сети

Зарегистрирован: Вт май 06, 2008 15:30
Сообщений: 8
Sergey Vasiliev писал(а):
PPTP это протокол точка точка, поэтому шлюза у вас не будет, только IP, если вы настроили PPTP сервер согласно этой http://www.dlink.ru/technical/faq_firewall_32.php инструкции, то управлять доступом при помощи IP rules


Хорошо, а как надо настроить VPN сервер, чтобы клиенты могли пользоваться интерентом через VPN?

И почему при подключении к провадеру по PPTP, шлюз провайдера используется для интернета, а Вы утверждаете что при таком подключении нельзя использовать удалённый шлюз?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 07, 2008 11:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Видимо мы не совсем поняли друг-дурга в протоколах точка-точка как таковых шлюзов нет, есть присваиваемые IP, DNS. Для правильной настройки VPN сервера, вам дополнительно придется указать не только DNS в свойствах PPTP сервера, и создать правила аналогичные тем которые разрешают выходить lan в интернет, но фильтны интерфейсов будут отличаться, в качестве интерфейса источника будет выступать PPTP Сервер а сети pptp pool.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 07, 2008 11:52 
Не в сети

Зарегистрирован: Вт май 06, 2008 15:30
Сообщений: 8
Sergey Vasiliev писал(а):
Видимо мы не совсем поняли друг-дурга в протоколах точка-точка как таковых шлюзов нет, есть присваиваемые IP, DNS. Для правильной настройки VPN сервера, вам дополнительно придется указать не только DNS в свойствах PPTP сервера, и создать правила аналогичные тем которые разрешают выходить lan в интернет, но фильтны интерфейсов будут отличаться, в качестве интерфейса источника будет выступать PPTP Сервер а сети pptp pool.


Я всё настроил как в FAQ vpn. Соединение, клиенты устанавливают без проблем, но в настройках VPN соединения клиента (свойства TCP/IP v4) есть вкладка где устанавливается "Использовать основной шлюз в удалённой сети". Соответственно при просмотре свойства установленного соединения клиента, отсутствует адрес удалёного шлюза, а DNS и IP выдаються исправно.

route print
0.0.0.0 0.0.0.0 On-link 172.10.25.100 21
а адрес сервера 172.10.25.1
получается клиент, интернет запросы зацыкливает сам на себя?

Правила для доступа PPTP Сервер на WAN установил также как и LAN-to-WAN, только фильтры установил источник PPTP Сервер а сеть pptp pool.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 07, 2008 12:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Нет он их гонит в тоннель.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 07, 2008 13:38 
Не в сети

Зарегистрирован: Вт май 06, 2008 15:30
Сообщений: 8
Sergey Vasiliev писал(а):
Нет он их гонит в тоннель.


1 nat_vpn NAT pptp_server pptp_ippool wan all-nets all_tcpudpicmp
2 ping NAT pptp_server pptp_ippool wan all-nets ping-outbound

Это настройки правил, но клиент не может пропинговать никого кроме своей подсети 172.10.25.0/24

Может какие маршруты добавить нужно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 07, 2008 15:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Должна стоять галочка чтоб клиент использовал этот маршрут по умолчанию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 08, 2008 08:33 
Не в сети

Зарегистрирован: Вт май 06, 2008 15:30
Сообщений: 8
Sergey Vasiliev писал(а):
Должна стоять галочка чтоб клиент использовал этот маршрут по умолчанию.


А где эта галочка находиться? и как называеться?
Я уже все галочки перепробовал не маршрутизирует он PPTP тунель и всё тут.
HELLP!!! :cry:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 08, 2008 09:00 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
parsek82 писал(а):
Sergey Vasiliev писал(а):
Должна стоять галочка чтоб клиент использовал этот маршрут по умолчанию.


А где эта галочка находиться? и как называеться?
Я уже все галочки перепробовал не маршрутизирует он PPTP тунель и всё тут.
HELLP!!! :cry:
На клиенте XP:
Свойства соединения - Сеть - TCP/IP - Свойства - Дополнительно - Использовать основной шлюз в удаленной сети

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 08, 2008 09:37 
Не в сети

Зарегистрирован: Вт май 06, 2008 15:30
Сообщений: 8
YuriAM писал(а):
parsek82 писал(а):
Sergey Vasiliev писал(а):
Должна стоять галочка чтоб клиент использовал этот маршрут по умолчанию.


А где эта галочка находиться? и как называеться?
Я уже все галочки перепробовал не маршрутизирует он PPTP тунель и всё тут.
HELLP!!! :cry:
На клиенте XP:
Свойства соединения - Сеть - TCP/IP - Свойства - Дополнительно - Использовать основной шлюз в удаленной сети


Так я с самого начала говорил, что эта галочка стоит по умолчанию, но когда свойства установленного соединения смотришь там нет IP шлюза (может конечно так и должнор быть), пингуюься только адреса ядра, в чём может быть проблема?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 08, 2008 10:13 
Не в сети

Зарегистрирован: Вт май 06, 2008 15:30
Сообщений: 8
Всё заработало спасибо за помощь, удалил вот эти 2-а проавила и всё:
FAQ:
Шаг 20: Настройте IP Rule следующим образом:
Name: fromPPtPclients
Action: Allow
Service: all_services
Schedule: None
Source interface: pptp_server
Source network: pptp_ippool
Destination interface: any
Destination network: all_nets

Шаг 21: Кликните по Add и выберите IP Rule. Настройте IP Rule следующим образом:
Name: toPPtPclients
Action: Allow
Service: all_services
Schedule: None
Destination interface: any
Destination network: all_nets
Destination interface: pptp_server
Destination network: pptp_ippool


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 200


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB