Sergey Vasiliev писал(а):
Вы скажите что вы настроили, предоствьте логи с устройства, мы тут собравшиеся не являемся телепатами.
Настройки проброса портов делал по FAQ:
PM_SAT SAT any all-nets core pptp_client_ip rdp
PM_ALLOW ALLOW any all-nets core pptp_client_ip rdp
pptp_client_ip - это внешний IP, который получает DFL при коннекте к VPN провайдера
В настройках SAT Private_IP = 192.168.0.10
Указал ENABLE LOGGING
Папка с правилами находится в самом верху списка
По логу правила не работают
warning RULE DEFAULT TCP PPTP_CLIENT 87.228.64.240 39028
6000051 RULE 79.120.76.15 19211
Общие настройки DFL
lan_ip 192.168.0.1
lannet 192.168.0.0/24
wan_ip 192.168.5.178
wannet 192.168.5.0/24
wangw 192.168.5.1
wan_dns1 192.168.0.8
wan_dns2 192.168.99.70
remote_endpoint_ip 10.24.201.3
К стандартным маршрутам
Interface Network Gateway Local IP Adress metric
wan wannet 100
dmz dmznet 100
lan lannet 100
PPTP_CLIENT all-nets 90
добавлен маршрут для PPTP соединения
wan pptp_remoteendpoint_ip wangw 100
Кстати, вот еще какие наблюдения...
Когда внутренняя сеть lannet 192.168.0.0/24 и на клиентских машинах DNS приписаны 192.168.0.8 и 192.168.99.70 не работают DNS запросы. Пока лечил это установкой одного DNS 192.168.99.70......либо меняю внутреннюю сеть lannet на 192.168.1.0/24
Еще одно замечание, если включить DHCP для lannet, то машинам в сети иногда присваиваются другие DNS (не 192.168.0.8 и 192.168.99.70, а 212.1.224.34 и 212.1.230.111 видимо они выдаются после соединения DFL по VPN к провайдеру)
Пробывал DNS_RELAY также почти идентично пробросу портов, также не получается
Хотя Лог вот какой:
Info CONN Allow_DNS_relay UDP LAN 192.168.0.4 2150 CONN_OPEN
600001 PPTP_CLIENT 192.168.0.1 53