faq обучение настройка
Текущее время: Вт июл 29, 2025 13:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Настроить PPTP на DFL-2xx
СообщениеДобавлено: Ср окт 01, 2008 13:32 
Не в сети

Зарегистрирован: Чт июн 08, 2006 13:05
Сообщений: 9
Откуда: Kostroma
Добрый день!
Прошу подсказки по настройке PPTP на оборудовании D-Link
Имеется главная сеть в офисе ip – 172.16.xx.0/24,
Оборудование DFL-200
Имеется сеть в филиале ip – 192.168.1.0/24
Оборудование DFL-210
Требуется организовать канал между сетями через internet, адрес шлюза удаленной сети филиала постоянный, что-то типа 83.2xx.xx.xx
DFL-210 в удаленной сети является сервером PPTP
Настроил в офисе DFL-200 в соответствии с faq, настроил DFL-210 в удаленной сети в соответствии с http://dlink.ru/technical/faq_firewall_32.php

Канал заработал, DFL-200 в офисе пишет Tunnel established to 83.2xx.xx.xx, Session established

Но при попытке подключения из офиса к машинам филиала через удаленный рабочий стол, к примеру, в логах DFL-210(сервер) видим:

Default_Access_Rule TCP pptp_server (172.16.xx.27 – 1694) / (192.168.1.2 – 3389) ruleset_drop_packet


В FAQ на это есть заметка: http://dlink.ru/technical/faq_firewall.php#31
“Что означает уведомление об отбрасывании пакетов Default_Access_Rule в системном журнале?
Трафик отбрасывается правилом Default_Access_Rule. Это означает, что маршрутизация сети источника не настроена на lan-интерфейс.
Настройте правила и права доступа таким образом, чтобы разрешить сеть xxx.xxx.x.x/24.”
Не совсем ясно, что нужно прописать, маршрутизацию примерно так:

Routing->Routing Tables->Main->Add->Office_Net
Interface: pptp_server
Network: remote_office_net (172.16.xx.0/24)
GW: None
Local IP Address: None
Metric: 90 (?)
(Или я неправильно понял и нужно прописать IPRules?)

Версия прошивки DFL-210 2.12.00.44-1877


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 01, 2008 16:58 
Не в сети

Зарегистрирован: Чт июн 08, 2006 13:05
Сообщений: 9
Откуда: Kostroma
Залил свежую прошивку 2.20.02.12-7178
Перед заливкой сбросил все настройки: Maintenance->Restore the entire unit factory defaults. This includes firmware ...
Ничего не изменилось, так же дропит.

Народ подскажите хоть где копать в Rules->Access и Rules->IP Rules или что-то и в Routing надо прописывать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 02, 2008 10:44 
Не в сети

Зарегистрирован: Чт июн 08, 2006 13:05
Сообщений: 9
Откуда: Kostroma
up


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 03, 2008 14:52 
Не в сети

Зарегистрирован: Пт июн 23, 2006 15:49
Сообщений: 59
Откуда: Москва
Я все делал как ftp://ftp.dlink.ru/pub/FireWall/vpn_RUS.pdf написано. Все получилось. Главное не забыть правила прописать
Например как тут http://www.dlink.ru/technical/faq_vpn_25.php
Читать начиная с Создаем разрешающие правила для доступа из IPSec в lan и наоборот. Может это поможет. Несмотря на то что тут IPSec, а у тебя РРРОЕ


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 267


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB