faq обучение настройка
Текущее время: Ср авг 13, 2025 21:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 проблема с pptp-сервером.
СообщениеДобавлено: Сб ноя 01, 2008 10:49 
Не в сети

Зарегистрирован: Сб ноя 01, 2008 10:47
Сообщений: 49
Настроил pptp-сервер как описано в инструкции только мне нужно было наоборот vpn-сервер смотри в lan а выход в инет в сторону wan. VPN сервер работает нормально но есть одно но пускает в инет (через wan) только одного пользователя (кто первый законектился), второго и последующих pptp пользователей уже не пропускает в инет. Я уже все перерыл, не могу найти причину. Если использовать DFL-210 как шлюз LAN>WAN проблем нет. Подскажите где копать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 01, 2008 11:32 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Какой IP_pool у вас на PPTP сервере?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 03, 2008 13:10 
Не в сети

Зарегистрирован: Сб ноя 01, 2008 10:47
Сообщений: 49
192.168.0.1 ip pptp-сервера и пул 192.168.0.3-192.168.0.254


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 03, 2008 15:46 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Wanderer2 писал(а):
192.168.0.1 ip pptp-сервера и пул 192.168.0.3-192.168.0.254
Т.е. у вас пул практически совпадает с внутренней сетью? Это странность, переходящая в неправильность.

Сделайте его поменьше, поскромнее.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 03, 2008 17:00 
Не в сети

Зарегистрирован: Сб ноя 01, 2008 10:47
Сообщений: 49
Совсем не так. Это сеть vpn, я же написал pptp-сервера ip 192.168.0.1 и пул адресов естественно с этой сети, а что разве должно быть по другому? LAN и WAN имеют совсем другие сетки не совпадающие с этой.
На WAN поднят NAT.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 03, 2008 17:33 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ну тогда надо понимать, какие у вас настройки. В частности, маршрутизация и правила.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 03, 2008 18:26 
Не в сети

Зарегистрирован: Сб ноя 01, 2008 10:47
Сообщений: 49
YuriAM писал(а):
ну тогда надо понимать, какие у вас настройки. В частности, маршрутизация и правила.

Настойки вот такие WAN смотрит в интернет LAN смотри в локальную сетку нужно раздавать интернет пользователям, лучший способ это с этой железякой это pptp-сервер. На WAN поднят NAT натит все в инет, как роутер работает без проблем LAN>WAN>INET. Маршруты следующие lan gw wan, wan gw ip-provaider, pptp gw wan. По поводу пула адресов их ведь можно и не назначать, можно просто статически привязать к логину.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 03, 2008 18:59 
Не в сети

Зарегистрирован: Сб ноя 01, 2008 10:47
Сообщений: 49
Решил проблему, стал юзерам пробивать статический ip и все стало работать.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 369


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB