faq обучение настройка
Текущее время: Вс авг 03, 2025 12:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: 210 и VPN клиент
СообщениеДобавлено: Пт ноя 14, 2008 14:12 
Не в сети

Зарегистрирован: Пт авг 15, 2008 01:14
Сообщений: 105
Откуда: СПБ
Подскажите есть 210 DFL Firewall 2.20.02
Сделал сервер PPTP подключаюсь, но после этого когда якобы подключен пробую пингануть внутренние узлы они не проходят так же по IP в браузере выбрать внутренный веб сервер тоже ничего не выдает. Этот девайс подключается в инет через PPTP настраивал все по фагу "Как настроить PPTP-сервер для удаленных пользователей?"
Необходимые конфиги выложу только скажите что нужно.
Самое интерестное другой 210 я настроил без проблем, но он подключается к инету без PPTP, а на прямую шлюзует видимо в этом и заморочка..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 17:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Обратите внимание на шаг 13 в faq убедитесь что там стоти галочка

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 21:20 
Не в сети

Зарегистрирован: Пт авг 15, 2008 01:14
Сообщений: 105
Откуда: СПБ
Стоит галочка не забыл ее, но нет толку к сожалению...
Цитата:
Шаг 11: Настройте PPTP Server следующим образом:
Name: pptp_server
Inner IP address: lan_ip
Tunnel Protocol: PPTP
Outer Interface Filter: wan1
Server IP: wan1_ip

Примечание: Если Ваша WAN настроена для DSL или DHCP, установите «any» в поле Outer Interface Filter и «ip_wan1» - в поле Server IP.

У меня HDSL изначально делал визардом проверил и вот такие настройки.

Цитата:
Имя: pptp_server
Внутренний IP-адрес: lan_ip
Протокол туннелирования: PPTP
Внешний фильтр интерфейсов: any
IP-адрес сервера: wan_phys_ip



Цитата:
Ethernet
wan_phys wan_phys_ip wan_physnet wan_phys_gw No

InterfaceAddresses
lan_ip 192.168.1.4
lannet 192.168.1.0/24
wan_br 0.0.0.0
wan_dns1 212.58.199.18
wan_dns2 212.58.192.12
wan_gw 80.248.144.x
wan_ip 89.20.18.xxx
wan_phys_gw 80.248.144.x
wan_phys_ip 89.20.18.xxx
wan_physnet 255.255.255.255
wannet 255.255.255.255


Что еще необходимо показать чтобы получилось нормально работать :? Чуствую, где то мелочь которая не дает нормально жить =)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 22:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Не используйте визард он отрабатывает не корректно из-за этого и могут быть проблемы.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 22:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Не используйте визард он отрабатывает не корректно из-за этого и могут быть проблемы.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 23:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вероятно проблем в том, что вы настроили ваше соединение визардом, в данный момент он не корректно создает PPTP и PPPoE подключения, проблема с объектами.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 15, 2008 20:43 
Не в сети

Зарегистрирован: Пт авг 15, 2008 01:14
Сообщений: 105
Откуда: СПБ
В итоге резет к начальным установкам и все заного?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 18, 2008 14:11 
Не в сети

Зарегистрирован: Пт авг 15, 2008 01:14
Сообщений: 105
Откуда: СПБ
Попробывал без визарда (соответственно сбросил все установки в ноль) появляется трабл соединения с PPPoE прова
соединение идет с фаера пингуется IP с ПК пинги не идут =( подскажите где ошибка. Вроде сличал все и корректность настроек и тп, но видимо где то грабли.
И еще PPPoE добавляет свои DNS и IP зачем-то когда есть wan или я не прав тогда зачем wan?
Код:
 pppoe_dns1 0.0.0.0   Primary DNS server received from  pppoe_ipclient pppoe.
 pppoe_dns2 0.0.0.0   Secondary DNS server received from PPPoE client pppoe.
 pppoe_ip 0.0.0.0   IP address received from PPPoE client pppoe.
 wan_dns1 212.58.199.18   Primary DNS server for interface wan.
 wan_dns2 212.58.192.12   Secondary DNS server for interface wan.
 wan_gw 80.248.144.x   Default gateway for interface wan.
 wan_ip 89.20.18.xxx   IPAddress of interface wan
 wannet 255.255.255.255   The network on interface wan


Последний раз редактировалось Raven2k911 Вт ноя 18, 2008 14:29, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 18, 2008 14:26 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Raven2k911 писал(а):
И еще PPPoE добавляет свои DNS и IP зачем-то когда есть wan или я не прав тогда зачем wan?[/code]
Эти объекты формируются автоматически при создании интерфейса PPTP/L2TP/PPPoE. Они содержат реальные данные, получаемые при установлении соединения. Хоть через web интерфейс всегда выглядят нулевыми.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 18, 2008 15:39 
Не в сети

Зарегистрирован: Пт авг 15, 2008 01:14
Сообщений: 105
Откуда: СПБ
те их не нужно забивать необходимыми IP?
Это получается глюк web интерфейса и корректные значения можно увидеть только через консоль?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 18, 2008 17:27 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Raven2k911 писал(а):
те их не нужно забивать необходимыми IP?
да

Raven2k911 писал(а):
Это получается глюк web интерфейса и корректные значения можно увидеть только через консоль?
А вы их видели через консоль? Я не пробовал.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 18, 2008 20:53 
Не в сети

Зарегистрирован: Пт авг 15, 2008 01:14
Сообщений: 105
Откуда: СПБ
YuriAM писал(а):
А вы их видели через консоль? Я не пробовал.

Это просто предположение было =)
Лучше тогда они бы не показывались в вебе толку тогда от них. Сбивает только.
Получается все равно настраивать wan нужно, но с визардом трабл, а в ручном режиме(когда я сам создавал соединение и тп) от клиентов не пингуется инет хотя со свича по IP все идет в чем может быть моя ошибка. Вреде все сравнил с предыдущим, но не идет =( Подскажите пожалуйста. :oops:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 19, 2008 06:40 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Если вы уже успешно настраивали DFL-210, то воспользуйтесь тем же набором правил для выпуска клиентов в инет. Но с поправкой на другой интерфейс (PPTP/PPPoE, а не wan).

Можно воспользоваться визардом. Набор правил он формирует нормальный. Но снова после него подправить.

Кстати, так и не понятно PPTP или PPPoE вы используете. У вас это меняется от поста к посту. :) Хотя это все равно. Настройки подобные.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 19, 2008 08:47 
Не в сети

Зарегистрирован: Пт авг 15, 2008 01:14
Сообщений: 105
Откуда: СПБ
YuriAM писал(а):
Если вы уже успешно настраивали DFL-210, то воспользуйтесь тем же набором правил для выпуска клиентов в инет. Но с поправкой на другой интерфейс (PPTP/PPPoE, а не wan).

Можно воспользоваться визардом. Набор правил он формирует нормальный. Но снова после него подправить.

Кстати, так и не понятно PPTP или PPPoE вы используете. У вас это меняется от поста к посту. :) Хотя это все равно. Настройки подобные.

Использую PPPoE =)
В смысле правила IP-правила->lan_to_wan тут смотреть подправлять?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 19, 2008 09:29 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Raven2k911 писал(а):
YuriAM писал(а):
Если вы уже успешно настраивали DFL-210, то воспользуйтесь тем же набором правил для выпуска клиентов в инет. Но с поправкой на другой интерфейс (PPTP/PPPoE, а не wan).

Можно воспользоваться визардом. Набор правил он формирует нормальный. Но снова после него подправить.

Кстати, так и не понятно PPTP или PPPoE вы используете. У вас это меняется от поста к посту. :) Хотя это все равно. Настройки подобные.

Использую PPPoE =)
В смысле правила IP-правила->lan_to_wan тут смотреть подправлять?
Да. Именно. Формируемые визардом правила надо поправить лишь в одном месте: изменить интерфейс назначения на интерфейс PPPoE клиента.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 258


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB