faq обучение настройка
Текущее время: Пн авг 18, 2025 02:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Пт янв 23, 2009 10:07 
Не в сети

Зарегистрирован: Ср янв 07, 2009 11:41
Сообщений: 6
Люди подскажите в чем может быть проблема:

Есть DFL-210 по мануалу настроен pptp сервер все ок, клиенты с локальных компьютеров подключатся все работает.
Но после попытки изменить ip адреса пула ppptp сервера и соответственно LAN-интерфейса с 192.168.1.x на 10.1.2.x после установления pptp vpn соединения 210 "замерзает" перестает пинговаться из локальной сети. стоит отключить vpn соединения с ней, как она опять оживает.
Пробовал менять разные подсети не только 10.1.2.х результат тот же :(

В логах пишет вот что:
2009-01-23 13:02:33 Предостережение RULE 6000051 Default_Rule UDP PPPTP_Server2 10.1.2.72 255.255.255.255 137
137 ruleset_drop_packet drop ipdatalen=76 udptotlen=76
2009-01-23 13:02:33 Предостережение RULE 6000051 Default_Rule UDP PPPTP_Server2 10.1.2.72 255.255.255.255 68
67 ruleset_drop_packet drop ipdatalen=308 udptotlen=308
2009-01-23 13:02:32 Предостережение RULE 6000051 Default_Rule UDP PPPTP_Server2 10.1.2.72 255.255.255.255 137
137 ruleset_drop_packet drop ipdatalen=76 udptotlen=76
2009-01-23 13:02:31 Предостережение RULE 6000051 Default_Rule UDP PPPTP_Server2 10.1.2.72 255.255.255.255 137
137 ruleset_drop_packet drop ipdatalen=76 udptotlen=76
2009-01-23 13:02:31 Предостережение RULE 6000051 Default_Rule UDP PPPTP_Server2 10.1.2.72 80.80.111.254 59958
53 ruleset_drop_packet drop ipdatalen=87 udptotlen=87
2009-01-23 13:02:31 Предостережение RULE 6000051 Default_Rule IGMP PPPTP_Server2 10.1.2.72 224.0.0.22
ruleset_drop_packet drop iphdrlen=24 ipdatalen=16 type=34 maxresp=0 groupaddr=0.0.0.1
2009-01-23 13:02:30 Предостережение RULE 6000051 Default_Rule UDP PPPTP_Server2 10.1.2.72 255.255.255.255 137
137 ruleset_drop_packet drop ipdatalen=76 udptotlen=76
2009-01-23 13:02:30 Предостережение RULE 6000051 Default_Rule UDP PPPTP_Server2 10.1.2.72 255.255.255.255 137
137 ruleset_drop_packet drop ipdatalen=76 udptotlen=76
2009-01-23 13:02:30 Предостережение RULE 6000051 Default_Rule UDP PPPTP_Server2 10.1.2.72 255.255.255.255 68
67 ruleset_drop_packet drop ipdatalen=308 udptotlen=308
2009-01-23 13:02:30 Предостережение RULE 6000051 Default_Rule IGMP PPPTP_Server2 10.1.2.72 224.0.0.22
ruleset_drop_packet drop iphdrlen=24 ipdatalen=16 type=34 maxresp=0 groupaddr=0.0.0.1
2009-01-23 13:02:30 Предостережение PPTP 2700012

pptp_session_up
callid=0 iface=PPPTP_Server2 remotegw=77.66.147.253 user=test auth=MS-CHAPv2 mppe=RC4-128 assigned_ip=10.1.2.72
2009-01-23 13:02:26 Уведомление PPTP 2700019
pptp_tunnel_up
iface=PPPTP_Server2 remotegw=77.66.147.253


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 23, 2009 13:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Подробнее опишите вашу топологию и выполенные настройки.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 23, 2009 16:57 
Не в сети

Зарегистрирован: Ср янв 07, 2009 11:41
Сообщений: 6
есть два АДСЛ модема, две линии и DFL-210.

wan на DFL210 имеет ip адрес 10.0.1.201, шлюзом указан модем 10.0.1.63
на модеме настроен проброс порта для ppptp 1723 на 10.0.1.201

изначально lan на DFL-210 имел адрем 192.168.1.1 и на нем был настроен pptp сервер точно по инструкции: http://www.dlink.ru/ru/faq/85/479.html
Через другой модем который так же настроен шлюзом находится в подсети 192.168.1.1 виндовский клиент VPN успешно подключался к DFL-ке

Далее меняем вторую сеть на 10.1.2.х, затем в первой сети меняем LAN адрес ДФЛ-ки на 10.1.2.1 в адресной книге перенастраиваем ip-pool на 10.1.2.70-10.1.2.90 сохраняем настройки.

И теперь тоже VPN соединение из второй сети также лихо устанавливается, только ничего не пингуется, а DFL одновременно перестает пинговаться и подавать признаки жизни. Достаточно разорвать VPN тунель как DFL снова начинает пинговаться.

Аналогичная проблема была в тех же условиях с DFL-800, ее отправили в другой офис и вместо нее поднял впн-сервер на 210. Оказалось проблема не в железке :) а в настройках.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 30, 2009 18:04 
Не в сети

Зарегистрирован: Ср янв 07, 2009 11:41
Сообщений: 6
Тема закрыта!
все оказалось как обычно глупо и тривиально :(

Просто после установления VPN соединения получалось "кольцо"
откуда трафик выходит в туже сеть пытался и вернуться.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 361


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB