faq обучение настройка
Текущее время: Сб июл 26, 2025 12:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Не работает почта за тунелем
СообщениеДобавлено: Пт май 29, 2009 14:26 
Не в сети

Зарегистрирован: Вт май 05, 2009 10:06
Сообщений: 39
Всем привет. У меня DFL-800. Есть IPSec туннель, за тунелем есть почтовый сервер, когда в MS Outlook делаю тест учетки не уходит почта. Так же нет доступа к 25 порту почтового сервака по телнету. Правила написал как в инструкции. DFL взял на смену Zyxell Zywall 70 когда ставлю его все ок. Что может быть.

А и еще не по теме посмотрел как на нем порты бросают через SAT так вот тоже ничего не пашед? (3389, 4899)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 29, 2009 14:32 
Не в сети

Зарегистрирован: Вт май 05, 2009 10:06
Сообщений: 39
Туннель
Name Local Net Remote Net Remote Endpoint Auth
Tunnel1 lannet remNet RemExterlalIP PSK

Правила
# Name Action Source interface Source network
Tunnel1ToLan Allow Tunnel1 remNet

Destination interface Destination network Service
lan lannet all_tcpudpicmp

и наоборот правило из тунеля в лан


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 29, 2009 14:46 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У меня была аналогичная пролблема, решилась изменениями настроек MTU

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 29, 2009 14:48 
Не в сети

Зарегистрирован: Вт май 05, 2009 10:06
Сообщений: 39
увеличил до 1550, туннель стал быстрее, но с 25 тоже самое


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 29, 2009 14:53 
Не в сети

Зарегистрирован: Вт май 05, 2009 10:06
Сообщений: 39
а какое вообще возможно максимальное значение MTU?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 29, 2009 15:00 
Не в сети

Зарегистрирован: Вт май 05, 2009 10:06
Сообщений: 39
А как с портами быть:
# Name Action Source interface Source network
1 RadminAccess SAT wan1 all-nets core wan1_ip
Destination interface Destination network Service
radmin_DC100
# Name Action Source interface Source network
2 AllowRadmin Allow any all-nets core wan1_ip
Destination interface Destination network Service
radmin_DC100

И не вижу я по радмину свой сервак?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 29, 2009 16:13 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А у вас на сервере DFL с его стороны шлюзом прописан?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 29, 2009 20:23 
Не в сети

Зарегистрирован: Вт май 05, 2009 10:06
Сообщений: 39
у меня с другой стороны zywall 70


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 223


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB