faq обучение настройка
Текущее время: Вс июл 27, 2025 09:07

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 VPN DFL-800 2 офиса и клиенты
СообщениеДобавлено: Ср фев 21, 2007 10:53 
Не в сети

Зарегистрирован: Ср фев 21, 2007 10:31
Сообщений: 7
Кто настраивал 2 DFL-800 для соединения 2 офисов с возможностью подключения клиентов к каждому офису? Настроил в центральном офисе сервер во втором клиента. VPN поднялся. Возникла необходимость подключения ко второму офису клиентов по VPN. Настроил сервер во втором офисе. При подключении проверяет имя и пароль, но сети не видит.
Все по манулу:
правила vpn-serv ippool в lan lannet allow allservice и обратное.
ippool 192.168.1.200-192.168.1.250
lannet 192.168.1.1-192.168.1.199
После попытки пинга постоянно отваливается. Такое ощущение, что в если при установлении тонеля второй, который связывает 2 офиса отваливается. Если кто реализовывал такую схему напишите выход!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 21, 2007 11:02 
Немного не понятно для чего использовать PPTP для связи двух офисов. Традиционно этим занимается IPSec.
А удалённые пользователи уже по PPTP


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 21, 2007 12:28 
Не в сети

Зарегистрирован: Ср фев 21, 2007 10:31
Сообщений: 7
А если PPTP, что работать не будет? Неужели ни у кого нет такой конфигурации?

Клиенты не видят сеть. Где может быть неточность в настройках. Вот правила:
# Name Action SourceInterface SourceNetwork DestinationInterface DestinationNetwork Service
1 VPNS1 Allow lan lannet VPNServer all-nets all_services
2 VPNS Allow VPNServer all-nets lan lannet all_services
3 vpnin Allow VPN OfficeNET lan lannet all_services
4 vpnout Allow lan lannet VPN OfficeNET all_services
5 drop_smb-all Drop lan lannet wan1 all-nets smb-all
6 allow_ping-outbound NAT lan lannet wan1 all-nets ping-outbound
7 allow_ftp-passthrough NAT lan lannet wan1 all-nets ftp-passthrough
8 allow_standard NAT lan lannet wan1 all-nets all_services

VPN - интерфейс VPNClient
VPNServer - Интерфейс VPNServer.

VPN с центральным офисом работает. Клиенты подключаются к VPN серверу, но сети не видят.


Последний раз редактировалось yadm Ср фев 21, 2007 14:39, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 21, 2007 14:34 
почему не будет, будет.
Только делается по-правильному делается как я указывал Выше.
В Вашей ситупции нужно создать 2 сервера
1. для объединения подсетей, чтобы принимались соединения только с удалённого DFL
2. Чтобы принимать удалённых пользователей.
ПОрядок именно такой.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 21, 2007 14:43 
Не в сети

Зарегистрирован: Ср фев 21, 2007 10:31
Сообщений: 7
Stanislav Kozlov писал(а):
почему не будет, будет.
Только делается по-правильному делается как я указывал Выше.
В Вашей ситупции нужно создать 2 сервера
1. для объединения подсетей, чтобы принимались соединения только с удалённого DFL
2. Чтобы принимать удалённых пользователей.
ПОрядок именно такой.



А если необходимо подключаться пользователям в двух офисах? К первому офису в одном городе, ко второму в другом? И между двумя офисами VPN. Такое возможно? Сейчас Сервер в 1 офисе и Сервер и клиент во втором. Клиент для соединения с первым офисом, сервер для клиентов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 21, 2007 14:48 
Можно сделать так, что подключившись к серверу удалённый пользователь может получить доступ и в туннель и к локальным ресурсам.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 21, 2007 15:22 
Не в сети

Зарегистрирован: Ср фев 21, 2007 10:31
Сообщений: 7
Дело в том, что тонель между офисами работает. 1 офис сервер-2 офис клиент, а клиент при подключении ксерверу 2-го офиса не видят сеть. Хотя подключаются благополучно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 21, 2007 15:31 
Хорошо, а у клиента стоит галка "Use PPTP interface as default gatawey" что при этом в логах устройства, когда пингуете локальную сеть?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 21, 2007 18:02 
Не в сети

Зарегистрирован: Ср фев 21, 2007 10:31
Сообщений: 7
Stanislav Kozlov писал(а):
Хорошо, а у клиента стоит галка "Use PPTP interface as default gatawey" что при этом в логах устройства, когда пингуете локальную сеть?


2007-02-21
19:56:03 Warning RULE
06000051 Default_Rule TCP wan1
213.87.86.126
89.179.133.162 10936
1723 ruleset_drop_packet
drop
rev=1 satdestrule=vpnrule ipdatalen=60 ack=1 psh=1
2007-02-21
19:56:00 Warning RULE
06000051 Default_Rule GRE wan1
213.87.86.126
89.179.133.162
ruleset_drop_packet
drop
rev=1 satdestrule=vpnrule ipdatalen=32
Это састь лога. А в качестве шлюза тот же IP 192.168.0.200


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 21, 2007 18:16 
А зачем настроены SAT правила?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 21, 2007 18:41 
Не в сети

Зарегистрирован: Ср фев 21, 2007 10:31
Сообщений: 7
Stanislav Kozlov писал(а):
А зачем настроены SAT правила?


SAT правил нет. Прошу прощения, вот лог.

2007-02-21
15:49:31 Warning RULE
06000051 Default_Rule GRE wan1
213.87.86.123
89.179.133.162
ruleset_drop_packet
drop
rev=1 ipdatalen=69
2007-02-21
15:49:31 Warning RULE
06000051 Default_Rule GRE wan1
213.87.86.123
89.179.133.162
ruleset_drop_packet
drop
rev=1 ipdatalen=72
2007-02-21
15:49:31 Warning RULE
06000051 Default_Rule GRE wan1
213.87.86.123
89.179.133.162
ruleset_drop_packet
drop
rev=1 ipdatalen=116


А правила вот:

1 VPNS1 Allow lan lannet VPNServer all-nets all_services
2 VPNS Allow VPNServer all-nets lan lannet all_services
3 vpnin NAT VPN OfficeNET lan lannet all_services
4 vpnout NAT lan lannet VPN OfficeNET all_services
5 drop_smb-all Drop lan lannet wan1 all-nets smb-all
6 allow_ping-outbound NAT lan lannet wan1 all-nets ping-outbound
7 allow_ftp-passthrough NAT lan lannet wan1 all-nets ftp-passthrough
8 allow_standard NAT lan lannet wan1 all-nets all_services

3 и 4 правила не работает VPN с центральным офисом если Allow
Если Nat все нормально. А правило для pptp-suite должны быть? Если да - то какие?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 21, 2007 19:14 
Не в сети

Зарегистрирован: Ср фев 21, 2007 10:31
Сообщений: 7
Спасибо.Все работает. Создал правило для pptp-suite из VPNServ allnet в core wan1_ip.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 229


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB