faq обучение настройка
Текущее время: Ср авг 27, 2025 22:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: DI-604
СообщениеДобавлено: Пн май 21, 2007 09:01 
Не в сети

Зарегистрирован: Чт сен 28, 2006 07:55
Сообщений: 124
Добрый день.

Есть DI-604, фаервол в нем настроен так:

1.Запрет на все WAN c LAN.
2.Разрешение устанавливать VPN на удаленный адрес со всех LAN.

Программно( средствами XP) VPN устанавливает. Но при этом адреса в VPN из диапазона, например, 10.0.0.0. А не 192.168.0.0 - диапазон адресов моих LAN

1.В результате этого фаирвол может что-то запрещать при доступе по VPN на адреса из диапазона 10.0.0.0?
Когда браузером ходишь , все ОК. Но было замечено в log'ах , что запрещено с LAN на адреса из диапазона 10.0.0.0
Как роутер понимает эти адреса 10.0.0.0, как WAN или LAN ? Не знаю как разрешить доступ эти адреса из диапазона 10.0.0.0 в фаирволе.

2. Если я переобозначу свои LAN на диапазон адресов 10.0.0.0
Это поможет, ведь тогда диапазоны LAN и VPN будут совпадать?
И тем самым меньше правил в фаирволе создавать.


Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 21, 2007 09:32 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
VPN-трафик он не фильтрует.
Он блокирует прямые обращения к адресам 10.0.0.0.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 21, 2007 09:41 
Не в сети

Зарегистрирован: Чт сен 28, 2006 07:55
Сообщений: 124
Спасибо за ответ Beliar

Beliar писал(а):
VPN-трафик он не фильтрует.

Значит как только VPN установлено, далее для него в этом направлении все открыто?

Beliar писал(а):
Он блокирует прямые обращения к адресам 10.0.0.0.


Как это понять , прямые обращения?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 21, 2007 11:13 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Если VPN установлено с компьютера, да.
Если на компьютере шлюзом прописан 604, он может пытыться добраться до удаленных адресов через него, а не через VPN, как раз эти обращения блокируются.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 21, 2007 12:51 
Не в сети

Зарегистрирован: Чт сен 28, 2006 07:55
Сообщений: 124
Beliar писал(а):
Если VPN установлено с компьютера, да.
Да

Beliar писал(а):
Если на компьютере шлюзом прописан 604, он может пытыться добраться до удаленных адресов через него, а не через VPN, как раз эти обращения блокируются.


VPN установлено с компа , А почему тогда в логах роутера пишет следующее,
"Доступ с 192.168.0.ххх на 10.х.х.х блокирован protocol=6 rule=4 (by firewall)

Он же ничего не должен фильтровать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 21, 2007 13:36 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Смотрите таблицу маршрутов на компьютере. И проверьте пинг до этого адреса.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 57


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB