faq обучение настройка
Текущее время: Пт июл 18, 2025 22:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Вт авг 21, 2007 07:47 
Не в сети

Зарегистрирован: Вт авг 21, 2007 07:23
Сообщений: 4
Откуда: Almaty
Доброго времени суток.

Есть такая проблема: Настроил VPN между двумя DFL-700, пинги идут нормально, но нет доступа к сетевым ресурсам в противоположеной сети.
В логах DFL такие ошибки:

[2007-08-21 09:40:58] <5>EFW: DROP: rule=UnknownVLANTags action=drop reason=unknown_vlanid vlanid=1 recvif=WAN hwsender=0012:7f2f:a098 hwdest=0100:0ccc:cccc enetproto=0x8100

Причем тут виланы?
описания ошибки нигде не нашел.
В сетях стоят коммутаторы DES-1226G и DES-1250G с поддержкой vlan, возможно отсюда проблемы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 21, 2007 22:50 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Это вещи не связаны. Сообщение в логах о том, что DFL видит и дропает тегированные пакеты. Это говорит о неверной настройке коммутаторов, которую надо поправить, но связь есть, раз пинги идут. Надо, помимо пингов, разрешить доступ и другим службам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 21, 2007 23:12 
Обращение к ресурсам возможно по \\IP
По поводу остального ЮрийАМ прав. В сети ходят тэгированные пакеты о которых DFL ничего не знает.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 23, 2007 11:08 
Не в сети

Зарегистрирован: Вт авг 21, 2007 07:23
Сообщений: 4
Откуда: Almaty
Подскажите, а как создать правила влияющие только на VPN канал?

К примеру нужно чтобы из второй сети имели доступ через vpn только по портам ТСР 21, 25, 110, а все остальное, включая NetBios, блокировать, но при этом нужно чтобы интернет через WAN работал по другим правилам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 23, 2007 19:10 
По умолчанию стоит настройка allow all VPN, она позволяет трафику попадать из туннеля и в туннель. Если эту "галку" снять, то уже будет возможность конфигурировать правила для доступа к !!любому туннелю!! как <- так и ->


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 24, 2007 06:13 
Не в сети

Зарегистрирован: Вт авг 21, 2007 07:23
Сообщений: 4
Откуда: Almaty
т.е. нужно создать правило LAN->WAN к ipsec-natt или как?
но это правило, как я понимаю применяется к самому тунелю, а не к пакетам передаваемым по нему, или я не прав?
Подскажите плз где и как задаются правила применяемые непосредственно к тунелю, в Policy есть только LAN, WAN, DMZ.
Понимаю что что-то делаю не так, но что не так, не понимаю :roll:


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 549


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB