faq обучение настройка
Текущее время: Вс июл 27, 2025 12:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-800 PPTP интернет
СообщениеДобавлено: Вт сен 18, 2007 14:10 
Не в сети

Зарегистрирован: Ср авг 08, 2007 08:18
Сообщений: 28
Откуда: Выкса
Здравствуйте, уважаемая тех. поддержка и пользователи форума.
Имеется локальная сеть (192.168.1.0/24), есть вышеназванное устройство с lan_ip=192.168.1.199. От провайдера прокинут ethernet кабель, вану назначен адрес 172.16.2.42. Доступ в Интернет должен осуществляться через PPTP клиента. Настраивал по аналогии с мануалом для сетей Корбина в части PPTP-клиента, правил и роутинга для него. Сам тунель поднимается (только если в PPTP-клиенте не указывать "Add route for remote network"), но в интернет выйти не получается. В настройках рабочей станции указан lan_ip в качестве основного шлюза. Пинги, с самого устройства в Интернет не ходят, в логах ничего не пишется. Firmware Version - 2.05.00
Подскажите пожалуйста в чём может быть проблема.
Заранее благодарен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 18, 2007 14:25 
Не в сети

Зарегистрирован: Вт фев 13, 2007 12:39
Сообщений: 128
Откуда: Saint-Petersburg
Чтобы в логах что-либо писалось, необходимо в правилах включить логирование (2-я закладка)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 18, 2007 14:34 
Не в сети

Зарегистрирован: Ср авг 08, 2007 08:18
Сообщений: 28
Откуда: Выкса
Стоит во всех правилах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 18, 2007 14:52 
Не в сети

Зарегистрирован: Вт фев 13, 2007 12:39
Сообщений: 128
Откуда: Saint-Petersburg
Что, в логах вообще пусто?
1) какой уровень логов включен в правилах?
2) если при запросе с локальной машины в логе пусто, то может проверить netstat -r какие на машине маршруты?
3) на самом устройстве есть маршруты для выхода в инет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 18, 2007 15:15 
Не в сети

Зарегистрирован: Ср авг 08, 2007 08:18
Сообщений: 28
Откуда: Выкса
1) All receivers
2)
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0--0.0.0.0--192.168.1.199--192.168.1.22--20
127.0.0.0--255.0.0.0--127.0.0.1--127.0.0.1--1
192.168.1.0--255.255.255.0--192.168.1.22--192.168.1.22--20
192.168.1.22--255.255.255.255--127.0.0.1--127.0.0.1--20
192.168.1.255--255.255.255.255--192.168.1.22--192.168.1.22--20
224.0.0.0--240.0.0.0--192.168.1.22--192.168.1.22--20
255.255.255.255--255.255.255.255--192.168.1.22--192.168.1.22--1
Основной шлюз: 192.168.1.199
Постоянные маршруты:
Отсутствует
3) Извини, не понял. Какой он должен быть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 18, 2007 15:39 
Не в сети

Зарегистрирован: Вт фев 13, 2007 12:39
Сообщений: 128
Откуда: Saint-Petersburg
3) что-то вроде:
route1 -> interface: wan1 -> network: wan1_net -> metric 50
route2 -> interface: wan1 -> network: all_nets -> gateway: wan1_gw -> metric 50
Или как там у Вас организован выход в инет, с туннелем?
например, что-то вроде:
route -> interface: tunnel_name -> network: all_nets -> metric 50
Иными словами, ДФЛ должен знать, куда слать пакеты направленные в all-nets. А... вот!
Цитата:
не указывать "Add route for remote network"
- вот так быть не должно


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 18, 2007 16:08 
Не в сети

Зарегистрирован: Ср авг 08, 2007 08:18
Сообщений: 28
Откуда: Выкса
Есть это:
route1 -> interface: wan1 -> network: wan1_net -> metric 50
route2 -> interface: wan1 -> network: all_nets -> gateway: wan1_gw -> metric 50
И это:
route -> interface: tunnel_name -> network: all_nets -> metric 50


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 18, 2007 16:22 
Не в сети

Зарегистрирован: Вт фев 13, 2007 12:39
Сообщений: 128
Откуда: Saint-Petersburg
Что-то я начинаю запутываться. Еще раз про логи: поставьте log level - default (я что-то не понял, что за all recievers)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 18, 2007 16:37 
Не в сети

Зарегистрирован: Ср авг 08, 2007 08:18
Сообщений: 28
Откуда: Выкса
В Rules: Log Settings\Enable Login\Log to: all recievers


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 18, 2007 17:08 
Не в сети

Зарегистрирован: Вт фев 13, 2007 12:39
Сообщений: 128
Откуда: Saint-Petersburg
Не, похоже придется отложить до завтра. Я все равно не понимаю.
1) DFL-800?
2) Rules->IP Rules->нужное правило->Log Settings->Enable logging->Severity: default


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 19, 2007 08:12 
Не в сети

Зарегистрирован: Ср авг 08, 2007 08:18
Сообщений: 28
Откуда: Выкса
Спасибо, что пытаешься помочь!
1) Эта железяка и есть (прошивка 2.05)
2) Severity есть только: debug, info, notice, warning, error, critical, alert, emergency. По умолчанию стоит Notice.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 19, 2007 08:52 
Не в сети

Зарегистрирован: Вт фев 13, 2007 12:39
Сообщений: 128
Откуда: Saint-Petersburg
1) В любом случае можно апдейтнуть прошивку до 2.12. У меня стоит, нареканий нет. Апдейт прошел без проблем.
2) Поставьте info. Т давайте посмотрим логи.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 19, 2007 09:04 
Не в сети

Зарегистрирован: Ср авг 08, 2007 08:18
Сообщений: 28
Откуда: Выкса
Info стоит у всех правил, по прежнему 0. Подскажи пожалуйста, а каким образом pptp-тунель привязывается к определённому wan? У меня wan1 пока пустой (там будет провайдер номер 1), pptp на wan2 (провайдер 2). Может здесь у меня затык?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 19, 2007 09:18 
Не в сети

Зарегистрирован: Вт фев 13, 2007 12:39
Сообщений: 128
Откуда: Saint-Petersburg
Если честно, то редко сталкиваюсь с PPTP (может заглянет кто-нить, кто с ним работает, но пока что-то только мы с Вами).
Но по моим представлениям должно быть так:
1) pptp client -> name: any -> tunnel: pptp -> endpoint: сами знаете -> network: all-nets
2) должен появиться роут для данного туннеля (routing -> routing tables -> main)
3) посмотрите, чтоб его метрика была наименьшей для all-nets
4) чтоб отправить его на конкретный ван, пропишите роут до этого эндпоинта через нужный шлюз. например:
route -> interface: wan2 -> network: Ваш эндпоинт -> gateway: wan2_gw (гейт провайдера)
Вот, примерно так, наверно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 19, 2007 10:10 
Не в сети

Зарегистрирован: Ср авг 08, 2007 08:18
Сообщений: 28
Откуда: Выкса
Сейчас моя таблица выглядит так:
wan1-->wan1net-->100
dmz-->dmznet-->100
lan-->lannet-->100
wan2-->wan2net-->90
wan2-->all-nets-->Gw-->90
PPTP-->all-nets-->50
wan2-->VPN_SRV-PPTP-->Gw-->90

GW - гейт провайдера
PPTP - сам тунель
VPN_SRV-PPTP - endpoint провайдера


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 231


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB