faq обучение настройка
Текущее время: Вс июл 20, 2025 02:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Пн сен 24, 2007 13:38 
Не в сети

Зарегистрирован: Пт фев 04, 2005 09:44
Сообщений: 123
Откуда: Тольятти
При настройке DFL-210 как PPTP сервера возникли следующие проблемы:
1. Подключиться могу только при отсутствии галочки на "Use User Authentication Rukes", т.е. без пароля. При попытке подключиться с паролем - ошибка: pptp_no_userauth_rule_found. User Authentication Rules - настроил, вроде.

2. При подключении клиенту выдаётся маска сети 255.255.255.255. Что нужно настроить, чтобы выдавалась маска локальной сети DFL?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 24, 2007 15:00 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
1. У меня все работает без проблем, покажи настройки User Authentication Rules
2. Это не обязательно(и не правильно), все будет работать и так.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 24, 2007 16:44 
Не в сети

Зарегистрирован: Пт фев 04, 2005 09:44
Сообщений: 123
Откуда: Тольятти
1. <UserAuthRule Name="pptpUserRule" Agent="PPP" AuthSource="Local" Interface="PPTPServer.L2TPServer" OriginatorIP="InterfaceAddresses.AddressFolder/lan_ip" TerminatorIP="InterfaceAddresses.AddressFolder/lan_ip" LocalUserDB="pppuser.LocalUserDatabase" PPPAuthPAP="False" LogEnabled="True" />

2. В силу необходимости мне нужно именно маску локальной сети передавать в клиенту PPPTP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 24, 2007 18:30 
Посмотрите внимательнее FAQ, у Вас неправильно настрое сервер, обратите внимание на поля TerminatorIP и OriginatorIP параметра lan_ip там нет.
Соединения типа PtP используют маску /31 согласно RFC 3021. Выдавать другие маски на этом устройстве -- невозможно.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 24, 2007 21:28 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
"Посмотрите внимательнее FAQ, у Вас неправильно настрое сервер, обратите внимание на поля TerminatorIP и OriginatorIP параметра lan_ip там нет.
Соединения типа PtP используют маску /31 согласно RFC 3021. Выдавать другие маски на этом устройстве -- невозможно."

сэнсей опередил, у меня так:
Inner IP Address: lan_ip
Tunnel Protocol: PPTP
Outer Interface Filter: wan2 (здесь интерфейс на котором хочешь раздавать)
Server IP: wan2_ip1 (ip того интефейса с которого раздаешь)
работает, проверено, с такой конфигурации и пишу сейчас

по второму пункту, ясен перец только 255,255,255,255 ни как иначе не получится, да и не правильно это, опиши задачу для чего тебе это нужно, может придумаем чтото, хотя сэнсэй опередит наверняка (респект) но всё же, удачи.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 25, 2007 08:17 
Не в сети

Зарегистрирован: Пт фев 04, 2005 09:44
Сообщений: 123
Откуда: Тольятти
к DFL я подключаюсь через IpSEC туннель, поэтому такие значения выставил.
Глобальная задача - выход в инет из разных сетей, через один шлюз.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 25, 2007 08:55 
Приведите настройки туннеля и auth_rules.
Хочу предупредить, что настройки туннля должны быть с заниженным MTU, и готовьтесь к проблемам, которые будут возникать с некоторыми сайтами, они не захотят подстраиваться под Ваш MTU, которы будет равен 1300. Сразу оговорюсь, что эти проблемы не связаны с DFL


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 25, 2007 10:19 
Не в сети

Зарегистрирован: Пт фев 04, 2005 09:44
Сообщений: 123
Откуда: Тольятти
Настройка IpSec
<IPSecTunnel LocalNetwork="InterfaceAddresses.AddressFolder/lannet" RemoteNetwork="CPS.AddressFolder/CPS_Local" RemoteEndpoint="CPS.AddressFolder/DFL-700" IKEAlgorithms="DFL-700IKE.IKEAlgorithms" IPSecAlgorithms="DFL-700IPSec.IPSecAlgorithms" EncapsulationMode="Both" PSK="DFL-psKey.PSK" AddRouteToRemoteNet="True" KeepAlive="Auto" Metric="10" Name="CPS_IpSec" />

<UserAuthRule Name="pptpUserRule" Agent="PPP" AuthSource="Local" Interface="PPTPServer.L2TPServer" OriginatorIP="InterfaceAddresses.AddressFolder/lan_ip" TerminatorIP="InterfaceAddresses.AddressFolder/lan_ip" LocalUserDB="pppuser.LocalUserDatabase" PPPAuthPAP="False" LogEnabled="True" />


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 241


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB