faq обучение настройка
Текущее время: Ср авг 13, 2025 03:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Пн фев 04, 2008 17:11 
Не в сети

Зарегистрирован: Пн фев 04, 2008 11:24
Сообщений: 10
Откуда: Воронеж
Добро всем!
Стоит задача пробросить порты через ADSL-модем Dlink 2500U/BRU/D, для организации доступа VPN-клиентов извне к внутреннему VPN-серверу. И чтоб соединение не отваливалось.

Купил модем Dlink 2500U/BRU/D, в замен Dlink 500T. Версия прошивки RU_DSL-2500U_1.00_11162007, но и на предыдущей прошивке(заводская) не заработало.
Модем используется в режиме маршрутизатора. Модем включен в свитч, а не в сетевой интерфейс сервера.

Интернет работает на ура.
На машине с Fedora8 поднят VPN. После поднятия соединения, запускают NX клиента и работают в 1с8. Со старым модемом проблем не возникало. Делал проброс порта на машину с VPN. В новом тоже сделал точно так же, как и в старом.
Народ открывает VPN. Но когда начинают запускать 1с8 через NX клиент то тут же отваливается соединение не только клиента, но и отваливается соединение VPN. Подозрение пало на модем, так как подключив назад старый все заработало. Что и как настроить в Dlink 2500, что б такого не происходило.
Спасибо за ответы.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 05, 2008 14:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
saym101 писал(а):
Добро всем!
Стоит задача пробросить порты через ADSL-модем Dlink 2500U/BRU/D, для организации доступа VPN-клиентов извне к внутреннему VPN-серверу. И чтоб соединение не отваливалось.

Купил модем Dlink 2500U/BRU/D, в замен Dlink 500T. Версия прошивки RU_DSL-2500U_1.00_11162007, но и на предыдущей прошивке(заводская) не заработало.
Модем используется в режиме маршрутизатора. Модем включен в свитч, а не в сетевой интерфейс сервера.

Интернет работает на ура.
На машине с Fedora8 поднят VPN. После поднятия соединения, запускают NX клиента и работают в 1с8. Со старым модемом проблем не возникало. Делал проброс порта на машину с VPN. В новом тоже сделал точно так же, как и в старом.
Народ открывает VPN. Но когда начинают запускать 1с8 через NX клиент то тут же отваливается соединение не только клиента, но и отваливается соединение VPN. Подозрение пало на модем, так как подключив назад старый все заработало. Что и как настроить в Dlink 2500, что б такого не происходило.
Спасибо за ответы.

Какой тип VPN? Сколько VPN-клиентов подключаются к серверу одновременно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 05, 2008 15:03 
Не в сети

Зарегистрирован: Пн фев 04, 2008 11:24
Сообщений: 10
Откуда: Воронеж
Цитата:
Какой тип VPN? Сколько VPN-клиентов подключаются к серверу одновременно?

PPTP соединение. Обычный линуксовый VPN - PPTP. Более точно что сказать вряд ли смогу. Клиентов 15 бывает. Но от количества зависимости нет. Так как отваливается при попытке подключения. :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 05, 2008 15:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
saym101 писал(а):
Цитата:
Какой тип VPN? Сколько VPN-клиентов подключаются к серверу одновременно?

PPTP соединение. Обычный линуксовый VPN - PPTP. Более точно что сказать вряд ли смогу. Клиентов 15 бывает. Но от количества зависимости нет. Так как отваливается при попытке подключения. :)

Что пишут логи модема в этот момент?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 05, 2008 18:18 
Не в сети

Зарегистрирован: Пн фев 04, 2008 11:24
Сообщений: 10
Откуда: Воронеж
Date/Time Facility Severity Message
Feb 5 18:08:33 syslog emerg BCM96345 started: BusyBox v1.00 (2007.11.16-12:29+0000)
Feb 5 18:08:33 user notice kernel: klogd started: BusyBox v1.00 (2007.11.16-12:29+0000)
Feb 5 18:08:33 user debug syslog: echo 0 > /var/isdft_cfg
Feb 5 18:13:49 user alert kernel: Intrusion -> IN=ppp_0_0_33_1 OUT= MAC= SRC=85.*.*.* DST=85.*.*.* LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=34241 DF PROTO=TCP SPT=2323 DPT=55556 WINDOW=65535 RES=0x00 SYN URGP=0
Feb 5 18:14:39 user warn kernel: ip_conntrack_pptp: error during exp_gre


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 07, 2008 11:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
saym101 писал(а):
Date/Time Facility Severity Message
Feb 5 18:08:33 syslog emerg BCM96345 started: BusyBox v1.00 (2007.11.16-12:29+0000)
Feb 5 18:08:33 user notice kernel: klogd started: BusyBox v1.00 (2007.11.16-12:29+0000)
Feb 5 18:08:33 user debug syslog: echo 0 > /var/isdft_cfg
Feb 5 18:13:49 user alert kernel: Intrusion -> IN=ppp_0_0_33_1 OUT= MAC= SRC=85.*.*.* DST=85.*.*.* LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=34241 DF PROTO=TCP SPT=2323 DPT=55556 WINDOW=65535 RES=0x00 SYN URGP=0
Feb 5 18:14:39 user warn kernel: ip_conntrack_pptp: error during exp_gre

Настроено ли перенаправление порта TCP 1723 на сервер VPN с помощью Virtual Server? Возможно, переполняется NAT-таблица. Почему бы не перевести модем в режим моста (bridge) и не инициировать соединение с провайдером с сервера?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 07, 2008 16:30 
Не в сети

Зарегистрирован: Пн фев 04, 2008 11:24
Сообщений: 10
Откуда: Воронеж
Порты проброшены. А бридж не получится по ряду технических проблем. Хочется именно так.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB