Точно, уменьшил MTU на компьютере и полегчало.
Сначала попробовал 1460 (вмесо 1480 по умолчанию) - стало кое что видно. Скажем могу в ИССА посмотреть информацию.
А
www.dlink.ru не открывался (хотя в строке статуса было видно, чо перекинулся на
www.dlink.ru/index.shtml)
А сейчас поставил 1440 и все живет, в том числе и мой SecuRemote.
Огромное спасибо!
Правда еще вопросик появился, хотя и не настолько критичный.
Вот лог:
WAN Type: PPTP (v1.03b02)
Display time: Monday October 04, 2004 21:03:08
Monday October 04, 2004 20:26:18 DOD:192.168.36.248 query DNS for 254.130.252.80.in-addr.arpa
Monday October 04, 2004 20:26:18 PPTP start to dial-up
Monday October 04, 2004 20:26:18 PPTP server=80.252.128.110 Flex
Monday October 04, 2004 20:26:20 CHAP1: Welcome to ppnas2.
Monday October 04, 2004 20:26:20 IPCP1: IP is 192.168.254.72
Monday October 04, 2004 20:26:21 Syn Time: Mon Oct 04 20:26:21 2004
Monday October 04, 2004 20:28:17 PPTP start to dial-down
Monday October 04, 2004 20:29:14 DOD:TCP trigger from 192.168.104.31:4410 to 192.168.104.57:139
Monday October 04, 2004 20:29:14 Blocked access attempt from 192.168.104.31:4410 to TCP port 139
Monday October 04, 2004 20:29:14 PPTP start to dial-up
Monday October 04, 2004 20:29:14 PPTP server=80.252.128.110 Flex
Monday October 04, 2004 20:29:15 CHAP1: Welcome to ppnas2.
Monday October 04, 2004 20:29:15 IPCP1: IP is 192.168.254.1
Т.е. мой WAN адрес 192.168.104.57 (статический, выдан провайдером).
192.168.36.248 - Это я себе в LAN такой завел.
192.168.254.* - выдаются динамически при подключении по PPTP.
Что не нравится - я ожидал, что Connect on demand будет устанавливать PPTP по инициативе из LAN.
И вот такая строчка меня напрягла:
Monday October 04, 2004 20:29:14 DOD:TCP trigger from 192.168.104.31:4410 to 192.168.104.57:139
Может если я фильтр поставлю на вход из WAN это исправит ситуацию? Потом поэкспериментирую.
И второй момент. 192.168.104.254 - Default Gateway в WAN
Я ожидал, что для доступа к нему не понадобится PPTP, но, похоже, это не так. Могу ли я каким-то образом указать, что для некоторых сетей PPTP не нужен?
На самом деле мне нужен IP адрес 80.252.130.250. Это внутрений сервер, трафик на который не тарифицируется. И мне хочется чтобы к нему (а в последствии и на множество других сетей, в основном 192.168.*.*) трафик шел через GW (192.168.104.254), а не по PPTP (и, соответсвенно, не тарифицировался).
Соответсвенно я прописал в Advanced|Routing
80.252.130.250 255.255.255.255 192.168.104.254 1 Enable
Соответсвенно Ping из Tools|Misc пишет
Ping 80.252.130.250 Successfully!
А вот результат с мое машины:
C:\>tracert -d gw
Tracing route to gw [192.168.104.254]
over a maximum of 30 hops:
1 18 ms 4 ms 4 ms 192.168.36.254
2 11 ms 36 ms 8 ms 192.168.104.254
Trace complete.
C:\>tracert -d 80.252.130.250
Tracing route to 80.252.130.250 over a maximum of 30 hops
1 25 ms 12 ms 42 ms 192.168.36.254
2 * * * Request timed out.
3 * ^C
А вот обычный внешний сайт:
C:\>tracert -d
www.flex.ru
Tracing route to main.flex.ru [80.252.128.240]
over a maximum of 30 hops:
1 26 ms 10 ms 2 ms 192.168.36.254
2 31 ms 14 ms 13 ms 192.168.254.254
3 33 ms 35 ms * 80.252.128.105
4 24 ms 23 ms * 10.10.201.10
5 41 ms 50 ms 56 ms 10.10.101.17
6 88 ms * 221 ms 10.10.101.26
7 57 ms 35 ms 31 ms 80.252.128.240
Trace complete.
Не понимаю
Еще раз спасибо за MTU
Антон