faq обучение настройка
Текущее время: Вт июл 29, 2025 13:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: Народ помогите с настройкой DFL-800
СообщениеДобавлено: Чт фев 14, 2008 06:19 
Не в сети

Зарегистрирован: Чт фев 14, 2008 06:08
Сообщений: 18
Обрисую ситуацию, есть железяка DFL-800

Есть локальная сеть в организации 192.168.0.0/24
Есть глобальная сеть интернет 212.94.111.97/25

Задача, сделать соединение vpn(pptp) по логину паролю.
Для соединений по vpn выделены две зоны ip адресов
192.168.10.0/24
192.168.20.0/24

При соединении пользователю назначается статический адрес из одной из под сетей в зависимости от логина.
В зависимости от выделенного адреса нужен разный доступ
из подсети 192.168.10.0 нужно иметь доступ в локальную сеть (роутинг)
из подсети 192.168.20.0 нужно иметь доступ в интернет (nat)

Подскажите как можно сделать это в условиях имеющегося dlink dfl-800

За одно если не трудно проинструктируйте по правилам подключения к его портам, куда инет втыкать куда сеть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 14, 2008 11:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Именно так не получится, в вашем случае можно сделать подобным образом, настроить на DFL PPTP сервер http://www.dlink.ru/technical/faq_firewall_32.php, каждому из удаленных пользователей определить IP, а потом по этому IP уже "рулить" доступом используя IPRules.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 14, 2008 11:22 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
http://www.dlink.ru/technical/faq_firewall_32.php

Это все решаемо. Но, сорри, мне лень писать. :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 14, 2008 15:18 
Не в сети

Зарегистрирован: Чт фев 14, 2008 06:08
Сообщений: 18
Большое спасибо. Всё получилось.

Следом встаёт ещё один вопросик как можно снимать статистику с устройства, мне нужно знать какой пользователь(ip) сколько трафика принял, сколько отправил, и на какой хост. Как мне это можно решить на данном устройстве?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 14, 2008 16:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Штатно никак, если не штатно, то воспользуйтесь поиском по форуму.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 15, 2008 08:14 
Не в сети

Зарегистрирован: Чт фев 14, 2008 06:08
Сообщений: 18
Sergey Vasiliev писал(а):
Штатно никак, если не штатно, то воспользуйтесь поиском по форуму.


Ну видел я несколько программок, только вот в них нет полей о трафике, возможно ли получить как нибуть её, или есть ли она (статистика по трафику) в том логе что передаётся по syslog


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 15, 2008 10:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Статистика по трафику появляется при использовании ALG, например на http накладываете ALG, и уже в логах по http добавляются данные по которым эту статистику можно снять.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 15, 2008 18:43 
Не в сети

Зарегистрирован: Чт фев 14, 2008 06:08
Сообщений: 18
А можно ли где то почитать как настраивать?
Или просто подскажите у меня задача такая, у меня железяка dfl-800 служит впн сервером для соеденения из глобальной сети в локальную. Т.е я подключаюсь из другого города и имею доступ к локальной сети. Так как на этом впн соеденении трафик присутствует разный и http, ftp, rdp мне нужно подсчитывать весь.

Кто знает как это можно сделать. Помогите.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 15, 2008 18:54 
Не в сети

Зарегистрирован: Чт фев 14, 2008 06:08
Сообщений: 18
А также какая то хрень происходит, у меня почему то держиться только один коннект впн. Думал проблема в том что на двух компах использую один и тот же логин, попробовал разные, всё равно на компе 1 поднимаю соеденения, всё нормально, как только на втором поднимаю так на первом падает.

В чём может быть проблема? Как лечиться?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 18, 2008 11:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
VPilots писал(а):
А также какая то хрень происходит, у меня почему то держиться только один коннект впн. Думал проблема в том что на двух компах использую один и тот же логин, попробовал разные, всё равно на компе 1 поднимаю соеденения, всё нормально, как только на втором поднимаю так на первом падает.

В чём может быть проблема? Как лечиться?


Скорей всего вы поднимаете 2 vpn канала с одного IP, так работать не будет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 18, 2008 11:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
VPilots писал(а):
А можно ли где то почитать как настраивать?
Или просто подскажите у меня задача такая, у меня железяка dfl-800 служит впн сервером для соеденения из глобальной сети в локальную. Т.е я подключаюсь из другого города и имею доступ к локальной сети. Так как на этом впн соеденении трафик присутствует разный и http, ftp, rdp мне нужно подсчитывать весь.

Кто знает как это можно сделать. Помогите.


Устройство не предназначено для подсчета трафика. О том всеж как считать, поищите по форуму, этот вопрос уже обсуждался не раз.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 20, 2008 16:03 
Не в сети

Зарегистрирован: Ср фев 20, 2008 15:47
Сообщений: 6
Sergey Vasiliev писал(а):
Скорей всего вы поднимаете 2 vpn канала с одного IP, так работать не будет.

Прошу прощения, не хочу создавать новую тему. Правильно ли я понимаю, если я из одной сети, которая выходит в инет через один реальный ип-адрес хочу раздать через vpn pptp доступ к другой подсети (всем с разными логинами), находящейся за dfl 800 - то так не получится?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 20, 2008 16:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Да не получиться, с одного IP на DFL вы можете поднять только один тоннель PPTP, но при этом еще можете поднять еще один тоннель но уже IPSec.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 20, 2008 16:57 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
pawag писал(а):
Прошу прощения, не хочу создавать новую тему. Правильно ли я понимаю, если я из одной сети, которая выходит в инет через один реальный ип-адрес хочу раздать через vpn pptp доступ к другой подсети (всем с разными логинами), находящейся за dfl 800 - то так не получится?
Вы правильно понимаете. Однако, можно соединить эти локальные сети через IPSec или PPTP тоннель. Это обеспечит доступ к удаленной сети более чем одному компьютеру.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 268


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB