faq обучение настройка
Текущее время: Чт сен 11, 2025 17:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Пт апр 04, 2008 20:37 
Не в сети

Зарегистрирован: Чт апр 03, 2008 19:05
Сообщений: 2
Здравствуйте.

на dfl-210 поднял сервер L2TP и туннель IPSec, чтобы филиалы могли подключаться к л2тп и иметь доступ к серверам стоящим в лане dfl-210.

какие правила прописать в рулезы, чтобы DFL-210 пинговалась из нета по Ip wan интерфейса и чтобы с самой dfl-210 можно было пинговать для проверки наличия коннекта.

ил лана dfl-210 пингуется по адресу 192,168,0,10,
адрес вана 92,*,*,162

кто знает какие правила нужно прописать напишите пожалуйста.

заранее спасибо,
Азамат


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 04, 2008 20:54 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Правило для пинга снаружи для случая интернета по wan интерфейсу

Ping_Allow Allow wan all_nets core wan_ip ping_inbound


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 06, 2008 07:39 
Не в сети

Зарегистрирован: Чт апр 03, 2008 19:05
Сообщений: 2
YuriAM писал(а):
Правило для пинга снаружи для случая интернета по wan интерфейсу

Ping_Allow Allow wan all_nets core wan_ip ping_inbound



такое правило есть, но не помогает.

также заметил не понятный момент, железяка стоит работает, а через часа полтора к ней нельзя подключиться вне зависимости от того какой сервер поднят l2tp+ipsec или просто pptp.

шедулеры нигде не трогал и не использовал.

поначалу просто заходил по новой правил какое либо правило делал сохранить и активировать и вроде на какое-то время железяка принимала соединения, а потом и этого не стала делать.

что может означать подобное.

при необходимости могу отправить конфиг файл.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 06, 2008 09:59 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
azamat_kan писал(а):
YuriAM писал(а):
Правило для пинга снаружи для случая интернета по wan интерфейсу

Ping_Allow Allow wan all_nets core wan_ip ping_inbound



такое правило есть, но не помогает.
Должно помогать. Попробуйте расположить его выше всех. Интернет прямо по wan или через какой-нибудь pptp?

azamat_kan писал(а):
также заметил не понятный момент, железяка стоит работает, а через часа полтора к ней нельзя подключиться вне зависимости от того какой сервер поднят l2tp+ipsec или просто pptp.
Похоже на патологию. :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 08, 2008 21:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Давайте ваш конфиг с описанием проблемы на почту, посмотрю.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 56


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB