faq обучение настройка
Текущее время: Сб авг 02, 2025 17:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Ср май 14, 2008 05:43 
Не в сети

Зарегистрирован: Ср май 14, 2008 05:22
Сообщений: 3
Откуда: Seversk
Скажу прямо. Никогда не занимался глюбокими настройками таких штут!
По существу.
Стоит Dfl-800 после него сеть грубо на 50 машин!
Интернет от провайдера месный обласной и есть внешка мировая (через ВПН). Так вот настройки на роутинг месного интернета все норм на всех машинах есть месный интернет сеть работает отлично. А вот с ВПН соединением проблема: Удаленный ВПН сервер пинингуется с любой из 50 машин внутренней сети, а вот как только начинаю подымать с любого ПК внутренней сети ВПН сессию, застревает на авторизации. И это не проблема с галочкой шифрования.

Немного поспрашивая у знакомых мне сказали мол есть функция какаято для этого. Полазиф на форуме именно похожей на мою проблему не нашел решения. Я так понял что сам ДФЛ не пропускает данные авторизации ВПН сессии с внутренней сети. Прошу помочь или хотябы тыкнуть пальцем в мануал где это подробно описано :( Заранее спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 14, 2008 06:41 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Для начала вопрос -> А какого ляда VPN с машин подымается, а не с DFL?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 14, 2008 09:06 
Не в сети

Зарегистрирован: Чт янв 25, 2007 11:34
Сообщений: 135
Может у них куча акков -))
Не уверен по этой железке, но обычно настройка называется "разрешить соединение vpn через меня" и далее типы pptp и ipsec


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 14, 2008 09:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
karun писал(а):
Скажу прямо. Никогда не занимался глюбокими настройками таких штут!
По существу.
Стоит Dfl-800 после него сеть грубо на 50 машин!
Интернет от провайдера месный обласной и есть внешка мировая (через ВПН). Так вот настройки на роутинг месного интернета все норм на всех машинах есть месный интернет сеть работает отлично. А вот с ВПН соединением проблема: Удаленный ВПН сервер пинингуется с любой из 50 машин внутренней сети, а вот как только начинаю подымать с любого ПК внутренней сети ВПН сессию, застревает на авторизации. И это не проблема с галочкой шифрования.

Немного поспрашивая у знакомых мне сказали мол есть функция какаято для этого. Полазиф на форуме именно похожей на мою проблему не нашел решения. Я так понял что сам ДФЛ не пропускает данные авторизации ВПН сессии с внутренней сети. Прошу помочь или хотябы тыкнуть пальцем в мануал где это подробно описано :( Заранее спасибо


По умолчанию на DFL не разрешен выход протокола GRE, поэтому вы и не можете поднять тоннель, разрешите выход (nat) сервису pptp-suite и проблем не будет. Рекомендую поднимать VPN средствами DFL, а доступ пользователей уже ограничивать правилами.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 16, 2008 11:14 
Не в сети

Зарегистрирован: Ср май 14, 2008 05:22
Сообщений: 3
Откуда: Seversk
Sergey Vasiliev писал(а):

По умолчанию на DFL не разрешен выход протокола GRE, поэтому вы и не можете поднять тоннель, разрешите выход (nat) сервису pptp-suite и проблем не будет. Рекомендую поднимать VPN средствами DFL, а доступ пользователей уже ограничивать правилами.


Спасибо конечно. А мунуалки на этот повод нет а то както не совсем понимаю где чего куда тыкать :) ??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 16, 2008 11:17 
Не в сети

Зарегистрирован: Ср май 14, 2008 05:22
Сообщений: 3
Откуда: Seversk
Темный Ангел писал(а):
Для начала вопрос -> А какого ляда VPN с машин подымается, а не с DFL?


Потомучто очень одаренный провайдер посоветовал именно эту железку для школы а впн нужен только для директора, и еще 2-х человек :) нет смысла для 3 челов подымать на ДФЛе я думаю.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 16, 2008 11:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
karun писал(а):
Sergey Vasiliev писал(а):

По умолчанию на DFL не разрешен выход протокола GRE, поэтому вы и не можете поднять тоннель, разрешите выход (nat) сервису pptp-suite и проблем не будет. Рекомендую поднимать VPN средствами DFL, а доступ пользователей уже ограничивать правилами.


Спасибо конечно. А мунуалки на этот повод нет а то както не совсем понимаю где чего куда тыкать :) ??


Нет но тут ничего сложного, посмотрите как написано правило allow_standart и сделайте идентичное правило но кгде в качестве service укажите pptp-suite и поднимите это правило над allow standart


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 216


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB