faq обучение настройка
Текущее время: Чт авг 07, 2025 16:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 и портмаппинг
СообщениеДобавлено: Ср июн 11, 2008 11:41 
Не в сети

Зарегистрирован: Пн май 12, 2008 14:59
Сообщений: 20
Добрый день.
Есть DFL-800, в ней два ADSL модема и провод от LAN (192.168.0.254) идет в локальную сеть. Есть FreeBSD сервер (192.168.0.139), к которому должны цепляться VPN клиенты, шлюзом у него прописан LAN интерфейс DFL'a.
Интернет наружу идет, правило же портмаппинга не работает :(
Правила (SAT+Allow) настроено строго в соответствии c FAQ. На модемах настроены пробросы PPTP портов дальше. При попытке подключение телнетом на модем+порт PPTP не пускает. В логах следующее:
_____________________
2008-06-11
11:40:31 Info CONN
600001 Allow_PPTP_in_wan2 TCP WAN2
lan 217.24.173.118
10.0.0.254 51975
1723 conn_open

satdestrule=SAT_PPTP_in_wan2 conn=open
_____________________

не могу понять, почему не срабатывает SAT правило :(
Помогите, кто чем может :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 11, 2008 12:09 
Не в сети

Зарегистрирован: Пн май 12, 2008 14:59
Сообщений: 20
С работой SAT правила разобрался, стоило подключаться на активный в данный момент внешний адрес. Теперь при попытке подключения VPN клиента соединение рвется на попытке проверки пароля, в логах следующее:

2008-06-11
12:07:23 Warning RULE
6000051 Default_Rule GRE lan
192.168.0.139
217.24.173.118
ruleset_drop_packet
drop
ipdatalen=39


Как разрешить данные пакеты - ума не приложу


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 11, 2008 12:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
вы пытаетесь поднять соединение из нутри, поумолчанию GRE протокол не разрешен, создайте правило с сервисом PPTP-SUITE чтоб выпустить VPN и разместите этоправило над стандартным правилом allow_standart


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 11, 2008 13:05 
Не в сети

Зарегистрирован: Пн май 12, 2008 14:59
Сообщений: 20
Большое спасибо. Сейчас попробую :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 298


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB