faq обучение настройка
Текущее время: Сб июл 05, 2025 00:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
СообщениеДобавлено: Пт авг 08, 2008 10:16 
Не в сети

Зарегистрирован: Ср авг 06, 2008 22:48
Сообщений: 32
Откуда: Таллинн
PPTP-сервер поднят точно по инструкции в faq. Удаленно соединение с офисом происходит успешно. А доступа к машинам офиса нет. Спасаайте, жизненно-важный вопрос!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 08, 2008 18:00 
Если точно по FAQ то никаких проблем быть не может.
Возможная проблема, отсутвие галочки "Использовать подключение как шлюз по-умолчанию" в настройках PPTP клиента.
Если же галочка стоит, то попробуйте заменить действие с Allow на NAT
Если и это не поможет, то покажите ЛОГ в момент попытки обратиться к сети за DFL.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 08, 2008 20:08 
Не в сети

Зарегистрирован: Ср авг 06, 2008 22:48
Сообщений: 32
Откуда: Таллинн
ok... а как дела тогда должны обстоять с подсетями? какой pptp_ippools должен быть, если в офисе компьютеры имеют адреса 192.168.1.*
И если удаленный (соединяющийся с PPTP-сервером) пользователь, тоже находиться в локальной сети, например с адресом 192.168.1.* -- не будет ли это мешать VPN-сети ??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 11, 2008 07:48 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
quantum3k писал(а):
...И если удаленный (соединяющийся с PPTP-сервером) пользователь, тоже находиться в локальной сети, например с адресом 192.168.1.* -- не будет ли это мешать VPN-сети ??
Конечно, подсети должны быть разными. Иначе как ОС будет их различать?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 11, 2008 11:22 
Не в сети

Зарегистрирован: Ср апр 09, 2008 11:48
Сообщений: 109
Юрий, это Вы напрасно. У меня замечательно работает в одной сети и пул локалки и пул VPN. Главное - не запутаться самому. Насколько я понял DFL работают с объектами и им все равно как ты выделяешь адресацию, только сам не запутайся


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 11, 2008 11:43 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ivar010466 писал(а):
Юрий, это Вы напрасно. У меня замечательно работает в одной сети и пул локалки и пул VPN. Главное - не запутаться самому. Насколько я понял DFL работают с объектами и им все равно как ты выделяешь адресацию, только сам не запутайся
Я имел ввиду не pptp_pool VPN-сервера на DFL, а локальную сеть клиента.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 11, 2008 11:48 
Не в сети

Зарегистрирован: Ср апр 09, 2008 11:48
Сообщений: 109
И я про нее :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 11, 2008 11:57 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ivar010466 писал(а):
И я про нее :)


Отлично. Тогда как виндоза будет обращаться к двум разным компьютерам в локальной сети клиента и в удаленной сети, имеющим одинаковый адрес 192.168.1.52? :D

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 11, 2008 11:59 
Не в сети

Зарегистрирован: Ср апр 09, 2008 11:48
Сообщений: 109
Не, не, разговор шел как раз об использовании одной сети! (см. выше) Это ведь и ежу понятно, что пересекаться нельзя


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 11, 2008 13:44 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ivar010466 писал(а):
Не, не, разговор шел как раз об использовании одной сети! (см. выше) Это ведь и ежу понятно, что пересекаться нельзя
А я имел ввиду именно это.

Относительно выделенного диапазона для PPTP пула внутри офисной подсети и так понятно, что должно работать нормально.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 11, 2008 18:05 
Устройство может работать как с выделенным виртуальны пулом(как это сделано на DI-8xx) так и с тем же пулом что и lan_net. Конечно проще работать с пулом когда он из той же подсети, при использования пула вне диапазона LAN, нужно "прикручиватЬ" к интерфейсу LAN новую сеть и создавать на неё же маршрут.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 11, 2008 18:06 
Не забываем про чудеса маршрутизации PPTP в Windows...


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 11, 2008 18:43 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Stanislav Kozlov писал(а):
Не забываем про чудеса маршрутизации PPTP в Windows...
Я что-то не вполне Вас понимаю. Можете сказать об этом подробнее?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 11, 2008 19:20 
Windows имеет два состояния работы с туннелем
1) Всё гнать туда (маршрут по-умолчанию)
2) Работать с выделенным адресом, он же "inner_ip"

При втором варианте обращение к сети возможно ТОЛЬКО при наличии статического машрута через туннель. Для прописания статического маршрута, нужно настроить для этого клиента Статический Адрес PPTP, и прописать перманентные маршруты "route -p add net mask gw"


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 71


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB