faq обучение настройка
Текущее время: Вс июл 20, 2025 02:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800, VPN, маршрутизация
СообщениеДобавлено: Пт янв 16, 2009 11:32 
Не в сети

Зарегистрирован: Вт окт 21, 2008 15:50
Сообщений: 34
Здравствуйте, подскажите пожалуйста, через какой интерфейс нужно
настраивать маршрут в DFL-800 при работе через PPTP

Пример.
Удаленный компьютер подключается через ППТП, ему выделяется адрес 10.100.100.10

Он является шлюзом своей сети и за ним находятся сети 192.168.0.0 и 192.168.1.0

Моя машина имеет айпи 10.100.100.6
Лан-порт имеет адрес 10.100.100.1

Как правильно прописать маршрут чтобы с моей машины подключиться к
серверу 192.168.0.7 ??

Я пробовал следующие настройки маршрута

Интерфейс: PPTP_SRV
Сеть: 192.168.0.0/24
Шлюз: 10.100.100.10
Локальный адрес:
Метрика: 100

или же необходимо использовать интерфейсы core или lan ???
Или же использовать в качестве шлюза 10.100.100.1???

???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 16, 2009 11:56 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
http://www.dlink.ru/ru/faq/85/479.html

и не забыть в свойствах PPTP пользователя на DFL указать удаленную сеть. И убедиться в наличии соответствующих маршрутов и разрешающих правил.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 16, 2009 12:51 
Не в сети

Зарегистрирован: Вт окт 21, 2008 15:50
Сообщений: 34
стоп-стоп - а удаленная сеть - это сетка за тем компом, который ко мне подключается??? а про маршруты я и спрашивал - как правильно прописать? :'( в мануалах ниче не написано по этому, есть только объединение машин в сеть, а про то чтобы обращаться к сетям за шлюзом - ничего


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 16, 2009 13:27 
Не в сети

Зарегистрирован: Вт окт 21, 2008 15:50
Сообщений: 34
Маршруты я сам должен прописать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 16, 2009 13:46 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Ziminson писал(а):
стоп-стоп - а удаленная сеть - это сетка за тем компом, который ко мне подключается???
Именно

Ziminson писал(а):
а про маршруты я и спрашивал - как правильно прописать? :'( в мануалах ниче не написано по этому, есть только объединение машин в сеть, а про то чтобы обращаться к сетям за шлюзом - ничего
В мануалах ничего не сказано о вашем случае, хотя бы уже потому, что невозможно описывать все возможные комбинации рабочих схем. В этом документе настройка удаленной сети упоминается.

http://ftp.dlink.ru/pub/FireWall/_rus_%20Virtual%20private%20network%20using%20a%20PPTP%20_or%20L2TP_%20lan-to-lan%20tunnel_Word%20Format.pdf

Ziminson писал(а):
Маршруты я сам должен прописать?
Если вы правильно укажете в настойках PPTP нужные сети, то, вероятно, они сформируются автоматически. Но проверить все же надо.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 16, 2009 15:00 
Не в сети

Зарегистрирован: Вт окт 21, 2008 15:50
Сообщений: 34
Смотрите - в настройках клиента я указываю "Сети за пользователем" 192.168.0.0/24 - т.е. сетка которая находится сзади компа-клиента.

Но правила автоматически не создаются.

Если вам не сложно - не могли бы вы указать пример такого правила?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 16, 2009 15:09 
Не в сети

Зарегистрирован: Вт окт 21, 2008 15:50
Сообщений: 34
Вот смотрите - в этом мануале на странице 8 такая вещь

Name: pptp-ua
Agent: PPP
Authentication Source: Local
Interface: fwA-pptp
Originator IP: fwA-remotegw
Terminator IP: wan1_

Но fwA-remotegw - нигде не описано! что будет стоять на этом месте???

А в другом мануале - значение ОригинаторАйпи равно олл-нетс

??


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 252


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB