faq обучение настройка
Текущее время: Вс июл 20, 2025 02:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 10, 2009 14:27 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Ivaaanss писал(а):
относительно удаленной, 500 метров. :)

таблица ALT- only.

Все делал по мануалу, был серый ip, пользователи лазили в инет из сети.
Теперь надо чтоб можно было подключаться по VPN к сетке из инета.

Есть локалка 192.168.12.0

to ALT группа ip адресов из этой сети, которые направляются на альтернативную таблицу маршрутизации, остальные ip ходят через main.

а как вы пытаетсь проверить что трафик идёт "через" wan2 ? только подключением к PPTP серверу?
В данной настройке, у вас трафик от to_alt должен уходить через Wan2. проверьте это любым доступным вам способом.
Чтоб заработал PPTP на wan2 понадобятсья ещё правила, но это позже..., добейтесь сначала нормальной работой из нутри сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 10, 2009 14:46 
Не в сети

Зарегистрирован: Вт сен 16, 2008 18:39
Сообщений: 148
нет, включаю ip своего компа в toAlt, и инет пропадает сразу...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 10, 2009 14:59 
Не в сети

Зарегистрирован: Вт сен 16, 2008 18:39
Сообщений: 148
Изображение

Идет обращение на DMZ(он же WAN2)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 10, 2009 15:13 
Не в сети

Зарегистрирован: Вт сен 16, 2008 18:39
Сообщений: 148
Изображение

Меня смущают правила 4 и 5, они создают dns_relay для белого ip, с адресом назначения lan_ip.
lan_ip используется и для dns_relay серого ip(на WAN).

А в соединениях такая катрина:
TCP_NEW TCP core:0.0.0.0:0 core:188.128.48.200:1723 36


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 10, 2009 15:19 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Ivaaanss писал(а):
Изображение

Меня смущают правила 4 и 5, они создают dns_relay для белого ip, с адресом назначения lan_ip.
lan_ip используется и для dns_relay серого ip(на WAN).

А в соединениях такая катрина:
TCP_NEW TCP core:0.0.0.0:0 core:188.128.48.200:1723 36

ну пинганите чтонить по IP,в этом случае ваш relay не будет задействован.
ещё бы я убрал из main маршрут коммутатора...если вы не пользуетесь и не знаете зачем он, тогда тут вопрос откуда он ваще у вас взялся)))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 10, 2009 16:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
избавьтесь от маршрута комутатора.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 10, 2009 18:32 
Не в сети

Зарегистрирован: Вт сен 16, 2008 18:39
Сообщений: 148
Избавился от маршрута комутатора на wan и dmz.

main выглядит так:
Изображение

еще появляется ошибка invalid_arp_sender_ip_address
drop , источник-белый ip, назначение-шлюз белеого ip.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 11, 2009 17:35 
Не в сети

Зарегистрирован: Вт сен 16, 2008 18:39
Сообщений: 148
нашел причину.
У меня связь вида:

Изображение

когда на wan был серый ip, все работало, а как isp дал мне белый ip, так
точка со стороны isp начала разрывать связь на своем lan интерфейсе.

Изображение

Firmware Version: v2.30eu_patch02

Интересно это глюк точки или у провайдера?
Буду ждать понедельника...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 14, 2009 11:42 
Не в сети

Зарегистрирован: Вт сен 16, 2008 18:39
Сообщений: 148
Что то я запутался...
С провайдером разобрался, но все равно не работает.
Решил начать с простого.

все упоминания о wan2 удалил, за исключением группировки интерфейсов в wans.

Настроил удаленное управление через WAN2.
Сделал все по инструкции.

Изображение

Изображение

из нутри сети работает, а когда подключаюсь через скайлинк, то глухо. Что я не учел?
Белый ip нормальный, подключал dir-100, с этим ip, через скайлинк пинговался.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 14, 2009 11:57 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
вот аналогичная тема : viewtopic.php?t=104084
сделайте по аналогии с тем что Сергей советовал там.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 14, 2009 12:01 
Не в сети

Зарегистрирован: Вт сен 16, 2008 18:39
Сообщений: 148
Спасибо, буду пробовать...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 14, 2009 12:11 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Ivaaanss писал(а):
Спасибо, буду пробовать...

просто содайте альтернативную таблицу, в ней маршру тока для Wan2.
PBR правило:
Forward Table: main
Return Table: Alt
service: http(s)

Source Interface: any
Source Network: all-nets
Destination Interface: core
Destination Network: wan2_ip

вроде так.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 14, 2009 15:15 
Не в сети

Зарегистрирован: Вт сен 16, 2008 18:39
Сообщений: 148
Спасибо.
Действительно надо было маршрут прописать.
В правиле сделал уточнение:
Source Interface: wan2.
Удаленный доступ заработал.
Теперь буду усложнять конфигурацию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 15, 2009 08:31 
Не в сети

Зарегистрирован: Вт сен 16, 2008 18:39
Сообщений: 148
Спасибо.
все настроил, доступ из сети через WAN2, pptp, доступ к dfl-210 через vpn.
Единственное, dns используются от серого ip.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 353


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB