faq обучение настройка
Текущее время: Вт июл 29, 2025 21:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210, PPTP&L2TP сервер и Outer Interface Filter
СообщениеДобавлено: Вс авг 30, 2009 01:18 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Заметил, что в настройках нельзя указать в качестве Outer Interface Filter интерфейсы PPTP&L2TP клиентов. Зачем такое ограничение? Ведь если Интернет приходит, например, по VPN, то логично и предоставить возможность слушать также и там входящие соединения. Конечно, можно создать группу интерфейсов, куда включить любой из этих клиентов. Либо указать Any и вручную разрулить по Rules, но как бы логичнее было бы сделать по аналогии с HTTP-управлением.

Второй вопрос - почему нельзя использовать созданные IP Pools в настройках PPTP&L2TP сервера? Было бы удобно.

Не хочу отдельную тему создавать, потому еще спрошу здесь третий вопрос - почему для SSH сервера нельзя указать группу интерфейсов? Ну, скажем, чтобы можно было с WAN заходить и с LAN. Сейчас пришлось сделать несколько одинаковых правил. Причем в каждом правиле пришлось придумывать свой порт для SSH. Почему такое ограничение (или этот баг)? Ведь SNMP&HTTP умеют работать на одном и том же порту во всех интерфейсах, а с SSH вдруг проблема какая-то. Неудобно в голове держать кучу разных портов во время каждого соединения. 8)

Надеюсь, саппорт услышит эти скромные пожелания на будущие прошивки. :wink:

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 17, 2009 20:22 
Не в сети

Зарегистрирован: Вт май 29, 2007 18:29
Сообщений: 31
У меня тоже DFL-210 на корбине.

1. И я тоже не пойму, как настроить PPTP/L2TP сервер для соединений, приходящих через интерфейс L2TP клиента.

2. Сейчас пытаюсь сделать это через L2TP+IPSec, но пока не получается.

Если у кого-нибудь получиться, буду рад увидеть решение :)

З.Ы. У корбины дополнительной фильтрации нет, соединение дропаеца на межсетевом экране.


2009-09-17
21:43:42 Notice RULE
6000060 LocalUndelivered UDP Corbina_VPN_Internet
212.x.x.x
195.y.y.y 10218
1701 unhandled_local
drop


Последний раз редактировалось Lz Пт сен 18, 2009 09:55, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 17, 2009 22:22 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Все получится и на Корбине. Создаете группу интерфейсов и в нее добавляете VPN клиента Корбины. Потом эту группу указываете в качестве Outer Interface Filter. Вот и все. :)

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 18, 2009 09:55 
Не в сети

Зарегистрирован: Вт май 29, 2007 18:29
Сообщений: 31
Спасибо, я бы не догадался :) Сейчас попробую!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 211


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB