faq обучение настройка
Текущее время: Вс июл 27, 2025 11:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 57 ]  На страницу Пред.  1, 2, 3, 4
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 23, 2009 19:07 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
MsHOME писал(а):
Это что у нас получится, что только один ван порт будет коннектится к прову и при этом же на этот же порт будут коннектится юзеры по PPTP ? Если такое возможно то ОК.

Исходящий трафик от DFL, когда он коннектится к провайдеру, идет с произвольного порта, а не с того же. PPTP-сервер DFL будет слушать на порту TCP/1723. В отношении GRE тоже все ОК.
MsHOME писал(а):
Я так понял что мне нужно поменять Outer Interface Filter: WAN
И Server IP: WAN_IP

Да.

MsHOME писал(а):
Если да то что дальше ?

То же самое проделать с правилами Authentication.
MsHOME писал(а):
В случае LAN и WAN у меня разные под сети получались, а теперь получится только одна что ли ? То есть LAN 172 а WAN 192

Почему одна? И сейчас также будет две. Ничего на LAN/WAN менять не надо. Клиенты в WANе, оттуда же и подключаться будут. Не волнуйтесь, DFL умеет из WAN снова отправлять в WAN, но уже с NATом и через VPN-клиента :)

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 23, 2009 20:51 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Ок понял.
Первое сделал второе вы имели в виду.
User Authentication Rules

Тут у нас pptp_rule

Originator IP: wannet

Terminator IP: wan_ip

Теперь видимо к таблице маршрутизации нужно вернутся, что там делать в таком случае ?

Ну и вопрос, как управлять железом если я вылез из ЛАН порта, ведь там была такая же подсеть как выдано провайдером, а в WAN порту другая подсеть, менять айпи не желательно, разьве что я поменяю сейчас настройки WAN порта на свою подсеть.

Ну и последняя проблема.
WAN порт имеет ограниченную маску сети класса С, а сеть провайдера В класса, получится что юзеры которые выйдут за пределы класса не будут иметь доступ к устройству.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 24, 2009 02:03 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
MsHOME писал(а):
Originator IP: wannet
Terminator IP: wan_ip

Ну и последняя проблема.
WAN порт имеет ограниченную маску сети класса С, а сеть провайдера В класса, получится что юзеры которые выйдут за пределы класса не будут иметь доступ к устройству.
Вот чтобы не было такой проблемы, в Originator IP (выше) вместо wannet надо прописать all-nets. Тогда любой IP из любой подсети со стороны WAN получит доступ.
MsHOME писал(а):
Теперь видимо к таблице маршрутизации нужно вернутся, что там делать в таком случае ?

Ничего. Все оставить как есть. Только раз уж Вы сказали, что подключаться будут и те, кто находится вне диапазона wannet, то для этих подсетей необходимо дополнительный маршрут по аналогии с маршрутом № 5 (wan wannet). Например,

Route wan some_net 100

Короче, чтобы к ним был доступ по локалке провайдера через интерфейс WAN. Можете сделать кучу подсетей в адресной книге, а потом объединить их в группу и указать эту группу в маршруте через wan.
MsHOME писал(а):
Ну и вопрос, как управлять железом если я вылез из ЛАН порта, ведь там была такая же подсеть как выдано провайдером, а в WAN порту другая подсеть, менять айпи не желательно, разьве что я поменяю сейчас настройки WAN порта на свою подсеть.
Управлять откуда? Железка у Вас дома? Ну так Вы сами подключены к LAN-сегменту, верно? Ну вот оттуда и управляйте на здоровье, соединяясь по 192.168.х.х

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 24, 2009 15:12 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Нихрена не понял порядок действий.

Давайте по порядку куда зайти что нажать.
И первое главное.
Провайдер для меня сделал маршрут из двух сетей, тоесть я могу к интернету коннектится и с зоны 172 и 192.
192 зону специально подняли чтобы роутер мог правильно работыть когда две разные подсети.
Я могу настройки ван поменять на 172 и начинать плясать от этого.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 24, 2009 15:45 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
1) User Authentication Rules. В Originator IP (выше) вместо wannet надо прописать all-nets
2) В таблице маршрутизации main добавить маршрут:

Route wan some_net 100

где some_net - адреса, с которых тоже должен быть доступ к PPTP-серверу DFL, но эти адреса лежат вне подсети wannet

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 24, 2009 15:59 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Многоуважаемый Dima G. а давайте переведем нашу беседу в ICQ ? если вам не трудно ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 24, 2009 16:15 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
MsHOME писал(а):
Многоуважаемый Dima G. а давайте переведем нашу беседу в ICQ ? если вам не трудно ?

В ЛС напишите свою icq, ближе к вечеру смогу только.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 25, 2009 10:29 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Дима. Если ты сюда забежишь сегодня, то вот что.
Почемуто pptp клиент не поднимается настройки уже много раз проверил и в логах нет ничего про это.

Интерфейс сам говорит вот что.
Код:
IP Address:      193.34.62.145
Link Status:    Tunnel closed
MAC Address:    00-00-00-00-00-00
Send Rate:    0 kbps
Receive Rate:    0 kbps


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 25, 2009 13:55 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
MsHOME писал(а):
Дима. Если ты сюда забежишь сегодня, то вот что.
Почемуто pptp клиент не поднимается настройки уже много раз проверил и в логах нет ничего про это.

Интерфейс сам говорит вот что.
Код:
IP Address:      193.34.62.145
Link Status:    Tunnel closed
MAC Address:    00-00-00-00-00-00
Send Rate:    0 kbps
Receive Rate:    0 kbps

Это мы приватно выясним. Одной температуры недостаточно для диагноза :D

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 26, 2009 13:52 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Благодаря усилиям Дмитрия, всё получилось и работает отлично.
Думаю в фаг было бы неплохо добавить похожий конфиг.

А задача была такова.
Берём интернет у самого провайдера, и внутри самой сети раздаём его друзьям на встроенном PPTP сервере DFL, достаточно только WAN порта.

Всем спасибо за помощь и за внимание, железяка отличная и очень хорошо продумана.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 14:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
MsHOME писал(а):
Благодаря усилиям Дмитрия, всё получилось и работает отлично.
Думаю в фаг было бы неплохо добавить похожий конфиг.

А задача была такова.
Берём интернет у самого провайдера, и внутри самой сети раздаём его друзьям на встроенном PPTP сервере DFL, достаточно только WAN порта.

Всем спасибо за помощь и за внимание, железяка отличная и очень хорошо продумана.


Если вы подготовите материал, мы с удовольствием его разместим.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 16:11 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
MsHOME писал(а):
...

Думаю в фаг было бы неплохо добавить похожий конфиг.

А задача была такова.
Берём интернет у самого провайдера, и внутри самой сети раздаём его друзьям на встроенном PPTP сервере DFL, достаточно только WAN порта.
Такая задача и вправду возникает нередко и ее вполне можно назвать типовой.

Вот только надо ли ее специально документировать? Там, грубо говоря, 2 аспекта:
1. Настройка PPTP сервера, что и так хорошо описано.
2. Разрешение доступа в инет для PPTP клиентов. А это одно правило.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 57 ]  На страницу Пред.  1, 2, 3, 4

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 208


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB