faq обучение настройка
Текущее время: Пн июл 21, 2025 07:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 и VPN
СообщениеДобавлено: Ср ноя 11, 2009 13:03 
Не в сети

Зарегистрирован: Пт мар 25, 2005 17:14
Сообщений: 11
Откуда: Moscow
такая проблема получается
настроил VPN server на вход в локалку офиса
все видит и работает ок
но при подключении VPN на клиенте падает интернет
что не так сделал??
ставил в настройках DFL прописывать роут только локалку к которой подключаюсь
таблица роутинга на клиенте
до подключения

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.27 25
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.27 281
192.168.1.27 255.255.255.255 On-link 192.168.1.27 281
192.168.1.255 255.255.255.255 On-link 192.168.1.27 281
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.27 281
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.27 281
===========================================================================

после
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрик
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.27 4250
0.0.0.0 0.0.0.0 On-link 10.0.0.70 26
10.0.0.70 255.255.255.255 On-link 10.0.0.70 281
127.0.0.0 255.0.0.0 On-link 127.0.0.1 4531
127.0.0.1 255.255.255.255 On-link 127.0.0.1 4531
127.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
192.168.1.0 255.255.255.0 On-link 192.168.1.27 4506
192.168.1.27 255.255.255.255 On-link 192.168.1.27 4506
192.168.1.255 255.255.255.255 On-link 192.168.1.27 4506
217.1**.*.*** 255.255.255.255 192.168.1.1 192.168.1.27 4251
224.0.0.0 240.0.0.0 On-link 127.0.0.1 4531
224.0.0.0 240.0.0.0 On-link 192.168.1.27 4507
224.0.0.0 240.0.0.0 On-link 10.0.0.70 26
255.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
255.255.255.255 255.255.255.255 On-link 192.168.1.27 4506
255.255.255.255 255.255.255.255 On-link 10.0.0.70 281
===========================================================================
сеть клиента 192.168.1.0
офисная сеть 10.0.0.0
почему все равно прописывается шлюз по умолчанию все равно в тунель??
подключение через PtPT


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 11, 2009 13:20 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
В настройках VPN подключения есть галочка об основном шлюзе, которую надо снять.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 11, 2009 13:36 
Не в сети

Зарегистрирован: Пт мар 25, 2005 17:14
Сообщений: 11
Откуда: Moscow
снял в том то и дело и поставил что роутить только в 10.0.0.0
а все равно прописывает шлюз по умолчанию


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 11, 2009 13:37 
Не в сети

Зарегистрирован: Пт мар 25, 2005 17:14
Сообщений: 11
Откуда: Moscow
YuriAM писал(а):
В настройках VPN подключения есть галочка об основном шлюзе, которую надо снять.

или на клиенте??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 11, 2009 13:49 
Не в сети

Зарегистрирован: Вс фев 08, 2009 21:08
Сообщений: 421
Откуда: Украина, г. Харьков
на клиенте , естественно

_________________
прежде чем орать "кАзлы" - прочтите, наконец, инструкцию.... (c)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 11, 2009 14:02 
Не в сети

Зарегистрирован: Пт мар 25, 2005 17:14
Сообщений: 11
Откуда: Moscow
спасибо
не заметил ее
это заработало
кстати где задается тайм аут соединения???
на клиенте стоит не разрывать никогда
, но вчера заметил простой около 2-3 минут и пакеты перестают бегать, помогает только разорвать связь и снова установить
или проблема именно PPTР ??
никто не сталкивался с таким??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 11, 2009 15:36 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В user auth rules есть параметр idle timeout, по умолчанию кажется равный 1800 (полчаса). Попробуйте его сильно увеличить.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 11, 2009 16:02 
Не в сети

Зарегистрирован: Пт мар 25, 2005 17:14
Сообщений: 11
Откуда: Moscow
danilovav писал(а):
В user auth rules есть параметр idle timeout, по умолчанию кажется равный 1800 (полчаса). Попробуйте его сильно увеличить.

ок спасибо попробую


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 294


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB