faq обучение настройка
Текущее время: Вс июл 27, 2025 19:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800: (PPTP и L2TP) из LAN -> WAN
СообщениеДобавлено: Пт дек 11, 2009 13:43 
Не в сети

Зарегистрирован: Пт дек 11, 2009 13:37
Сообщений: 5
Откуда: Иваново
DFL-800: как настроить проброс (PPTP и L2TP) из локальной сети в интернет?
Прошивка последняя.
Уважаемые гуру, если можно приведите пример правил...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 11, 2009 13:47 
Не в сети

Зарегистрирован: Ср апр 09, 2008 11:48
Сообщений: 109
Правило создай для GRE протокола


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 11, 2009 16:18 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
для pptp-suite

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 11, 2009 16:21 
Не в сети

Зарегистрирован: Пт дек 11, 2009 13:37
Сообщений: 5
Откуда: Иваново
Добавил такие правила:


5 pptp-nat NAT lan lannet wan1 all-nets pptp-suite
6 gre-nat NAT lan lannet wan1 all-nets gre-encap
7 pptp-pass Allow lan lannet wan1 all-nets pptp-suite
8 gre-pass Allow lan lannet wan1 all-nets gre-encap

Не помогло... соединение с pptp сервером из локальной сети в интернет не проходит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 11, 2009 16:40 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
AlexeySH писал(а):
Добавил такие правила:


5 pptp-nat NAT lan lannet wan1 all-nets pptp-suite
6 gre-nat NAT lan lannet wan1 all-nets gre-encap
7 pptp-pass Allow lan lannet wan1 all-nets pptp-suite
8 gre-pass Allow lan lannet wan1 all-nets gre-encap

Не помогло... соединение с pptp сервером из локальной сети в интернет не проходит.
allow не надо. только nat.

эти правила расположить перед all-services.

Цели полного доступа с разрешением трассировки из под Windows и Unix, а также разрешением pptp-passthough, можно достичь созданием и разрешением в правилах сервиса IPProto 0-255 с установленной галочкой "Pass returned ICMP error messages from destination". У меня этот сервис называется All_services_n_trace. Это позволит во многих случаях обходиться одним разрешающим правилом.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 11, 2009 17:59 
Не в сети

Зарегистрирован: Пт дек 11, 2009 13:37
Сообщений: 5
Откуда: Иваново
Спасибо большое!!!! PPTP заработал!!!!
А вот L2TP по образу и подобию как в PPTP не работает... от меня вообще пакетов не видят на другой стороне.
Сделал разрешающее правило сервис L2TP-encap через NAT и L2TP-IPSEC через NAT. Разместил выше правила all-services.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 22, 2009 10:22 
Не в сети

Зарегистрирован: Пт дек 11, 2009 13:37
Сообщений: 5
Откуда: Иваново
Не у кого большей идей нету почему не работает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 22, 2009 12:40 
Не в сети

Зарегистрирован: Пт дек 11, 2009 13:37
Сообщений: 5
Откуда: Иваново
Всем большое спасибо!!!! Все заработало!!!! проблема с L2TP была в Windows :)
Тема закрыта!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 224


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB