faq обучение настройка
Текущее время: Вт авг 12, 2025 20:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-600, VPN Passthrough?
СообщениеДобавлено: Чт май 12, 2005 15:38 
Не в сети

Зарегистрирован: Чт май 12, 2005 15:07
Сообщений: 30
Откуда: СПб
Добрый день!
Покопался в документации и на форуме - ничего толкового не нашёл.

Задача:
--------------------------
Локальная сеть с доменной структурой (192.168.0.0) выходит в инетернет через сервер (Windows 2000 Server, DHCP, ISA 2000, Exchange 2000 и пр.) (DC+proxy), который второй сетевухой (192.168.1.0) смотрит на DFL-600, который, в свою очередь имеет реальный IP (195.131.x.x) и, соответственно, глядит в интернет.

Надо:
Настроить VPN-доступ в локальную сеть (с регистрацией на DC и получением у него IP-адреса) через интернет с любого провайдера.

Вопрос:
Как это лучше всего делать? Пока ничего не получилось. Насколько я понимаю -- нужен буквально туннель через DFL-600 к серверу, который обрабатывает подключение.

Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 13, 2005 10:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Если я правильно Вас понял, PPtP сервер будет настраиваться на сервере Windows. Настраивайте виртуальные сервера для проброса за NAT протокола PPtP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 13, 2005 13:19 
Не в сети

Зарегистрирован: Чт май 12, 2005 15:07
Сообщений: 30
Откуда: СПб
Sergey Sivcov писал(а):
Если я правильно Вас понял, PPtP сервер будет настраиваться на сервере Windows.


Совершенно верно.

Sergey Sivcov писал(а):
Настраивайте виртуальные сервера для проброса за NAT протокола PPtP.


ОК. Настроил на DFL-600 виртуальный сервер на порт 1723 (PPTP). А что делать с настройками в Advanced -> VPN-PPTP? Я пока отключил там PPTP. К сожалению, прямо сейчас не могу всё проверить.

Если есть возможность -- подскажите ссылку на инструкцию или что-нибудь подобное...

И ещё: а как насчёт L2TP? Всё будет тоже самое?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 14, 2005 10:39 
Не в сети

Зарегистрирован: Чт май 12, 2005 15:07
Сообщений: 30
Откуда: СПб
Попробовал.
Подключаюсь через инет с клиента под Windows XPH. Всё умирает на моменте проверки имени пользователя и пароля.
Ошибка: удаленный компутер не отвечает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 14, 2005 18:16 
Не в сети

Зарегистрирован: Ср май 11, 2005 16:56
Сообщений: 7
Откуда: Москва
Сталкивался с проблемой, когда провайдер не поддерживает маршрутизацию GRE - протокола.
Купил выделенный IP - адрес - PPTP сразу заработало.

С Уважением Дмитрий.

_________________
Спасибо.
С Уважением Дмитрий.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 14, 2005 20:26 
Не в сети

Зарегистрирован: Чт май 12, 2005 15:07
Сообщений: 30
Откуда: СПб
С этим провайдером всё прекрасно работало с софтовым файрволом (Kerio) и клиентом под Windows XP. Следовательно, в этом смысле всё ОК.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 16, 2005 07:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Нужен проброс порта 1723 и протокола GRE. Возможно проще будет поместить сервер PPtP в DMZ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 16, 2005 13:26 
Не в сети

Зарегистрирован: Чт май 12, 2005 15:07
Сообщений: 30
Откуда: СПб
Ага. Спаcибо. А как пробросить GRE?

1723 я пробросил, только вопрос:

насколько я понимаю, достаточно настроить 1723 в сторону локальной сети, т.к., насколько я понимаю, из локальной сети по умолчанию этот трафик не блокируется?

И всё-таки, что делать с настройками в Advanced -> VPN-PPTP -> PPTP Settings?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 16, 2005 13:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Если у Вас PPtP сервер в DFL-600 не используется ни чего настраивать не надо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 16, 2005 14:06 
Не в сети

Зарегистрирован: Чт май 12, 2005 15:07
Сообщений: 30
Откуда: СПб
Тьфу, прОпасть! Запутался окончательно. Если не сложно, пожалуйста, приведите краткую последовательность действий по разделам (очень кратко -- дальше разберусь :)

1. Advanced -> NAT -> Virtual Server (надо/не надо)
2. Advanced -> VPN-PPTP (PPTP Pass Through Enable/Disable; PPTP Status Enable/Disable)
3. Advanced -> Policy (видимо нужно задать Правило)

Извините, что опустился до такого, но я уже просто запарился.

Сервер в DMZ пихать неохота, т.к. он же прокси, он же DC, он же Exchange, он же PPTP...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 18, 2005 10:06 
Не в сети

Зарегистрирован: Чт май 12, 2005 15:07
Сообщений: 30
Откуда: СПб
:?:

Ау!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 18, 2005 13:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Пробросить GRE с помощью виртуального сервера не получиться, единственный вариант подключить PPtP сервер к DMZ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 18, 2005 14:04 
Не в сети

Зарегистрирован: Чт май 12, 2005 15:07
Сообщений: 30
Откуда: СПб
А DMZ может участвовать в маршрутизации?

В том смысле, что сможет ли DFL-600 обрабатывать запросы приходящие на DMZ из локалки, т.к. PPTP-сервер является по совместительству прокси (установлен ISA 2000 Server) для всей локальной сети, и пользователи выходят в и-нет через него, а также не нём живёт Exchange 2000 Server, который по POP3 забирает почту у провайдера (?)

И ещё вопрос, насколько DMZ открыт? Если сервер подключен к DMZ он абсолютно открыт для доступа извне?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 19, 2005 14:16 
Не в сети

Зарегистрирован: Чт май 12, 2005 15:07
Сообщений: 30
Откуда: СПб
Неужели нет другого способа?

DFL-600 теряет всякий смысл в сети в этой ситуации. Ибо через DMZ сервер будет абсолютно открыт для доступа извне.

Сделать отдельный сервер с PPTP не представляется возможным, т.к. мы пользуемся только легальным ПО, у нас приобретен пакет Small Business Server 2000, в котором всё серверное ПО (ISA, Exchange, DC) работает на одной машине.

Может другой VPN использовать? L2TP?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 20, 2005 12:07 
Не в сети

Зарегистрирован: Чт май 12, 2005 15:07
Сообщений: 30
Откуда: СПб
И тем не менее... :?:


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 312


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB