faq обучение настройка
Текущее время: Чт авг 14, 2025 04:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
СообщениеДобавлено: Вт мар 30, 2010 21:32 
Не в сети

Зарегистрирован: Вт мар 30, 2010 21:23
Сообщений: 8
Тема такая :idea:
Удаленный сервак раздает VPN, по PPTP, мой DFL-210 конектится через свой PPTP-клиент к нему и перебрасывает всё на внутрений dfl`кий PPTP-сервер. Люди подключатся к моему dfl и получают доступ к VPN`у удаленого сервака.
Реально ли и как реализовать:?:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 31, 2010 06:14 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Без проблем
Если заворачивать весь трафик с РРТР клиента надо будет только с сервера, то вам придется использовать PBR

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 31, 2010 09:57 
Не в сети

Зарегистрирован: Вт мар 30, 2010 21:23
Сообщений: 8
Изображение

PPPTP-сервер поднят-работает
PPPTP-клиент поднят-работает
вот тока незнаю как прописать эти PBR.

В домашней сетке раздача ip идет по DHCP, в VPN на той стороне тоже DHCP раздает IP.
Важно чтобы при подключении с работы к моему vpn`у , я имел доступ к компу 192.168.1.2 через RDP и выход во внешний vpn.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 31, 2010 10:51 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите на схеме еще, откуда куда происходят коннекты...

Упрощенно PBR для перенаправления всех РРТР локальных клиентов на вышестоящий РРТР делается так

1. Альтернативная таблица маршрутизации alt
В ней единственный немониторящийся маршрут на РРТР клиента

2. Правило PBR pptp_server/pptp_server_pool wan/all-nets forward:alt return:main
Интерфейс wan указывается как условие "вылавливания" пакетов

3. Соответствующие NAT правила... Как минимум
NAT pptp_server/pptp_server_pool pptp_client/all-nets all_services

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 31, 2010 12:37 
Не в сети

Зарегистрирован: Вт мар 30, 2010 21:23
Сообщений: 8
Изображение
Счас буду пытать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 31, 2010 12:52 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Со стрелочками вы исправились, хорошо

Думаю, вам подойдет все то, что я вам написал
Именно NAT лучше использовать потому, чтобы не заморачиваться с дополнительными маршрутами в удаленной сети

Ну и ваш удаленный РРТР сервер должен уметь обеспечивать нужные направления трафика

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 31, 2010 14:21 
Не в сети

Зарегистрирован: Вт мар 30, 2010 21:23
Сообщений: 8
для подключения к dfl-vpn`y я должен использовать свою базу юзеров или логин-пароль удаленного pptp-сервера?
Прописал вроде все, но в логах пишет:
-Notice PPTP 2700019 pptp_tunnel_up
iface=pptp_server remotegw=217.171.82.151

а потом:
Notice PPTP 2700008 pptp_session_closed
iface=pptp_server remotegw=217.171.82.151 callid=0

при попытке подключится по vpn он соединяется пытается проверить логин и пароль и выдает ошибку:
" 619. Не удается подключиться к удаленому компьютеру, поэтому порт подключения закрыт"

Изображение
Изображение
Изображение


Последний раз редактировалось artemM Ср мар 31, 2010 14:27, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 31, 2010 14:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Естественно из DFL

Между приведенными строками - что?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 31, 2010 14:33 
Не в сети

Зарегистрирован: Вт мар 30, 2010 21:23
Сообщений: 8
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 31, 2010 14:47 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас со стороны клиента точно РРТР ходит? Точно нигде не режется GRE?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 31, 2010 14:57 
Не в сети

Зарегистрирован: Вт мар 30, 2010 21:23
Сообщений: 8
danilovav писал(а):
У вас со стороны клиента точно РРТР ходит? Точно нигде не режется GRE?

как можно проверить?
когда был только pptp-сервер на dfl подключался с работы и заходил по rdp на домашний комп.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 31, 2010 21:29 
Не в сети

Зарегистрирован: Вт мар 30, 2010 21:23
Сообщений: 8
Из дома при подключении PPTP на 10.200.171.221 подключается, но инета нет, логи:
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 31, 2010 21:38 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Логи совершенно ниочем
Интернетом вы хотите пользоваться через РРТР или своим?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 31, 2010 22:03 
Не в сети

Зарегистрирован: Вт мар 30, 2010 21:23
Сообщений: 8
danilovav писал(а):
Логи совершенно ниочем
Интернетом вы хотите пользоваться через РРТР или своим?

через pptp
сомнительная самая нижняя строка в логах


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 31, 2010 23:07 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Мультикаст, забейте

Чтобы пользоваться интернетом через РРТР сервер, вам надо
1) сделать правило NAT pptp_server/pptp_pool wan/all-nets all_services
2) переделать в таблице alt маршрут на pptp_client только на удаленную сеть
3) добавить в таблицу alt маршрут на wan на all-nets
ИЛИ
изменить тип таблицы alt на first

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 276


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB