faq обучение настройка
Текущее время: Вс июл 20, 2025 19:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 и провайдер с PPTP
СообщениеДобавлено: Пт май 14, 2010 06:21 
Не в сети

Зарегистрирован: Пт май 14, 2010 04:50
Сообщений: 5
Доброго времени суток всем!
Имею такую картину: сеть предприятия; провайдер ADSL с выходом в интернет через PPTP; DFL-800.
Задача выпустить сеть предприятия в сеть прова и в инет.

Настройки внутренней сети:
mask 192.168.0.0/24
gate 192.168.0.3 (lan_ip DFL)
DNS 10.226.0.1 (провайдерский)

wan1
ip 10.224.127.5
mask 10.224.127.0/29
gate 10.224.127.1
Галка Automatically add a route for this interface using the given network стоит
Галка Automatically add a default route for this interface using the given default gateway снята

настройки PPTP клиента
Name: pptp_cli
Tunnel Protocol: PPTP
Remote Endpoint: pptp_cli_point
Remote Network: all-nets
Галка Automatically add a route for this interface using the given remote network стоит.

InterfaceAdresses
Изображение

IP Rules
Изображение
lan_to_wan1
Изображение
wan здесь - это группа интрефейсов wan1+pptp_cli

RoutingTables/main
Изображение
маршрут под номером 1 создал ручками.

В Interface status/pptp_cli
Изображение

В Status/Routes
Изображение


при таких настройках PPTP соединение устанавливается, внутренняя сеть видит сеть провайдера, выхода в интернет нет, DFL не пингует адреса интернета.

При настройке руководствовался FAQ и этими темами в форуме:
http://forum.dlink.ru/viewtopic.php?t=120531&postdays=0&postorder=asc&start=0
http://forum.dlink.ru/viewtopic.php?t=110760&highlight=DFL-210+PPTP
http://forum.dlink.ru/viewtopic.php?t=111031&highlight=DFL+800+PPTP

Помогите, пожалуйста. Мой мозг не живет уже.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 07:54 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1) Правила 1-2 в корне IP rules не нужны, более правильно будет использовать те что lan_to_wan1 с переделанным на группу из wan-ов destination interface - у вас это правильно

2) В параметрах wan1 уберите галку add default route и в таблице main сделайте маршруты (я так понимаю сети en и enis - на wan1)
wan1 pptp_cli_point wan1_gw 1
wan1 en_net wan1_gw 1
wan1 enis_net wan1_gw 1

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 08:50 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
Цитата:
маршрут под номером 1 создал ручками.
предлагаю переделать: wan1 10.0.0.0/8 wan1_gw

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 09:07 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Нельзя, иначе траф не пойдет на шлюз. Физическую сеть (до шлюза) надо задавать верно, чтобы все остальное шло на шлюз.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 09:20 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
danilovav писал(а):
Нельзя, иначе траф не пойдет на шлюз
не понял, о каком трафике идет речь

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 09:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Который надо отправлять на физ. интерфейс. Если сделать wan1net = 10.0.0.0/8, то DFL будет считать что вся 10я сеть в пределах 2 уровня и о шлюзе даже думать не будет. А вот сделать маршрут 10.0.0.0/8 через wan1_gw - это можно

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 09:29 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
драгба писал(а):
Цитата:
маршрут под номером 1 создал ручками.
предлагаю переделать: wan1 10.0.0.0/8 wan1_gw
так я и предложил маршрут

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 10:27 
Не в сети

Зарегистрирован: Пт май 14, 2010 04:50
Сообщений: 5
danilovav писал(а):
1) Правила 1-2 в корне IP rules не нужны, более правильно будет использовать те что lan_to_wan1 с переделанным на группу из wan-ов destination interface - у вас это правильно

2) В параметрах wan1 уберите галку add default route и в таблице main сделайте маршруты (я так понимаю сети en и enis - на wan1)
wan1 pptp_cli_point wan1_gw 1
wan1 en_net wan1_gw 1
wan1 enis_net wan1_gw 1


сделал это, увы не полегчало.

драгба писал(а):
предлагаю переделать: wan1 10.0.0.0/8 wan1_gw


а что это даст? я так понимаю, один этот маршрут заменит собой 3 из цитаты выше?

PS глянул в логи DFL и вообще не обнаружил записей о попытках выйти во вне :?


Последний раз редактировалось ilyin Пт май 14, 2010 10:35, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 10:32 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Да, фактически заменит

Покажите ваш Status > Routes сейчас

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 10:38 
Не в сети

Зарегистрирован: Пт май 14, 2010 04:50
Сообщений: 5
danilovav писал(а):
Да, фактически заменит

Покажите ваш Status > Routes сейчас


Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 10:44 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вы пропустили
Цитата:
В параметрах wan1 уберите галку add default route

Или если этот (all-nets wan1 wan1_gw 100) маршрут ручной, удалите его

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 11:12 
Не в сети

Зарегистрирован: Пт май 14, 2010 04:50
Сообщений: 5
danilovav писал(а):
Вы пропустили
Цитата:
В параметрах wan1 уберите галку add default route

Или если этот (all-nets wan1 wan1_gw 100) маршрут ручной, удалите его


таки, да, маршрут ручной, указывал это в начале самом.
тут еще дело в том, я на веб-морду захожу через wan1 с другой точки доступа провайдера, удалив такой маршрут смогу попасть? физически DFL от меня примерно в 10 км :)
может этот маршрут поменять на
Цитата:
wan1 10.0.0.0/8 wan1_gw
?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 11:23 
Не в сети

Зарегистрирован: Пт май 14, 2010 04:50
Сообщений: 5
ilyin писал(а):
danilovav писал(а):
Вы пропустили
Цитата:
В параметрах wan1 уберите галку add default route

Или если этот (all-nets wan1 wan1_gw 100) маршрут ручной, удалите его


таки, да, маршрут ручной, указывал это в начале самом.
тут еще дело в том, я на веб-морду захожу через wan1 с другой точки доступа провайдера, удалив такой маршрут смогу попасть? физически DFL от меня примерно в 10 км :)
может этот маршрут поменять на
Цитата:
wan1 10.0.0.0/8 wan1_gw
?


сделал так, и все заработало :)
Спасибо за помощь!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 553


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB