faq обучение настройка
Текущее время: Пн июл 21, 2025 16:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 42 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср май 12, 2010 16:34 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
4) Сделайте как я написал в main. То что у вас - не будет работать из-за непонятных маршрутов на РРТР туннели со шлюзами

6) Да, типа того, но использовать any в IP rules крайне нежелательно

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 13, 2010 08:31 
Не в сети

Зарегистрирован: Пт май 07, 2010 13:56
Сообщений: 31
4) так?
http://s47.radikal.ru/i118/1005/4f/98898eb7ca46.jpg
http://s54.radikal.ru/i146/1005/7a/4193e29da366.jpg

6)вы не так вопрос мой поняли.. что должно быть вместо "звездочки"
: allow_rdp Allow any all-nets any *(!!!) rdp

в FAQ написано что вроде публичный адрес, ведь у каждого провайдера свой...

а что лучше вместо эни?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 13, 2010 09:22 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
tadesign писал(а):
...

а что лучше вместо эни?
вместо any обычно указывается конкретный нужный интерфейс. lan, wan и т.п.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 09:22 
Не в сети

Зарегистрирован: Пт май 07, 2010 13:56
Сообщений: 31
Ответа все нет :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 09:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Я вам писал уже, сделайте в таблице main
Цитата:
78.107.1.49 wan1 1 # CORBINA_VPN1
81.21.0.21 wan2 1 # CORBINA_VPN2
213.148.19.118 dmz 1
192.168.7.0/24 lan 100
M 0.0.0.0/0 Corbina1 101
M 0.0.0.0/0 Corbina2 102
M 0.0.0.0/0 Rezerv 103

Самое главное - уберите бредовые маршруты
Цитата:
wan1 0.0.0.0/0 CORBINA_VPN1 70
wan2 0.0.0.0/0 CORBINA_VPN2 71
dmz 0.0.0.0/0 REZERV_VPN1 72

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 09:56 
Не в сети

Зарегистрирован: Пт май 07, 2010 13:56
Сообщений: 31
в упор не вижу у себя таких маршрутов..

Флаги Сеть Интерфейс Шлюз Локальный IP-адрес Метрика
213.148.19.118 dmz 100
85.21.0.21 wan2 100
78.107.1.49 wan1 100
192.168.7.0/24 lan 100
M 0.0.0.0/0 wan1 78.107.1.49 70
M 0.0.0.0/0 wan2 85.21.0.21 71
M 0.0.0.0/0 dmz 213.148.19.118 72
0.0.0.0/0 Corbina1 101
0.0.0.0/0 Corbina2 102
0.0.0.0/0 Rezerv 103


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 10:10 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
tadesign писал(а):
в упор не вижу у себя таких маршрутов..

Флаги Сеть Интерфейс Шлюз Локальный IP-адрес Метрика
213.148.19.118 dmz 100
85.21.0.21 wan2 100
78.107.1.49 wan1 100
192.168.7.0/24 lan 100
M 0.0.0.0/0 wan1 78.107.1.49 70
M 0.0.0.0/0 wan2 85.21.0.21 71
M 0.0.0.0/0 dmz 213.148.19.118 72

0.0.0.0/0 Corbina1 101
0.0.0.0/0 Corbina2 102
0.0.0.0/0 Rezerv 103

Выделил - удалите
И для маршрутов на Corbina1, Corbina2 и Rezerv сделайте мониторинг

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 19, 2010 13:23 
Не в сети

Зарегистрирован: Пт май 07, 2010 13:56
Сообщений: 31
Спасибо за помощь, начал понимать в маршрутах... но вопрос остался у меня один открытый.. по поводу мапингов портов, и самое важное двух корбин (подключающиеся через 2 впн)

http://s57.radikal.ru/i158/1005/51/d1ab151ba961.jpg

что же должно быть в - Destination network

то что я указал "Corbina1_ip" - это ип полученный через PPTP Corbina идущая через endpoint VPN_corbina...

если будет работать второй канал, будет ли работать так?

то что примерно настроено, есть в прошлых скринах (не сильно сейчас изменено)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 19, 2010 13:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Для лаконичного SAT при нескольких провайдерах

1) Interfaces > Interface groups
Сделайте группу wans - все интернет-интерфейсы

2) Objects > Address book > InterfaceAddresses
Сделайте группу wans_ips - адреса всех интернет-интерфейсов

3) Rules > IP rules
В SAT/Allow/NAT правилах для порт-маппинга используйте wans в source interface и wans_ips в destination network, а также в SAT правилах ставьте галку All-to-One Mapping: rewrite all destination IPs to a single IP

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 19, 2010 15:17 
Не в сети

Зарегистрирован: Пт май 07, 2010 13:56
Сообщений: 31
Правильно?
http://s40.radikal.ru/i090/1005/33/fd3b5df16513.jpg
http://s004.radikal.ru/i205/1005/86/a67062af8f3e.jpg


в SAT
Destination IP
to:
New IP Address: (какой адрес сюда надо вставлять?)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 19, 2010 17:16 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Выбираете Destination IP и в New IP Address указываете внутренний адрес, на который делается порт-маппинг.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 08:45 
Не в сети

Зарегистрирован: Пт май 07, 2010 13:56
Сообщений: 31
аа, точно.. спасибо...

а в скринах правильно сделал группы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 10:48 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Да

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 14:19 
Не в сети

Зарегистрирован: Пт май 07, 2010 13:56
Сообщений: 31
Настал момент подключения, и интернет в сети нема ((

http://i015.radikal.ru/1005/0e/959eb8f09f81.jpg
http://i036.radikal.ru/1005/00/a9726148a5da.jpg
http://i036.radikal.ru/1005/d8/c0249f44fdde.jpg
http://s57.radikal.ru/i155/1005/ba/be24a32e5139.jpg

Type : Single client tunnel
Sessions : 0
Tunnel status : Closed
PPTP User name : "74109"
(на обоих)

Type : Single client tunnel
Sessions : 0
Tunnel status : Connecting
PPTP User name : "uvd52"
это на Rezerv.


еще в отличии от тех скринов ВПН_КОРБИНА и ВПН_КОРБИНА2 сделал в группу чтобы в мейн не создавать лишние еще 2...
и сделал в VPN адресах в конце *.0 , т.к. при пинге на vpn.corbina.ru последняя цифра все время разная...

прошу помощи, сильно не бейте! )))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 07:23 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Итак... Как минимум

1) У вас в Status > Routes маршруты добавлены для подсетей VPN серверов - одинаковые на оба интерфейса, при этом вы забыли вписать network mask'и. Выше я уже писал, что при вашей конфигурации (2 корбины) так делать нельзя, надо использовать статические адреса серверов и для них делать маршруты

2) На wan1 у вас не отработал DHCP

При этом, по идее Rezerv у вас должен подключиться

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 42 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 293


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB