faq обучение настройка
Текущее время: Пт июл 18, 2025 19:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 L2TP
СообщениеДобавлено: Ср сен 15, 2010 08:29 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
Провайдер переходит с pppoe на l2tp, почитал мануал пример настройки l2tp на основе корбины и возникли несколько вопросов.

DHCP (в локалку) и DNS Relay мне не нужны.

Правилен ли порядок ?

1) Включаем на wan порту DHCP Client
2) Добавляем L2TP Client

Вот на это этапе нюанс.
Remote Endpoint: dns:имя_сервера

А если имя сервера исключительно внутреннее (сеть 172….) но есть домен сервера без поднятого подключения он какнить сможет по dhcp сделать запрос ип по домену ?

3) В правилах lan_to_wan везде меняем Destination Interface на имя l2tp поключения
4) Можно остановится или полюбому надо прописывать маршрут? (ип подсетей не известны)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 15, 2010 08:39 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Указывайте в System > DNS провайдерские DNS, доступные по физ. интерфейсу
Прописывайте обязательно маршруты на физ. интерфейс для DNS и подсети для концентраторов

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 17, 2010 12:31 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
Блин не может заресолвить доменное имя гдето косяк.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 17, 2010 13:24 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
косяк, как обычно, в неверно настроенных маршрутах и/или IP правилах до DNS серверов провайдера или его домашней сети.

Или не прописанных DNS на DFL.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 L2TP
СообщениеДобавлено: Пт сен 17, 2010 13:33 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
Makros писал(а):
3) В правилах lan_to_wan везде меняем Destination Interface на имя l2tp поключения

Лучше создать группу внешних интерфейсов, добавив туда физический wan- и созданный вами l2tp-интерфейсы, и уже эту группу указывать в качестве Destination Interface в правилах lan_to_wan.

_________________
Beeline (L2TP Dual Access) -> DFL-210 (f/w 2.26.00.06) -> MikroTik RouterOS@RB450G (v4.17) -> AP TP-Link TL-WA901ND
Русский мануал по шейпингу трафика в сетевых экранах серии DFL
Полноценные неурезанные прошивки для DFL: http://tsd.dlink.com.tw


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 17, 2010 13:47 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
YuriAM писал(а):
косяк, как обычно, в неверно настроенных маршрутах и/или IP правилах до DNS серверов провайдера или его домашней сети.

Или не прописанных DNS на DFL.

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 17, 2010 14:03 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
лучше покажите status-routes
таблицу main
и нужные IP правила.
и адреса DNS серверов на DFL.

И с клиентских компов они должны быть доступны: пинговаться и резолвить nslookup.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 17, 2010 14:21 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
Вообще настраивал по
http://ftp.dlink.ru/pub/FireWall/%D0%9D ... cobina.pdf

Изображение

DHCP подымается все ип выдаюстя начинает подыматся l2tp но затыкается на ресолве домена без домена по ип увы нельзя ибо он динама.

Прововские днас адреса прописаны напрямую в днс разделе первичный и вторичный.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 17, 2010 14:41 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Уберите маршрут по умолчанию с wan_phys. Остальные маршруты вроде в порядке.

Еще вы не показали правила.

Какие адреса DNS серверов?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 17, 2010 15:00 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
недопонял первый пункт ...

Изображение

Незнаю только разрешон ли доступ у прова с внешки к днс
188.93.128.254
188.93.130.254


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 17, 2010 21:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Снимите галку add default route (вторую) в параметрах wan_phys

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 18, 2010 02:54 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
Фуф ппц методом тыка запахало.
Спасибо всем за помощь.

В общем щас пашет так.

Primary Server: wan_phys_dns1
Secondary Server: l2tp_dns2
В параметрах wan_phys убрана первая галка (Automatically add a route for this interface using the given network.)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 18, 2010 09:14 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Учитывая то, что на физ. интерфейс и на РРР выдаются соседние сервера, нормально.
Но вообще лучше в System > DNS использовать wan_phys_dns*, а для DNS relay l2tp_dns*

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 19, 2010 12:12 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
Пример настройки L2TP подключения на DFL-210/260/800/860/1600/2500 у провайдера ТТК-Дальний Восток

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 604


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB