faq обучение настройка
Текущее время: Вс июл 27, 2025 10:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800, клиент-банк + VPN
СообщениеДобавлено: Ср окт 13, 2010 15:04 
Не в сети

Зарегистрирован: Чт окт 07, 2010 15:25
Сообщений: 3
Помогите решить след.задачу:

OC Windows XP. Для клиент-банка руками создано VPN-соединение с заданием ip-адреса (212.152.итакдалее) сервера и без указания логина и пароля.
При запуске программы клиент-банк используя данное соединение (подставляя при этом свои логин:пароль) создает виртуальную сеть и подключается к банк-серверу с адресом 10.0.0.10

Ранее стоял DIR-320 - клиент-банк работал.
Ставим DFL-800 - клиент-банк зависает на процедуре аутентификации, пишет "не удается найти сервер", виртуальная сеть не создается.

Что искать в логах DFL-800 и/или подскажите где искать решение.
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 13, 2010 16:09 
Не в сети

Зарегистрирован: Ср авг 08, 2007 11:12
Сообщений: 480
Откуда: Украина, Киевская обл.
Для IP копютера на котором стоит Банк-клиент нужно прописать правило разрешающее создавать тунели.
В логах, в поиске, можно задать "Source" - IP адрес компа с "банком-клиентом" и увидите через какие порты пытается создать соединение банк-клиент, их и откроете на выход.

_________________
DI808HV, DFL210, DFL800, DAS 3216 B1, DAS 3248DC revВ, ADSL 25**


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 14, 2010 08:20 
Не в сети

Зарегистрирован: Чт окт 07, 2010 15:25
Сообщений: 3
В логах было:

RULE6000051 : Default_Rule : GRE : lan : ip-банк-клиента ip-сервера : ruleset_drop_packet drop
RULE6000051 : Default_Rule : GRE : wan1 : ip-сервера ip-интерфейса-wan1 : ruleset_drop_packet drop

Добавили 3 правила в Rules - IP Rules:
Name : Action : Src If : Src Net : Desf If : Dest Net : Service
1. bankclient_tunnel : Allow : lan : bankclient_ip : core : all-nets : gre-encap

и 2 правила по аналогии с port_mapping http://dlink.ru/ru/faq/85/480.html:
2. bankclient_tunnel_rule_SAT : SAT : any : all-nets : core : wan1_ip : gre-encap
3. bankclient_tunnel_rule_Allow : Allow : any : all-nets : core : wan1_ip : gre-encap

Клиент-банк работает. Есть ли к-то замечания к правилам? Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 14, 2010 21:57 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вам надо единственное правило скорее всего - NAT lan/local_ip wan/bank_ip pptp-suite

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 15, 2010 16:28 
Не в сети

Зарегистрирован: Чт окт 07, 2010 15:25
Сообщений: 3
danilovav писал(а):
Вам надо единственное правило скорее всего - NAT lan/local_ip wan/bank_ip pptp-suite

Спасибо, все заработало с одним правилом.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 266


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB