faq обучение настройка
Текущее время: Вс июл 27, 2025 12:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: DFL800 и PPTP server на двух WAN портах
СообщениеДобавлено: Пт дек 24, 2010 10:55 
Не в сети

Зарегистрирован: Ср окт 01, 2008 15:08
Сообщений: 29
Подскажите пожалуйста, можно ли настроить PPTP server одновременно на двух WAN портах, на WAN портах прописаны статические IP от разных провайдеров. На WAN1 могу конектиться без проблем, делаю по аналогии WAN2, начинаю конект доходит до проверки имя пользователя и пароля и вылетает 619 ошибка хотя перебиваю при конекте IP на WAN1 все ок!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL800 и PPTP server на двух WAN портах
СообщениеДобавлено: Пт дек 24, 2010 11:42 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Ерёма писал(а):
Подскажите пожалуйста, можно ли настроить PPTP server одновременно на двух WAN портах, на WAN портах прописаны статические IP от разных провайдеров. На WAN1 могу конектиться без проблем, делаю по аналогии WAN2, начинаю конект доходит до проверки имя пользователя и пароля и вылетает 619 ошибка хотя перебиваю при конекте IP на WAN1 все ок!

Проблема уперлась в таблицу маршрутов, настройте их (все уже обсуждалось, ищем, роем ФАК)
при запросе на интерфейс А, ДФЛ должен отвечать с интерфейса А
при запросе на интерфейс Б, ДФЛ должен отвечать с интерфейса Б

У вас при запросе на интерфейс Б, ДФЛ отвечает с интерфейса А (по дефолтному маршруту) - результат вы видите на экране


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL800 и PPTP server на двух WAN портах
СообщениеДобавлено: Пт дек 24, 2010 15:07 
Не в сети

Зарегистрирован: Ср окт 01, 2008 15:08
Сообщений: 29
Подскажите как ему указать если запрос идет на WAN2 то и отвечать на WAN2 если на WAN1 то и отвечать надо на WAN1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL800 и PPTP server на двух WAN портах
СообщениеДобавлено: Пт дек 24, 2010 16:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Настраивайте правила PBR по FAQ: http://www.dlink.ru/ru/faq/85/576.html

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL800 и PPTP server на двух WAN портах
СообщениеДобавлено: Сб дек 25, 2010 11:37 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В FAQ до сих пор ошибка.

1) Routing > Routing tables
Делаем таблицу alt_wan2, ordering = only, remote interface addr = no
Делаем в ней маршрут wan2 all-nets wan2_gw 100 (если у вас РРТР/РРРоЕ, шлюз не надо)

2) Routing > Routing rules
wan2/all-nets any/all-nets, forward main, return alt_wan2

То же самое желательно сделать и для wan1

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL800 и PPTP server на двух WAN портах
СообщениеДобавлено: Вт ноя 29, 2011 16:29 
Не в сети

Зарегистрирован: Пн июн 27, 2011 15:13
Сообщений: 27
Откуда: Армения, Ереван
Тема полезная, у меня 2 провайдера.
Разделить интерфейсы получилось, но когда делаю PBR, IPSEC отваливается.
Кто нибудь может помочь настроить ipsec-failover на 2 провайдерах с двумя GW?
Мануалы перечитал, просьба не посылать к ним


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL800 и PPTP server на двух WAN портах
СообщениеДобавлено: Вт ноя 29, 2011 21:54 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас один IPsec с применением группы адресов ваших интерфейсов или несколько IPsec?

В первом случае, надо обрабатывать входящие IPsec соединения через main - добавьте выше правил PBR новое
any/remote_ip any/all-nets, forward main, return main, ipsec-suite

Если несколько IPsec, разводите статическими маршрутами

Если вдруг вы используете балансировку, то выносите ее из main в отдельную таблицу и ведите клиентов через PBR

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL800 и PPTP server на двух WAN портах
СообщениеДобавлено: Ср ноя 30, 2011 08:18 
Не в сети

Зарегистрирован: Пн июн 27, 2011 15:13
Сообщений: 27
Откуда: Армения, Ереван
У меня для каждого филиала 2 ipsec-a с failover, просто у всех L2, и проблем не было, настраивал по мануалу.
А этот в другой стране, там L2 не пробросишь, дали реальный ip, ну тоже настроил, но когда провели второй канал и надо было сделать фаиловер, тут и все началось:) Балансировку не использую, не до этого пока
А что означает разводить статическими маршрутами?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL800 и PPTP server на двух WAN портах
СообщениеДобавлено: Ср ноя 30, 2011 20:07 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
То есть, у вас с этим иностранным DFL 1 или 2 IPsec? На двух разных L3 каналах?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL800 и PPTP server на двух WAN портах
СообщениеДобавлено: Чт дек 01, 2011 08:14 
Не в сети

Зарегистрирован: Пн июн 27, 2011 15:13
Сообщений: 27
Откуда: Армения, Ереван
Один DFL-210 и канал от двух провайдеров, с одним поднял IPSEc и все ок, но второй для failover поднять не получается.
P.S. Ну иностранный не такой уж и иностранный, в Нагорном Карабахе

Вроде нашел что то, щас буду пробовать;)


Заработалоооо :mrgreen:
вот как делал viewtopic.php?f=3&t=127202&start=0
всем спасибо, особенно danilovav


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 230


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB