faq обучение настройка
Текущее время: Вс июл 20, 2025 23:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
СообщениеДобавлено: Пт апр 08, 2011 11:29 
Не в сети

Зарегистрирован: Ср фев 09, 2011 12:09
Сообщений: 25
На DFL800 настроен PPTP сервер(wan1 - белый IP адрес). Раздает адреса из сети из пула. Настройки сделаны по FAQ. Дома стоит DSL-G804V. И инет есть и ВПН соединение(сединение с инет PPPoE). По IP адресу захожу на другие компьютеры, которые находятся в удаленной сети. Сеть 192.168.1.0/24
Теперь возникла задача настроить ВПН клиента на DFL860E. Адрес внешний белый. К инету подключается, адреса раздает. Сеть 192.168.2.0/24. Как клиент подцепляется к ВПН Серверу DFL800. Получает адрес и на этом все. Пингуется из сети за DFL800 как 192.168.2.1, а вот пинг за DFL860E до 192.168.1.1 не проходит. Соответственно не могу подключиться ни к одному компьютеру, как в одну сторону, так и в другую. Тоже самое происходит если за DFL860E делаю ВПН соединение средствами WINDOWS. Тунель есть, адрес получен, а в сеть не пускает и удаленную машину из сети ВПН сервера не вижу.
Кстати при наличии соединения через DSL-G804V и видимости сетки за DFL800. Сеть за DSL-G804V также не видна.
Прошу не отказать в помощи! Честно! Форум перелапатил в ручную, но как мне кажется не нашел решения. Прошивка обновлена на обоих DFL.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 08, 2011 22:47 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите Status > Routes при подключенном клиенте и Status > Connection при пинге в удаленную сеть (с фильтром по ICMP)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 12, 2011 17:25 
Не в сети

Зарегистрирован: Ср фев 09, 2011 12:09
Сообщений: 25
connection
Изображение
routes
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 12, 2011 21:56 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А правила то разрешающие у вас есть?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 12, 2011 22:25 
Не в сети

Зарегистрирован: Ср фев 09, 2011 12:09
Сообщений: 25
конечно
нужны скрины?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 12, 2011 22:29 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите скрины правил и с обоих DFL

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 12, 2011 22:38 
Не в сети

Зарегистрирован: Ср фев 09, 2011 12:09
Сообщений: 25
где сервер pptp
Изображение
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 12, 2011 22:43 
Не в сети

Зарегистрирован: Ср фев 09, 2011 12:09
Сообщений: 25
клиент дфл-860е
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 13, 2011 05:29 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
На центральном DFL у вас трафик разрешен только от РРТР клиентов с РРТР подсетью (из 192.168.1.0/24, как я понимаю).
Сделайте группу pptp_nets из pptp_pool, 192.168.0.0/24, 192.168.2.0/24 и используйте ее вместо pptp_pool в правилах для сервера РРТР.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 13, 2011 17:03 
Не в сети

Зарегистрирован: Ср фев 09, 2011 12:09
Сообщений: 25
соответственно сколько подсетей у меня добавится, столько я в группу и добавлю?
еще вопрос. при такой настройке файрвола могут ли клиенты сети 192.168.2.0/24 проходить в сеть 192.168.0.0/24?
такое возможно? если да не подскажите как?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 14, 2011 04:56 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
При такой не могут, нужно дополнительное правило
Allow pptp_server/pptp_nets pptp_server/pptp_nets all-services

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 21, 2011 09:37 
Не в сети

Зарегистрирован: Ср фев 09, 2011 12:09
Сообщений: 25
прописал это правило и без результата
может ещё есть какой-то вариант?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 21, 2011 23:54 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите что настроили, с комментариями что за значения объектов и как именно не работает сейчас

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 547


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB