faq обучение настройка
Текущее время: Пт июл 18, 2025 23:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Чт апр 14, 2011 10:43 
Не в сети

Зарегистрирован: Чт апр 14, 2011 10:32
Сообщений: 1
один клиент не может подключиться по vpn.

настройки все брал с сайта поддержки.

D-Link Firewall 2.27.00.15-14099
Ethernet Interfaces: 3
Max Connections: 10000
Max PBR Tables: (unlimited)
Max Routes: (unlimited)
Max Rules: 500
Max VPN Tunnels: 100
Max GRE Tunnels: 50
Max VLANs: 8
Max HA cluster size: 1
User authentication: YES
Max PPP Tunnels: 100
PPP Clients Available: YES
PPP Servers Available: YES
IKE Responders Available: YES

Правила

rules:
ping_fw Allow lan lannetAddress: 192.168.1.0/24 core lan_ipAddress: 192.168.1.101 ping-inbound

drop_smb-all Drop lan lannetAddress: 192.168.1.0/24 wan all-netsAddress: 0.0.0.0/0 smb-allDestination ports: 135-139, 445
allow_ping-outbound NAT lan lannetAddress: 192.168.1.0/24 wan all-netsAddress: 0.0.0.0/0 ping-outbound
allow_ftp-passthrough_av NAT lan lannetAddress: 192.168.1.0/24 wan all-netsAddress: 0.0.0.0/0 ftp-passthrough-avDestination ports: 21
allow_standard NAT lan lannetAddress: 192.168.1.0/24 wan all-netsAddress: 0.0.0.0/0 all_tcpudpDestination ports: 0-65535

frompptpclient Allow ppptp_server pptp_ippoolAddress: 192.168.1.115-192.168.1.149 lan lannetAddress: 192.168.1.0/24 all_services
topptpclients Allow lan lannetAddress: 192.168.1.0/24 ppptp_server pptp_ippoolAddress: 192.168.1.115-192.168.1.149 all_services


лог неудавшегося подключения.

logging:

2011-04-14
11:06:12 Notice PPTP
2700022


pptp_tunnel_closed

iface=ppptp_server remotegw=109.172.13.42
2011-04-14
11:06:12 Notice PPTP
2700008


pptp_session_closed

iface=ppptp_server remotegw=109.172.13.42 callid=0
2011-04-14
11:06:05 Info CONN
600001 frompptpclient TCP ppptp_server
lan 192.168.1.115
192.168.1.2 3177
1494 conn_open

conn=open
2011-04-14
11:06:04 Info CONN
600002 frompptpclient TCP ppptp_server
lan 192.168.1.119
192.168.1.1 1871
110 conn_close
close
conn=close origsent=398 termsent=522
2011-04-14
11:05:53 Info CONN
600002 frompptpclient TCP ppptp_server
lan 192.168.1.115
192.168.1.1 3171
3128 conn_close
close
conn=close origsent=1600 termsent=9235
2011-04-14
11:05:51 Info CONN
600002 frompptpclient TCP ppptp_server
lan 192.168.1.116
192.168.1.1 2423
110 conn_close
close
conn=close origsent=360 termsent=523
2011-04-14
11:05:45 Notice PPTP
2700019


pptp_tunnel_up

iface=ppptp_server remotegw=109.172.13.42


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 14, 2011 14:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Включите логирование правила авторазиции, после этого приведите еще раз логи.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 15, 2011 05:53 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
На клиенте понизьте требования для шифрования - поможет?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 480


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB