faq обучение настройка
Текущее время: Вт июл 22, 2025 14:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: dfl 210 vpn внутрення сеть
СообщениеДобавлено: Вт апр 19, 2011 23:49 
Не в сети

Зарегистрирован: Пн мар 21, 2011 16:19
Сообщений: 37
Обновил прошивку, к сожалению все настройки обнулились. Настроил всё заново. Никак не пускает в локальную сеть через vpn
параметры настроек можно здесь посмотреть fotki.yandex.ru/users/scrapi/
дропает пакеты RULE 6000051 ruleset_drop_packet drop

прошивка 2.27.00.15-14099


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210 vpn внутрення сеть
СообщениеДобавлено: Вт апр 19, 2011 23:58 
Не в сети

Зарегистрирован: Вс апр 04, 2010 09:53
Сообщений: 144
Непонятно, что за подсеть или хост "test". Если удалённым клиентам при подключении присваиваются адреса из локальной сети маршрутизатора, то правила с действием Allow не подойдут, используйте NAT.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210 vpn внутрення сеть
СообщениеДобавлено: Ср апр 20, 2011 05:08 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Для начала, почему у вас два дефолтроута - на wan и dmz?
Попробуйте вместо test в правилах использовать lannet

>Если удалённым клиентам при подключении присваиваются адреса из локальной сети маршрутизатора, то правила с действием Allow не подойдут, используйте NAT.
Если удаленным клиентам выдаются адреса из lannet, то тут как раз все будет в шоколаде (ARP proxy ибо)
Если же подсеть другая, то надо чтобы DFL был шлюзом/был маршрут и на клиентах не было блокирования внешних - тут уже NAT как вариант, но не 100% панацея

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210 vpn внутрення сеть
СообщениеДобавлено: Ср апр 20, 2011 07:55 
Не в сети

Зарегистрирован: Вс апр 04, 2010 09:53
Сообщений: 144
ну... тоже верно)) Только возникает вопрос, что произойдёт, если в сети уже есть компьютер с таким IP?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210 vpn внутрення сеть
СообщениеДобавлено: Ср апр 20, 2011 10:15 
Не в сети

Зарегистрирован: Пн мар 21, 2011 16:19
Сообщений: 37
Evgeny R писал(а):
Непонятно, что за подсеть или хост "test". Если удалённым клиентам при подключении присваиваются адреса из локальной сети маршрутизатора, то правила с действием Allow не подойдут, используйте NAT.

test - это локальный ip адрес, который выдаётся пользователю pptp, изменил allow на nat всё-равно дропает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210 vpn внутрення сеть
СообщениеДобавлено: Ср апр 20, 2011 10:22 
Не в сети

Зарегистрирован: Пн мар 21, 2011 16:19
Сообщений: 37
danilovav писал(а):
Для начала, почему у вас два дефолтроута - на wan и dmz?
Попробуйте вместо test в правилах использовать lannet

>Если удалённым клиентам при подключении присваиваются адреса из локальной сети маршрутизатора, то правила с действием Allow не подойдут, используйте NAT.
Если удаленным клиентам выдаются адреса из lannet, то тут как раз все будет в шоколаде (ARP proxy ибо)
Если же подсеть другая, то надо чтобы DFL был шлюзом/был маршрут и на клиентах не было блокирования внешних - тут уже NAT как вариант, но не 100% панацея

Сначала настроил переключение с одного провайдера на другого, при обрыве связи, потом настроил vpn и начались проблемы. Потом вернул обратно всё как было. Сейчас вообще отключил интерфейс dmz.
Test это 192.168.1.231 из сети 192.168.1.0/24


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210 vpn внутрення сеть
СообщениеДобавлено: Ср апр 20, 2011 13:38 
Не в сети

Зарегистрирован: Пн мар 21, 2011 16:19
Сообщений: 37
up темы проблема не решена, саппорт ау


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210 vpn внутрення сеть
СообщениеДобавлено: Ср апр 20, 2011 22:10 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
>Сначала настроил переключение с одного провайдера на другого, при обрыве связи, потом настроил vpn и начались проблемы. Потом вернул обратно всё как было. Сейчас вообще отключил интерфейс dmz.
Уберите дефолтроут с DMZ или сделайте его менее приоритетным

>Test это 192.168.1.231 из сети 192.168.1.0/24
1.231 - это адрес клиента?
Покажите Status > Routes при подключенном клиенте РРТР

>Только возникает вопрос, что произойдёт, если в сети уже есть компьютер с таким IP?
Будет L2 (ARP) конфликт - винды например поругаются на занятость адреса

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210 vpn внутрення сеть
СообщениеДобавлено: Пт апр 22, 2011 08:26 
Не в сети

Зарегистрирован: Вс апр 04, 2010 09:53
Сообщений: 144
>>Только возникает вопрос, что произойдёт, если в сети уже есть компьютер с таким IP?
>Будет L2 (ARP) конфликт - винды например поругаются на занятость адреса
Похоже шоколад не такой уж и сладкий...

Есть ли PBR? если есть, то покажите. Есть ли альтернативные таблици маршрутизации? (если есть, покажите)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210 vpn внутрення сеть
СообщениеДобавлено: Пт апр 22, 2011 10:21 
Не в сети

Зарегистрирован: Пн мар 21, 2011 16:19
Сообщений: 37
danilovav писал(а):
>Сначала настроил переключение с одного провайдера на другого, при обрыве связи, потом настроил vpn и начались проблемы. Потом вернул обратно всё как было. Сейчас вообще отключил интерфейс dmz.
Уберите дефолтроут с DMZ или сделайте его менее приоритетным

>Test это 192.168.1.231 из сети 192.168.1.0/24
1.231 - это адрес клиента?
Покажите Status > Routes при подключенном клиенте РРТР

>Только возникает вопрос, что произойдёт, если в сети уже есть компьютер с таким IP?
Будет L2 (ARP) конфликт - винды например поругаются на занятость адреса

Dmz - выключил интерфейс

Маршруты до подключения vpn и после подключения
http://fotki.yandex.ru/users/scrapi/album/123680/


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210 vpn внутрення сеть
СообщениеДобавлено: Пт апр 22, 2011 10:21 
Не в сети

Зарегистрирован: Пн мар 21, 2011 16:19
Сообщений: 37
Evgeny R писал(а):
>>Только возникает вопрос, что произойдёт, если в сети уже есть компьютер с таким IP?
>Будет L2 (ARP) конфликт - винды например поругаются на занятость адреса
Похоже шоколад не такой уж и сладкий...

Есть ли PBR? если есть, то покажите. Есть ли альтернативные таблици маршрутизации? (если есть, покажите)

PBR нету
альтернативных маршрутов тож нету


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210 vpn внутрення сеть
СообщениеДобавлено: Пт апр 22, 2011 13:01 
Не в сети

Зарегистрирован: Вс апр 04, 2010 09:53
Сообщений: 144
Покажите настройки добавленного пользователя в User DB


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210 vpn внутрення сеть
СообщениеДобавлено: Пт апр 22, 2011 21:57 
Не в сети

Зарегистрирован: Пн мар 21, 2011 16:19
Сообщений: 37
Evgeny R писал(а):
Покажите настройки добавленного пользователя в User DB

Static Client IP Address - none

Networks behind user - lannet (192.168.1.0/24)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210 vpn внутрення сеть
СообщениеДобавлено: Сб апр 23, 2011 00:02 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Уберите Networks behind user

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210 vpn внутрення сеть
СообщениеДобавлено: Сб апр 23, 2011 11:04 
Не в сети

Зарегистрирован: Пн мар 21, 2011 16:19
Сообщений: 37
danilovav писал(а):
Уберите Networks behind user

спасибо, заработало


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 256


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB