faq обучение настройка
Текущее время: Чт авг 14, 2025 01:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 46 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения: Re: PPTP сервер на DFL
СообщениеДобавлено: Ср июн 29, 2011 12:27 
Не в сети

Зарегистрирован: Ср июн 18, 2008 06:29
Сообщений: 149
Откуда: Красноярск
Мдя... неочевидно все это :( Добавил в группу all_tcpudpicmp группу pptp-suite и поставил галочку в all_icmp получать ответы с ошибками. Все взлетело.

Но вылезло новое невиданное чудо. Туннель с клиентского ПК взлетает, но никуда доступа нет. Адрес клиент получает, днс тоже. Правила из туннеля в локалку и обратно все разрешают. Но ничего не доступно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPTP сервер на DFL
СообщениеДобавлено: Ср июн 29, 2011 12:58 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
п пинги по IP проходят в локальную сеть ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPTP сервер на DFL
СообщениеДобавлено: Ср июн 29, 2011 13:20 
Не в сети

Зарегистрирован: Пт сен 18, 2009 13:01
Сообщений: 13
Dima G. писал(а):
v1kt0r, а ничего и не изменится. В меняете правило для трафика внутри туннеля. А у вас проблемы с установлением самого туннеля.


Разве pptp_server не смотрит наружу с внешнего интерфейса?
Ко всему прочему работало же.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPTP сервер на DFL
СообщениеДобавлено: Ср июн 29, 2011 13:25 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
v1kt0r писал(а):
Dima G. писал(а):
v1kt0r, а ничего и не изменится. В меняете правило для трафика внутри туннеля. А у вас проблемы с установлением самого туннеля.


Разве pptp_server не смотрит наружу с внешнего интерфейса?
Ко всему прочему работало же.

Смотрит. Но правила в данном случае относятся не к внешнему интерфейсу. Вот если бы было wan/all-nets -> core/all-nets all_services, тогда другое дело.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPTP сервер на DFL
СообщениеДобавлено: Ср июн 29, 2011 13:25 
Не в сети

Зарегистрирован: Пт сен 18, 2009 13:01
Сообщений: 13
Python писал(а):
Мдя... неочевидно все это :( Добавил в группу all_tcpudpicmp группу pptp-suite и поставил галочку в all_icmp получать ответы с ошибками. Все взлетело.

Но вылезло новое невиданное чудо. Туннель с клиентского ПК взлетает, но никуда доступа нет. Адрес клиент получает, днс тоже. Правила из туннеля в локалку и обратно все разрешают. Но ничего не доступно.


Я у себя добавил для этого два правила

Скрытый текст: показать
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPTP сервер на DFL
СообщениеДобавлено: Ср июн 29, 2011 13:38 
Не в сети

Зарегистрирован: Пт сен 18, 2009 13:01
Сообщений: 13
Dima G. писал(а):
v1kt0r писал(а):
Смотрит. Но правила в данном случае относятся не к внешнему интерфейсу. Вот если бы было wan/all-nets -> core/all-nets all_services, тогда другое дело.


Создал правило
Скрытый текст: показать
Изображение


не помогло


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPTP сервер на DFL
СообщениеДобавлено: Ср июн 29, 2011 13:47 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
v1kt0r писал(а):
[/spoiler]

не помогло

Все та же ошибка 619? Мне кажется, что дело в провайдере того, кто подключается, либо в PPPoE, на котором висит DFL. Сервер PPTP на DFL без всяких правил по умолчанию доступен. Проверьте порт TCP 1723 на каком-нибудь онлайн ресурсе (ping.eu, например). GRE, к сожалению, так не получится проверить. Еще могу посоветовать сниффером послушать внешний порт DFL, если есть возможность.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPTP сервер на DFL
СообщениеДобавлено: Ср июн 29, 2011 13:55 
Не в сети

Зарегистрирован: Пт сен 18, 2009 13:01
Сообщений: 13
Dima G. писал(а):
v1kt0r писал(а):
[/spoiler]

не помогло

Все та же ошибка 619? Мне кажется, что дело в провайдере того, кто подключается, либо в PPPoE, на котором висит DFL. Сервер PPTP на DFL без всяких правил по умолчанию доступен. Проверьте порт TCP 1723 на каком-нибудь онлайн ресурсе (ping.eu, например). GRE, к сожалению, так не получится проверить. Еще могу посоветовать сниффером послушать внешний порт DFL, если есть возможность.



да, ошибка 619
проверил порт, вот ответ - 87.253.14.249:1723 port is open
на счет снифера не уверен, попробую

Нашел в логах такую инфу, может она наведет кого на светлую мысль
Скрытый текст: показать
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPTP сервер на DFL
СообщениеДобавлено: Ср июн 29, 2011 15:28 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вот, что нужно было... unsupported lcp option 7 значит МРРС, которого DFL не поддерживает
Форсируйте его отключение на клиенте

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPTP сервер на DFL
СообщениеДобавлено: Ср июн 29, 2011 16:07 
Не в сети

Зарегистрирован: Ср июн 18, 2008 06:29
Сообщений: 149
Откуда: Красноярск
v1kt0r писал(а):
Python писал(а):
Мдя... неочевидно все это :( Добавил в группу all_tcpudpicmp группу pptp-suite и поставил галочку в all_icmp получать ответы с ошибками. Все взлетело.

Но вылезло новое невиданное чудо. Туннель с клиентского ПК взлетает, но никуда доступа нет. Адрес клиент получает, днс тоже. Правила из туннеля в локалку и обратно все разрешают. Но ничего не доступно.


Я у себя добавил для этого два правила

Скрытый текст: показать
Изображение

Я, разумеется, добавил аналогичные правила. Только там не смб, а все сервисы

Делюсь еще одной интересной фигней. На стенде собрал схему простую как полено. Ноут-DFL260E-ноут. "Снаружи" подсеть 192.168.1.0/24, "внутри" - 192.168.10.0/24. PPTP вообще отказывалось подниматься, пока "внешнюю" сеть не сменил на 192.168.100.0/24 и тогда сразу все заработало... Шайтан... Буду дальше ковырять...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPTP сервер на DFL
СообщениеДобавлено: Ср июн 29, 2011 16:55 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Python писал(а):
Делюсь еще одной интересной фигней. На стенде собрал схему простую как полено. Ноут-DFL260E-ноут. "Снаружи" подсеть 192.168.1.0/24, "внутри" - 192.168.10.0/24. PPTP вообще отказывалось подниматься, пока "внешнюю" сеть не сменил на 192.168.100.0/24 и тогда сразу все заработало... Шайтан... Буду дальше ковырять...
Версия:
Такие вещи могут быть из-за прописанных на компьютере маршрутов, т.е. вообще не связаны с DFL. Используйте в команд. строке routе print.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPTP сервер на DFL
СообщениеДобавлено: Ср июн 29, 2011 19:47 
Не в сети

Зарегистрирован: Пт сен 18, 2009 13:01
Сообщений: 13
danilovav писал(а):
Вот, что нужно было... unsupported lcp option 7 значит МРРС, которого DFL не поддерживает
Форсируйте его отключение на клиенте


Все это очень странно, т.к. на стороне клиента 100% ничего не менялось, а VPN не поднимается.
Отключил LCP в свойствах VPN подключения на вкладке Сеть, кнопочка Параметры. Я правильно понял?
Это не исправило ситуацию, в логах по прежнему идет сообщение lcp_negotiation_stalled ppp_terminated.
Просканировал внешний ip своего DFL nmap, он говорит открытые порты 443 и 1723, все.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPTP сервер на DFL
СообщениеДобавлено: Чт июн 30, 2011 04:16 
Не в сети

Зарегистрирован: Ср июн 18, 2008 06:29
Сообщений: 149
Откуда: Красноярск
YuriAM писал(а):
Python писал(а):
Делюсь еще одной интересной фигней. На стенде собрал схему простую как полено. Ноут-DFL260E-ноут. "Снаружи" подсеть 192.168.1.0/24, "внутри" - 192.168.10.0/24. PPTP вообще отказывалось подниматься, пока "внешнюю" сеть не сменил на 192.168.100.0/24 и тогда сразу все заработало... Шайтан... Буду дальше ковырять...
Версия:
Такие вещи могут быть из-за прописанных на компьютере маршрутов, т.е. вообще не связаны с DFL. Используйте в команд. строке routе print.

Все стандартное. Ничего не добавлено, не убрано. Все изменения коснулись только адреса с внешней стороны файрвола.

UPD: Проверил идею еще на одном файрволе, на DFL-210. Ситуация ровно та же - после смены подсети все взлетело тут же!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPTP сервер на DFL
СообщениеДобавлено: Пт июл 01, 2011 14:51 
Не в сети

Зарегистрирован: Пт сен 18, 2009 13:01
Сообщений: 13
В общем выяснил, что если пытаюсь подлючиться по VPN
через ТТК, то все работает
через Домолинк, то не работает
сам DFL 800 находится в сети Домолинка
ничего не понимаю :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPTP сервер на DFL
СообщениеДобавлено: Пт июл 01, 2011 15:55 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
v1kt0r писал(а):
В общем выяснил, что если пытаюсь подлючиться по VPN
через ТТК, то все работает
через Домолинк, то не работает
сам DFL 800 находится в сети Домолинка
ничего не понимаю :(

Домолинк блокирует исходящий протокол из своей сети. Но не блокирует входящий.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 46 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 241


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB