faq обучение настройка
Текущее время: Сб авг 09, 2025 06:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
СообщениеДобавлено: Вс май 27, 2012 12:04 
Не в сети

Зарегистрирован: Пн дек 27, 2010 15:06
Сообщений: 15
Подскажите по настройке DFL260E.
Необходимо:
1) DHCP
2) VPN для определенных пользователей в локальной сети с доступом в интернет. + фильтрация http трафика
3) VPN из внешней сети для администрирования и доступа удаленно в сеть предприятия
4) соединение с интернетом по pppoe, внешний адрес динамический
5) гарантированная пропускная способность для (читал руководство вроде понятно но ещё не настраивал для начала нужно с VPN разобраться):
(7)служб удаленного доступа-в частности максимальный приоритет из внешней сети для vpn соединений + сервисы подобные teamviewer , (6)определенные сайты, (5)прочий http контент, (4)почтовый трафик,

Что сделал:
DHCP настроил
pppoe настроил

Проблема с VPN:
Из внешней сети конечно пока не пробовал но из локальной не работает, не хочет подключаться укажите на ошибки первый раз настраиваю что-то подобное.
Скрины здесь http://onemove.ru/70832


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 28, 2012 16:27 
Не в сети

Зарегистрирован: Пн дек 27, 2010 15:06
Сообщений: 15
Кто нибудь подскажет ?
Ломал голову так и не получилось клиентов локальной сети пустить через VPN.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 28, 2012 16:31 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
архив битый .
выкладывайте скрины на радикал а сюда ссылки в правильных тегах .
нет там ни чего сложного , у еня так работает , точ в точ такая конфигурация кроме фильтрования и полосы пропускания .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 29, 2012 06:35 
Не в сети

Зарегистрирован: Пн дек 27, 2010 15:06
Сообщений: 15
Скрины настроек:
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 29, 2012 07:48 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а теперь по пунктам
1 PPtP вижу что с доступом с наружи ;-) и то не правильно ( у вас должен фигурировать не WAn а PPoE интерфейс в настройках .
2 про PPoe ваообще не скрина

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 29, 2012 13:27 
Не в сети

Зарегистрирован: Пн дек 27, 2010 15:06
Сообщений: 15
PPPoe - имя ему wan
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 29, 2012 13:52 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Я тут недавно похожую задачу описывал...

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 30, 2012 12:39 
Не в сети

Зарегистрирован: Пн дек 27, 2010 15:06
Сообщений: 15
подскажите пожалуйста сроки поджимают


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 30, 2012 14:48 
Не в сети

Зарегистрирован: Пн дек 27, 2010 15:06
Сообщений: 15
Незнаю всели я верно понимаю и делаю но
1) Разделил теперь один VPN сервер смотрит в сеть другой во внешний интерфейс
2) Соответственно создал ещё одно правило аутентификации
3) Добавил правила фильтрации для нового VPN интерфейса
4) Успешно соединяется из локальной сети
Прокомментируйте пожалуйста насколько все правило
Могут ли оба VPN интерфейса использовать один и тотже пул адресов ?
Изображение
Изображение
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 30, 2012 14:50 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
могут использовать один пул . ни чего в этом пресорбного нет.

теперь правила пишите разрешающие для доступа тех или иных клиентов - тут работа творческая :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 30, 2012 15:03 
Не в сети

Зарегистрирован: Пн дек 27, 2010 15:06
Сообщений: 15
По сути клиентов для интернета 25, всего сеть 40. Всем нужно дать POP3 и SMTP, а тем что по VPN из локальной сети будут логинится- дать HTTP и прочие интересные сервсы.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 01, 2012 04:37 
Не в сети

Зарегистрирован: Пн дек 27, 2010 15:06
Сообщений: 15
Пробовал использовать фильтры:
http-outbound-av-wcf
http-outbound-wcf
http-outbound-av
фильтрует неплохо но удивило, что некоторые сайты вообще не открываются при использовании выше указанных фильтров, допустим mail.ru

Исключение http-outbound фильтр но по сути, это те же только с выключенным av и wcf. Вопрос. Так что без вариантов если хочешь фильтровать и проверять антивирусом прийдется чем то жертвовать ? Или добавлять в белый лист ?

И ещё вопрос не могу пропинговать собственный файервол из внешней сети что неправильно в правилах:
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июн 03, 2012 16:21 
Не в сети

Зарегистрирован: Пн дек 27, 2010 15:06
Сообщений: 15
И ещё вопрос подключаюсь к поднятому VPN удаленно (пул адресов 172.16.1.10-172.16.1.20). Но доступа к сети (напомню сеть за dfl - 192.168.0.0) нет, пропинговать могу только сам файервол (192.168.1.241). Что ещё нужно настроить ?
И ещё если файервол уже какое то время включен и в wan интерфейс включить ну допустим ADSL модем чтобы pppoe заработало. В интерфейсах показывает что все нормально pppoe подключилось провайдер дал ip адрес и dns. Но вот проблема интернет не работает. Если перезагрузить файервол с уже подключенным wan интерфейсом то все нормально интернет работает. Почему так происходит ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 14, 2012 13:34 
Не в сети

Зарегистрирован: Пн дек 27, 2010 15:06
Сообщений: 15
всеже помогите так и не смог настроить доступ к сети за файерволом. При соединении по vpn сам файервол видит а вот сеть за ним нет.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб июн 16, 2012 22:39 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Чтобы избежать гемора с маршрутами ("VPN не видит локалку"), сделайте пул VPN "внутри" lannet и включите в параметрах VPN сервера ARP proxy

Для пинга извне необходимо правило
Allow wan/all-nets core/wan_ip ping-inbound

Сайты через HTTP ALG не открывается - снимите галки strip

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 245


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB