faq обучение настройка
Текущее время: Вс июл 20, 2025 22:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: DSR-1000N
СообщениеДобавлено: Пт янв 25, 2013 10:11 
Не в сети

Зарегистрирован: Пт янв 25, 2013 09:31
Сообщений: 1
Задача:
Есть два офиса, есть необходимость из этих офисов периодически ходить друг к другу на определённый IP. Через терминальное подключение.
Подключение осуществляем так:
На компьютере создаём VPN подключение. На заданный IP. Пользователь подключает сначала это подключение, а после запускает mstsc и заходит на сервер через терминал.

Раньше данная задача была реализована на двух DI-804HV.
Теперь в одном из офисов из-за расширения должен быть установлен DSR-1000N.

Использую следующие настройки DSR:
Создаём правило в разделе FireWall Settings -> Custom Services
Получается правило под названием "RDP" Type (Both) ICMP Type/Port Range (3389*) *-я выбирал и вариант Multiple ports и Port Range суть не меняется
Потов идём во вкладку FireWall Settings -> FireWall Rules
Создаём правило:
Это правило для тех кто ходит в другой офис из сети на удалённый сервер по терминалу всё отлично работает
1)Status___Enable
From___LAN
To___WAN
Service___RDP
Action___Allow Always
Source hosts___Any
Dest hosts___Any
Log___Never

Это правило для тех кто должен ходить в офис где стоит DSR. При попытке подключения выдаёт ошибку 800. (Ошибка 800 )
2)Status___Enable
From___WAN
To___LAN
Service___RDP **
Action___Allow Always
Source hosts___Any*
Dest hosts___19.168.0.39:3389
Internet Dest___WAN1
Log___Never

*В разделе Source hosts прописывал внешний ip сети где установлен DSR. Но это ничего не меняет.
**Так же пробовал разные варианты проброски входящих подключений на порт 3389 (http и т.д.)
В раздел Application Rules ->Application Rules правила также добавлял. Суть не меняется.


Если надо настраивать PPTP Server то тогда вопрос, как туда прописать несколько разных Ip от разных сетей? т.к. есть и ещё удалённые офисы.

Эти темы прочитаны :
viewtopic.php?f=3&t=158173&start=30
viewtopic.php?f=3&t=157518
viewtopic.php?f=3&t=153457
http://anatooly.livejournal.com/110331.html

Собственно скрины ниже.


Вложения:
firewall rules.jpg
firewall rules.jpg [ 228.21 KiB | Просмотров: 1412 ]
Custom Services.jpg
Custom Services.jpg [ 188.51 KiB | Просмотров: 1412 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DSR-1000N
СообщениеДобавлено: Сб янв 26, 2013 13:43 
Не в сети

Зарегистрирован: Вс окт 14, 2012 15:41
Сообщений: 59
Откуда: Самара
1) первое правило не нужно, по умолчанию все порты из лана наружу открыты.
2) ип разных сетей для pptp нужно открывать в фаере.
вопрос, pptp сервер на dsr или на другом?
у меня 3 dsr 500n в разных офисах, работают на ipsec и pptp.
почти похожая ситуация, если не разберетесь, в понедельник могу помочь. пишите в личку.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 528


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB