faq обучение настройка
Текущее время: Вс июл 20, 2025 10:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: dfl-860e блокирует VPN
СообщениеДобавлено: Пт янв 25, 2013 17:07 
Не в сети

Зарегистрирован: Чт мар 31, 2011 22:19
Сообщений: 64
После установки DFL-860e перестала работать VPN сеть на внутреннем сервере.

То есть:

wan1-2.2.2.2
lane_net-5.5.5.0/252 - белые ип и на них висит сайты и фтп, они работаю
Правило на всё стоит
Вложение:
Безымянный555.jpg
Безымянный555.jpg [ 26.99 KiB | Просмотров: 3309 ]


VPN сервер 5.5.5.1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e блокирует VPN
СообщениеДобавлено: Сб янв 26, 2013 08:09 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас публичные адреса или все-таки NAT?
В случае NAT, добавьте в lan_to_wan1 правило NAT lan/lannet wan/all-nets pptp-suite/ipsec-suite (сервис в зависимости от вашего протокола VPN).

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e блокирует VPN
СообщениеДобавлено: Сб янв 26, 2013 13:23 
Не в сети

Зарегистрирован: Чт мар 31, 2011 22:19
Сообщений: 64
У нас публичные адреса.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e блокирует VPN
СообщениеДобавлено: Вс янв 27, 2013 09:39 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В таком случае, правил NAT не надо
По простому, чтобы разрешить весь трафик в обе стороны, сделайте правила
Allow lan/lannet wan/all-nets all_services
Allow wan/all-nets lan/lannet all_services

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e блокирует VPN
СообщениеДобавлено: Пн янв 28, 2013 06:56 
Не в сети

Зарегистрирован: Чт мар 31, 2011 22:19
Сообщений: 64
Всё так и сделал. Всё равно не подключается VPN проходя ван. В сети LAN vpn подключается.
Может тут где-то галочку надо поставить, раньше стоял зухель Р330, там надо было поставить галочки, что бы он пропускал VPN.

При подключении из вне пишет ошибка 800


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e блокирует VPN
СообщениеДобавлено: Ср янв 30, 2013 06:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Нарисуйте пожалуйста схему, где какие сети, где клиент, где сервер. Не очень понятен ваш сценарий

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e блокирует VPN
СообщениеДобавлено: Чт янв 31, 2013 06:08 
Не в сети

Зарегистрирован: Чт мар 31, 2011 22:19
Сообщений: 64
локальная сеть-dfl860e(lan)-dfl860e(WAN1)-internet(client vpn)

VPN сервер находится в локальной сети.
ещё как вариант, сделать VPN server на dfl и кинуть его на порт DMZ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e блокирует VPN
СообщениеДобавлено: Пт фев 01, 2013 06:02 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Коли VPN сервер у вас в сети, где же пропускающие правила (портмаппинг)?
Для случая PPTP VPN, надо сделать

SAT wan/all-nets core/wan_ip pptp-suite, SAT: new dest = yourvpnserver_ip
Allow wan/all-nets core/wan_ip pptp-suite

Настраивать РРТР сервер на самом DFL можно и поверх WAN, если отдельной логики нет.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e блокирует VPN
СообщениеДобавлено: Чт фев 07, 2013 06:59 
Не в сети

Зарегистрирован: Чт мар 31, 2011 22:19
Сообщений: 64
Что-то не могу найти раздел портмаппинг, портфорвард... В каком он разделе и как дословно называется в данной железяке ?

Нашёл http://www.dlink.ru/ru/faq/85/481.html
Тему можно закрыть/


Только одного не понял, у нас белые IP, почему ВПН не работал, зачем проброс портов нужно было делать...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e блокирует VPN
СообщениеДобавлено: Чт фев 07, 2013 19:41 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Permyak писал(а):
Только одного не понял, у нас белые IP, почему ВПН не работал, зачем проброс портов нужно было делать...
- чтобы пакеты с порта WAN дошли конкретного хоста с VPNсервером, и он смог ответить на запрос.
DFL - это такая жадная, скурпулезная и дотошная зверюга, у которой ничего не допросишься, пока ей об этом четко не скажешь - разреши сделать то-то и то-то. :D

"...у нас белые IP", "зачем проброс портов нужно было делать" - абсолютно разные и несвязанные между собой вещи.
По-Вашему - если у меня белый IP, то мне вовсе необязательно пробрасывать порты до моего FTP-сервера? Он волшебным образом сам будет светиться в Интернете? так же как и все компьютеры?
Как раз наоборот! - Если у Вас белый IP, то к информационной безопасности нужно относиться намного щепетильнее!

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 371


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB