faq обучение настройка
Текущее время: Вт июл 29, 2025 21:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Чт апр 18, 2013 15:54 
Не в сети

Зарегистрирован: Вт апр 16, 2013 19:00
Сообщений: 38
Здравствуйте!!!
Есть DFL-260E и удаленная корпоративная сеть с доменной структурой с поднятым контроллером домена и Active Directory. В Active Directory создана учетная запись, которой разрешено подключаться по VPN к домену.
Как настроить в DFL-260e встроенного PPTP-client, чтобы он автоматически инициировал VPN-подключение на основе PPTP к домену?
Какие правила надо прописать в IP Rules?

Какое правило надо прописать, чтобы подсоединиться стандартным VPN настроенным в Windows 7 по протоколу PPTP?

И еще один вопрос: когда в правиле доступа в интернет из локальной сети прописываешь в разрешенных протоколах all_tcp_udp, то в интернет из локалки выйти можно, но как только прописываешь http, http-all, http-in выйти в интернет нельзя. Почему?

Заранее благодарю за ответы


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 18, 2013 16:50 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
По второму вопросу: потому, что даже для простого серфинга, кроме HTTP нужен еще DNS.
Ну а по первому: есть документация и FAQ.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 19, 2013 21:43 
Не в сети

Зарегистрирован: Вт апр 16, 2013 19:00
Сообщений: 38
Прописываю в dfl-260e параметры PPTP-туннеля, но не могу подсоединиться к удаленной сети. Смотрю в логах - пишет что туннель установлен.Но я все равно не могу попасть в удаленную сеть. Помогите, пжлст, разрешить вопрос


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 19, 2013 22:37 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Вероятно, Вы не создали правила, разрешающие ходить через туннель. В простейшем случае (разрешаем всё):
Allow lan lannet -> pptp remotenet all_services
где pptp - имя туннеля, remotenet - адресный диапазон сети, к которой подключаетесь. Если нужно принимать и входящие -- добавьте и аналогичное правило "наоборот".


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб апр 20, 2013 11:48 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
P.Alexey писал(а):
Как настроить в DFL-260e встроенного PPTP-client, чтобы он автоматически инициировал VPN-подключение на основе PPTP к домену?
Я не рекомендовал бы использовать аутентификацию от AD при подключении к VPN-сервету на DFL. Используйте лучше записи в локальной базе на DFL.

P.Alexey писал(а):
Какое правило надо прописать, чтобы подсоединиться стандартным VPN настроенным в Windows 7 по протоколу PPTP?
По умолчанию на Win7 используется 128 битное шифрование.
И если у Вас на DFL'ке стоит русская кастрированная прошивка (с заниженным шифрованием), то для подключения PPTP или L2TP клиентов на виндузовых машинах нужно понизить уровень шифрования в определенных ветках реестра.

P.Alexey писал(а):
И еще один вопрос: когда в правиле доступа в интернет из локальной сети прописываешь в разрешенных протоколах all_tcp_udp, то в интернет из локалки выйти можно, но как только прописываешь http, http-all, http-in выйти в интернет нельзя. Почему?
Покажите скрины правил.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 212


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB