faq обучение настройка
Текущее время: Пт июл 18, 2025 16:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: dfl 210e wan+ppoe+vpn server
СообщениеДобавлено: Пн сен 23, 2013 01:02 
Не в сети

Зарегистрирован: Пн мар 21, 2011 16:19
Сообщений: 37
dfl 210e 2.27.06 на ван интерфейсе поднят pppoe клиент, к провайдеру подключается хорошо, интернет раздаётся. Потребовалось попадать во внутреннюю сеть, для этого подняли впн сервер, делал уже нираз, на других устройствах всё гуд, здесь клиент подключается, начинаю пинговать внутренний ресурс - проходит один пакет, дальше всё дропается в логах вот что вижу http://take.ms/WmKxc4
маршруты http://take.ms/DaQcMh
статус соединения http://take.ms/sQyTqV


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210e wan+ppoe+vpn server
СообщениеДобавлено: Пн сен 23, 2013 14:00 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Информации маловато. Проверьте:
1) Правило, разрешающее ходить PPTP клиенту в локальную сеть.
2) Не блокирует ли на компьютере локальной сети антивирус/файрволл пинги.
3) Есть ли пинг от удаленного клиента на lan_ip самой DFL.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210e wan+ppoe+vpn server
СообщениеДобавлено: Вт сен 24, 2013 13:48 
Не в сети

Зарегистрирован: Пн мар 21, 2011 16:19
Сообщений: 37
1.есть http://take.ms/neLUq3
2.файрвола нет вообще, пользую мак, под виндой смотрел так же. Пинги http://take.ms/51aez. Если перезапустить устройство, то после первого подключения, проскакивает один пакет, потом опять лочит
3.нет http://take.ms/dsd64w


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210e wan+ppoe+vpn server
СообщениеДобавлено: Вт сен 24, 2013 13:56 
Не в сети

Зарегистрирован: Пн мар 21, 2011 16:19
Сообщений: 37
4.при этом я могу через подключенное это соединение выходить в интернет вот правила http://take.ms/OV7QOk


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210e wan+ppoe+vpn server
СообщениеДобавлено: Вт сен 24, 2013 15:50 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Временно замените Allow на NAT в правиле pptp_allow. Проверьте пинги.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210e wan+ppoe+vpn server
СообщениеДобавлено: Вт сен 24, 2013 23:44 
Не в сети

Зарегистрирован: Пн мар 21, 2011 16:19
Сообщений: 37
да, работает. А почему на других подобных устройствах работает с параметром Allow, а в этом случае требуется NAT


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210e wan+ppoe+vpn server
СообщениеДобавлено: Ср сен 25, 2013 07:17 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Это доказывает, что проблема на целевом компьютере (антивирус/файрволл вероятнее всего, но может быть и неверная настройка сети). От маршрутизатора здесь ничего не зависит. При правильной настройке внутри Вашей зоны ответственности
(т. е. там, где Вы можете распределять адреса без конфликтов) NAT, как правило, не нужен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210e wan+ppoe+vpn server
СообщениеДобавлено: Ср сен 25, 2013 15:07 
Не в сети

Зарегистрирован: Пн мар 21, 2011 16:19
Сообщений: 37
про неверную настройку сети - можно поконкретнее , вчём может быть некорректность?
помимо сервера есть ip телефоны, у которых нет ни антивируса ни файервола, они тоже не отвечали на icmp запросы


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210e wan+ppoe+vpn server
СообщениеДобавлено: Вс сен 29, 2013 00:56 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Проверьте - шлюз должен быть прописан, маска должна быть верная.
На самом DFL - есть ARP записи этих адресов?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210e wan+ppoe+vpn server
СообщениеДобавлено: Пн сен 30, 2013 10:56 
Не в сети

Зарегистрирован: Пн мар 21, 2011 16:19
Сообщений: 37
http://take.ms/Lv9xBd
http://take.ms/P7bOO
arp записи не знаю, как посмотреть без консоли, консолью не владею


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210e wan+ppoe+vpn server
СообщениеДобавлено: Пн сен 30, 2013 15:12 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
У Вас пул адресов для клиентов PPTP за пределами адресного пространства lannet или внутри него? В последнем случае нужно повесить Proxy ARP на интерфейс lan (последняя вкладка в PPTP сервере).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210e wan+ppoe+vpn server
СообщениеДобавлено: Пн сен 30, 2013 18:24 
Не в сети

Зарегистрирован: Пн мар 21, 2011 16:19
Сообщений: 37
1.внутри лан
2.http://take.ms/Rz1jz1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210e wan+ppoe+vpn server
СообщениеДобавлено: Вт окт 01, 2013 09:19 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Ну так вставьте lan внизу в правое окошко! Я просто обычно делаю отдельный диапазон (routing, not bridging), поэтому забыл сразу обратить внимание.

PS. Сорри, не заметил сразу, что последняя галка стоит. Ну тогда вроде должно работать. Все таки, похоже проблема на самих компьютерах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210e wan+ppoe+vpn server
СообщениеДобавлено: Вт окт 01, 2013 20:51 
Не в сети

Зарегистрирован: Пн мар 21, 2011 16:19
Сообщений: 37
яж говорю, что есть ip телефоны и другие устройтсва, которые не имеют ни firewall ни других систем защиты, они тоже не пингуются и не доступны.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 210e wan+ppoe+vpn server
СообщениеДобавлено: Вт окт 01, 2013 23:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите вывод route print с клиента и Status > Routes с DFL в этот момент

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 585


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB