faq обучение настройка
Текущее время: Вс июл 27, 2025 23:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: DFL-210+PPTP рвет соединение
СообщениеДобавлено: Чт окт 31, 2013 09:17 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
LexFreeman-nsk писал(а):
Подскажите, как выполнить жесткую привязку исходящего РРТР трафика на wan1 порт?

Элементарно -- добавить маршрут через wan1 на требуемый удаленный хост с маской /32 (для DFL равносильно просто IP без маски). Если нужно, чтобы это не затрагивало другие протоколы на тот же хост -- поставить этот маршрут в альтернативную таблицу с селекцией по сервису.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210+PPTP рвет соединение
СообщениеДобавлено: Чт окт 31, 2013 09:32 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
LexFreeman-nsk писал(а):
Сделал проще. Выдернул шнур из dmz =)
Эффект такой: Из одной локальной сети, через 1 isp может подключиться только один юзер. Логинится другой - первого выкидывает.
Вот именно эту проблему PPTP-ALG и решит.

А вообще я полностью разделяю решение, чтобы между DFL-800 и DFL-210 был поднят канал (PPTP или IPsec) и юзеры без дополнительным манипуляций попадали куда им надо.

Кстати, на DFL-800 тоже последняя прошивка 2.27.07.01 ?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210+PPTP рвет соединение
СообщениеДобавлено: Чт окт 31, 2013 11:13 
Не в сети

Зарегистрирован: Пт окт 11, 2013 06:45
Сообщений: 46
MTRX писал(а):
Если у Вас второй пользователь логинится с таким же логином, что и первый, и при этом стоит галка в правилах авторизации PPTP-сервера "Allow one login per username", то именно так и будет.

Нет, галка не стоит. Юзеров логиню разных.
YuriAM писал(а):
LexFreeman-nsk писал(а):
Сделал проще. Выдернул шнур из dmz =)
Эффект такой: Из одной локальной сети, через 1 isp может подключиться только один юзер. Логинится другой - первого выкидывает.
Вот именно эту проблему PPTP-ALG и решит.

А вообще я полностью разделяю решение, чтобы между DFL-800 и DFL-210 был поднят канал (PPTP или IPsec) и юзеры без дополнительным манипуляций попадали куда им надо.

Кстати, на DFL-800 тоже последняя прошивка 2.27.07.01 ?


Без вариантов. Это железо разных организаций. За той, в которой стоит 800 - следит око сарумана. :D узнают про туннель "куда-то" через клиента на дфл - накажут :oops:
Значит, PPTP-ALG на серверном дфл?

прошивка 2.27.05 ww


Последний раз редактировалось LexFreeman-nsk Чт окт 31, 2013 11:33, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210+PPTP рвет соединение
СообщениеДобавлено: Чт окт 31, 2013 11:32 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
LexFreeman-nsk писал(а):
...Без вариантов. Это железо разных организаций. За той, в которой стоит 800 - следит око сарумана. :D узнают про туннель "куда-то" через клиента на дфл - накажут :oops:
Значит, PPTP-ALG на серверном дфл?

Нет. PPTP-ALG надо настроить с клиентской стороны, на DFL-800. Так что всех недовольных :x отправляйте к Саруману. Туда им и дорога 8) :P

LexFreeman-nsk писал(а):
... 800 - следит око сарумана.
прошивка 2.27.05 ww
Достаточно хорошо.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210+PPTP рвет соединение
СообщениеДобавлено: Чт окт 31, 2013 12:39 
Не в сети

Зарегистрирован: Пт окт 11, 2013 06:45
Сообщений: 46
YuriAM писал(а):
PPTP-ALG надо настроить с клиентской стороны, на DFL-800.

Что было сделано:
Зашел в Services, нашел там pptp-ctl, в Application Layer Gateway поставил заранее созданный PPTP ALG
Создал правило NAT lan lannet wans all-nets pptp-suite
Не работает.
Как правильно настроить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210+PPTP рвет соединение
СообщениеДобавлено: Чт окт 31, 2013 13:16 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
а не забываете это правило поставить выше остальных правил и папок? в самый корень

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210+PPTP рвет соединение
СообщениеДобавлено: Пт ноя 01, 2013 04:10 
Не в сети

Зарегистрирован: Пт окт 11, 2013 06:45
Сообщений: 46
YuriAM писал(а):
а не забываете это правило поставить выше остальных правил и папок? в самый корень

Переместил в самый корень. Подключение повисает на проверке пользователя и пароля.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210+PPTP рвет соединение
СообщениеДобавлено: Пт ноя 01, 2013 08:05 
Не в сети

Зарегистрирован: Пт окт 11, 2013 06:45
Сообщений: 46
В общем работает. Все юзеры заходят одновременно. Спасибо.
Но при одном условии: когда весь трафик идет через wan1. Как сделать, чтобы общий трафик шел через dmz, а pptp только через wan1?
Как я понял, при помощи роутинга и правил маршрутизации. Однако, когда я на dmz понижаю метрику и через него идет трафик, соединение с сервером pptp отваливается. Как быть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210+PPTP рвет соединение
СообщениеДобавлено: Пт ноя 01, 2013 08:58 
Не в сети

Зарегистрирован: Пт окт 11, 2013 06:45
Сообщений: 46
http://dlink.ru/ru/faq/85/576.html
По этой инструкции был настроен failover.
Там же есть информация о направлении части трафика альтернативному ISP. Делаю по аналогии - работает только один юзер, при логине второго, первый вылетает.

Иду в services и выставляю ARP PPTP для pptp_ctl(1723 порта) и gre-encap.
без изменений. Что сделано неверно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210+PPTP рвет соединение
СообщениеДобавлено: Пт ноя 01, 2013 09:09 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
LexFreeman-nsk писал(а):
... Но при одном условии: когда весь трафик идет через wan1. Как сделать, чтобы общий трафик шел через dmz, а pptp только через wan1? Как я понял, при помощи роутинга и правил маршрутизации.
Да. надо настроить PBR

LexFreeman-nsk писал(а):
Однако, когда я на dmz понижаю метрику и через него идет трафик, соединение с сервером pptp отваливается. Как быть?
Сделать правило PPTP-ALG для работы через оба wan порта.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210+PPTP рвет соединение
СообщениеДобавлено: Пт ноя 01, 2013 09:40 
Не в сети

Зарегистрирован: Пт окт 11, 2013 06:45
Сообщений: 46
YuriAM писал(а):
LexFreeman-nsk писал(а):
... Но при одном условии: когда весь трафик идет через wan1. Как сделать, чтобы общий трафик шел через dmz, а pptp только через wan1? Как я понял, при помощи роутинга и правил маршрутизации.
Да. надо настроить PBR

LexFreeman-nsk писал(а):
Однако, когда я на dmz понижаю метрику и через него идет трафик, соединение с сервером pptp отваливается. Как быть?
Сделать правило PPTP-ALG для работы через оба wan порта.



pbr настроен

правило настроено через оба wan порта. эффект не меняется.
уже решил отдельно создать оба порта. в них прописать alg, обавить их в правиле, в роутинге. эффекта 0
что-то все-таки не так


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210+PPTP рвет соединение
СообщениеДобавлено: Вс ноя 03, 2013 00:06 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
LexFreeman-nsk писал(а):
В общем работает. Все юзеры заходят одновременно. Спасибо.
Но при одном условии: когда весь трафик идет через wan1. Как сделать, чтобы общий трафик шел через dmz, а pptp только через wan1?
Как я понял, при помощи роутинга и правил маршрутизации. Однако, когда я на dmz понижаю метрику и через него идет трафик, соединение с сервером pptp отваливается. Как быть?

Альтернативная таблица с маршрутом на wan.
PBR на обработку входящих из wan.
Основной маршрут на dmz.
Правила NAT на dmz.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210+PPTP рвет соединение
СообщениеДобавлено: Пн ноя 18, 2013 05:15 
Не в сети

Зарегистрирован: Пт окт 11, 2013 06:45
Сообщений: 46
спасибо


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 36


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB