faq обучение настройка
Текущее время: Пн июл 28, 2025 09:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 46 ]  На страницу 1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения: DFL и трафик через PPTP
СообщениеДобавлено: Пн ноя 18, 2013 12:58 
Не в сети

Зарегистрирован: Вт июл 28, 2009 14:37
Сообщений: 83
Здравствуйте!

Помогите разобраться с задачей.
Имеются два DFL, на DFL-800 настроен PPTP сервер на DFL-860E PPTP клиент. Нужно направить RDP трафик с компьютера из сети DFL-860E в сеть DFL-800 через PPTP интерфейс, при условии что задействована резервная линия интернета.

Разрешающее правило DFL-800
Изображение

Основная таблица маршрутизации DFL-860E (Мониторы работают)
Изображение

Альтернативная таблица DFL-860E
Изображение

Разрешающее правило DFL-860E
Изображение

Правила маршрутизации DFL-860E
Изображение

По данной схеме во время подключения через RDP устанавливается PPTP сессия, но подключиться не получается, может подскажете где я сделал ошибку.

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Пн ноя 18, 2013 13:04 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
п почему бы просто по PPTP не соеденить две сети - и гнать любой траффик !?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Пн ноя 18, 2013 13:58 
Не в сети

Зарегистрирован: Вт июл 28, 2009 14:37
Сообщений: 83
Vladimir22 писал(а):
п почему бы просто по PPTP не соеденить две сети - и гнать любой траффик !?

Это не принципиально можно пустить любой трафик. Насколько я понимаю, соединение по PPTP происходит в любом случае по принципу клиент-сервер. В моей настройке где-то ошибка и этот тафик не проходит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Пн ноя 18, 2013 14:00 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Shatsky писал(а):
Разрешающее правило DFL-800

а где второе то .... от LAN на PPTP клиентов ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Пн ноя 18, 2013 15:40 
Не в сети

Зарегистрирован: Вт июл 28, 2009 14:37
Сообщений: 83
Vladimir22 писал(а):
Shatsky писал(а):
Разрешающее правило DFL-800

а где второе то .... от LAN на PPTP клиентов ?!


Правильно ли я понимаю что помимо разрешающее правило от lan, мне нужно также создать маршрут на DFL800 для интерфейса pptp_server_wan1?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Пн ноя 18, 2013 16:05 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Странная какая-то маршрутизация. Что У Вас делает альтернативная таблица? (В правилах маршрутизации у Вас не приведено самого главного -- ссылок на таблицы). Кто такие ipsec и vpn? Кстати, если нет каких-то специальных соображений, постоянный туннель на IPSEC лучше, чем PPTP. В общем, для начала почистите конфиг.
По поводу единственного приведенного правила: а диапазон адресов lan со стороны клиента в Ваш pptp_ippools входит?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Пн ноя 18, 2013 16:06 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Нет не правильно
вам надо разрешить траффик как от LanNet клиентов до PPTP клиентов . так и наоборот . от PPTP клиенгтов к LAN клиентам .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Пн ноя 18, 2013 16:08 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
alex63 писал(а):
По поводу единственного приведенного правила: а диапазон адресов lan со стороны клиента в Ваш pptp_ippools входит?

а какая разница - интефейс то другой .... даже если они и входят - разрешить с интерйса - нажо же :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Пн ноя 18, 2013 16:14 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Vladimir22 писал(а):
Нет не правильно
вам надо разрешить траффик как от LanNet клиентов до PPTP клиентов . так и наоборот . от PPTP клиенгтов к LAN клиентам .

Ну, может человеку и не надо в обе стороны. Это же не ForwardFast, ответы будут проходить при одностороннем правиле.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Пн ноя 18, 2013 16:21 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
alex63 писал(а):
Vladimir22 писал(а):
Нет не правильно
вам надо разрешить траффик как от LanNet клиентов до PPTP клиентов . так и наоборот . от PPTP клиенгтов к LAN клиентам .

Ну, может человеку и не надо в обе стороны. Это же не ForwardFast, ответы будут проходить при одностороннем правиле.


все равно надо - пакетут то надо вернутся еще - а если нет правила - то куда он вернется ...

если бы там был NAT то я бы не задавал этот вопрос , а тк там Allow то надо такое :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Пн ноя 18, 2013 16:48 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Vladimir22 писал(а):
alex63 писал(а):
Vladimir22 писал(а):
Нет не правильно
вам надо разрешить траффик как от LanNet клиентов до PPTP клиентов . так и наоборот . от PPTP клиенгтов к LAN клиентам .

Ну, может человеку и не надо в обе стороны. Это же не ForwardFast, ответы будут проходить при одностороннем правиле.


все равно надо - пакетут то надо вернутся еще - а если нет правила - то куда он вернется ...

если бы там был NAT то я бы не задавал этот вопрос , а тк там Allow то надо такое :-)


Vladimir22. Он вернется :), проверьте сами при NAT и Allow, ForwardFast -- другое дело.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Пн ноя 18, 2013 16:57 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
вот проверял третьего дня . и сегодня тоже - не возвращается .... при нате - да - не вопрос Allow - Неа :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Вт ноя 19, 2013 08:53 
Не в сети

Зарегистрирован: Вт июл 28, 2009 14:37
Сообщений: 83
alex63 писал(а):
Странная какая-то маршрутизация. Что У Вас делает альтернативная таблица? (В правилах маршрутизации у Вас не приведено самого главного -- ссылок на таблицы). Кто такие ipsec и vpn? Кстати, если нет каких-то специальных соображений, постоянный туннель на IPSEC лучше, чем PPTP. В общем, для начала почистите конфиг.
По поводу единственного приведенного правила: а диапазон адресов lan со стороны клиента в Ваш pptp_ippools входит?

Через альтернативную таблицу идет резервный интернет с динамическим ip, по этой причине подключение через PPTP, когда работает основной интернет на DFL860E, туннель создается через IPSEC. pptp_ippolls не входит в диапазон lan.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Вт ноя 19, 2013 09:15 
Не в сети

Зарегистрирован: Вт июл 28, 2009 14:37
Сообщений: 83
Vladimir22 писал(а):
Нет не правильно
вам надо разрешить траффик как от LanNet клиентов до PPTP клиентов . так и наоборот . от PPTP клиенгтов к LAN клиентам .


Создал правило на DFL800 и аналогичное правило на DFL-860E
Изображение
pptp_ippools - 192.168.100.1
lannet (dfl800) - 192.168.0.0/24
lannet (dfl860) - 192.168.1.0/24

не совсем понятно как пойдет трафик c компьютера 192.168.1.20 на компьютер 192.168.0.10 если создан pptp тунель


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Вт ноя 19, 2013 09:41 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а еще на клиенте PPTP в свойствах пользователя укажите удаленную сеть .( что то там типа "сеть за пользователем ")

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 46 ]  На страницу 1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 250


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB