faq обучение настройка
Текущее время: Сб июл 19, 2025 23:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Ср апр 23, 2014 12:16 
Не в сети

Зарегистрирован: Пт мар 07, 2014 17:06
Сообщений: 6
Доброго времени суток. Поднял VPN тунель согласно инструкции
ftp://ftp.dlink.de/dsr/dsr-250n/documentation/HowTo/DSR-250N_HowTo_Configure_IPSec_VPN_Tunnel_between_DSR_Router_and_DFL_Firewall.pdf и все вроде замечательно работает, за исключением доступа по smb со стороны DSR-1000N.

Канал выглядит так:
Тестовый комп (192.168.0.2) - DFL-860e (192.168.0.1/24) - public ip - VPN ipsec - public ip - DSR-1000N (192.168.1.1/24) - Тестовый комп (192.168.1.2)

С компа 192.168.0.2 цепляюсь по smb на 192.168.1.2 все прекрасно, русурсы видны.
netstat показывает:
TCP 192.168.0.2:57594 192.168.1.2:445 ESTABLISHED

С компа 192.168.1.2 цепляюсь на 192.168.0.2 - глухо как в танке, а netstat почему то показывает такую картинку:
TCP 192.168.1.2:56283 192.168.0.2:80 SYN_SENT

Почему это он вместо 445 и других портов лезет по 80-му?
На все другие порты пускает, на 80 и 443, например в обоих направлениях нормально.

На DFL-860 стандартные правила для доступа в обоих направлениях и сервисом alltcpudpicmp.
На DSR-1000n разрешен по умолчанию весь исходящий трафик. NAT-tranversal активирован и там и там.

Провайдер Interzet со стороны DSR-1000n божится, что ничего не блокирует, кроме 25 порта, да и вроде как я понял если бы даже и были закрыты порты через vpn конект идет по 500 4500 портам...
Подскажите куда копать, что то не каких идей пока? :?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 23, 2014 12:21 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
проверить антивирусы на компах
может блокирут запросы из не своей подсети .
касперский обычно так любит глючить .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 23, 2014 13:00 
Не в сети

Зарегистрирован: Пт мар 07, 2014 17:06
Сообщений: 6
Vladimir22 писал(а):
проверить антивирусы на компах
может блокирут запросы из не своей подсети .
касперский обычно так любит глючить .


Это было бы слишком просто, антивирусов вообще не каких не стоит и файрвол виндовый на обоих компах отключен....
И на уровне портов ничего не блокируется по всей видимости, потому что telnet на 192.168.0.2:445 и на 139 проходит, а вот из под виндов если обращаешься к шаре \\192.168.0.2 почему то обращение идет на 80 порт....странно


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 476


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB