faq обучение настройка
Текущее время: Пт июн 20, 2025 01:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 37 ]  На страницу 1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Вт май 27, 2014 13:31 
Не в сети

Зарегистрирован: Вт май 27, 2014 13:12
Сообщений: 21
Добрый день.

Имеется DFL-260E.
2.40.04.08-21460 Jun 4 2013.
Инет приходит от провайдера по DHCP.
В LAN раздаются IP 192.168.0.100-150
Вот собственно все изначальные настройки. Все остальное по default.

Задача - настроить 2 VPN подключения к двум разным серверам (один PPTP, второй L2TP+shares secret)
У PPTP сеть 192.168.100.0/24
У L2TP сеть 192.168.13.0/24
Следовательно, при запросах из LAN по 100.0/24 и 13.0/24 отправлять на соответствующие тунели.
В остальных случаях - трафик через провайдера.

Еще странная вещь - при текущих настройках L2TP-клиент на компе поднимается, а PPTP нет.

Быть может задача весьма примитивна, но однозначного решения не нашел ни в мануале ни в сети.

Заранее благодарен за помощь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Вт май 27, 2014 14:29 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
обычная типовая настройка клиентов. никаких подводных камней по большому счету нет

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Вт май 27, 2014 14:31 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
пробуйте поднять pptp клиента. для начала через комп попробуйте

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Вт май 27, 2014 14:35 
Не в сети

Зарегистрирован: Вт май 27, 2014 13:12
Сообщений: 21
YuriAM писал(а):
пробуйте поднять pptp клиента. для начала через комп попробуйте


Через комп. поднимается только l2tp.
pptp подниматься не хочет.
в качестве эксперимента, подключился через обычный DIR - на нем все гладко!
На сколько я понял DFL по умолчанию блокирует подобный трафик. Нужно делать правило.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Вт май 27, 2014 14:43 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Я НЕ ПОНЯЛ. вы хотите этих клиентов на DFL поднимать или на компе за DFL?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Вт май 27, 2014 14:46 
Не в сети

Зарегистрирован: Вт май 27, 2014 13:12
Сообщений: 21
YuriAM писал(а):
Я НЕ ПОНЯЛ. вы хотите этих клиентов на DFL поднимать или на компе за DFL?

Хочу поднять клиентов на DFL !


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Вт май 27, 2014 14:52 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
если на настраивать их на DFL, то никаких правил не надо писать.

для клиентов же надо правило выше all-tcpudp правила

NAT lan lannet wan1 all-nets pptp-suite

или поменять правило all-tcpudp на all-services

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Вт май 27, 2014 15:25 
Не в сети

Зарегистрирован: Вт май 27, 2014 13:12
Сообщений: 21
YuriAM писал(а):
если на настраивать их на DFL, то никаких правил не надо писать.

для клиентов же надо правило выше all-tcpudp правила

NAT lan lannet wan1 all-nets pptp-suite

или поменять правило all-tcpudp на all-services

Спасибо. немного сдвинулся с места.
На DFL поднялся PPTP. Но связи с удаленными ресурсами нет.
В инет лезет по провайдеру


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Вт май 27, 2014 15:53 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
там есть загадочная графа на пользователях , или в аутентификации
сети за пользователями - вот туда и вписывайте удаленную сеть

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Вт май 27, 2014 15:53 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А что у вас зам за подсети?
Может лучше было бы IPSec-тоннели натянуть до одного и до второго?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Вт май 27, 2014 16:56 
Не в сети

Зарегистрирован: Вт май 27, 2014 13:12
Сообщений: 21
Vladimir22 писал(а):
там есть загадочная графа на пользователях , или в аутентификации
сети за пользователями - вот туда и вписывайте удаленную сеть

Загадочные графы не найдены)
Пока все в тойже "позе" - PPTP поднялся, но нужный трафик на него перекинуть не получается(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Вт май 27, 2014 17:00 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Надо проверить маршрут (должен появиться автоматически) на сеть 192.168.100.0_24 через PPTP-Клиент.

И правило типа

NAT lan lannet PPTP-Клиент net_192.168.100.0_24 all-services

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Вт май 27, 2014 17:57 
Не в сети

Зарегистрирован: Вт май 27, 2014 13:12
Сообщений: 21
YuriAM писал(а):
Надо проверить маршрут (должен появиться автоматически) на сеть 192.168.100.0_24 через PPTP-Клиент.

И правило типа

NAT lan lannet PPTP-Клиент net_192.168.100.0_24 all-services

Маршрут появился автоматом (№6) и правило создал (№1). Но безрезультатно.
Также выяснилось, что при подключении к vpn по pptp присваевается адрес a.b.c.d, отличный от 192.168.100.0/24.
Это адрес из пула внешнего сервера к которому я подключаюсь. А потом уже на удаленном сервере происходит маршрутизация на 192.168.100.0/24.
Следовательно, возникает дополнительный вопрос? куда же прописывать маршрут? на a.b.c.d/24?


Вложения:
2.png
2.png [ 63.68 KiB | Просмотров: 5398 ]
1.png
1.png [ 125.34 KiB | Просмотров: 5398 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Вт май 27, 2014 19:11 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
1. убрать галку основного маршрута на lan для ликвидации маршрута 5
2. указать верную подсеть в настройках pptp вместо all-nets для коррекции маршрута 6

после этого всё заработает или покажете status-routes

не указывайте подсети явно цифрами. используйте вместо них сформированные объекты.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Вт май 27, 2014 19:47 
Не в сети

Зарегистрирован: Вт май 27, 2014 13:12
Сообщений: 21
YuriAM писал(а):
1. убрать галку основного маршрута на lan для ликвидации маршрута 5
2. указать верную подсеть в настройках pptp вместо all-nets для коррекции маршрута 6

после этого всё заработает или покажете status-routes

не указывайте подсети явно цифрами. используйте вместо них сформированные объекты.

Вс сделал - без результатно.
После сохранения конфигураци vpn клиент не понднимается и находится в статусе - Tunnel status:Connecting
91.X.X.0/24 это пул vpn сервера


Вложения:
3.png
3.png [ 118.47 KiB | Просмотров: 5392 ]
Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 37 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 274


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB