faq обучение настройка
Текущее время: Вс июл 27, 2025 05:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пн июн 09, 2014 14:03 
Не в сети

Зарегистрирован: Пн июн 09, 2014 13:40
Сообщений: 15
В общем есть DFL-260E
Есть локальная сеть, нужно чтобы с локальных компов можно было устанавливать виндовый vpn к внешнему серверу. При подключении ошибка 619. Тоесть походу не проходит gre трафик..
Где и куда копать?..


Последний раз редактировалось bug00 Пн июн 09, 2014 14:54, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 09, 2014 14:15 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
копать в сторону pptp-suite
правило выше ваших NAT

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 09, 2014 14:53 
Не в сети

Зарегистрирован: Пн июн 09, 2014 13:40
Сообщений: 15
Vladimir22 писал(а):
копать в сторону pptp-suite
правило выше ваших NAT


не помогает (


Вложения:
123.png
123.png [ 74.23 KiB | Просмотров: 4864 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 09, 2014 14:55 
Не в сети

Зарегистрирован: Пн июн 09, 2014 13:40
Сообщений: 15
как мне думается, что-то не так именно с gre.. где-то не проходит..


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 09, 2014 14:58 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
вы свое правило прочитайте в слух. , у вас белеберда какая то ...
надо было сделать
NAT: lan\lan-net wan\all-nets : ppt- suite

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 09, 2014 15:18 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Ух, какая каша с правилами на скрине! Жесть!

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 09, 2014 15:18 
Не в сети

Зарегистрирован: Пн июн 09, 2014 13:40
Сообщений: 15
Vladimir22 писал(а):
вы свое правило прочитайте в слух. , у вас белеберда какая то ...
надо было сделать
NAT: lan\lan-net wan\all-nets : ppt- suite


сделал как вы написали, не помогло, в логах есть такое:

2014-06-09
16:21:08 Warning RULE
6000051 Default_Rule GRE wan
5.19.x.x (внешний ip сервера_
79.134.x.x (моя белый ip)
ruleset_drop_packet
drop


Последний раз редактировалось bug00 Пн июн 09, 2014 15:23, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 09, 2014 15:21 
Не в сети

Зарегистрирован: Пн июн 09, 2014 13:40
Сообщений: 15
MTRX писал(а):
Ух, какая каша с правилами на скрине! Жесть!


каша не то слово, жесть полная..
беда в том что я эту кашу вижу и так просто поменять там ничего не могу, остановится работа кол-центра
но у меня есть задача чтобы випиэны заработали, я такие длинки первый раз вижу.. жуть )


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 09, 2014 15:29 
Не в сети

Зарегистрирован: Пн июн 09, 2014 13:40
Сообщений: 15
сейчас правила выглядят так
по прежнему при попытке установить связь долго висит проверка логина/пароля а потом ошибка 619


Вложения:
1234.png
1234.png [ 44.58 KiB | Просмотров: 4860 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 09, 2014 15:37 
Не в сети

Зарегистрирован: Пн июн 09, 2014 13:40
Сообщений: 15
2014-06-09 16:39:27 Warning RULE 6000051 Default_Access_Rule GRE lan 192.168.10.19 5.19.210.195 ruleset_drop_packet drop
2014-06-09 16:39:27 Warning RULE 6000051 Default_Rule GRE wan 5.19.210.195 79.134.201.222 ruleset_drop_packet drop

что вот это за хрень и как с ней бороться?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 09, 2014 16:42 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
так подождите - кто у вас VPN сервер . кто куда подключается !?!?
описывайте с адресами , пулом , как что настраивали ?!
и не темните , разгребать вашу белеберду - сможете только вы , у многих терпение пропадет скоро ....
что там еще за интерфейс INTERNET ?!?!?

описывайте вашу схему с рисунками , адресацией , и прочими плюшками ....
желательно в картинках :-) что бы понятней было.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 09, 2014 17:38 
Не в сети

Зарегистрирован: Пн июн 09, 2014 13:40
Сообщений: 15
Vladimir22 писал(а):
так подождите - кто у вас VPN сервер . кто куда подключается !?!?
описывайте с адресами , пулом , как что настраивали ?!
и не темните , разгребать вашу белеберду - сможете только вы , у многих терпение пропадет скоро ....
что там еще за интерфейс INTERNET ?!?!?

описывайте вашу схему с рисунками , адресацией , и прочими плюшками ....
желательно в картинках :-) что бы понятней было.


Прошу прощение, хотел все упростить поэтому писал без деталей.
Итак все с начала:

В DFL-260E воткнуто два провайдера интернета:
wan_ip
wan_ip_mts

имеются две таблицы маршрутизации main и alt, прикладываю main



на сколько я понимаю интерфейс internet создали для резервирования интернета, по дефолту все работает через wan_ip

клиентам из локальной сети (192.168.10.0/24) нужно устанавливать соединение с внешним vpn серваком ( 5.19.210.195), что не удается..
(2014-06-09 16:39:27 Warning RULE 6000051 Default_Access_Rule GRE lan 192.168.10.19 5.19.210.195 ruleset_drop_packet drop
2014-06-09 16:39:27 Warning RULE 6000051 Default_Rule GRE wan 5.19.210.195 79.134.201.xxx ruleset_drop_packet drop)

так же в правилах присутствует нечто открывающее порты для сипа, и правила портмаппинга для еще нескольких сервисов, но на задачу никак не влияющих
5.19.210.195 79 - сервер куда надо подключаться
79.134.201.xxx - мой внешний ip
192.168.10.19 - пк из локалки откуда пытаюсь установить соединение

вот скрины, если нужно что-то еще я приложу


Вложения:
mainroute.png
mainroute.png [ 34.22 KiB | Просмотров: 4848 ]
IP Rules.png
IP Rules.png [ 54.61 KiB | Просмотров: 4848 ]
InterfaceAddresses.png
InterfaceAddresses.png [ 46.72 KiB | Просмотров: 4848 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 09, 2014 17:52 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
bug00 писал(а):
Есть локальная сеть, нужно чтобы с локальных компов можно было устанавливать виндовый vpn к внешнему серверу...

Т.е. из локальной сети нужно достучаться до какого-то внешнего VPN-сервера в Интернете.

Выше всех правил вам нужно правило:
NAT: lan\lannet Internet\all-nets : pptp-suite


Кроме того, старайтесь избегать в правилах в качестве интерфейса "any", а указывать конкретный интерфейс или группу интерфейсов.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 09, 2014 18:01 
Не в сети

Зарегистрирован: Пн июн 09, 2014 13:40
Сообщений: 15
MTRX писал(а):
bug00 писал(а):
Есть локальная сеть, нужно чтобы с локальных компов можно было устанавливать виндовый vpn к внешнему серверу...

Т.е. из локальной сети нужно достучаться до какого-то внешнего VPN-сервера в Интернете.

Выше всех правил вам нужно правило:
NAT: lan\lannet Internet\all-nets : pptp-suite


Кроме того, старайтесь избегать в правилах в качестве интерфейса "any", а указывать конкретный интерфейс или группу интерфейсов.



Как раз так я и пытался в самом начале.. потом начал экспериментировать, в общем попробовал еще раз - не работает, все точно также.
В логах это:
2014-06-09
19:05:01 Warning RULE
6000051 Default_Rule GRE wan
5.19.210.195
79.134.201.xxx
ruleset_drop_packet
drop


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 09, 2014 18:17 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
bug00 писал(а):
Прошу прощение, хотел все упростить поэтому писал без деталей.

сами всех запутали , и себя тоже .

bug00 писал(а):
по дефолту все работает через wan_ip

MTRX писал(а):
Выше всех правил вам нужно правило:NAT: lan\lannet Internet\all-nets : pptp-suite

интерфейс интернета wan_ip , значит идет по дефолту ....

можно для прикола собрать все интерфейсы wan_ip и Internet , собрать в один и попробовать его использовать в правилах.

а вообще я бы натянул этот PPTP с DFL , смаршрутизировал, и голову бы не ломал, что там где там .... все красиво было бы , и правильно .... лиш бы сети не пересеклись не где :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 238


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB