faq обучение настройка
Текущее время: Вс июл 27, 2025 05:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Вт июн 10, 2014 08:51 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А группа интерфейсов "Internet" у Вас состоит из чего?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 10, 2014 08:54 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Vladimir22 писал(а):
а вообще я бы натянул этот PPTP с DFL , смаршрутизировал, и голову бы не ломал, что там где там .... все красиво было бы , и правильно .... лиш бы сети не пересеклись не где :-)
Дельный совет.

А вот вам еще один - Наведите порядок с вашими IP-правилами. Полный порядок. Чтобы было разрешено равно только то, что нужно.

В противном случае вы получаете проблемы при последующих настройках,т.к. могут срабатывать раньше те правила, которые не предназначелы для этого трафика. И, кроме того, открываются дыры в безопасности.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 10, 2014 09:16 
Не в сети

Зарегистрирован: Пн июн 09, 2014 13:40
Сообщений: 15
MTRX писал(а):
А группа интерфейсов "Internet" у Вас состоит из чего?


wan2, wan


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 10, 2014 09:36 
Не в сети

Зарегистрирован: Пн июн 09, 2014 13:40
Сообщений: 15
вопрос решился

в правилах
lan_to_internet, lan_to_internet2 - поменял alltcpudp на all_services

ну и правило NAT над всеми
lan/lannet Internet/all-nets pptp-suite


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 10, 2014 09:36 
Не в сети

Зарегистрирован: Пн июн 09, 2014 13:40
Сообщений: 15
всем спасибо =)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 10, 2014 19:58 
Не в сети

Зарегистрирован: Пн июн 09, 2014 13:40
Сообщений: 15
Не все так просто.
Почему-то работает только одно vpn подключение.. При попытке установить второе (под другими учетными данными) второе устанавливается, а первое разрывается..

Куда копать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июн 11, 2014 07:43 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Если речь об исходящих соединениях - из локалки за DFL в интернет, то 2 варианта:

1. поднимать DFL клиента на самом DFL и клиентов DFL пускать уже через этот канал. На мой взгляд, он предпочтительнее по ряду причин.

2. Настраивать PPTP ALG. Здесь на форуме пара-тройка тем об этом была.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 255


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB