faq обучение настройка
Текущее время: Вс июл 20, 2025 23:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Вт окт 21, 2014 11:08 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
О каком конкретно типе VPN идет речь? Они разные бывают.

Vladimir22 писал(а):
YuriAM писал(а):
Возможно, проблема в том, что wan1 и wan2 в одной подсети. Не знаю, будет ли это работать в такой конфигурации. Сам не пробовал.

будет работать - сам делал , Юр, причем по твоим же инструкциям .
Очень хорошо. Казалось, что должно работать. Но не было уверенности без собственного опыта.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 11:20 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
Таблица Wan2
Изображение

Правило маршрутизации Wan2
Изображение

Правило безопасности
Изображение

Таблица main выложена выше


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 11:24 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
[quote="YuriAM"]О каком конкретно типе VPN идет речь? Они разные бывают.

Конкретно pptp


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 11:29 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
всё выглядит корректно. IP правила разрешения пинга вынесите выше остальных правил и папок. и покажите их тоже

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 11:30 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
лучше покажите все IP правила и все правила маршрутизации

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 11:37 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
YuriAM писал(а):
всё выглядит корректно. IP правила разрешения пинга вынесите выше остальных правил и папок. и покажите их тоже


Правило перемести на верх....остальные правила удалил....
оставил только правила для NAT и проброс портов....

Пинга нет....


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 11:42 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
YuriAM писал(а):
лучше покажите все IP правила и все правила маршрутизации


Правило маршрутизации только одно...до попытки использования Wan2 их там просто не было....
IP правил много...но они все стандартные....NAT и проброс портов......
Все это используя wan 1 отлично работает...


Вопрос только в использовании wan2, но и от него я в принципе могу отказаться, если пойму как настроить правило для использования в VPN сессии интернета от wan1.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 14:28 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
KLiMkA писал(а):
... Есть две внутренние сети: VLAN1 и VLAN2 все это успешно работало через WAN1, но возникла задача сделать VPN сервера в разные сети...
KLiMkA писал(а):
... как настроить правило для использования в VPN сессии интернета от wan1.
Да, это возможно сделать.
Поднимаете PPTP-сервер на WAN1.
В процессе регистрации VPN-клинтов есть возможность выдавать им вполне конкретные адреса из пула.
Далее их группируете как надо и правилами одной группе разрешаете ходить в одну подсеть, а другой группе - в другую.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 14:35 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Приблизительно это выглядит так:
(допилите под себя)

В свойствах аутентификации клиента есть такое поле "Static Client IP Address:"
создаем пользователей, назначаем им адреса при успешной регистрации, например, vpn-ivanov_ip, vpn-petrov_ip, vpn-sidorov_ip, vpn-fedorov_ip

VPN-GRP1 = vpn-ivanov_ip, vpn-petrov_ip
VPN-GRP2 = vpn-sidorov_ip, vpn-fedorov_ip

Allow VPNServer/VPN-GRP1 Vlan1/Vlan1-net all_services
Allow Vlan1/Vlan1-net VPNServer/VPN-GRP1 all_services

Allow VPNServer/VPN-GRP2 Vlan2/Vlan2-net all_services
Allow Vlan2/Vlan2-net VPNServer/VPN-GRP2 all_services


Кроме того, вместо Vlan1-net и Vlan2-net можете назначать конкретные хосты или группы хостов в этих подсетях, куда разрешен доступ,
а на месте all_services могут быть конкретные сервисы или группы сервисов.

Идея понятна?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 16:16 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
Спасибо...
буду пробовать последнее....


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 17:20 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
В общем решение по VPN опробовал....работает...
Спасибо...
Но вот во одновременной работе двух WAN тупик....буду читать мануал...


Всем спасибо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 18:39 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Работает если следовать точно мануалу Юрия для пинга. Для трафика надо в правилах маршрутизации изменить пооядок таблиц.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 516


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB