faq обучение настройка
Текущее время: Вт июл 22, 2025 16:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Пн дек 08, 2014 04:30 
Не в сети

Зарегистрирован: Сб июн 16, 2007 14:04
Сообщений: 235
Добрый день, уважаемые участники форума! Давно не приходилось задавать вопросов, но вот этот момент настал.
Имеем DFL-210 на котором подключено 2 провайдера.
1 провайдер имеет меньшую метрику на 0.0.0.0, через него идет весь трафик по-умолчанию.
2 провайдер имеет большую метрику на 0.0.0.0 и в сочетании с PBR и альтернативной таблицей маршрутизации служит для доступа извне к различным службам в локальной сети.
Теперь вопрос:
Если я создаю PPTP соединение средствами DFL-210, то оно автоматически идет через провайдера 1, т.к. в таблице маршрутизации main у него меньше метрика.
Как сделать, чтобы PPTP подключался через провайдера 2, используя отдельную альтернативную таблицу маршрутизации?
Привязать встроенный PPTP клиент к альтернативной таблице через PBR Routing rules у меня не получилось.
Хотя, например, создать правило, чтобы альтернативную таблицу, для подключения PPTP через провайдера 2 использовал компьютер в локальной сети легко.

Пример работающего Routing rule для доступа из локальной сети с любого компьютера к серверу PPTP только используя альтернативные таблицы маршрутов:

Name: PPTP-TO-PROV2
Forward routing table: prov2_alt_table (содержит маршрут на 0.0.0.0 через провайдера 2)
Return routing table: prov2_alt_table
Service: all_tcpudpicmp
Shedule: (none)
Source interface: Any
Source network: all-nets
Destination interface: WAN-GROUP (группа интерфейсов WAN и DMZ)
Destination network: IP-SERVERA-PPTP

Это правило стоит выше всех и, соответственно, компы из LAN прекрасно соединяются с PPTP сервером через провайдера 2.
Как сделать, чтобы встроенный PPTP клиент DFL-210, тоже работал по prov2_alt_table, а не main.

_________________
www.vpiter.com - веб-камеры в Санкт-Петербурге.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 09, 2014 23:16 
Не в сети

Зарегистрирован: Сб июн 16, 2007 14:04
Сообщений: 235
Ещё вопрос по теме PPTP, в чем может быть проблема? На DFL-860E висит 2 DFL-210 2-27-05, один подключается нормально, а на втором PPTP регулярно не работает, в интерфейсе пишет следующее:

General Interface:
IP Address: 172.17.109.2
Link Status: Tunnel established to 85.xxx.xxx.154, Session established
MAC Address: 00-00-00-00-00-00
Send Rate: 0 kbps
Receive Rate: 0 kbps

Driver information / hardware statistics Type : Single client tunnel
Sessions : 1
Tunnel status : Established
PPTP User name : "vpn109u2"
Session status : Established
Authentication : None
MPPE Strength : Off

Суть в том, что в поле Authentication должно быть MS-CHAPv2, а в MPPE Strength Stateless_RC4-56. Почему оно так не делается непонятно, логи не информативны.

_________________
www.vpiter.com - веб-камеры в Санкт-Петербурге.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 285


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB