faq обучение настройка
Текущее время: Сб июл 19, 2025 23:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 VPN Internet
СообщениеДобавлено: Вт июн 23, 2015 13:50 
Не в сети

Зарегистрирован: Вт июн 23, 2015 13:40
Сообщений: 6
Добрый день. Возникла необходимость поднять на сетевом экране DFL-800, VPN сервер. сделал все по инструкции http://www.dlink.ru/ru/faq/85/479.html..все работает, я могу авторизоваться созданными клиентами но пропадает выход в в интернет, я пробовал играться с маршрутами и фаерволом, но все безрезультатно. Подскажите пожалуйста, что нужно сделать для того, чтобы получить доступ в интернет через WAN моего экрана. Заранее благодарен


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 VPN Internet
СообщениеДобавлено: Вт июн 23, 2015 14:09 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Что вас все-таки интересует: выходить PPTP клиентам в интернет через DFL или просто не терять доступ в инет подключившимся клиентам?

Вы понимаете, что это две разные вещи?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 VPN Internet
СообщениеДобавлено: Вт июн 23, 2015 14:20 
Не в сети

Зарегистрирован: Вт июн 23, 2015 13:40
Сообщений: 6
Да я понимаю...как сделать чтобы я не терял досутп в инет это я знаю, мне нужно чтобы при подключении клиента по PPTP он выходил в инет через DFL


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 VPN Internet
СообщениеДобавлено: Вт июн 23, 2015 14:35 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Где находится клиент? - в сети LAN или где-то в Интернете?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 VPN Internet
СообщениеДобавлено: Вт июн 23, 2015 14:36 
Не в сети

Зарегистрирован: Вт июн 23, 2015 13:40
Сообщений: 6
Клиент подключается из интернета
Еще заметил, что на ПК с которого устанавливается PPTP подключение в маршрутах нет шлюза..те получается DFL его не отдает....может в этом загвоздка?!и как это проверить


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 VPN Internet
СообщениеДобавлено: Вт июн 23, 2015 16:01 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Crocolics писал(а):
Еще заметил, что на ПК с которого устанавливается PPTP подключение в маршрутах нет шлюза..те получается DFL его не отдает....может в этом загвоздка?!и как это проверить

ни какой загвостки ! так и есть это P2P соединение .
для выхода через DFL напишите правило
NAT pptp-pool \pptp wan\all-nets :all- service

если надо сохранить свой интернет
то в свойствах клиента уберите галочку " использовать шлюз в удаленной сети " и на вашу сеть за DFL напишите маршрут

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 VPN Internet
СообщениеДобавлено: Вт июн 23, 2015 17:29 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Crocolics писал(а):
... что нужно сделать для того, чтобы получить доступ в интернет через WAN моего экрана.
Вам нужно развернуть трафик из тоннеля в сторону WAN-порта.
Добавить правило:

NAT pptp_server/pptp_ippool wan/all-nets all_tcpudpicmp

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 VPN Internet
СообщениеДобавлено: Вт июн 23, 2015 17:54 
Не в сети

Зарегистрирован: Вт июн 23, 2015 13:40
Сообщений: 6
На счет правила не совсем понял....получается в правила фаервола нужно добавить правилам с действием нат для всех сервисов с интерфесом источником мой впн-сервер, сеть его пул, до адреса назначения ван экрана с его адресом так!?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 VPN Internet
СообщениеДобавлено: Вт июн 23, 2015 17:56 
Не в сети

Зарегистрирован: Вт июн 23, 2015 13:40
Сообщений: 6
Урааа..заработало..добавил его и обратно....все работает всем спасибо за помощь начинающему админу!!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 VPN Internet
СообщениеДобавлено: Ср июн 24, 2015 06:39 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
надо только в одну сторону. обратное правило не нужно

NAT pptp_server/pptp_ippool wan/all-nets all_services

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 VPN Internet
СообщениеДобавлено: Ср июн 24, 2015 11:48 
Не в сети

Зарегистрирован: Вт июн 23, 2015 13:40
Сообщений: 6
Без обратного не работает, пробовал


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 VPN Internet
СообщениеДобавлено: Ср июн 24, 2015 12:00 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
странно

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 VPN Internet
СообщениеДобавлено: Ср июн 24, 2015 12:28 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Crocolics писал(а):
Без обратного не работает, пробовал

показывайте правила . и настройки вашего сервера

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 VPN Internet
СообщениеДобавлено: Ср июн 24, 2015 14:30 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Crocolics писал(а):
Без обратного не работает, пробовал

значит оставляйте обратное а прямое удаляйте. известно, что нужно только одно правило. вы первый, кому нужны два.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 393


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB