faq обучение настройка
Текущее время: Пт июл 18, 2025 23:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: Не могу создать соединение VPN PPTP
СообщениеДобавлено: Ср ноя 18, 2015 17:34 
Не в сети

Зарегистрирован: Чт ноя 14, 2013 14:51
Сообщений: 35
Здравствуйте!
Сегодня появилась необходимость с хоста создать PPTP подключение к удаленному серверу. Но DFL-860e почему-то не дает создать соединение, все останавливается на этапе "проверка имени пользователя и пароля" и далее выдается ошибка 806! Настроен интернет с портов wan1 и wan2 в порты lan и dmz, а так же разрешен трафик между lan и dmz. Все делал по мануалу!
При этом если кабель от провайдера врубаю напрямую к хосту, то подключение происходит без проблем. И еще, при создании L2TP, то подключение проходит.
Подскажите пожалуйста, может какое-то правило нужно прописать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 18, 2015 17:55 
Не в сети

Зарегистрирован: Пн апр 28, 2014 15:38
Сообщений: 219
разрешить в правилах хождение сервисов для pptp (pptp-suite)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 19, 2015 14:17 
Не в сети

Зарегистрирован: Вс дек 13, 2009 00:12
Сообщений: 36
Timur86 писал(а):
Подскажите пожалуйста, может какое-то правило нужно прописать?

D-Stream писал(а):
разрешить в правилах хождение сервисов для pptp (pptp-suite)

http://www.dlink.ua/sites/default/files ... %20ALG.pdf
Как настроить PPTP ALG и PPTP passthrough


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 19, 2015 16:38 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
beart, ну это Вы слишком уж.

Если клиенты подключаются из сети lannet, то достаточно одного правила, выше всех:

NAT lan/lannet WANs/all-nets pptp-suite
где WANs = group (wan1 + wan2)

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 19, 2015 17:34 
Не в сети

Зарегистрирован: Вс дек 13, 2009 00:12
Сообщений: 36
А как быть, чтобы подключенные к L2TP-серверу DFL из wannet внешние клиенты могли также обращаться по его внешнему ip (wan_ip) к другим его ресурсам в lannet, например, FTP, RDP и прочие (с учетом того, что порты проброшены правильно и работают без проблем при отсутствии подключений внешних клиентов на L2TP-сервер DFL)?
Так, при активном соединении L2TP от внешних клиентов на DFL становится недоступным внешний адрес DFL wan_ip (даже нет пинга), хотя при соединении от внешних клиентов с PPTP-сервером DFL такой проблемы не возникает (у клиентов остается возможность доступа на wan_ip DFL).
Замечу, что у других внешних пользователей wannet, которые не инициируют соединение к L2TP-серверу DFL, остается доступ к wan_ip DFL (например, для пинга, FTP, RDP).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 19, 2015 17:53 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
beart, никто не говорит о подключении внешних клиентов PPTP к ресурсам lannet.

Наоборот, внутренние клиенты из локалки не могут достучаться до внешних серверов PPTP в Интернете. Тут как раз и применяется правило с сервисом pptp-suite
Именно об этом и повествует Топикстартер.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 19, 2015 20:52 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Я скоро ругатмя буду .!!!!!!!!!!
Ну когда народ найдет и применит правила обратной петли? Многие вопросы закроются .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 19, 2015 21:25 
Не в сети

Зарегистрирован: Вс дек 13, 2009 00:12
Сообщений: 36
NATLOOPBACK для клиентов в lan_net.
У меня же, как описал подробно свою ситуацию выше, внешние клиенты из wan_net при их L2TP соединении к DFL не имеют доступа к wan_ip.
Хотя при PPTP подключенные внешние клиенты (из wan_net) продолжают иметь доступ к wan_ip DFL.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 19, 2015 21:57 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А зачем LAN-хостам подключаться по PPTP к своему же DFL, только со стороны WAN-порта? Это как раз и есть случай NATLoopback. Поясните логику.
Я понимаю www, FTP, почта... А ППТР зачем закручивать?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 19, 2015 22:06 
Не в сети

Зарегистрирован: Вс дек 13, 2009 00:12
Сообщений: 36
При описании своей проблемы я говорю только и исключительно о внешних wan_net клиентах !
lan_net клиенты используют DFL только для выхода в интернет через NAT по стандартным ip правилам и необходимости реализовывать для них NATLoopback не возникает.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 19, 2015 22:46 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Так Вы описываете свою проблему? Эвано как! А зачем в чужом топике то?
Создайте свой топик и там описывайте проблему сколько угодно!
Писать в чужом топике - это моветон.

А я то в толк никак не возьму, причём тут Ваши реплики, когда мы обсуждаем проблему Топикстартера...

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 22, 2015 00:22 
Не в сети

Зарегистрирован: Чт ноя 14, 2013 14:51
Сообщений: 35
MTRX писал(а):
beart, ну это Вы слишком уж.

Если клиенты подключаются из сети lannet, то достаточно одного правила, выше всех:

NAT lan/lannet WANs/all-nets pptp-suite
где WANs = group (wan1 + wan2)


Проблему решил, это я тупанул, перепутал в правиле перепутал сети (LAN - DMZ)!
Есть ли инструкции, как корректно подключиться к SSTP серверу, используя dfl в качестве клиента?
И еще подскажите какая версия прошивки наиболее стабильная на данный момент для нашей железки (DFL-860e)? Я обновился до версии 10.21.02.01-25329, но интерфейс мне не совсем понравился откатился до 2.40.04.08-21457
Спасибо огромное!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 18, 2015 21:39 
Не в сети

Зарегистрирован: Вс дек 13, 2009 00:12
Сообщений: 36
beart писал(а):
А как быть, чтобы подключенные к L2TP-серверу DFL из wannet внешние клиенты могли также обращаться по его внешнему ip (wan_ip) к другим его ресурсам в lannet, например, FTP, RDP и прочие (с учетом того, что порты проброшены правильно и работают без проблем при отсутствии подключений внешних клиентов на L2TP-сервер DFL)?
Так, при активном соединении L2TP от внешних клиентов на DFL становится недоступным внешний адрес DFL wan_ip (даже нет пинга), хотя при соединении от внешних клиентов с PPTP-сервером DFL такой проблемы не возникает (у клиентов остается возможность доступа на wan_ip DFL).
Замечу, что у других внешних пользователей wannet, которые не инициируют соединение к L2TP-серверу DFL, остается доступ к wan_ip DFL (например, для пинга, FTP, RDP).

Задача доступа удаленных vpn клиентов к wan_ip DFL-210 при поднятом L2TP туннеле решена!
Решение от пользователя Shkiper: viewtopic.php?f=3&t=167659&p=939315#p939312


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 388


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB