faq обучение настройка
Текущее время: Пн июн 30, 2025 11:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
СообщениеДобавлено: Ср мар 23, 2016 13:28 
Не в сети

Зарегистрирован: Сб дек 12, 2015 19:13
Сообщений: 14
Добрый день, сразу прошу прощения вероятно об этом уже ни раз говорили, но я уже голову сломал не получается.

Суть проблемы
1. На DFL 860e поднят PPTP-server, (все подключения работают)
2. Если из внутренней сети (которая за DFL) попробовать установить vpn - PPTP к серверу в интернете выдает ошибку - порт закрыт.
3. Если отключить на DFL - PPTP-server, все (неработающие в п.2) vpn подключения начинают работать прекрасно.
4. правило: NAT: lan\lannet Internet\all-nets : pptp-suite - имеется

Возникает впечатление, что при поднятии (включении) PPTP-Server на DFL, блокируется порт.
Помогите пожалуйста.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 23, 2016 13:44 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А в логах что в этот момент?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 23, 2016 13:56 
Не в сети

Зарегистрирован: Сб дек 12, 2015 19:13
Сообщений: 14
Не уверен что это то, вот что выдает если в Filter задать ip сервера
Исходящие :
2016-03-23
15:08:23 Info ALG
200001 TCP lan
core 192.168.1.82
46.188.53.30 54061
1723 alg_session_open
algmod=pptp algsesid=17 origsent=92 termsent=44
2016-03-23
15:08:23 Info CONN
600004 PPTP_pass TCP lan
wan1 192.168.1.82
46.188.53.30 54061
1723 conn_open_natsat
conn=open connnewsrcip=77.108.75.194 connnewsrcport=65140 connnewdestip=46.188.53.30 connnewdestport=1723


Входящие:
2016-03-23
15:10:32 Warning RULE
6000051 Default_Rule GRE wan1 46.188.53.30
77.108.75.194 ruleset_drop_packet
drop
ipdatalen=30
2016-03-23
15:10:32 Warning RULE
6000051 Default_Rule GRE wan1 46.188.53.30
77.108.75.194 ruleset_drop_packet
drop


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 23, 2016 14:13 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Правило pptp-suite поднимите в САМЫЙ верх.

Правила для PPTP поднимите выше папки lan_to_wan

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 23, 2016 14:43 
Не в сети

Зарегистрирован: Сб дек 12, 2015 19:13
Сообщений: 14
Правила в следующем порядке (см. вложенный файл)
Я кажется заметил связь в настройках сервера PPTP есть галочка PPTP Before Rules (V)
Если ее снять то работают VPN на исходящие соединения, но перестают работать соединения с DFL PPTP-Server
Может дело в этом? - снять галочку и еще какое-то правило добавить?


Вложения:
Без имени-1.jpg
Без имени-1.jpg [ 117.49 KiB | Просмотров: 4382 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 23, 2016 14:46 
Не в сети

Зарегистрирован: Сб дек 12, 2015 19:13
Сообщений: 14
папку PPTP поднял над lan-to-wan - не помогает


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 23, 2016 16:46 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
покажите правила в папке PPTP

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 23, 2016 18:13 
Не в сети

Зарегистрирован: Сб дек 12, 2015 19:13
Сообщений: 14
Папка PPTP (см. файл)
У меня есть загвоздка - у подключающихся к DFL PPTP-Server нет интернета


Вложения:
Без имени-1.jpg
Без имени-1.jpg [ 87.63 KiB | Просмотров: 4374 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 23, 2016 18:50 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
obok писал(а):
У меня есть загвоздка - у подключающихся к DFL PPTP-Server нет интернета

NAT PPTPSever/PPTP_Pool wan/all-nets all-services

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 24, 2016 10:02 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
obok писал(а):
Папка PPTP (см. файл)
У меня есть загвоздка - у подключающихся к DFL PPTP-Server нет интернета

или лучше у клиентов ставить галку - отключение основного шлюза, чтоб их инет трафик шел не через DFL и не грузил его лишним трафиком

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 24, 2016 10:09 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
YuriAM писал(а):
или лучше у клиентов ставить галку - отключение основного шлюза, чтоб их инет трафик шел не через DFL и не грузил его лишним трафиком
Немного поправлю:
Нужно снять галку "Использовать шлюз удаленной сети" в настройках клиента.
Но суть от этого не меняется - будет использоваться интернет на клиенте, а не тот, который прилетает на DFL.

P/S/: Хотя, бывают случаи, когда нужно использовать интернет именно того офиса, где стоит DFL
тогда однозначно:
NAT PPTPSever/PPTP_Pool wan/all-nets all-services

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 24, 2016 10:11 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Согласен. Не хотел рыскать по форуму, чтобы подробно расписывать.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 24, 2016 10:26 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Посмотрел ещё раз скриншоты.
Для DNS Relay только одна строчка.


Вопрос: в настройках Вы используете политики или IP правила?

Просто, в первом случае (правило с политикой) пишется в одну строчку, во втором случае (IP-правила) пишется в 2 строчки. Старожилы традиционно используют второй метод.

Возможно, поэтому и не выходит у вас каменный цветок.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 24, 2016 11:37 
Не в сети

Зарегистрирован: Сб дек 12, 2015 19:13
Сообщений: 14
В DNS, я использую RULE, а в FTP_Server - IP Policy

Нужно добавить еще правило к DNS_Relay ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 308


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB