faq обучение настройка
Текущее время: Пн июн 16, 2025 23:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: ip-правила для pptp сервера dfl-210
СообщениеДобавлено: Пн фев 13, 2017 21:45 
Не в сети

Зарегистрирован: Сб апр 05, 2008 21:07
Сообщений: 94
помогите с затыком
лан 192.168.44.0/24
транспортная сеть 192.168.1.32/27
удаленый офис 192.168.11.0/24
какие должны быть правила для доступа из локалки в офис и обратно схема такая:

1.Name: fromPPtPclients
Action: NAT
Service: all_tcpudpicmp
Schedule: None
Source interface: pptp_server
Source network: remote_office_group
Destination interface: lan
Destination network: lannet

2.1.Name:to remote office
Action: NAT
Service: all_tcpudpicmp
Schedule: None
Source interface: lan
Source network: lannet
Destination interface: pptp_server
Destination network: remote_office_group

из удаленного офиса dfl вижу, а удаленный маршрутизатор и сеть из локалки нет....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ip-правила для pptp сервера dfl-210
СообщениеДобавлено: Вт фев 14, 2017 06:34 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Вместо nat, allow .
И что за удаленный маршрутизатор?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ip-правила для pptp сервера dfl-210
СообщениеДобавлено: Вт фев 14, 2017 07:52 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Vladimir22 писал(а):
...что за удаленный маршрутизатор?
Вероятно, DFL у него как pptp-клиент.

Кроме того, проверьте наличие маршрутов до подсетей противоположных локалок на обоих железках.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Вт фев 14, 2017 09:32, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ip-правила для pptp сервера dfl-210
СообщениеДобавлено: Вт фев 14, 2017 08:31 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
чую там какая то железка типа зухеля или Dir- ки

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ip-правила для pptp сервера dfl-210
СообщениеДобавлено: Вт фев 14, 2017 09:05 
Не в сети

Зарегистрирован: Сб апр 05, 2008 21:07
Сообщений: 94
удаленный маршрутизатор mikrotik


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ip-правила для pptp сервера dfl-210
СообщениеДобавлено: Вт фев 14, 2017 09:22 
Не в сети

Зарегистрирован: Сб апр 05, 2008 21:07
Сообщений: 94
премудрил я по-моему с транспортной сетью - сейчас ее исключил как ненужную. выделил диапазон из локалки под pptp_net. выставил в правилах "allow" - работает!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ip-правила для pptp сервера dfl-210
СообщениеДобавлено: Вт фев 14, 2017 10:23 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ну и так можно ... но не верно идеологически .
1- в свойствах пользователя на DFL указываете сеть за пользователем (или руками или обьектом )
2 на микротике прописываете маршруты через ваш VPN интерфейс с дистанцией 1

все работает . транспортная сеть - тоже работает .
у меня это работает на даче и еще с десяток подобных туннелей .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ip-правила для pptp сервера dfl-210
СообщениеДобавлено: Вт фев 14, 2017 12:26 
Не в сети

Зарегистрирован: Сб апр 05, 2008 21:07
Сообщений: 94
изначально все так и делал - вроде и работало то в одну сторону, то в другую, на микротике маршруты все прописаны, на dfl сеть за пользователем указана.
вот только с правильностью правил - перебрал все варианты - мимо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ip-правила для pptp сервера dfl-210
СообщениеДобавлено: Вт фев 14, 2017 12:37 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
alekses писал(а):
на микротике маршруты все прописаны

значит не то прописано
Скрытый текст: показать
/ip route print

пакету необходимо знать не только как достичь цели , но и как вернутся .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ip-правила для pptp сервера dfl-210
СообщениеДобавлено: Вт фев 14, 2017 12:57 
Не в сети

Зарегистрирован: Сб апр 05, 2008 21:07
Сообщений: 94
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ip-правила для pptp сервера dfl-210
СообщениеДобавлено: Вт фев 14, 2017 13:48 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Если у вас сейчас работает . как выделение пула . то наверное - да .
При условии транспортной сети , шлюз у вас должен быть PPTP Интерфейс ;-) а не IP на DFL $-)

на сколько я помню PPTP это P2P туннель :-) но могу и ошибаться конечно ;-)
И ваши сети , лежат не за IP DFL (тк это транспортная сеть у вас ), а за Интерфейсом ppp-out1.

Скрытый текст: показать
Код:
 #      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
 0 ADS  0.0.0.0/0                          10.0.0.1                  0
 1 ADC  10.0.0.0/24        10.0.0.10       lte1                      0
 2 ADC  10.10.18.0/24      10.10.18.199    ether2                    0
 3   S  10.10.20.0/24                      l2tp-out1                 1 - вот как то так :-)
 4 ADC  10.10.30.0/24      10.10.30.1      bridge1                   0
 5 ADC  10.251.196.0/23    10.251.196.186  ether1                    0

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ip-правила для pptp сервера dfl-210
СообщениеДобавлено: Вт фев 14, 2017 14:20 
Не в сети

Зарегистрирован: Сб апр 05, 2008 21:07
Сообщений: 94
Смотрел из офиса - дфл вижу, приехал к dflмикротика не видит, хотя с самого дфла компьютер , стоящий за микротиком пингуется


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ip-правила для pptp сервера dfl-210
СообщениеДобавлено: Вт фев 14, 2017 16:02 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
показывайте настройки DFL . там все тривиально должно быть
и рисуйте от руки схему , с адресами и прочими плюшками ...
я таких схем построил, на пальцах не пересчитать .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ip-правила для pptp сервера dfl-210
СообщениеДобавлено: Вт фев 14, 2017 19:41 
Не в сети

Зарегистрирован: Сб апр 05, 2008 21:07
Сообщений: 94
лан 192.168.44.0/24
удаленый офис 192.168.11.0/24
Изображение
Изображение
Изображение
Изображение
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ip-правила для pptp сервера dfl-210
СообщениеДобавлено: Вт фев 14, 2017 21:32 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
На стороне дфл все нормально. Только бы выбрал бы транспортную четь отличную от сетей двух офисов. Ну и маршруты на микротике пропишите как я показывал раньше. И все заработает.
С правилами думаю сами разберетесь . :D

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 273


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB