Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » D-Link - PPTP-тоннель и DFL-260E

Ответить
Настройки темы
D-Link - PPTP-тоннель и DFL-260E

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png 1.PNG
(17.7 Kb, 17 просмотров)
Тип файла: png 2.PNG
(23.8 Kb, 14 просмотров)
Тип файла: png 3.PNG
(19.0 Kb, 13 просмотров)
Добрый день.
Используется межсетевой экран DFL-260E, на нем настроен PPTP-сервер.
http://forum.oszone.net/attachment.p...1&d=1396294506
http://forum.oszone.net/attachment.p...1&d=1396294506
http://forum.oszone.net/attachment.p...1&d=1396294506

При подключении, со стороны клиента, прекращается маршрутизация интернет трафика - то есть работает только удаленная сеть. Если в св-ах подключения снять флажок "Использовать удаленный шлюз в локальной сети" - то прекращает функционировать локалка, работает только интернет.

Хотелось бы сделать следующее
1)Чтобы клиент при подключении получал адреса (а вместе с ним и опции:суффикс, dns и проч ) не от DFL, а от DHCP из локальной сети (DHCP крутится на Windows Server 2012R2)
2)Чтобы ВЕСЬ трафик клиента маршрутизировался через VPN. (как адресованный в локальную сеть, так и в интернет) (как мне подсказывает интуиция, проблема решится по решении первой, когда можно будет отдать по dhcp статические маршруты.)

Заранее благодарю.

Отправлено: 23:42, 31-03-2014

 

Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать


Настраивали по инструкции?

Цитата NBTX:
Если в св-ах подключения снять флажок "Использовать удаленный шлюз в локальной сети" - то прекращает функционировать локалка, работает только интернет »
Та ну... все работает. Проверено неоднократно. И интернет и впн.

Траффик можно попробовать разрешить правилами фаерволла.

-------
Благими намірами вистелений шлях у пекло


Отправлено: 12:42, 01-04-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Делал трассировку - при снятом флажке весь трафик идет через сеть, к которой подключен удаленный компьютер и нет доступа к ресурсам в удаленной сети.
С установленным флажком - удаленная сеть работает, но не маршрутизирует интернет-трафик.

Как мне кажется, возможность получения адресов клиентом от DHCP решит проблему.

Отправлено: 18:48, 01-04-2014 | #3


Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать



Цитата NBTX:
При подключении, со стороны клиента, прекращается маршрутизация интернет трафика - то есть работает только удаленная сеть. Если в св-ах подключения снять флажок "Использовать удаленный шлюз в локальной сети" - то прекращает функционировать локалка, работает только интернет. »
Цитата James Marsh:
Та ну... все работает. Проверено неоднократно. И интернет и впн. »
Снимок.PNG

Адреса vpn-клиентам выдаются из пула, указанного в настройках pptp-сервера.
Снимок2.png

НИкаких маршрутов дополнительно выствлять не нужно.
Снимок3.PNG

Маршруты такие:
читать дальше »
Код: Выделить весь код
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Users\Urik>route print
===========================================================================
Список интерфейсов
 28...........................VPN-подключение
 11...48 5b 39 95 cb 46 ......Realtek PCIe GBE Family Controller
 20...08 00 27 00 68 b6 ......VirtualBox Host-Only Ethernet Adapter
  1...........................Software Loopback Interface 1
 12...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP
 13...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
 15...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
 17...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #3
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0      192.168.0.1    192.168.0.100     10
    91.197.48.110  255.255.255.255      192.168.0.1    192.168.0.100     11
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      192.168.0.0    255.255.255.0         On-link     192.168.0.100    266
    192.168.0.100  255.255.255.255         On-link     192.168.0.100    266
    192.168.0.255  255.255.255.255         On-link     192.168.0.100    266
     192.168.56.0    255.255.255.0         On-link      192.168.56.1    276
     192.168.56.1  255.255.255.255         On-link      192.168.56.1    276
   192.168.56.255  255.255.255.255         On-link      192.168.56.1    276
    192.168.100.0    255.255.255.0  192.168.100.234  192.168.100.151     11
  192.168.100.151  255.255.255.255         On-link   192.168.100.151    266
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link      192.168.56.1    276
        224.0.0.0        240.0.0.0         On-link     192.168.0.100    266
        224.0.0.0        240.0.0.0         On-link   192.168.100.151    266
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link      192.168.56.1    276
  255.255.255.255  255.255.255.255         On-link     192.168.0.100    266
  255.255.255.255  255.255.255.255         On-link   192.168.100.151    266
===========================================================================
Постоянные маршруты:
  Отсутствует

IPv6 таблица маршрута
===========================================================================
Активные маршруты:
 Метрика   Сетевой адрес            Шлюз
  1    306 ::1/128                  On-link
 20    276 fe80::/64                On-link
 20    276 fe80::f51d:438e:c34:4322/128
                                    On-link
  1    306 ff00::/8                 On-link
 20    276 ff00::/8                 On-link
===========================================================================
Постоянные маршруты:
  Отсутствует

C:\Users\Urik>


Цитата NBTX:
1)Чтобы клиент при подключении получал адреса (а вместе с ним и опции:суффикс, dns и проч ) не от DFL, а от DHCP из локальной сети (DHCP крутится на Windows Server 2012R2) »
При такой настройке - кина не будет. Адрес клиенту выдает VPN сервер, а не дхцп, который где-то там, за ним.

Цитата NBTX:
2)Чтобы ВЕСЬ трафик клиента маршрутизировался через VPN. (как адресованный в локальную сеть, так и в интернет) (как мне подсказывает интуиция, проблема решится по решении первой, когда можно будет отдать по dhcp статические маршруты.) »
Интуиция подсказывает не правильно - NetDefendOS штука - ммммм.... со своей логикой. Вам прийдется выписывать правилами для фаервола всю доступность хождения траффика.

Проверьте последняя ли у Вас версия прошивки для дфльки, и гляньте еще раз интсрукцию с сайта д-линка, ничего ли не пропустили в процессе настройки.

Удачи.

-------
Благими намірами вистелений шлях у пекло


Отправлено: 22:27, 01-04-2014 | #4



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » D-Link - PPTP-тоннель и DFL-260E

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
D-Link - DFL статистика Сержа Сетевое оборудование 2 27-12-2013 15:39
D-Link - DFL-260E xpanutel Сетевое оборудование 4 26-09-2013 15:02
D-Link - [решено] обрыв vpn при подключении второго пользователя DFL-260E zavgar Сетевое оборудование 3 21-03-2013 13:23
D-Link - dfl-260e (860) HappySmiley Сетевое оборудование 0 30-03-2012 22:34
Redhat/Fedora - Centos 6, хелп, нужно прописать vpn тоннель и маршрутизацию Proflex Общий по Linux 3 13-03-2012 20:29




 
Переход