|
Компьютерный форум OSzone.net » Железо » Сетевое оборудование » D-Link - Запрет выхода в Интернет через VPN подключение DIR-130 |
|
D-Link - Запрет выхода в Интернет через VPN подключение DIR-130
|
Дикий Сообщения: 543 |
Здравствуйте, помогите пожалуйста решить проблему:
Два офиса, в центральном стоит DIR-130. Выступает в качестве VPN сервера, к нему подключается через Интернет DIR-120. (на всех устройствах прямые, статические IP адреса) Проблема в том, что клиенты стоящие за DIR-120 могут выходить в интернет через VPN и DIR-130. Запрет в фаерволе DIR-130 ip VPN (192.168.11.240) на выход в интернет не помогает. DIR-130 имеет внутренний адрес 192.168.11.1 Свойтва VPN подключения указаны на прилагаемом скриншоте. У клиентов дополнительного офиса стоящих за DIR-120, сетевые настройки в которых шлюзом по умолчанию указан ip адрес DIR-120 ( если не ошибаюсь то там подсеть 192.168.10.0/24). Подскажите как решить проблему? Желательно чтоб клиенты стоящие за DIR-120 выходили в Интернет через своё подключение. |
|
------- Отправлено: 08:29, 02-09-2009 |
Крылатый ужас Сообщения: 26481
|
Профиль | Отправить PM | Цитировать Bugs, а если просто запретить на DIR-120 все адреса, кроме адреса DIR-130?
Или я чего-то не понял? |
------- Отправлено: 10:29, 02-09-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Дикий Сообщения: 543
|
Профиль | Отправить PM | Цитировать Цитата Angry Demon:
На DIR-130 пробовал самые различные варианты блокировок, не помогает :-( |
|
------- Отправлено: 18:40, 02-09-2009 | #3 |
Новый участник Сообщения: 2
|
Профиль | Отправить PM | Цитировать Блин а у меня обратная проблема
два DIR-130 специально купил их чтоб замутить схему без дополнительных компов и софтовых тунелей. Задача: Офис - дорогой инет 8000руб 8/4Мбит анлим Дом - инет дешевый 1000руб 8/4Мбит анлим Есть дешевый инет для офиса за 1000 руб только помегобайтный. Межсетевой трафик провайдер выцепить не может считает внутренним - бесплатным. В итоге как я только не мутил и IPSEC и PPTP и PPTP(Dual Access) Получается настроить чтоб обе сетки видели друг друга но пакеты не идут в инет. Как я только не извращался с роутами и файрволом. А в такой схеме как у Bugs с тунелем в туже сетку у меня вроде вообще не поднялся тунель. |
Отправлено: 22:27, 21-09-2009 | #4 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать У меня точно такая же проблема как у Wariks.. VPN подключение устанавливается, а вот в интернет пакеты не идут через него..
Bugs, как у тебя роутинг настроен? Как вообще ты добился того, чтобы у тебя через vpn на dir-130 в инет выходили? |
|
Отправлено: 11:54, 22-09-2009 | #5 |
Новый участник Сообщения: 2
|
Профиль | Отправить PM | Цитировать Я смотрел на длинковском факу http://dlink.ru/ru/faq/68/276.html
там жирными буквами написано что сетка тунеля НЕДОЛЖНА совпадать ни с одной из локальных сеток. И я уже от отчаяния и так пробовал, но как написано в мануале у меня не поднялась. А судя по тому что написал Bugs у него поднялась. Может дело еще в номере прошивки? я вначале парился на родной потом перепрошил оба роутера на Current Firmware Version 1.22 Firmware Date Jun 16 2009 DIR130A1_FW122B07.bin http://ftp.dlink.ru/pub/Router/DIR-130/Firmware/ и сделал ресет к дефолтным настройкам. В случае с IPSEC пробовал и с NAT и без нат на обоих сторонах и поотдельности. Самое главное я немогу вкупить как настроить роуты если он по умолчанию сам не вкупает. На мой взгляд в настройках роутинга и фаервола не хватает выбора интерфейсов тунелей. Сам роутер создает правило для интерфейса IPSEC но создать мне самому дополнительное правило с этим интерфейсом не дает. В итоге сейчас лишние выброшеные деньги т.к. поверх роутерного тунеля делаю еще один тунель от гейтовых компов - экономии не получилось :-( Хотел сэкономить два компа купив дорогие железки. У длинка есть уже давно бета версия чуть более новой прошивки http://ftp.dlink.ru/pub/Router/DIR-130/Firmware/beta/ но нет описания про что там. Поэтому пока ставить не стал. Почитал еще тут на форуме что народ прошивает железки всякими OpenWRT и там уже конфигурит что хочет. Но опять же нашей DIR-130 я не нашел в списке поддерживаемых. |
Отправлено: 09:31, 23-09-2009 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - [решено] Подключение к интернет (VPN) | andrey_2003 | Microsoft Windows 7 | 0 | 14-12-2009 20:33 | |
Интернет - Подключение к интернет через VPN при установленном KAV 6 | Uzmen | Microsoft Windows 7 | 4 | 05-11-2009 20:22 | |
Route/Bridge - Маршрутизация через 2 шлюза <D-Link Dir-130> | mirinda | Сетевые технологии | 11 | 19-11-2008 21:56 | |
Route/Bridge - настройка выхода в интернет через VMWare | vovotschka | Сетевые технологии | 1 | 17-12-2007 16:50 | |
Подключение к домену через VPN | Pavelo21 | Microsoft Windows NT/2000/2003 | 1 | 02-11-2006 21:31 |
|