Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » D-Link - Запрет выхода в Интернет через VPN подключение DIR-130

Ответить
Настройки темы
D-Link - Запрет выхода в Интернет через VPN подключение DIR-130

Дикий


Сообщения: 543
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg dir-130-vpn.JPG
(72.5 Kb, 38 просмотров)
Здравствуйте, помогите пожалуйста решить проблему:

Два офиса, в центральном стоит DIR-130.
Выступает в качестве VPN сервера, к нему подключается через Интернет DIR-120. (на всех устройствах прямые, статические IP адреса)
Проблема в том, что клиенты стоящие за DIR-120 могут выходить в интернет через VPN и DIR-130.
Запрет в фаерволе DIR-130 ip VPN (192.168.11.240) на выход в интернет не помогает.

DIR-130 имеет внутренний адрес 192.168.11.1
Свойтва VPN подключения указаны на прилагаемом скриншоте.


У клиентов дополнительного офиса стоящих за DIR-120, сетевые настройки в которых шлюзом по умолчанию указан ip адрес DIR-120 ( если не ошибаюсь то там подсеть 192.168.10.0/24).


Подскажите как решить проблему?
Желательно чтоб клиенты стоящие за DIR-120 выходили в Интернет через своё подключение.

-------
Невероятное мы совершаем мгновенно, невозможное чуть дольше.


Отправлено: 08:29, 02-09-2009

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26481
Благодарности: 4450

Профиль | Отправить PM | Цитировать


Bugs, а если просто запретить на DIR-120 все адреса, кроме адреса DIR-130?
Или я чего-то не понял?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 10:29, 02-09-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Дикий


Сообщения: 543
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
а если просто запретить на DIR-120 все адреса, кроме адреса DIR-130?
Или я чего-то не понял? »
Не уверене что получится, скорее всего проблема в том, что для клиентов шлюзом по умолчанию стоит Dir-120, на нём всё заворачивается в VPN где шлюзом по умолчанию стоит DIR-130, который всё отправляет в Интернет.
На DIR-130 пробовал самые различные варианты блокировок, не помогает :-(

-------
Невероятное мы совершаем мгновенно, невозможное чуть дольше.


Отправлено: 18:40, 02-09-2009 | #3


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Блин а у меня обратная проблема
два DIR-130
специально купил их чтоб замутить схему без дополнительных компов и софтовых тунелей.

Задача:
Офис - дорогой инет 8000руб 8/4Мбит анлим
Дом - инет дешевый 1000руб 8/4Мбит анлим

Есть дешевый инет для офиса за 1000 руб только помегобайтный.
Межсетевой трафик провайдер выцепить не может считает внутренним - бесплатным.


В итоге как я только не мутил и IPSEC и PPTP и PPTP(Dual Access)
Получается настроить чтоб обе сетки видели друг друга
но пакеты не идут в инет.

Как я только не извращался с роутами и файрволом.


А в такой схеме как у Bugs с тунелем в туже сетку у меня вроде вообще не поднялся тунель.

Отправлено: 22:27, 21-09-2009 | #4


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


У меня точно такая же проблема как у Wariks.. VPN подключение устанавливается, а вот в интернет пакеты не идут через него..

Bugs, как у тебя роутинг настроен? Как вообще ты добился того, чтобы у тебя через vpn на dir-130 в инет выходили?

Отправлено: 11:54, 22-09-2009 | #5


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я смотрел на длинковском факу http://dlink.ru/ru/faq/68/276.html
там жирными буквами написано что сетка тунеля НЕДОЛЖНА совпадать ни с одной из локальных сеток.

И я уже от отчаяния и так пробовал, но как написано в мануале у меня не поднялась.
А судя по тому что написал Bugs у него поднялась.
Может дело еще в номере прошивки?

я вначале парился на родной потом перепрошил оба роутера на
Current Firmware Version 1.22
Firmware Date Jun 16 2009
DIR130A1_FW122B07.bin
http://ftp.dlink.ru/pub/Router/DIR-130/Firmware/
и сделал ресет к дефолтным настройкам.

В случае с IPSEC пробовал и с NAT и без нат на обоих сторонах и поотдельности.
Самое главное я немогу вкупить как настроить роуты если он по умолчанию сам не вкупает.

На мой взгляд в настройках роутинга и фаервола не хватает выбора интерфейсов тунелей.
Сам роутер создает правило для интерфейса IPSEC но создать мне самому дополнительное правило с этим интерфейсом не дает.

В итоге сейчас лишние выброшеные деньги т.к. поверх роутерного тунеля делаю еще один тунель от гейтовых компов - экономии не получилось :-(
Хотел сэкономить два компа купив дорогие железки.

У длинка есть уже давно бета версия чуть более новой прошивки
http://ftp.dlink.ru/pub/Router/DIR-130/Firmware/beta/
но нет описания про что там. Поэтому пока ставить не стал.

Почитал еще тут на форуме что народ прошивает железки всякими OpenWRT и там уже конфигурит что хочет. Но опять же нашей DIR-130 я не нашел в списке поддерживаемых.

Отправлено: 09:31, 23-09-2009 | #6



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » D-Link - Запрет выхода в Интернет через VPN подключение DIR-130

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - [решено] Подключение к интернет (VPN) andrey_2003 Microsoft Windows 7 0 14-12-2009 20:33
Интернет - Подключение к интернет через VPN при установленном KAV 6 Uzmen Microsoft Windows 7 4 05-11-2009 20:22
Route/Bridge - Маршрутизация через 2 шлюза <D-Link Dir-130> mirinda Сетевые технологии 11 19-11-2008 21:56
Route/Bridge - настройка выхода в интернет через VMWare vovotschka Сетевые технологии 1 17-12-2007 16:50
Подключение к домену через VPN Pavelo21 Microsoft Windows NT/2000/2003 1 02-11-2006 21:31




 
Переход