News: This forum is now permanently frozen.
Pages: [1]
Topic: Не работает Интернет в LAN net у некоторых пользователей  (Read 5275 times)
« on: January 29, 2010, 13:04:57 »
garald50 *
Posts: 17

В Интернет пользователи ходят по верхнему правилу
http://xmages.net/upload/4d46366b.jpg
Однако в Интернет могут выходить только пользователи, прописавшие свой IP вручную. У тех у кого адрес через DHCP Интернет не работает.


Еще вопрос. Что нужно сделать чтобы входить в веб-админку моновала со стороны WAN eth?
« Last Edit: January 29, 2010, 13:26:55 by garald50 »
« Reply #1 on: January 30, 2010, 15:40:22 »
thedix ***
Posts: 164

Посмотрите, какие адреса получают по DHCP.
На моноволе поднят PPTP-сервер, клиенты ходят в инет через него?

Откройте на WAN eth 80-й порт нужному адресу или сетке.
« Reply #2 on: January 30, 2010, 16:27:40 »
garald50 *
Posts: 17

Посмотрите, какие адреса получают по DHCP.
На моноволе поднят PPTP-сервер, клиенты ходят в инет через него?
Сервер не поднят
Откройте на WAN eth 80-й порт нужному адресу или сетке.
почему на WAN eth? судя по Status: Interfaces Wan eth смотрит в локалку провайдера. В интернет смотрит WAN.
Еще, DHCP-сервер используется немоноволский, а Win2k03Server на 192.168.0.1. Диапазон DHCP 192.168.0.10-199. Это играеет роль?
Помогите с правилами пожалуйста.

Кстати на счет PPTP-сервера. Я дома тоже подключен к локалке провайдера, который обслуживает работу. Хочу использовать Интернет через работу. Поднял VPN-сервер на 172.26.62.5 (внутренний адрес работы в локалке провайдера). В правилах Wan eth прописал
TCP|172.17.2.10(мой ip дома)|*|WAN eth address|1723
Коннект устанавливается, но судя по состоянию подключения на клиенте (у меня) трафик идет только от клиента.
Что нужно еще сделать?  
« Last Edit: January 30, 2010, 17:14:20 by garald50 »
« Reply #3 on: January 31, 2010, 08:56:53 »
thedix ***
Posts: 164

Quote
Сервер не поднят
Как не поднят, если на скриншоте я вижу вкладку "PPTP VPN" - она для PPTP-сервера моновола.

Quote
почему на WAN eth?
Ну вы же сами спросили про WAN eth:
Quote
Что нужно сделать чтобы входить в веб-админку моновала со стороны WAN eth?

Quote
Еще, DHCP-сервер используется немоноволский, а Win2k03Server на 192.168.0.1. Диапазон DHCP 192.168.0.10-199. Это играеет роль?
По идее, не должно играть роли.
Надо только сделать, чтобы в сети был один DHCP-сервер.
Если вы используете сторонний сервак, выключите DHCP-сервер на моноволе.

Quote
Помогите с правилами пожалуйста.
Задавайте конкретный вопрос.

Quote
Кстати на счет PPTP-сервера.
Я сегодня попробую такую конфигурацию, отпишусь позже.
« Reply #4 on: January 31, 2010, 11:03:12 »
thedix ***
Posts: 164

Настроил два моновола: mono1 и mono2.
У обоих static + PPTP.
mono1 коннектится к mono2, а mono2 коннектится к провайдеру.

Для mono1.
Настроить WAN для подключения к mono2.
Нужно включить "Require encryption", т.к. PPTP-сервер моновола разрешает коннектиться только со включенным шифрованием.
И не включать галочку "Block private networks".

Для mono2.
Настроить WAN для подключения к провайдеру.
Понятное дело, включить PPTP-сервер.
Настроить файрвол следующим образом.

Для интерфейса WAN-eth:
Proto   Source   Port   Destination   Port
TCP    *    *    WAN eth address    1723
GRE    *    *    WAN eth address    *

Последнее правило необязательно, если WAN настроен как PPTP.
Лучше пусть будет, чтобы не забывать, если пров поменяется.

Для интерфейса PPTP VPN:
Proto   Source   Port   Destination   Port
*    PPTP clients    *    *    *    

У обоих моноволов поднят интерфейс WAN eth.

Вроде бы все.
« Reply #5 on: January 31, 2010, 16:36:28 »
garald50 *
Posts: 17

с халявным интернетом на высоких скоростях через работу разобрался, спасибо.
а вот dhcp адреса в LAN net выходить в интернет не хотят никак Embarrassed
« Last Edit: January 31, 2010, 19:25:54 by garald50 »
« Reply #6 on: January 31, 2010, 16:58:38 »
thedix ***
Posts: 164

Показывайте конфиг в XML и вывод страницы status.php.
Удалите из конфига логины и пароли.
Можете скинуть ссылку в личку.
« Reply #7 on: January 31, 2010, 19:38:52 »
garald50 *
Posts: 17

выкладываю

* config-m0n0wall.txt (10.49 KB - downloaded 208 times.)
* status_interfaces.php.html (13.41 KB - downloaded 216 times.)
« Reply #8 on: February 01, 2010, 07:24:48 »
thedix ***
Posts: 164

Страничка не та. Нужно вот эту:
http://ip_monowall/status.php

Потом у вас интерфейс LAN имеет адрес 192.168.0.16.
Он пересекается с диапазоном адресов, который выдает виндовый сервер.

Скиньте вывод команды ipconfig /all для машин, которые получают адрес динамически.
« Reply #9 on: February 01, 2010, 08:24:35 »
garald50 *
Posts: 17

Страничка не та. Нужно вот эту:
http://ip_monowall/status.php

Потом у вас интерфейс LAN имеет адрес 192.168.0.16.
Он пересекается с диапазоном адресов, который выдает виндовый сервер.

Скиньте вывод команды ipconfig /all для машин, которые получают адрес динамически.
статус.пхп не могу приложить - он больше 128кБ, как поступить?
диапазон DHCP - http://xmages.net/upload/0c332f41.jpg

ipconfig /all

Настройка протокола IP для Windows



        Имя компьютера  . . . . . . . . . : PROGRAMMIST

        Основной DNS-суффикс  . . . . . . :

        Тип узла. . . . . . . . . . . . . : неизвестный

        IP-маршрутизация включена . . . . : да

        WINS-прокси включен . . . . . . . : да







Подключение по локальной сети - Ethernet адаптер:



        DNS-суффикс этого подключения . . :

        Описание  . . . . . . . . . . . . : Attansic L1 Gigabit Ethernet 10/100/1000Base-T Controller

        Физический адрес. . . . . . . . . : 00-1B-FC-DC-85-52

        Dhcp включен. . . . . . . . . . . : да

        Автонастройка включена  . . . . . : да

        IP-адрес  . . . . . . . . . . . . : 192.168.0.17

        Маска подсети . . . . . . . . . . : 255.255.255.0

        Основной шлюз . . . . . . . . . . : 192.168.0.16

        DHCP-сервер . . . . . . . . . . . : 192.168.0.1

        DNS-серверы . . . . . . . . . . . : 192.168.0.1

        Аренда получена . . . . . . . . . : 1 февраля 2010 г. 10:08:57

        Аренда истекает . . . . . . . . . : 11 февраля 2010 г. 13:08:57

« Reply #10 on: February 01, 2010, 09:30:32 »
thedix ***
Posts: 164

Quote
DNS-серверы . . . . . . . . . . . : 192.168.0.1
Нужно DNS-сервером прописать моновол, тогда будет работать.
 
Pages: [1]
 
 
Powered by SMF 1.1.20 | SMF © 2013, Simple Machines