URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 86621
[ Назад ]

Исходное сообщение
"Проблема с mpd за аппаратным фаерволом."

Отправлено Maritanna , 16-Сен-09 18:17 
День добрый. Может кто-то решал подобные ситуации.
Домашний сервер с mpd стоит в локальной сети. Выход в интерне через D-Link dir 300 (он же свитч, Wi-Fi). Есть реальный IP.
Не могу подключится к vpn. Ошибка 800. На d-linke проброшены порты 1723 и 47 для mpd, и еще ряд (почта, фтп, web). Все сервисы доступны кроме впн. Провайдер утверждает, что они ничего не режут и проблема с d-link-ом.


(был опыт установки такой-же конфигулации за модемом zuxel. После проброса портов все завелесь)

Вопрос. Что может быть не так с д-линком? или сразу пилить прова?


Содержание

Сообщения в этом обсуждении
"Проблема с mpd за аппаратным фаерволом."
Отправлено Square , 16-Сен-09 19:03 
>День добрый. Может кто-то решал подобные ситуации.
>Домашний сервер с mpd стоит в локальной сети. Выход в интерне через
>D-Link dir 300 (он же свитч, Wi-Fi). Есть реальный IP.
>Не могу подключится к vpn. Ошибка 800. На d-linke проброшены порты 1723
>и 47 для mpd,

1723 - это действительно порт tcp
а 47 это не порт, это протокол gre, ip уровня

копайте настройки длинка.


"Проблема с mpd за аппаратным фаерволом."
Отправлено Maritanna , 16-Сен-09 19:06 
>
>1723 - это действительно порт tcp
>а 47 это не порт, это протокол gre, ip уровня
>
>копайте настройки длинка.

Это я где-то читала. И подозреваю, что порт не совпадает с номером протокола. Встречный вопрос. Какие порты пробрасывать для gre? В гугле я не нашла ответа к сожалению. А в д-линке этот протокол не предусмотрен заранее.



"Проблема с mpd за аппаратным фаерволом."
Отправлено g.iliya , 16-Сен-09 19:41 
>Какие порты пробрасывать для gre?

GRE - протокол http://ru.wikipedia.org/wiki/GRE_%28%D0%BF�... , как TCP.

>А в д-линке этот протокол не предусмотрен заранее.

Там должно быть, что-то на подобии "проброса pptp" трафика.



"Проблема с mpd за аппаратным фаерволом."
Отправлено Maritanna , 17-Сен-09 15:06 

>Там должно быть, что-то на подобии "проброса pptp" трафика.

Там такое есть, и я его пробросила... правда безрезультатно.


"Проблема с mpd за аппаратным фаерволом."
Отправлено g.iliya , 17-Сен-09 16:06 
>Там такое есть, и я его пробросила... правда безрезультатно.

Он наверно только в одну сторону пробрасывает соединение.
А OpenVPN не подходит?


"Проблема с mpd за аппаратным фаерволом."
Отправлено Maritanna , 17-Сен-09 16:07 
>>Там такое есть, и я его пробросила... правда безрезультатно.
>
>Он наверно только в одну сторону пробрасывает соединение.
>А OpenVPN не подходит?

какая разница в данном случае какой программой организован сервер? по всей видимости проблема с д-линком... и он не пропускает трафик через себя...


"Проблема с mpd за аппаратным фаерволом."
Отправлено g.iliya , 17-Сен-09 16:13 
>какая разница в данном случае какой программой организован сервер?

Существенная. OpenVPN использует только UDP или TCP.


"Проблема с mpd за аппаратным фаерволом."
Отправлено Maritanna , 17-Сен-09 16:19 
>>какая разница в данном случае какой программой организован сервер?
>
>Существенная. OpenVPN использует только UDP или TCP.

Ну если не заставлю работать в такой конфигурации - то останется только 2 выхода. Поставить фрю лицом в интернет, а д-лин юзать только как коммутатор и wi-fi или же менять сервер. Последнее сложнее, как-то ставила OpenVPN, но до конца с ним так и не разобралась.


"Проблема с mpd за аппаратным фаерволом."
Отправлено Square , 16-Сен-09 20:14 
>>
>>1723 - это действительно порт tcp
>>а 47 это не порт, это протокол gre, ip уровня
>>
>>копайте настройки длинка.
>
>Это я где-то читала. И подозреваю, что порт не совпадает с номером
>протокола. Встречный вопрос. Какие порты пробрасывать для gre?

Это не проброс портов. Это специфический протокол, такой же как tcp или udp. дир-300 вероятнее всего не поддерживает пропуск гре.по крайней мере в мануале ничего про него не упоминается. дир-330 вроде бы поддерживает. задайте этот вопрос на форуме поддержки продукции д-линк.

>В гугле я
>не нашла ответа к сожалению. А в д-линке этот протокол не
>предусмотрен заранее.

В более старших моделях предусмотрен. длинк- мелкие пакостники...


"Проблема с mpd за аппаратным фаерволом."
Отправлено Maritanna , 17-Сен-09 16:15 

>Это не проброс портов. Это специфический протокол, такой же как tcp или
>udp. дир-300 вероятнее всего не поддерживает пропуск гре.по крайней мере в
>мануале ничего про него не упоминается. дир-330 вроде бы поддерживает. задайте
>этот вопрос на форуме поддержки продукции д-линк.
>В более старших моделях предусмотрен. длинк- мелкие пакостники...

Звонила в сервисник д-линк. Общалась с консультантом. Посоветовали перепрошить на поновее.