Страница 1 из 1
ESR-20 PPTP
Добавлено: 25 сен 2020 22:14
altiveus
Здравствуйте. Подскажите пожалуйста, для PPTP туннеля не указывается интерфейс судя по примерам в учебнике, в то же время для PPPOE туннеля указывается. Знания мои не так глубоки
. ESR-20 настроен следующим образом. Порт 1 - DHCP клиент зона untrusted в роли WAN, 2,3,4 порты - DHCP сервера зона trusted с разными подсетями. Кабель провайдера в первом порту. Провайдер даёт адрес сервера, логин, пароль и DNS сервера. Не могли бы пример настройки привести?
Re: ESR-20 PPTP
Добавлено: 25 сен 2020 22:28
explorer
насколько я понимаю, pppoe работает на уровне ниже, чем ip (на ethernet), потому там и надо указать физический интерфейс явно, а pptp работает с ip-пакетами, потому достаточно указать ip-адрес удалённого сервера, а то как этот адрес окажется достижим, через какие порты роутера, зависит от остальных настроек роутера, от того как он маршрутизирует этот адрес
Re: ESR-20 PPTP
Добавлено: 26 сен 2020 12:00
altiveus
Получается я должен обеспечить ту же подсеть или получить адрес если на стороне провайдера работает dhcp сервер. Спасибо.
Re: ESR-20 PPTP
Добавлено: 30 сен 2020 17:41
tops
подключите кабель от провейдера в 1й интерфейс.
проверьте, назначился ли IP-адрес на него (команда show ip interface).
если адрес назначился - проверьте, пришел ли маршрут по умолчанию (команда show ip route).
если пришел - проверьте доступность ip-адреса, который дал ваш провайдер.
если он пингуется - можно настраивать pptp-туннель (клиент)
Вопрос по настройке правил firewall для pptp сервера на ESR-20
Добавлено: 23 ноя 2020 12:45
KMazin
В букваре после
Примера настройки PPTP-сервера сказано, что
Помимо создания PPTP-сервера необходимо в firewall открыть TCP-порт 1723 для обслуживания соединений и разрешить протокол GRE(47) для туннельного трафика.
Создал два правила:
Код: Выделить всё
object-group service pptpremote
port-range 1723
exit
security zone-pair untrusted self
rule 12
action permit
match protocol tcp
match source-port pptpremote
match destination-port pptpremote
enable
exit
rule 30
action permit
match protocol gre
enable
exit
exit
А приведенный пример так и не работает. Подскажите, пожалуйста, этих двух правил достаточно для подключения из внешней сети?
Re: ESR-20 PPTP
Добавлено: 23 ноя 2020 13:40
Garri
уберите строчку:
match source-port pptpremote
и в оба правила добавьте:
match destination-address "ip-адрес wan"