Страница 1 из 1

ESR-20 PPTP

Добавлено: 25 сен 2020 22:14
altiveus
Здравствуйте. Подскажите пожалуйста, для PPTP туннеля не указывается интерфейс судя по примерам в учебнике, в то же время для PPPOE туннеля указывается. Знания мои не так глубоки :D . ESR-20 настроен следующим образом. Порт 1 - DHCP клиент зона untrusted в роли WAN, 2,3,4 порты - DHCP сервера зона trusted с разными подсетями. Кабель провайдера в первом порту. Провайдер даёт адрес сервера, логин, пароль и DNS сервера. Не могли бы пример настройки привести?

Re: ESR-20 PPTP

Добавлено: 25 сен 2020 22:28
explorer
насколько я понимаю, pppoe работает на уровне ниже, чем ip (на ethernet), потому там и надо указать физический интерфейс явно, а pptp работает с ip-пакетами, потому достаточно указать ip-адрес удалённого сервера, а то как этот адрес окажется достижим, через какие порты роутера, зависит от остальных настроек роутера, от того как он маршрутизирует этот адрес

Re: ESR-20 PPTP

Добавлено: 26 сен 2020 12:00
altiveus
Получается я должен обеспечить ту же подсеть или получить адрес если на стороне провайдера работает dhcp сервер. Спасибо.

Re: ESR-20 PPTP

Добавлено: 30 сен 2020 17:41
tops
подключите кабель от провейдера в 1й интерфейс.
проверьте, назначился ли IP-адрес на него (команда show ip interface).
если адрес назначился - проверьте, пришел ли маршрут по умолчанию (команда show ip route).
если пришел - проверьте доступность ip-адреса, который дал ваш провайдер.
если он пингуется - можно настраивать pptp-туннель (клиент)

Вопрос по настройке правил firewall для pptp сервера на ESR-20

Добавлено: 23 ноя 2020 12:45
KMazin
В букваре после Примера настройки PPTP-сервера сказано, что Помимо создания PPTP-сервера необходимо в firewall открыть TCP-порт 1723 для обслуживания соединений и разрешить протокол GRE(47) для туннельного трафика.
Создал два правила:

Код: Выделить всё

object-group service pptpremote
  port-range 1723
exit

security zone-pair untrusted self
  rule 12
    action permit
    match protocol tcp
    match source-port pptpremote
    match destination-port pptpremote
    enable
  exit
  rule 30
    action permit
    match protocol gre
    enable
  exit
exit

А приведенный пример так и не работает. Подскажите, пожалуйста, этих двух правил достаточно для подключения из внешней сети?

Re: ESR-20 PPTP

Добавлено: 23 ноя 2020 13:40
Garri
уберите строчку:
match source-port pptpremote

и в оба правила добавьте:
match destination-address "ip-адрес wan"