Настройка интернет через PPTP без Wizard
Доброго всем времени суток!
Помогите чем можете! Проблема в следующем: Есть 3 сети, объединенные через DFL-800 по IPSec тунелям. Соединение идет по городской локалке. Теперь потребовалось выйти в интернет. По той-же локалке дается интернет через PPTP (Есть IP подключения, Имя, пароль.) Я создаю PPTP-клиента, который выходит (судя по статусу интерфейса) в интернет, получает свой IP (InetIp). Далее создаю PPTP-сервер, который смотрит на этого клиента по его IP(InetIp). Создал правила (видимо где-то еще и перемудрил): # Имя Действие Src If Src Net Dest If Dest Net Сервис 1 drop_smb-all Drop lan lannet wan2 all-nets smb-all 2 Lan_Server Allow lan lannet Inet LanInetNet all_services 3 ping_fw NAT any all-nets core lannet ping-inbound 4 allow_dns NAT lan lannet Inet LanInetNet dns-all 5 SAT_DNS_Relay SAT lan lannet Inet LanInetNet dns-all 6 NAT_DNS_Relay NAT lan lannet Inet LanInetNet dns-all 7 allow_standard NAT lan lannet wan2 all-nets all_tcpudpicmp 8 fromPPtPclients Allow Inet LanInetNet lan lannet http-all 9 toPPtPclients Allow lan lannet Inet LanInetNet http-all 10 Server_Lan Allow Inet LanInetNet lan lannet all_services Вроде бы все нормально, но при попытке выйти в интернет с компьютера в LanNet ругается: 2009-01-09 17:00:00 Предостережение RULE 6000051 Default_Rule UDP lan 192.168.0.2 192.168.0.1 1085 53 ruleset_drop_packet drop Все. Дальше моих познаний не хватает. Все, что нашел в сети - работает через Wizard. У меня он запускаться не хочет - ругается на новую прошивку и т.д. К-стати прошивка 2.20.03 с сайта. В-общем дайте наколочку где копать. |
Время: 18:03. |
Время: 18:03.
© OSzone.net 2001-