Jump to content

SACRED

Forum Members
  • Posts

    71
  • Joined

  • Last visited

Posts posted by SACRED

  1. Добился до толку, на кинетике не хватало маршрута в мою сеть, которая дома. Хотя зачем, так и не понял. Кстати, второй кинетик прекрасно работает без данного маршрута.

  2. Пожалуй подниму тему, ибо проблема сразу на 2 модемах у двух разных контор возникшая сразу после обновления.

    Итак еще раз, есть ПК1 (сервер на работе) и ПК2 (домашний комп.) На работе стоит кинетик с белым IP на котором поднят PPTP . Задача восстановить работу после ити его обновления. 

    Необходимо с ПК2 подключаться по RDP к ПК1 через VPN.    С ПК2 подключение к впн есть, маршруты на ПК2 прописан, на кинетики также прописан маршрут в сеть, дабы не прописывать на каждом устройстве. Но пинга нет, и подключения также. Что не так?

    1.jpg

    2.jpg

    kinet.jpg

  3. Добрый вечер, с доступом к морде после обновления разобрался. )))

    Следующая проблема, в списке обновлений вроде ничего про это не написано.

    Итак, PPTP поднят на кинетике, маршрут на кинетике до локальной сети через выдаваемый впэном ip клиенту прописан, маршрут на ПК прописан. Пинг через VPN к кинетику есть, а вот к компьютерам за кинетиком нету. До обновления все работало, после перестало. Куда копать?

  4. 27 минут назад, Mikesk сказал:

    "Разрешить доступ из Интернета", вероятно. Тык и Тык

     

    25 минут назад, AndreBA сказал:

    Прочитать тык

    Спасибо, сразу и не заметил.

  5. Добрый день,  сегодня на 2 модемах обновился на 3.1 (Keenetic Giga III), на обоих был настроен доступ к морде только с моего статического IP из дома, теперь ни на один попасть не могу ))) 

    403 Forbidden

    Web server

     Правила в межсетевом экране остались, доступ с локальной сети есть к модему. С внешнего IP нет. Куда копать?

  6. Всем привет, значит были все устройства в основном профиле интернета. Создал необходимый мне профиль, занес туда необходимые ПК, и после этого пропал доступ к сети через VPN, через впн подключение есть, маршрут прописан. Почему нет доступа? Интересует доступ к 192.168.3.0 Шлюз 172.16.1.33

    Такое чувство что доступ предоставляется только к сети которая расположена в основном профиле? Сейчас в основном профиле нет ни одного ПК.

    1.jpg

  7. Всем привет, ситуация следующая, кинетик работает с 2 провайдерами одновременно, на первом провайдере проброс портов работает идеально. А вот на втором, хоть стреляй не могу пробросить ни один из портов? Может какая хитрость есть?

    Создал подключение, создал профиль, в этот профиль засунул нужный компьютер, интернет на нем есть, с провайдером который мне и нужен. На модеме второго правайдера настроил проброс на кинентик, а с кинетика на нужный ПК.  Куда копать?

    1.jpg

  8. 23 часа назад, keenet07 сказал:

    Пробовали перезагрузить Кинетик после отключения UPNP на камере? Иногда старые автоматически созданные правила переадресации могут остаться активными. Их вы и видите в нижнем списке. Ну и разрешите вход на Кинетик извне.

    UPNP на камере давно отключен. 16 камер, и только одна из них чудит. Отключил upnp на кинетике и дело с концом.

  9. 1 час назад, Mamay сказал:

    Пользуйте старый интерфейс. Там всё без изменений. OpenVPN и иже с ними надо доустановить штатно... 

    Интерфейс у меня старый. С Openvpn разобрался, остальные вопросы остаются открытыми, само собой они у меня установлены.

  10. Доброе утро, обновил  GIGA III до 2.11.C.0.0-1, появилось сразу несколько вопросов.

    1 Сервер IPsec Virtual IP - с Android коннектится на ура, с Win 10 в логе пишет 

    [IKE] found 1 matching config, but none allows pre-shared key authentication using Main Mode 

    подключение пересоздовал несколько раз, что не так? Данные все верно введены. 

    1.2 По  IPsec Virtual IP. Как клиентам задать статический IP ? 

    2. Norton ConnectSafe - это вообще где искать? Или все теперь через OPKG?

    3 Клиент OPENVPN- тоже самое?  OPKG?

    4 Сенсор NETFLOW? Где и как ? 

    Привык конечно к простому и интуитивно понятному интерфейсу, ну да ладно, если все через OPKG дайте хоть инструкцию нормальную ))) Заранее спасибо:)

  11. Ребят, спасибо большое, заработало.

    Теперь другой вопрос ))) Также проброшены порты 3390, 3391 для которых данное правило не нужно )))  Создал правило см. скрин. Но увы не помогает. Я так подразумеваю что из за того что порт источника у всех 3389. Это возможно как то решить?

    222.jpg

  12. Только что, cbloner сказал:

    1. Пробрасываем RDP:

    1.jpg.483a986c84e70c7a3b26c2b480d6cb8b.jpg

    2.jpg.c5452b68d31a7bf2f89e2fc367f614d3.jpg

    2. Добавляем правили в firewall:

    3.jpg.072a318a1222b29f6f3dcb60663111bb.jpg

    1 - Разрешающее, 2 - полный запрет на порт 3389

    Вот детально каждое правило:

    4.jpg.b94c780540a9558950438aabe35213a3.jpg

    5.jpg.eed68307e4ba2d24b31cab66b7b2df1b.jpg

    Проверил тока что с планшета, вбил свой IP от мобильной сети.

    Пока не добавил разрешающее - ну не пускает он! ;-)

    P.S. может дело в версии прошивки?

    Спасибо, щас папробую, версия последняя.

  13. 15 минут назад, cbloner сказал:

    Ну правильно, смотри:

    1. Через NAT пробрасываешь 3389 на внутреннюю машину -> автоматом всем разрешено!

    2. Через firewall запрещаешь все на 3389 -> всем сразу запрещено, но порт уже проброшен.

    3. Перед запретом всем в firewall ставишь уже разрешающие правила, с определенным адресом -> получаешь желаемый список исключений!

    Алгоритм предельно прост.

    ох, ок.

    1 пробросил через NAT

    2 см скрин

    Все равно пускает всех подряд.

    222.jpg

  14. 44 минуты назад, cbloner сказал:

    Ты сначало правило это подправь - укажи конкретный ip, которому можно. А следом делай правило, которое все на rdp запрещает. И будет тебе счастье emoji16.pngemoji23.png

     

    Кстати, народ. А списки адресов вводить не будут? Никто не знает? emoji849.png

     

    Отправлено с моего SM-A520F через Tapatalk

     

     

     

     

    данное правило сделано для проверки, при работе данного правила все равно пускает по RDP, хотя как я понимаю не должно.

  15. Всем привет, пытаюсь настроить доступ по rdp через интернет к компьютеру.  Порт пробросил в кинетике, все работает. У клиента статический IP, как сделать так чтобы кинетик пускал по RDP к компьютеру человека только с определенным IP ? 

    Пытался в межсетевом экране настроить правило см скрин, и что интересно, все равно пускает всех и все по рдп. Или если настроен проброс через трансляцию сетевых адресов NAT то межсетевой экран уже не работает?

    123.jpg

  16. Всем спасибо, разобрался, вредителем оказался интерфейс ILO который был с таким же IP, сетевая одна, на ней и ILO и сеть. Из за незнания принципа работы ILO и был данный конфликт. 

    • Upvote 1
  17. 2 минуты назад, dexter сказал:

    Дело не в этом. У самого кинетик в качестве шлюза. DHCP и DNS сервер на другой физической машине. Подобных проблем нет. У вас второй мас как-то в сеть просачивается и на обоих один и тот же IP. IP на отключенной сетевой настроен?

    Пробовал настраивать на отличный от 133 IP, ставил получать по умолчанию, одна и таже песня. Как он может просочиться ума не приложу, соединений типа моста нет никаких, ничего в нее не воткнуто.

×
×
  • Create New...