Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ppoe server клиенты имеют только http

    Scheduled Pinned Locked Moved Russian
    19 Posts 4 Posters 3.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N
      NegoroX
      last edited by

      сравни  ipconfig /all  с ХРшной и семерочной машины.
      (сюда кинь - глянем.

      1 Reply Last reply Reply Quote 0
      • O
        ogursoft
        last edited by

        Windows 7:
        Настройка протокола IP для Windows

        Имя компьютера  . . . . . . . . . : XXXXXXX
          Основной DNS-суффикс  . . . . . . :
          Тип узла. . . . . . . . . . . . . : Гибридный
          IP-маршрутизация включена . . . . : Нет
          WINS-прокси включен . . . . . . . : Нет
          Порядок просмотра суффиксов DNS . : local.net

        Адаптер PPP Высокоскоростное подключение:

        DNS-суффикс подключения . . . . . :
          Описание. . . . . . . . . . . . . : Высокоскоростное подключение
          Физический адрес. . . . . . . . . :
          DHCP включен. . . . . . . . . . . : Нет
          Автонастройка включена. . . . . . : Да
          IPv4-адрес. . . . . . . . . . . . : 172.16.200.34(Основной)
          Маска подсети . . . . . . . . . . : 255.255.255.255
          Основной шлюз. . . . . . . . . :
          DNS-серверы. . . . . . . . . . . : 192.168.0.220
                                              79.170.24.39
          NetBios через TCP/IP. . . . . . . . : Отключен

        Ethernet adapter Подключение по локальной сети:

        DNS-суффикс подключения . . . . . : local.net
          Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
          Физический адрес. . . . . . . . . : 50-E5-49-C3-7D-26
          DHCP включен. . . . . . . . . . . : Да
          Автонастройка включена. . . . . . : Да
          Локальный IPv6-адрес канала . . . : fe80::bd05:8613:6fb:4556%11(Основной)
          IPv4-адрес. . . . . . . . . . . . : 192.168.2.161(Основной)
          Маска подсети . . . . . . . . . . : 255.255.252.0
          Аренда получена. . . . . . . . . . : 3 февраля 2015 г. 10:39:08
          Срок аренды истекает. . . . . . . . . . : 4 февраля 2015 г. 10:39:08
          Основной шлюз. . . . . . . . . : 192.168.0.220
          DHCP-сервер. . . . . . . . . . . : 192.168.0.220
          IAID DHCPv6 . . . . . . . . . . . : 189850953
          DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1C-61-3C-91-50-E5-49-C3-7D-26

        DNS-серверы. . . . . . . . . . . : 192.168.0.7
                                              192.168.0.223
          Основной WINS-сервер. . . . . . . : 192.168.0.7
          NetBios через TCP/IP. . . . . . . . : Включен

        Windows XP

        Настройка протокола IP для Windows

        Имя компьютера  . . . . . . . . . : XXXXXXX
                Основной DNS-суффикс  . . . . . . :
                Тип узла. . . . . . . . . . . . . : гибридный
                IP-маршрутизация включена . . . . : нет
                WINS-прокси включен . . . . . . . : нет
                Порядок просмотра суффиксов DNS . : local.net

        Подключение по локальной сети 2 - Ethernet адаптер:

        DNS-суффикс этого подключения . . : local.net
                Описание  . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethe
        rnet NIC #2
                Физический адрес. . . . . . . . . : 00-80-48-6C-ED-2F
                Dhcp включен. . . . . . . . . . . : да
                Автонастройка включена  . . . . . : да
                IP-адрес  . . . . . . . . . . . . : 192.168.1.128
                Маска подсети . . . . . . . . . . : 255.255.252.0
                Основной шлюз . . . . . . . . . . : 192.168.0.220
                DHCP-сервер . . . . . . . . . . . : 192.168.0.220
                DNS-серверы . . . . . . . . . . . : 192.168.0.7
                                                    192.168.0.223
                Основной WINS-сервер  . . . . . . : 192.168.0.7
                Аренда получена . . . . . . . . . : 3 февраля 2015 г. 8:58:32
                Аренда истекает . . . . . . . . . : 4 февраля 2015 г. 8:58:32

        интернет - PPP адаптер:

        DNS-суффикс этого подключения . . :
                Описание  . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
                Физический адрес. . . . . . . . . : 00-53-45-00-00-00
                Dhcp включен. . . . . . . . . . . : нет
                IP-адрес  . . . . . . . . . . . . : 172.16.200.54
                Маска подсети . . . . . . . . . . : 255.255.255.255
                Основной шлюз . . . . . . . . . . : 172.16.200.54
                DNS-серверы . . . . . . . . . . . : 192.168.0.220
                                                    79.170.24.39
                NetBIOS через TCP/IP. . . . . . . : отключен

        1 Reply Last reply Reply Quote 0
        • N
          NegoroX
          last edited by

          у семерки
          IPv4-адрес. . . . . . . . . . . . : 192.168.2.161(Основной)
          у ХР
          IP-адрес  . . . . . . . . . . . . : 192.168.1.128
          как бы в разных подсетях

          1 Reply Last reply Reply Quote 0
          • O
            ogursoft
            last edited by

            маска 255.255.252.0 т.е. диапазон 192.168.0.0-192.168.3.255
            И pppoe сервер выдает 172.16.200.0/24
            Не работает именно через pppoe. Если подключить пользователя через Captive portal то все работает на всех системах. Просто есть пользователи которых я ограничиваю через SquidGuard. Пользователи авторизуются через встроенный радиус. Как бы на старом сервере все работало, пришлось переустанавливать после обновления на 2.2. Настройки pppoe сервера все перепроверил, да там их вообщем-то немного, правила файервола тоже. На XP работает, во в чем парадокс, значит pfsense настроен правильно.

            1 Reply Last reply Reply Quote 0
            • N
              NegoroX
              last edited by

              маска эт хорошо, но для проверки загони семерку в ту же подсеть что и ХР.

              1 Reply Last reply Reply Quote 0
              • O
                ogursoft
                last edited by

                Дык они и есть в одной подсети. Подсеть не обязательно должна быть 255.255.255.0
                К тому с такой настройкой уже все работало несколько лет. Я вот сам увидел, что ppoe соединение в XP имеет адрес шлюза, в 7 нет. Проверил настройки, там не стояла галка использовать основной шлюз в удаленной сети (это я эксперементировал, снял). Поставил галку он стал в качестве шлюза устанавливать 0.0.0.0
                Возможно в этом проблема. Как продиагностировать pppoe сервер?

                1 Reply Last reply Reply Quote 0
                • ?
                  A Former User
                  last edited by

                  Все таки насильно загони в один диапазон ип адресов компы.
                  Попробуй поиграть с командами ipconfig /release имя адаптера и потом ipconfig /renew
                  А на XP попробуй прописать ип из диапазона 192.168.2.0 и посмотри что будет.

                  Еще 2 вещи:
                  Сними галку с протокола IPv6 в настройках адаптера. На сенсе проверь что не стоит галка для протоколо IPv6
                  Выруби брендмауэр (отключи службу) и перегрузись.

                  1 Reply Last reply Reply Quote 0
                  • O
                    ogursoft
                    last edited by

                    Ничего не помогает. Клиенты с windows 7 получают инет через squid, естественно только http. Остальные протоколы не работают. Если отключить squid вообще ничего не работает. Windows XP работает как положено http через squid, остальные протоколы напрямую. В логах файервола вообще нет запросов с ip машин Windows 7. Логи pppoe сервера показывают их успешное подключение и ip адрес.

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      Скрины правил fw. Всех.

                      Какой интерфейс слушает сквид? Скрин его настроек.

                      1 Reply Last reply Reply Quote 0
                      • O
                        ogursoft
                        last edited by

                        Похоже глюки с 64 разрядной версией pppoe сервера. Буду пробовать ставить x86 и накатывать конфиг. Больше вариантов не вижу. Правила fw здесь не причем, т.к. пробовал ставить на всех интерфейсах "разрешить все". Не работают только клиенты pppoe сервера и только Windows 7 выше. На Windows XP все работает!

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          @ogursoft:

                          Похоже глюки с 64 разрядной версией pppoe сервера. Буду пробовать ставить x86 и накатывать конфиг. Больше вариантов не вижу. Правила fw здесь не причем, т.к. пробовал ставить на всех интерфейсах "разрешить все". Не работают только клиенты pppoe сервера и только Windows 7 выше. На Windows XP все работает!

                          Я бы взял машину с 7-кой, дал ей теже сетевые настройки , что и на машине с XP и проверил бы.

                          1 Reply Last reply Reply Quote 0
                          • O
                            ogursoft
                            last edited by

                            Первым же делом все это пробовал. И настройки и логин пароль пользователя и ip.
                            Завел всех в каптивный портал сделал там авторизацию по мак и сделал привязку ip-mac в DHCP сервере, чисто что бы резать скорость индивидуально и фильтровать сайты через squidguard. pppoe сервер вообще отключаю. Вопрос закрыт.

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.