Прохождение/проброс трафика PPTP (GRE-трафика) со стороны WAN в LAN в интернет-центре NBG460N

Статья: 
2265
Вопрос: 

Как в интернет-центре NBG460N разрешить прохождение/проброс трафика PPTP (GRE-трафика) со стороны WAN в LAN при включенном межсетевом экране (Firewall)?

Ответ: 

1. Установите последнюю версию микропрограммы для интернет-центра NBG460N. Все актуальные версии микропрограмм вы можете найти на нашем сайте в разделе Центр загрузки.
Инструкцию по обновлению микропрограммы в NBG460N вы можете найти в статье: http://zyxel.ru/kb/1982.

2. Подключитесь к веб-конфигуратору интернет-центра и настройте проброс PPTP в настройках Network > NAT на закладке Application.
Настройте проброс протокола TCP порт 1723.

3. Подключитесь к режиму командной строки интернет-центра и выполните указанную ниже команду:

sys firewall wanpassGRE 1


Данная команда разрешает прохождение GRE-трафика со стороны интерфейса WAN в локальную сеть LAN при включенном Firewall.

Для сохранения указанной команды после перезагрузки интернет-центра нужно записать ее в файл начальной загрузки устройства - autoexec.net.

Информацию о том, как прописать команду в файл автозагрузки autoexec.net, вы можете найти в следующей статье: http://zyxel.ru/kb/1992

Если вам необходимо отключить эту функцию, то выполните команду:

sys firewall wanpassGRE 0


Дополнительную информацию о протоколах PPTP и GRE вы можете найте на сайте http://ru.wikipedia.org/wiki/PPTP.

Ключевые слова

firewall, gre, pptp, проброс трафика