faq обучение настройка
Текущее время: Пт июн 27, 2025 01:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: подсеть в vpn DFL-1600
СообщениеДобавлено: Ср дек 14, 2011 11:19 
Не в сети

Зарегистрирован: Ср ноя 16, 2011 12:21
Сообщений: 33
Доброго времени суток.

Задача заключается в следующем:
Есть сеть, с диапазоном адресов 192.168.11.ххх.
Нужно сделать VPN, что бы он раздавал под сеть 192.168.12.ххх с раздачей ипов 192.168.12.100 - 192.168.12.200 (это уже сделано) и что бы он смог видеть и подключаться к компьютерам из сети 192.168.11.ххх.

Как это возможно реализовать на данном устройстве?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Ср дек 14, 2011 11:21 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Сделать на устройстве VPN сервер . потом правилами разрешить хождение трафика между вашими сетями .
http://www.dlink.ru/ru/faq/85/479.html- вот в факах валяется :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Ср дек 14, 2011 11:26 
Не в сети

Зарегистрирован: Ср ноя 16, 2011 12:21
Сообщений: 33
Спасибо Владимир, почитаю )

п.с. блин.. вот я крот слепой, искал там и не нашел )

Блин.. это я уже читал. И это уже сделано давно. Вот я с правилами запутался немного ) Вот мне бы сними подсказать )


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Ср дек 14, 2011 11:36 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
в факе используется тарый интерфейс . вам надо точно понимать кто источник и кто приемник :-)
а должны выглядить примерно так

allow: vpn_srv\vpn_pptp_pool lan\lan_net all-service
allow: lan\lan_net vpn_srv\vpn_pptp_pool all-service

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Ср дек 14, 2011 12:08 
Не в сети

Зарегистрирован: Ср ноя 16, 2011 12:21
Сообщений: 33
Сейчас попробую, если буду вопросы, отпишу ) Спс Владимир ещё раз )


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Ср дек 14, 2011 12:16 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Кроме этого на клиентах надо будет специально прописывать маршруты к 11-й подсети.

Можно прописать однократно постоянный маршрут, но тогда клиент должен получать всегда один и тот же адрес.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Ср дек 14, 2011 12:24 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
я считаю что просто на клиенте убрать галочку "использовать шлюз в удаленной сети "
а потмо просто батником написать и научить пользователя самому его тыкать :-)
в моем случае это выглядело вот так
Скрытый текст: показать
route add 10.10.17.0 mask 255.255.255.0 10.10.17.1 if 29

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Ср дек 14, 2011 13:19 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Скрипт подключения и добавления маршрутов

Код:
@echo off
title PPP VPN caller and routing script

set VPN=RRAS_Name
set VPN_USER=user
set VPN_PASS=pass

echo Calling %VPN%...
rasdial %VPN% %VPN_USER% %VPN_PASS%

echo Removing old routing...
route delete 192.168.222.0

echo Applying routing...
ipconfig > temp1.txt
findstr "192.168.223." temp1.txt > temp2.txt
for /F "tokens=2 delims=:" %%f in (temp2.txt) do echo VPN client address %%f
for /F "tokens=2 delims=:" %%f in (temp2.txt) do route add 192.168.222.0 mask 255.255.255.0 %%f

if exist temp1.txt del temp1.txt
if exist temp2.txt del temp2.txt

echo Done
pause


Но практика показывает, если нет жесткой необходимости для VPN пула из другой подсети, лучше использовать пул внутри lannet, тогда никаких маршрутов не над

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Ср дек 14, 2011 13:31 
Не в сети

Зарегистрирован: Ср ноя 16, 2011 12:21
Сообщений: 33
Вопрос всё таки возник, как я и предполагал.

Сеть, к которой нужно подключиться, имеет вид ххх.ххх.11.ххх.
DFL-1600 подключён к той же сети, то есть имеет ип ххх.ххх.11.ххх
Когда настраиваем сервер впн мы имеем следующее:

allow: vpn_srv\диапозон сети стоит ххх.ххх.11.ххх - ххх.ххх.11.ххх \под сеть ххх.ххх.11.ххх\ххх all-service
allow: ххх.ххх.11.ххх\под сеть ххх.ххх.11.ххх\ vpn_srv\диапозон сети стоит ххх.ххх.11.ххх - ххх.ххх.11.ххх


Я так понимаю надо изменить лишь диапозон сети в которой буду раздавать ип?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Ср дек 14, 2011 13:39 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вы говорите как раз о том варианте, что я вам предлагаю
Включите ARP proxy в параметрах РРТР сервера
Правила у вас нормальные

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Ср дек 14, 2011 13:55 
Не в сети

Зарегистрирован: Ср ноя 16, 2011 12:21
Сообщений: 33
danilovav писал(а):
Вы говорите как раз о том варианте, что я вам предлагаю
Включите ARP proxy в параметрах РРТР сервера
Правила у вас нормальные


Всё вроде готово, правила поставил как описал.

то есть:
wan_ip_vpn \ диапозон 12.ххх - 12.ххх \ lan_in_vpn(11.xx) \ под сеть 11.ххх\ххх

an_in_vpn (11.xx) \ под сеть 11.ххх\ххх \ диапозон 12.ххх - 12.ххх \ wan_ip_vpn

Насчёт ARP proxy - у меня стоит галочка на "Всегда выбирать интерфейсы ALL (все), включая новые."

По идее, они автоматом должны будут сделаться.


Всё верно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Ср дек 14, 2011 14:01 
Не в сети

Зарегистрирован: Ср ноя 16, 2011 12:21
Сообщений: 33
Vladimir22 писал(а):
я считаю что просто на клиенте убрать галочку "использовать шлюз в удаленной сети "
а потмо просто батником написать и научить пользователя самому его тыкать :-)
в моем случае это выглядело вот так
Скрытый текст: показать
route add 10.10.17.0 mask 255.255.255.0 10.10.17.1 if 29



насколько я знаю, что можно и просто маршрут на ПК постоянный сделать и бантик не нужен будет. Но это тяжко, так как есть уже более 50 удалённых магазинов, не считая пользователей. Слишком геморроя много)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Ср дек 14, 2011 14:02 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
тогда делайте как описано выше . выделяйте им кусочек из LAN-NET.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Ср дек 14, 2011 14:21 
Не в сети

Зарегистрирован: Ср ноя 16, 2011 12:21
Сообщений: 33
Vladimir22 писал(а):
тогда делайте как описано выше . выделяйте им кусочек из LAN-NET.



Вроде сделал.. пусть спецы теперь проверят, всё ли верно ))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Ср дек 14, 2011 22:31 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Причем тут wan_ip_vpn?
Покажите уже скринами или с нормальными подсетями

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 228


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB