faq обучение настройка
Текущее время: Пн июн 16, 2025 20:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Достут к локальным ресурсам DFL-860E
СообщениеДобавлено: Чт ноя 22, 2012 12:01 
Не в сети

Зарегистрирован: Чт ноя 22, 2012 11:27
Сообщений: 37
Приветствую всех! Помогите разобраться с настройкой маршрутизации DFL-860E. Локальная сеть 192.168.0.0 / 23 ( маска 255.255.254.0. на 512 хостов ). DFL 860Е: lan_ip - 192.168.1.1,
lannet - 192.168.0.0/23. Проблема в доступе к локальным ресурсам (общие папки) VPN-клиентов. PPTP/L2TP Server настроил по инструкции - "Настройка PPTP сервера на DFL-210/800/1600/2500 для доступа удаленных пользователей", ссылка http://www.dlink.ru/ru/faq/85/479.html . Только аутентивикация пользователей AD, в сети контроллер домена 192.168.0.2, на нёмже Radius сервер. VPN работает отлично, пользователи подключаються. В DFL-860E в настройках PPTP/L2TP Server IP pool указал ip-адреса 192.168.1.100 - 192.168.1.120. К сетевым ресурсам на сервере с ip-192.168.0.2. не попасть. Если IP pool поменять на "нулевую подсеть", т.е. 192.168.0.100-192.168.0.120 то все работает хорошо, к сетевым ресурсам на сервера подсети 192.168.0.0 доспут есть. В чем загвоздка?! В чем моя ошибка, помогите пожалуйста разобраться?!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 22, 2012 12:02 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
показывайте скринами правила доступа VPN клиентов

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 22, 2012 13:29 
Не в сети

Зарегистрирован: Чт ноя 22, 2012 11:27
Сообщений: 37
Мои настройки DFL-860E. Если IP_pool для PPTP/L2TP Servers поменять на подсеть 192.168.0.0 ( в моём случае 192.168.0.10 - 192.168.0.19), то все работает!!!!
Вложение:
Комментарий к файлу: IP Rules
dfl860e_01.jpg
dfl860e_01.jpg [ 103.09 KiB | Просмотров: 7669 ]

Вложение:
Комментарий к файлу: IP Rules - Remote_site
dfl860e_02.jpg
dfl860e_02.jpg [ 95.15 KiB | Просмотров: 7669 ]

Вложение:
Комментарий к файлу: Настройки PPTP/L2TP Servers
dfl860e_03_2.jpg
dfl860e_03_2.jpg [ 137.43 KiB | Просмотров: 7669 ]


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 22, 2012 13:43 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Правила верные , странно может это иззз маски такой в LanNet.... попробуйте дать PPTP пользователям другую подсеть не входящую в вашу LanNet

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 22, 2012 13:52 
Не в сети

Зарегистрирован: Ср ноя 21, 2012 14:33
Сообщений: 25
проблема таже что я описал в своем посте. не прописывается автоматом маршрут. если прописать в ручную то все заработает.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 22, 2012 14:19 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Не понятно !
С клиентов не видится сети ?!
так это PPtP как Р-2-Р имеет один шлюз - удаленный на другом конце туннеля - и все туда - все :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 22, 2012 14:32 
Не в сети

Зарегистрирован: Чт ноя 22, 2012 11:27
Сообщений: 37
Спосибо за подсказку, asidorov. Я в этом деле новичёк! Не подскажите где именно нужно прописать вручную маршрут в DFL-860E и как?! Заранее спасибо!

Вложение:
Комментарий к файлу: Устройство локальной сети
устройство сети.jpg
устройство сети.jpg [ 110.56 KiB | Просмотров: 7657 ]


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 22, 2012 14:37 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
поищите по форуму был скрипт подключения с прописыванием маршрутов .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 22, 2012 15:06 
Не в сети

Зарегистрирован: Ср ноя 21, 2012 14:33
Сообщений: 25
подключи VPN и набери в CMD
route add 192.168.0.0 mask 255.255.255.0 192.168.1.1
а как это реализовать через Dlink я не знаю пока что.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 22, 2012 18:37 
Не в сети

Зарегистрирован: Чт ноя 22, 2012 11:27
Сообщений: 37
asidorov писал(а):
подключи VPN и набери в CMD
route add 192.168.0.0 mask 255.255.255.0 192.168.1.1
а как это реализовать через Dlink я не знаю пока что.


к сожалению этот способ не помог. не пускает к хостам подсети 192.168.0.0


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 22, 2012 18:52 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Anton88 писал(а):
asidorov писал(а):
подключи VPN и набери в CMD
route add 192.168.0.0 mask 255.255.255.0 192.168.1.1
а как это реализовать через Dlink я не знаю пока что.


к сожалению этот способ не помог. не пускает к хостам подсети 192.168.0.0

если уж быть точным то маршрут пишется по другому

route add <сеть > mask<маска> <Шлюз> IF<Интерфейс> metric <метрика >

те перед тем как выяснииь номер искомого интерфеса . надо сделать
route print, и там увидеть номер интерефеса :-)

да и не забудте его затем сохранить , а то после перезагрузки снова придется писать :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 22, 2012 23:57 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вот скрипт подключения

Код:
@echo off
title PPP VPN caller and routing script

set VPN=RRAS_Name
set VPN_USER=user
set VPN_PASS=pass

echo Calling %VPN%...
rasdial %VPN% %VPN_USER% %VPN_PASS%

echo Removing old routing...
route delete 192.168.222.0

echo Applying routing...
ipconfig > temp1.txt
findstr "192.168.223." temp1.txt > temp2.txt
for /F "tokens=2 delims=:" %%f in (temp2.txt) do echo VPN client address %%f
for /F "tokens=2 delims=:" %%f in (temp2.txt) do route add 192.168.222.0 mask 255.255.255.0 %%f

if exist temp1.txt del temp1.txt
if exist temp2.txt del temp2.txt

echo Done
pause

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 23, 2012 10:00 
Не в сети

Зарегистрирован: Чт ноя 22, 2012 11:27
Сообщений: 37
Vladimir22 писал(а):
Anton88 писал(а):
asidorov писал(а):
подключи VPN и набери в CMD
route add 192.168.0.0 mask 255.255.255.0 192.168.1.1
а как это реализовать через Dlink я не знаю пока что.


к сожалению этот способ не помог. не пускает к хостам подсети 192.168.0.0

если уж быть точным то маршрут пишется по другому

route add <сеть > mask<маска> <Шлюз> IF<Интерфейс> metric <метрика >

те перед тем как выяснииь номер искомого интерфеса . надо сделать
route print, и там увидеть номер интерефеса :-)

да и не забудте его затем сохранить , а то после перезагрузки снова придется писать :-)


Спасибо, Vladimir22 :D . Всё заработала после ручнго добавления маршрута на хосте удаленного пользователя. Как можно сохранить изменения в таблице маршрутизации на хосте пользователя?! И можно ли маршрут прописать на самой DFL-ки, что бы не заморачиваться с каждым удалённым хостом?!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 23, 2012 10:54 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
прописывать придется в ручную

пуск ->cmd->route- > читать .
если память не изменяет то route -f

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 23, 2012 12:27 
Не в сети

Зарегистрирован: Чт ноя 22, 2012 11:27
Сообщений: 37
Команда route -f - Очистка таблиц маршрутов от записей всех шлюзов. При указании
одной из команд таблицы очищаются до выполнения команды.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 298


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB