faq обучение настройка
Текущее время: Сб апр 27, 2024 01:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DFL: общий пул для VPN
СообщениеДобавлено: Чт июн 08, 2017 11:27 
Не в сети

Зарегистрирован: Вт май 19, 2009 16:01
Сообщений: 290
Искал, но не нашел ответ на такой вопрос: корректно ли на одном DFL-260E указать для серверов PPTP и L2TP один и тот же пул адресов?
В смысле, будет ли DFL контролировать, что адрес из пула может быть занят другими серверами VPN?

Как я понимаю, использовать другой механизм распределения адресов по PPTP и L2TP (кроме указания диапазона) невозможно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL: общий пул для VPN
СообщениеДобавлено: Чт июн 08, 2017 16:32 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
vgo писал(а):
Искал, но не нашел ответ на такой вопрос: корректно ли на одном DFL-260E указать для серверов PPTP и L2TP один и тот же пул адресов?
В смысле, будет ли DFL контролировать, что адрес из пула может быть занят другими серверами VPN?
Я думаю, что корректно. Но с другой стороны, лучше попробовать.

Никто Вам не помешает сделать как общий, так и разделенный по серверам пул адресов.

vgo писал(а):
Как я понимаю, использовать другой механизм распределения адресов по PPTP и L2TP (кроме указания диапазона) невозможно?
Я тоже так понимаю. А какие еще могут мыслиться варианты?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL: общий пул для VPN
СообщениеДобавлено: Чт июн 08, 2017 16:48 
Не в сети

Зарегистрирован: Вт май 19, 2009 16:01
Сообщений: 290
YuriAM писал(а):
vgo писал(а):
Искал, но не нашел ответ на такой вопрос: корректно ли на одном DFL-260E указать для серверов PPTP и L2TP один и тот же пул адресов?
В смысле, будет ли DFL контролировать, что адрес из пула может быть занят другими серверами VPN?
Я думаю, что корректно. Но с другой стороны, лучше попробовать.

Никто Вам не помешает сделать как общий, так и разделенный по серверам пул адресов.

Попробую, конечно. Но по сравнению с точным знанием, эмпирические результаты в таком случае - второй сорт. (( всегда может оказаться, что что-то не предусмотрел или все работает в одних случаях и не работает в других.
YuriAM писал(а):
vgo писал(а):
Как я понимаю, использовать другой механизм распределения адресов по PPTP и L2TP (кроме указания диапазона) невозможно?
Я тоже так понимаю. А какие еще могут мыслиться варианты?

Мало ли что может придумать разработчик с фантазией...
Ну, например, получать адреса с DHCP сервера - своего или чужого. И еще есть совершенно мне непонятные, к сожалению, IP-пулы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL: общий пул для VPN
СообщениеДобавлено: Пт июн 09, 2017 09:55 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
vgo писал(а):
... И еще есть совершенно мне непонятные, к сожалению, IP-пулы.
Мне они тоже не понятны. Подозреваю, что они сделаны для чего-то "разумного, доброго, вечного". И для подобных целей тоже. Но разбираться руки так и не дошли.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Результат отрицательный
СообщениеДобавлено: Вс июн 11, 2017 14:27 
Не в сети

Зарегистрирован: Вт май 19, 2009 16:01
Сообщений: 290
"В лоб" оно не работает. Сделал общий пул на PPTP и L2TP, подключился (с разных компов и даже с разных IP адресов) к тому и другому - выдало одинаковые адреса.

Может, кто найдет решение, но я с этим вопросом завязываю.

Кстати, по ходу отладки L2TP пришлось бороться с еще одной проблемой.

Уж не знаю, кто виноват: DFL, мой домашний TPLink или это особенность протоколов, но вышло нехорошо.

У меня несколько офисов, в которых установлено DFL, везде было PPTP, везде пришлось дополнительно прикрутить L2TP (на другом пуле)
Все отлаживал из дома, у меня маршрутизатор - простенький TPLink, таким образом все мои компы имеют один и тот же внешний адрес.
Так вот: с одними офисами все работало прекрасно, с другими при установлении L2TP рвался и блокировался туннель PPTP, и после разъединения L2TP
работоспособность PPTP восстанавливалась не сразу, и вообще картина была сильно нестабильная и по времени, и, как уже было сказано, менялась от
офиса к офису.

Вот и при тестировании этой задачи пришлось одним компом подключаться через маршрутизатор, а другим - через мобильный инет. Иначе включение L2TP рвало и блокировало PPTP,
причем из списка аутентифицированных юзеров на DFL PPTP-шный клиент исчезал мгновенно.

Кто-нибудь в курсе этой ситуации?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 180


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB