faq обучение настройка
Текущее время: Ср апр 24, 2024 23:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пт июл 21, 2017 13:09 
Не в сети

Зарегистрирован: Пн июн 08, 2009 14:34
Сообщений: 27
Настраивал по fag http://www.dlink.ru/ru/faq/85/479.html все настройки прописал соединение vpn поднимается, но не видно локальной сети.
Особенности подключения:
Интернетовский кабель приходит на роутер, на роутере прописан проброс порта 1723 (PPTP) на dfl 260e, проброс работает VPN поднялся, но не видится локальная сеть. Пингуется только локальный IP роутрера из под VPN канала.
настройки InterfaceAddresses
Код:
1     wan_ip    192.168.10.20         IPAddress of interface wan
2     wannet    192.168.10.0/24         The network on interface wan
3     wan_gw    192.168.10.1         Default gateway for interface wan.
4     wan_dns1    8.8.8.8         Primary DNS server for interface wan.
5     wan_dns2    8.8.4.4         Secondary DNS server for interface wan.
6     lan_ip    192.168.3.20         IPAddress of interface lan
7     lannet    192.168.0.0/22         The network on interface lan
8     lannet2    10.10.1.0/24         
9     dmz_ip    172.17.100.254         IPAddress of interface dmz
10     dmznet    172.17.100.0/24         The network on interface dmz     
12     pptp_ippool    192.168.5.1-192.168.5.50    


правила:
IP Rules
pptp
Код:
1     fromPPTPclients     NAT     pptp_interface     pptp_ippool     lan     lannet     all_services
2     toPPTPclients     NAT     lan     lannet     pptp_interface     pptp_ippool     all_services


PPTP/L2TP Servers
Код:
pptp_interface    PPTP     lan_ip     wan     pptp_ippool     wan_ip


Routing Tables main
Код:
1     Route     wan     wannet              100    No    Direct route for network wannet over interface wan...
2     Route     wan     all-nets     wan_gw         100    No    Default route over interface wan.
3     Route     dmz     dmznet              100    No    Direct route for network dmznet over interface dmz...
4     Route     lan     lannet              100    No    Direct route for network lannet over interface lan...
5     Route     pptp_interface     all-nets              100    No


User Authentication Rules
Код:
pptp_rule    PPP    Local     pptp_interface


lan_to_wan, пока по умолчанию
Код:
1     drop_smb-all     Drop     lan     lannet     wan     all-nets     smb-all
2     allow_aomz     NAT     lan     lannet     wan     all-nets     allow_aomz
3     allow_ping-outbound     NAT     lan     lannet     wan     all-nets     ping-outbound
4     allow_ftp-passthrough-av     NAT     lan     lannet     wan     all-nets     ftp-passthrough-av
5     allow_all_tcpudp     NAT     lan     lannet     wan     all-nets     all_tcpudp


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 21, 2017 13:19 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
djonbox писал(а):
Настраивал по fag http://www.dlink.ru/ru/faq/85/479.html все настройки прописал соединение vpn поднимается, но не видно локальной сети.
правила:
IP Rules
pptp
Цитата:
1 fromPPTPclients NAT pptp_interface pptp_ippool lan lannet all_services
2 toPPTPclients NAT lan lannet pptp_interface pptp_ippool all_services


покажите в мануале . где вы такие правила там увидели ?!
ткните пальцем !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 21, 2017 13:28 
Не в сети

Зарегистрирован: Пн июн 08, 2009 14:34
Сообщений: 27
Упс, это я уже экспериментировал. Переставил обратно, перепроверил по правилам из мануала, так же пингуется только 192.168.10.1
Код:
1     fromPPTPclients     Allow     pptp_interface     pptp_ippool     lan     lannet     all_services
2     toPPTPclients     Allow     lan     lannet     pptp_interface     pptp_ippool     all_services


думаю проблема связанна с некорректным маршрутом, но вот какой маршрут прописать что бы трафик проскакивал в 192.168.0.0/22 подсеть я не знаю.
В Routing Tables main
прописал в конце, но опять же не помогло. pptp_interface должен попадать в локальную сеть.
Код:
1     Route     wan     wannet              100    No    Direct route for network wannet over interface wan...
2     Route     wan     all-nets     wan_gw         100    No    Default route over interface wan.
3     Route     dmz     dmznet              100    No    Direct route for network dmznet over interface dmz...
4     Route     lan     lannet              100    No    Direct route for network lannet over interface lan...
[color=#FF0000]5     Route     pptp_interface     all-nets              100    No[/color]


проверил connections там увидел вот такую запись
TCP_NEW TCP core:0.0.0.0:0 core:192.168.10.20:1723
может быть правило под core переписать надо


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 21, 2017 14:17 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
по этой инструкции , настроены ТЫСЯЧИ DFL . и мой в том числе ;-)
Проверяйте до запятой , Инструкция рабочая ... если не найдете ни чего - выкладывайте скрины своего - будем смотреть вместе .
маршрут должен динамически создастся ....

зы , скрины ПОЛНОГО ЭКРАНА !!!! ни кому не охота разбирать в каком там пункте меню сделан скрин !
зыыы архивы, лично я даже смотреть не буду. только картинки - любой хостинг - сюда в соответствующих тегах.
зыыыы не мелкие - глаза напрягать тоже не буду !

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 21, 2017 14:54 
Не в сети

Зарегистрирован: Пн июн 08, 2009 14:34
Сообщений: 27
Да я по этой инструкции так же настраивал 3 таких же dfl260 и все работают, когда кабель от интеренета втыкался напрямую в wan port. А в этот раз я настраиваю не напрямую через интернет, а вот по такой схеме:
интернет -> huawei quidway s2300 -> TL-R480T+ -> dfl 260e

На TL-R480T+ прописан проброс порта 1723 (PPTP) на dfl 260e. Интернет на dfl 260e работает.
Интернет с внешнего Ip 87.148.xxx.xxx проброшен на внутренний адрес wan_ip 192.168.10.20. Интернет в такой связке работает, и VPN поднялся. Но кроме адреса 192.168.10.1 не пингуется больше ничего.
Возможно нужно пробросить трафик VPN канала в локальную сеть. Или в Routing Tables настроить правильный марштут


Вложения:
1234.jpg
1234.jpg [ 120.82 KiB | Просмотров: 5526 ]
123.jpg
123.jpg [ 270.72 KiB | Просмотров: 5526 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 21, 2017 16:01 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
а почему нули в wan_DNS ?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 21, 2017 16:02 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
И теперь второй, и самый главный вопрос - какой lan_ip адрес у TL-R480T+ ?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 21, 2017 16:14 
Не в сети

Зарегистрирован: Пн июн 08, 2009 14:34
Сообщений: 27
MTRX писал(а):
И теперь второй, и самый главный вопрос - какой lan_ip адрес у TL-R480T+ ?

То экспериментировал, wan_DNS 0.0.0.0 я пока, что в ручную в подключении указываю.
lan_ip TL-R480T+ 192.168.10.1 как раз он и пингуется

PPPoE Tunnel поднят на TL-R480T+, а на dfl-260 указывается только статический адрес из подсети 192.168.10.0/24 (где раздается интернет)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 21, 2017 16:28 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Какой адрес получает PPTP-клиент?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 21, 2017 16:33 
Не в сети

Зарегистрирован: Пн июн 08, 2009 14:34
Сообщений: 27
MTRX писал(а):
Какой адрес получает PPTP-клиент?

адрес получает 192.168.5.1 - сейчас получен, а вообще адреса получает из диапазона pptp_ippool 192.168.5.1-192.168.5.50

Может быть нужно для PPTP открыть порт GPE, или его как то правильно настроить?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 21, 2017 16:39 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
На клиенте нужно добавить маршрут до подсети 192.168.0.0 mask 255.255.252.0 через шлюз, коим будет являться клиентское подключение по PPTP

В Вашем случае, что- типа:
route add 192.168.0.0 mask 255.255.252.0 192.168.5.5

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Пт июл 21, 2017 16:51, всего редактировалось 3 раз(а).

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 21, 2017 16:40 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Чтобы маршрут был постоянным - используйте ключ -p

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 21, 2017 16:50 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
И не понятно, зачем Вы используете маску /22

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 21, 2017 21:21 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Игорь, поправлю, не шлюз а интерфейс, точнее номер интерфейса. И он может меняться...
Для начала оставить галочку "использовать шлюз в удалённой сети"

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 21, 2017 22:33 
Не в сети

Зарегистрирован: Пн июн 08, 2009 14:34
Сообщений: 27
MTRX писал(а):
И не понятно, зачем Вы используете маску /22

ну у нас парк ПК свыше 500, потому и маска такая, диапазон от 192.168.0.0-192.168.3.255
Проблема не в настройках dfl 260e PPTP VPN, потому как шлюзовая железка пингуется. Да и настраивал я до этого уже не однократно VPN по PPTP. Проблема в маршрутизации вот как правильно указать маршрут, что бы дальше шлюзовой железки пинг был вот с этим проблема.
На шлюзовой железке проброшен порт PPTP, может нужно еще какие порты пробросить что бы пробиться в сеть.
По сути TL-R480T+ только поднимает PPOE соединение, и дальше раздает интернет как маршрутизатор. Причем настройки для устройств я указываю в ручную, т.е. DHCP не используется. Единственное, что используется на TL-R480T+ так это открытие закрытие и проброс портов. Вот и весь функционал TL-R480T+

И теперь возникает вопрос как быть если dfl-260e стоит после TL-R480T+ . Как настроить VPN если используется промежуточное оборудование.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 69


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB