faq обучение настройка
Текущее время: Чт апр 18, 2024 07:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Ср фев 07, 2018 13:56 
Не в сети

Зарегистрирован: Ср фев 07, 2018 13:39
Сообщений: 11
Доброго Времени Суток)
Возникла проблема в настройке и поднятии VPN на D-link 870.
Задача стояла настроить такой же vpn мост, сделать под 100-ую сеть и заставить работать все Lan порты и Wan2.
Настройки, протоколы и алгоритмы тянул с уже работающего D-link 860E(его будем убирать и ставить 870), но из-за различия оборудований они немного различны, поэтому не во всех разобрался.
Прилагаю бэкаппы обоих.
Подскажите пожалуйста что мог не донастроить или не правильно настроил(((
Настраиваю уже который раз и не могу дать ладу(
P.S. бэкапп 870 разбил на два архива т.к. лимит загрузки в 10мб
ЗЫЫ. Можно ли сделать VPN чисто по PPTP не затрагивая IKE/IKE2 и L2TP с IPSec т.к. подключение к 860Е идёт через PPTP.


Вложения:
Комментарий к файлу: Конфиг и полный системный с 870 pt2
DFL 870.part2.rar [3.7 MiB]
Скачиваний: 333
Комментарий к файлу: Конфиг и полный системный с 870 pt1
DFL 870.part1.rar [7 MiB]
Скачиваний: 272
Комментарий к файлу: Конфиг и полный системный с 860Е
DFL 860Е.rar [8.31 MiB]
Скачиваний: 267
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 07, 2018 17:05 
Не в сети

Зарегистрирован: Ср фев 07, 2018 13:39
Сообщений: 11
Допереносил уже абсолютно всё, полностью перепроверил и всё равно не работает((
Свежий бэкап прилагается.


Вложения:
Комментарий к файлу: Конфиг и полный системный с 870 pt2
DFL 870.part2.rar [3.7 MiB]
Скачиваний: 244
Комментарий к файлу: Конфиг и полный системный с 870 pt1
DFL 870 cnfg42.part1.rar [7 MiB]
Скачиваний: 252
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 07, 2018 17:07 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Вы бы лучше скриншоты настроек выложили и рассказали ЧТО ИМЕННО не получается перенести и реализовать?

Делать за Вас переконфигурацию и перенос настроек никто не будет. А вот подсказать в чем косяк - возможно.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Ср фев 07, 2018 18:15, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 07, 2018 18:15 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
И схема подключения не помешала бы...

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 08, 2018 11:10 
Не в сети

Зарегистрирован: Ср фев 07, 2018 13:39
Сообщений: 11
Дело в том что не могу понять в чём конкретно проблема, я перенёс абсолютно все правила, алгоритмы и настройки.
Сильные отличия по настройкам увидел только в пунктах настройки IPSec(очень много отличий, даже не могу отключить использование IKE), SSL и PPTP/L2TP.
Пытался настраивать максимально одинаково но всё равно не могу подключится по VPN к 870. Подключение к 860Е на тех же настройках тунеля в винде происходит вообще без проблем.
Нужно поднять VPN хотябы по PPTP без шифрования.
По схеме всё просто. Инет на DFL идёт с Cisco RV 325, ноут с которого настраиваю подключён в wan2. Нужно чтоб Lan-ы работали в связке и с wan2(но это если возможно). MAC-аддрес скопирован с 860Е и ip по статике назначен тот же. Порты Lan и Wan2 настроенны на раздачу DHCP-pool-а 192.168.100.2-254.


Вложения:
NetsEthernet.jpg
NetsEthernet.jpg [ 385.29 KiB | Просмотров: 4146 ]
NetsObj.jpg
NetsObj.jpg [ 446.26 KiB | Просмотров: 4146 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 08, 2018 12:19 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Прошивки на железках какие?

У Вас lan1_net = wan2_net
Вы считаете это нормально?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 08, 2018 13:04 
Не в сети

Зарегистрирован: Ср фев 07, 2018 13:39
Сообщений: 11
MTRX писал(а):
Прошивки на железках какие?

У Вас lan1_net = wan2_net
Вы считаете это нормально?


Хотел чтоб wan2 заработал как Lan порт.
Cюдя по вашему высказыванию вообще не нормально,
сменил на стандартный 192.168.120.0/24 и ip на 192.168.120.254
Прошивали до меня и принесли в таком состоянии
Есть ли смысл поставить другую на 870?


Вложения:
os.jpg
os.jpg [ 365.25 KiB | Просмотров: 4141 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 08, 2018 13:32 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Есть смысл 11.10.01.06 поставить на 860е

Бэкапы никто не отменял ;)

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 08, 2018 13:37 
Не в сети

Зарегистрирован: Ср фев 07, 2018 13:39
Сообщений: 11
MTRX писал(а):
Есть смысл 11.10.01.06 поставить на 860е

Бэкапы никто не отменял ;)

Проблема в том что нужно сделать рабочим 870, а 860 выкинуть.
Начальство купило 870 и сказали чтоб работало и всё.
То что 860 работает нормально и стабильно никого не е**т.
Прошу прощения за мат.
Я над ним уже 3-ю неделю бьюсь и понять не могу почему он не может поднять vpn хотябы по pptp.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 08, 2018 13:39 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Когда Вы уровняете прошивки на железках, у Вас не будет расхождения по полям, которые Вы переносите.
Разве не в этом у вас сейчас основная проблема?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 08, 2018 13:40 
Не в сети

Зарегистрирован: Ср фев 07, 2018 13:39
Сообщений: 11
MTRX писал(а):
Когда Вы уравняете прошивки на железках, у Вас не будет расхождения по полям, которые Вы переносите.
Разве не в этом у вас сейчас основная проблема?

По сути да, но в данный момент через 860 работает 2-а огроммных офиса и с ним ничего делать нельзя, ибо если поломаю то это будет фиаско.
Идея с прошивкой натолкнула на мысль чтоб 870 сделать даунгрэйд до 860-го.
Только вот не могу найти аналогичную версию прошивки под 870.


Последний раз редактировалось SEIGEN Чт фев 08, 2018 13:46, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 08, 2018 13:41 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А чем не устраивает 860е?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 08, 2018 13:47 
Не в сети

Зарегистрирован: Ср фев 07, 2018 13:39
Сообщений: 11
MTRX писал(а):
А чем не устраивает 860е?

Думаю что ЧСВ руководителя и его погоня за циферками.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 08, 2018 13:47 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
SEIGEN писал(а):
По схеме всё просто. Инет на DFL идёт с Cisco RV 325...
хорошо
SEIGEN писал(а):
ноут с которого настраиваю подключён в wan2.
Нахуа?
SEIGEN писал(а):
Нужно чтоб Lan-ы работали в связке и с wan2(но это если возможно).
возможно, но это не так делается.
SEIGEN писал(а):
MAC-аддрес скопирован с 860Е
хорошо
SEIGEN писал(а):
и ip по статике назначен тот же
Нахуа? там же должен прилететь тот же адрес, который прилетает на клонированный МАС с 860е.
SEIGEN писал(а):
Порты Lan и Wan2 настроенны на раздачу DHCP-pool-а 192.168.100.2-254.
Вы это осознанно сделали? Как говорится, "В здравом уме и светлой памяти?"

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 08, 2018 13:52 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Рискну предположить, что 860е настраивали не Вы.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 45


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB