faq обучение настройка
Текущее время: Чт апр 18, 2024 11:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
СообщениеДобавлено: Ср авг 09, 2017 23:47 
Не в сети

Зарегистрирован: Ср авг 09, 2017 22:31
Сообщений: 2
Ситуация:
В центральном офисе компании к интернету со статическим белым адресом подключен DFL-800. На нём поднят PPTP-сервер, к нему по VPN подключаются филиалы. Всё настроено в 2011-2012 годах по инструкциям, отлично работает. В филиалах либо DFL-210, либо Zyxel Keenetic. В филиалах интернет - тоже белые статические адреса.
в каждой LAN-сети своя подсеть, например, в центре LAN имеет адреса 192.168.0.0/24, в филиале1 192.168.1.0/24, в филиале2 192.168.2.0/24 и так далее. Для PPTP интерфейса есть своя подсеть, с адресами, вида 192.168.100.0/24. Для простоты PPTP-клиенты по DHCP получают адреса. 192.168.100.2-254.

В статической маршрутизации на клиентских роутерах и дфлях прописана строчка "куда" 192.168.0.0/24 "шлюз" 192.168.100.X c метрикой 1, где Х - "IP-адрес PPTP интерфейса каждого отдельно взятого PPTP-клиента". Это даёт возможность филиалам получать доступ к серверам, расположенным в LAN-сети центральном офисе по VPN. При этом интернет в филиалах работает везде свой собственный. Всё летало, как часы, пока не потребовалось открыть еще один филиал, а дфля или кинетика на него не нашлось. Нашелся только D-Link DIR-825ac с прошивкой 2.5.39. Он подключается к провайдеру по PPPoE, имеет белый статический адрес. Помимо PPPoE в интерфейсах WAN создано подключение "PPTP+Динамический IP" (пробовал и "..+статический IP") - к VPN роутер подключается, прописываю строку статической маршрутизации, но трафик в центральный офис ни в какую не идёт. Интернет работает, а внутренние ресурсы центрального офиса - нет. Ужо как только ни бился.

На Zyxel Keenetic Lite в некоторых филиалах тот же провайдер и тоже интернет по PPPoE. Второе соединение там просто имеет тип PPTP. После его создания и прописывания строки маршрутизации всё сразу начинает работать. Если же попробовать создать помимо провайдерского PPPoE свой PPTP - роутер пишет - для создания такого соединения нет доступных интерфейсов.

Вопрос вкратце: как настроить DIR-825ac в филиале, чтобы работал свой интернет и были доступны ресурсы по впн из локальной сети центрального офиса?

PS Или, о ужас, кинетик так может, а длинк так не может?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 10, 2017 00:34 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
itshny писал(а):
... прописываю строку статической маршрутизации, но трафик в центральный офис ни в какую не идёт. Интернет работает, а внутренние ресурсы центрального офиса - нет. Ужо как только ни бился.
Скриншот покажите. Особенно интересует метрика.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 10, 2017 14:37 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
itshny писал(а):
... PS Или, о ужас, кинетик так может, а длинк так не может?
Подозреваю, что так и есть. Далеко не все бюджетные рутеры поддерживают VPN как доп. опцию помимо канала в инет.

Выяснять не хочу, поскольку DIR не входит в круг моих интересов.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 11, 2017 15:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн ноя 10, 2014 11:44
Сообщений: 1061
Откуда: Ryazan
Цитата:
Если же попробовать создать помимо провайдерского PPPoE свой PPTP - роутер пишет - для создания такого соединения нет доступных интерфейсов.

Попробуйте создать PPPoE+динамика(неважно, что по динамике ничего не получите). А поверх создаете чистый PPTP без динамики или статики. Он создаст PPTP с роутом до шлюза, остальную маршрутизацию прописываете в разделе дополнительно - маршрутизация.

_________________
-Полезные настройки
-FAQ по разделу
-FAQ по роутерам на сайте
Телефон технической поддержки: 8-800-700-5465
Наша почта: support@dlink.ru
Группа в Telegram: https://t.me/dlink_ru


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 17, 2017 21:34 
Не в сети

Зарегистрирован: Ср авг 09, 2017 22:31
Сообщений: 2
Sergey Molchanov писал(а):
Попробуйте создать PPPoE+динамика(неважно, что по динамике ничего не получите). А поверх создаете чистый PPTP без динамики или статики. Он создаст PPTP с роутом до шлюза, остальную маршрутизацию прописываете в разделе дополнительно - маршрутизация.


Не взлетело. PPoE+Динамика создался нормально. А вот поверх создать PPTP не получилось. Там надо выбрать интерфейс из выпадающего списка, и в этом списке ничего нет. В Мозилле выпадающий список вообще обрезается, и не видно, может, там что и есть, а вот в эксплорере он пустой. И после заполнения всех параметров и нажатия на "применить" ничего не происходит. Попробовал создать PPTP+Динамика поверх PPPoE+Динамика, создаётся, но работать тоже не выходит.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 17, 2017 23:19 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
itshny писал(а):
... PS Или, о ужас, кинетик так может, а длинк так не может?.
Вот тут я показывал в скриншотах как это умеет кинетик.
http://www.thg.ru/forum/showthread.php?t=97305
В этом моем примере в офисе стоит DFL-260E.

Как это получается у мыльниц ДЛинка - не знаю.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Вт окт 17, 2017 23:31, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 17, 2017 23:29 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Но если у Вас на филиалах есть IPшники, то рекомендую натягивать IPSec.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 31, 2018 22:27 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Микрот.. Все это умеет

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб сен 01, 2018 14:49 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Vladimir22 писал(а):
Микрот.. Все это умеет

Вова. Не ведись на спамеров. ))

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб сен 01, 2018 18:43 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Не ведусь.. Реально латыши делают железки отличные от длинк а... И все вопросы закрываются.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб сен 01, 2018 19:17 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Vladimir22 писал(а):
Не ведусь.. Реально латыши делают железки отличные от длинк а... И все вопросы закрываются.
Ты не понял. Латышские железки и правда хороши.

Но ты написал в старую тему, поднятую двумя спамерскими постами.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 49


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB