faq обучение настройка
Текущее время: Вс июл 27, 2025 14:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: VPN между 2 DI-804HV
СообщениеДобавлено: Ср сен 27, 2006 17:11 
Не в сети

Зарегистрирован: Пн ноя 14, 2005 13:54
Сообщений: 10
Откуда: Moscow
Я понимаю, что подобный вопрос задается не впрервые но я так и не понял в чем тут дело.

Имеются два DI-804HV между ними поднят канал согласно faq. Сооответственно :
1 сетка : 10.0.0.0/255.255.255.0
2 сетка: 10.2.0.0/255.255.255.0

в каждой сети по одной машине - соотв. 10.0.0.2 и 10.2.0.2

из 1 сетки можно попасть на web-интерфейс 2 сетки и наоборот.

С 1 DI-804HV (LAN port 10.0.0.1) пингуется машина первой сети (10.0.0.2)
С 2 DI-804HV (LAN port 10.2.0.1) пингуется машина второй сети (10.2.0.2)

10.2.0.2 не пингуется из 10.0.0.2 и 10.0.0.2 не пингуется из 10.2.0.2

на обоих станциях стоят windows2003 server

Помогите настроить рутинг !

Заранее огромное спасибо !


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 28, 2006 12:47 
маршрут на удаленную подсеть должен быть настроен через di-804


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 07, 2006 23:17 
Не в сети

Зарегистрирован: Сб окт 07, 2006 20:18
Сообщений: 10
Откуда: Москва
А как настроить маршрут


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN между 2 DI-804HV
СообщениеДобавлено: Пн окт 30, 2006 16:02 
Не в сети

Зарегистрирован: Вс сен 05, 2004 01:04
Сообщений: 22
LunJin писал(а):
Я понимаю, что подобный вопрос задается не впрервые но я так и не понял в чем тут дело.

Имеются два DI-804HV между ними поднят канал согласно faq. Сооответственно :
1 сетка : 10.0.0.0/255.255.255.0
2 сетка: 10.2.0.0/255.255.255.0

в каждой сети по одной машине - соотв. 10.0.0.2 и 10.2.0.2

из 1 сетки можно попасть на web-интерфейс 2 сетки и наоборот.

С 1 DI-804HV (LAN port 10.0.0.1) пингуется машина первой сети (10.0.0.2)
С 2 DI-804HV (LAN port 10.2.0.1) пингуется машина второй сети (10.2.0.2)

10.2.0.2 не пингуется из 10.0.0.2 и 10.0.0.2 не пингуется из 10.2.0.2

на обоих станциях стоят windows2003 server

Помогите настроить рутинг !

Заранее огромное спасибо !


На первом DI-804HV (LAN port 10.0.0.1) в Advanced/Routing прописываешь Destination=10.2.0.0 Subnet Mask=255.255.255.0 Gateway=WAN_IP_удаленного_роутера.
На втором DI-804HV (LAN port 10.2.0.1) в Advanced/Routing прописываешь Destination=10.0.0.0 Subnet Mask=255.255.255.0 Gateway=WAN_IP_удаленного_роутера.
Ну и на компьютерах основным шлюзом прописываешь LAN_IP_локального_роутера.
Вроде так... :) Удачи!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN между 2 DI-804HV
СообщениеДобавлено: Ср ноя 22, 2006 15:21 
Не в сети

Зарегистрирован: Вт ноя 21, 2006 19:55
Сообщений: 1
Второй вопрос по этой теме:
если на WAN поднять pptp с ВПН провайдера то трафик по статическим маршрутам не натится, т.е. эти устройства перестают видеть друг друга.
Как можно это обойти?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 22, 2006 16:18 
1) Вообще не по теме
2) Эта схема и не будет работать, тем более натить. Максимум что можно добится это получить доступ от клиента к локальной сети.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 30, 2006 11:46 
Не в сети

Зарегистрирован: Пн ноя 14, 2005 13:54
Сообщений: 10
Откуда: Moscow
2 Dizel:

Цитата:
На первом DI-804HV (LAN port 10.0.0.1) в Advanced/Routing прописываешь Destination=10.2.0.0 Subnet Mask=255.255.255.0 Gateway=WAN_IP_удаленного_роутера.
На втором DI-804HV (LAN port 10.2.0.1) в Advanced/Routing прописываешь Destination=10.0.0.0 Subnet Mask=255.255.255.0 Gateway=WAN_IP_удаленного_роутера.


Я так и сделал, все равно не работает !
Причем что-то удивительное ! Через Сетевое окружение машины первой сети я вижу workgroup удаленной сети, но не вижу машин внутри ! Рутинг прописывал по всякому, но ничего не выходит (((

Вопрос. Вот если отвлечься вообще от самих компов и рассматривать только роутеры, то должны ли они пинговать друг друга по LAN адресам?
То есть с роутера 1 (LAN IP 10.0.0.1) с закладки Misc я пингую 10.2.0.1 (LAN IP роутера 2) и ping failed. То же самое наоборот. Так же не пингуются компы за роутерами, то есть с это й же закладки пытаюсь пингануть 10.2.0.2 и опять же ping failed. Однако с компа сети 1 я пингую 10.2.0.1; 10.2.0.2 не пингуется. В чем грабли ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 30, 2006 11:52 
Не в сети

Зарегистрирован: Пн ноя 14, 2005 13:54
Сообщений: 10
Откуда: Moscow
Забыл сказать, что я делал:

В закладке Routing перебрал такие варианты:
(y.y.y.y) - удаленный WAN IP
(x.x.x.x) - мой WAN IP

Dest: | Subnet Mask | Gateway | Hop | Enable
-----------------------------------------------------------
10.2.0.0 | 255.255.255.0 | y.y.y.y | 15 | +
или
10.2.0.0 | 255.255.255.0 | x.x.x.x | 15 | +
или
10.2.0.0 | 255.255.255.0 | 10.0.0.1 | 15 | +
или
10.2.0.0 | 255.255.255.0 | 10.2.0.1 | 15 | + (от отчаяния ))) )


Спасибо !


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 30, 2006 12:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт сен 16, 2005 18:50
Сообщений: 650
Откуда: D-link
1.Роутеры пинговать друг друга через Misc не будут. Машины локальной сети пинговать друг-дуга будут из-за IPSEC, т.к. прописано, что если запрос из 10.2.0.2, то заворачивать траффик в туннель для 10.0.0.2.

2.
Цитата:
Через Сетевое окружение машины первой сети я вижу workgroup удаленной сети, но не вижу машин внутри ! Рутинг прописывал по всякому, но ничего не выходит (((
Здесь настройки роутинга в роуторе не причем. Дело в том, что просмотр удаленной сети, может быть только по юникасту и Вы видите машины, на которые вы когда-то заходили по IP адресу. В одну рабочую группу они не встанут никогда!
3.
Цитата:
Однако с компа сети 1 я пингую 10.2.0.1;
Цитата:
10.2.0.2 не пингуется.

а) у хоста 10.2.0.2 прописан шлюзом роутер?
б) что пишут логи поле данного пинга?

_________________
С уважением, Ежов Игорь.
Почта: iezhov@dlink.ru
Телефон: 744-00-99 +398
Адрес СЦ: г. Москва, Графский пер., д. 14, 3 этаж.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 30, 2006 14:41 
Не в сети

Зарегистрирован: Пн ноя 14, 2005 13:54
Сообщений: 10
Откуда: Moscow
а) прописан
б)
Цитата:
Warning: VPN tunnel full, reject 62.61.68.50->{WAN IP} packet type 2
Warning: VPN tunnel full, reject 62.61.68.50->{WAN IP} packet type 2
Warning: VPN tunnel full, reject 62.61.68.50->{WAN IP} packet type 2
Blocked access attempt from 217.170.219.77:1893 to TCP port 445
Blocked access attempt from 217.170.219.77:1893 to TCP port 445
Blocked access attempt from 217.164.132.44:3245 to TCP port 139
Warning: VPN tunnel full, reject 62.61.68.50->{WAN IP} packet type 2
Blocked access attempt from 217.164.132.44:3245 to TCP port 139


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 30, 2006 15:51 
Не в сети

Зарегистрирован: Пн ноя 14, 2005 13:54
Сообщений: 10
Откуда: Moscow
Скажите, должен ли пинговаться 10.2.0.2 с web интерфейса 10.0.0.1 и наоборот ?

Как я уже говорил с 10.0.0.2 10.2.0.1 пингуется и даже web-интерфейс 2ого роутера виден. Соотв., с этого Web интерфейса пингуется 10.2.0.2 и наоборот


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 30, 2006 16:30 
Вам нужно увеличть колличество туннелей в настройках IPSec, похоже сейчас у Вас настроен 1 туннель и в колличестве тоже 1, увиличьте этот параметр до 4-х


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 30, 2006 17:14 
Не в сети

Зарегистрирован: Пн ноя 14, 2005 13:54
Сообщений: 10
Откуда: Moscow
Я предвосхитил Ваш ответ и увеличил до 5 ). Теперь предупреждения о туннеле пропали, но машины друг-друга не видят до сих пор.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 226


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB