faq обучение настройка
Текущее время: Сб авг 16, 2025 12:47

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Вт ноя 09, 2004 22:37 
Не в сети

Зарегистрирован: Вт ноя 09, 2004 21:56
Сообщений: 16
Откуда: Челябинск, Россия
Подключен к провайдеру через PPTP - т.е. сначала по DHCP конфигурируется WAN на 10.0.1.3 (соответствие по MAC), затем вступает дело PPTP и получается адрес 192.168.1.27. Проблема в том, что роутер не принимает пакеты не от 192.168.1.1 - со стороны провайдера это видно так, что для адреса 192.168.1.27 обратно пакеты приходят, но до LAN не доходят, равно как и до самого роутера - Tools/Ping на адрес 192.168.1.1 проходит, а на 195.54.2.1 (это уже реальный адрес) - нет.

По tcpdump видно, что ICMP reply на 192.168.1.27 от 195.54.2.1 приходит, но до самого рутера не доживает. Та же сама ситуация, если сходить куда-нибудь по HTTP, SSH, FTP - да все равно - наружу все уходит отлично, обратно возвращается замечательно - только где-то в роутере помирает.

Может второй NAT мешает (там дальше cisco и уже real internet), т.е. картина мира такова:


[LAN]--[DI-604 (NAT)]--[PPTP]--[Linux router]--[cisco (NAT)]--(outside world)

DI-604;
прошивка 3.06b1, 3.06; (в 3.04 нет dynamic address для PPTP)
железо D1


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 10, 2004 16:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
ping8 писал(а):
DI-604;прошивка 3.06b1, 3.06; (в 3.04 нет dynamic address для PPTP) железо D1

Где сам вопрос ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 11, 2004 07:33 
Не в сети

Зарегистрирован: Вт ноя 09, 2004 21:56
Сообщений: 16
Откуда: Челябинск, Россия
Krutskikh Sergei писал(а):
Где сам вопрос ?


Доколе? :lol: Вопрос, кажется, снялся сам собой - возникла ситуация, когда обратные пакеты шли мимо VPN(PPTP)-туннеля, а, поскольку, WAN-интерфейс в 604-м так не умеет - видимо тут все и помирало. Да, вопрос тогда такой - в linux когда поднимается VPN(PPTP) туннель - появляется еще один интерфейс - скажем ppp0. Т.е. будет 2 интерфейса - физический eth0 с адресом, скажем, 10.0.0.4 и ppp0 с адресом 192.168.1.2. Т.е. если выключить защиту от spoof'инга, то в такой ситуации, когда пакеты наружу уходят через ppp0, а возвращаются через eth0 - все равно будет работать: криво, конечно, но работает. Внутреннее устройство рутеров D-Link так сделать не позволяет? Было бы круто :) Можно было бы тогда разделять внутренний траффик (через eth0) и внешний (через ppp0).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 11, 2004 10:28 
Не в сети

Зарегистрирован: Вт сен 02, 2003 10:03
Сообщений: 385
Откуда: Пенза, Россия
Вы слишком много хотите от устройства в $40 - на массовом рынке такое не требуется, надо только Интернет.

Такое есть, но в более серьёзных устройствах, например за $300.
Ну не бывает цисок по цене ВонГлянь :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 11, 2004 10:38 
Не в сети

Зарегистрирован: Вт ноя 09, 2004 21:56
Сообщений: 16
Откуда: Челябинск, Россия
UglyAdmin писал(а):
Вы слишком много хотите от устройства в $40 - на массовом рынке такое не требуется, надо только Интернет.

Такое есть, но в более серьёзных устройствах, например за $300.
Ну не бывает цисок по цене ВонГлянь :)


Понимаю что, не бывает. Просто мысль такая - если в 604 так-же представлен физический интерфейс (WAN, аналог eth0 скажем) и логический, который обрабатывает PPTP клиент (аналог ppp0) - то реально с точки зрения IP стека - это же разные устройства =) Т.е. где-то было сказано, что один интерфейс в бюджетных рутерах не может иметь несколько адресов - ну и ладно, суть не в этом, а в том, что это РАЗНЫЕ интерфейсы - потому и интересно узнать - как это реализовано внутри рутера - вдруг можно внести такие корректировки в firmware, что появится такая возможность :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 11, 2004 11:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
Вопросы такого рода можно (и нужно ) обсуждать через личную почту.
Этот форум - для техподдержки !
Тема закрыта.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 245


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB