faq обучение настройка
Текущее время: Вс авг 17, 2025 00:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: DFL-600: VPN-PPTP и VPN-L2TP
СообщениеДобавлено: Вт ноя 09, 2004 15:51 
Не в сети

Зарегистрирован: Ср авг 11, 2004 10:24
Сообщений: 28
Можно ли соединить два устройства DFL-600 VPN-тунелем через протоколы PPTP и L2TP? (См. закладка Advanced).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 09, 2004 17:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
А зачем? Есть нормальный, отлаженный, секьюрный и работающий IPSec.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 09, 2004 19:04 
Не в сети

Зарегистрирован: Ср авг 11, 2004 10:24
Сообщений: 28
IPSec а-ля D-Link глючит (и не приходиться винить в этом свои кривые руки).
Нами поднято три канала. Причем для каждого канала в головном офисе выделен отдельный аппарат. На всех 600-х одинаковые настройки и последние прошивки. Две из трех удаленных точки, как и головной офис, располагаются в Москве. На провайдеров (московских) жаловаться не приходиться. Один канал (московский) работает стабильно, другие два (московский и региональный) регулярно отваливаются.

Поэтому и решили попробывать протоколы PPTP и L2TP. Но подключиться с удаленного хоста не получилось. Подключались с ноутбука с реальным IP штатными средствами Windows XP Prof. Ноутбук и роутер находят друг друга, канал отображается в PPTP Status. Однако в графе "Peer IP Adress" значиться 0.0.0.0, в графе "User Name" пусто, а на ноуте в это время окно "Проверка имени и пароля". (Account создан верно.) После чего происходит разрыв. Не подскажите в чем проблема?

Можно ли соединить два устройства DFL-600 VPN-тунелем через протоколы PPTP и L2TP?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 22, 2004 11:13 
Не в сети

Зарегистрирован: Ср авг 11, 2004 10:24
Сообщений: 28
Сами спрашиваем - сами отвечаем!? :)

По PPTP к DFL-600 мы подключились. Проблема была в том, что порт 47 (протокол GRE) был закрыт провайдером.
А вот по L2TP по-прежнему не можем. Виндовз для установления соединения требует сертификат. По логике вещей сертифекат должен предоставить DFL-600, то есть D-Link. Как его получить?

Можно ли соединить два устройства DFL-600 VPN-тунелем через протоколы PPTP и L2TP?


Последний раз редактировалось Peresmeshnik Ср ноя 24, 2004 12:18, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 22, 2004 13:16 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Peresmeshnik писал(а):
Сами спрашиваем - сами отвечаем!? :)

По PPTP к DFL-600 мы подключились. Проблема была в том, что порт 47 (протокол GRE) был закрыт провайдером.
А вот по L2TP по-прежнему не можем. Виндовз для установления соединения требует сертифекат. По логике вещей сертифекат должен предоставить DFL-600, то есть D-Link. Как его получить?

Можно ли соединить два устройства DFL-600 VPN-тунелем через протоколы PPTP и L2TP?

нет, нельзя. Александр Шебаронин уже дал рекомендации - IPSec. И работает нормально, кстати, не нужно наговоров.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 22, 2004 13:49 
Не в сети

Зарегистрирован: Ср авг 11, 2004 10:24
Сообщений: 28
Спасибо, что ответили на последний вопрос.

Не ясно с подключением клиента L2TP, встроенного в Windows XP. Какой механизм получения сертификата ?


Последний раз редактировалось Peresmeshnik Ср ноя 24, 2004 12:17, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 22, 2004 13:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Создать межсетевой туннель по протоколам, отличным от IPSec нельзя. IPSec в 600ом работает нормально, отваливаний и проблем не замечено. Конечно при НОРМАЛЬНО работающем канале. Если отваливается канал, отваливается и туннель, притом если восстановление обычных подключений проходит быстро и незаметно, то восстановление туннеля влечет за собой пересогласование параметров ВПН, что занимает время, часто изрядное.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 22, 2004 14:01 
Не в сети

Зарегистрирован: Ср авг 11, 2004 10:24
Сообщений: 28
Спасибо за консультацию!

Но по-прежнему не ясно с подключением клиента L2TP, встроенного в Windows XP. Какой механизм получения сертификата ?


Последний раз редактировалось Peresmeshnik Ср ноя 24, 2004 12:17, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 22, 2004 14:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Гхммм... Какого сертификата?

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 22, 2004 14:55 
Не в сети

Зарегистрирован: Ср авг 11, 2004 10:24
Сообщений: 28
Попытка подключиться к DFL-600 по протоколу L2TP, используя клиент L2TP IPSec VPN, встроенный в Windows XP, завершается "Ошибкой подключения" под номером 781 и комментарием следующего содержания:
"Для подключения требуется сертификат, действительный сертификат не найден. Нажмите кнопку "Дополнительно" или обратитесь в центр поддержки за помощью, указав номер ошибки".
Наверное, имеется ввиду сертификат аутентификации.


Последний раз редактировалось Peresmeshnik Ср ноя 24, 2004 12:17, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 24, 2004 10:56 
Не в сети

Зарегистрирован: Ср авг 11, 2004 10:24
Сообщений: 28
Как его получить?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 235


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB