faq обучение настройка
Текущее время: Пн авг 18, 2025 06:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 03, 2005 14:17 
Не в сети

Зарегистрирован: Ср окт 20, 2004 10:10
Сообщений: 12
Откуда: Moscow
И кстати, вот сейчас только обратил внимание: на WAN портах роутеров стоит маска 255.255.255.0

Вы уверены, что в локалке она не 255.255.0.0 ? Ибо в противном случае, получается, что у Вас вместо одной локалки 192.168.0.0 две разных 192.168.19.0 и 192.168.25.0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 03, 2005 15:52 
Не в сети

Зарегистрирован: Вс фев 13, 2005 22:05
Сообщений: 38
Откуда: Москва
Alex BAO писал(а):
Интересуют два рабочих момента:

1) Есть ли у провайдера локалки привязка к MAC-адресам ?
( Бывает, что и есть ), то есть, "маки" железок надо изменить в соответствии с "маками" карточек. Это если по обе стороны сегментов локалка не видна вообще.
Есть. Маки железок изменены.

Alex BAO писал(а):
2) Если пропинговать WAN-порты одной _железкой_ другую ( встроенные функции у них есть) через локалку - пинг идет ?



В то время не шёл.

Alex BAO писал(а):
В свое время я тоже попарился с поднятием впн ( даже сюда писал ), оказалось, что просто один из провайдеров не "расшаривал" наш адрес, закрывая его своим шлюзом.


Я уже тоже ВПН настроил. Если удастся и остальные вышеописанные задачи реализовать - отрисую и опишу всё подробно и упомяну всех, кто помог...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 03, 2005 15:58 
Не в сети

Зарегистрирован: Вс фев 13, 2005 22:05
Сообщений: 38
Откуда: Москва
Alex BAO писал(а):
И кстати, вот сейчас только обратил внимание: на WAN портах роутеров стоит маска 255.255.255.0

Вы уверены, что в локалке она не 255.255.0.0 ? Ибо в противном случае, получается, что у Вас вместо одной локалки 192.168.0.0 две разных 192.168.19.0 и 192.168.25.0


Хм... об этом моменте я не подумал.
Просто как ранее для себя одного писал 255.255.255.0 так и забил здесь...
Странно так же и то, что сейчас я впн поднял, но на старых масках...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 03, 2005 22:08 
Не в сети

Зарегистрирован: Чт май 20, 2004 10:49
Сообщений: 192
2 Alexander Shebaronin
проброс порта не требуется если VPN устанавливается только со стороны винды. Иначе куда будет транзитный маршрутизатор девать пакеты IKE?



Вот у меня сейчас впн работает через транзитный маршрутизатор с nat, порт 500 не проброшен и я не знаю куда он девает пакеты IKE.
Но впрочем догадываюсь.
Так как через этот маршрутизатор прошли мои первоначальные пакеты то обратные идут через эту же открытую сессию nat. Нат помнит источник пакетов и отправляет ответы на них по адресу с которого они пришли.

А если бы я и пробросил порт 500 то на винде или на di804hv нет открытого порта 500. Не подскажете- чего пробрасывать?
До сегодняшнего варианта стоял di804hv и тоже работал через транзитный маршрутизатор. Точно также ничего не пробрасывалось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 04, 2005 11:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Ok.
Рассмотрим схемку:
(192.168.1.1)DI-804HV(192.168.10.1) -- (192.168.10.2)NAT device(192.168.2.2) -- (192.168.2.1)DI-804HV(192.168.0.1).
Нужно установить VPN между сетями 192.168.1.0/24 и 192.168.0.0/24. NAT device работает в режиме Many-to-one NAT, то есть выпускает сеть 192.168.2.0/24 в интернет с внешнего адреса 192.168.10.2.
В конфигурации левого 804 указываем удаленный гейт как 192.168.10.2 -- внешний адрес НАТящего девайса. При попытке установления туннеля с левой стороны приходит пакет по 500 UDP порту на адрес 192.168.10.2 (ISAKMP), то есть на адрес NAT device, а он понятия не имеет как и с кем устанавливать туннель! Про туннель у нас знает девайс с адресом 192.168.2.1 -- правый гейт. Так что без проброса порта 500 по UDP туннель никак не может быть установлен слева направо. А вот справа налево -- может.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 04, 2005 11:44 
Не в сети

Зарегистрирован: Чт май 20, 2004 10:49
Сообщений: 192
Вот именно- справа налево может. Поэтому если справа находится не роутер а винда (некий клиент) то он и поднимает туннель, а слева это делать никому не приходится.
К тому же маршрутизатор может оказаться не один и к ним нет доступа.
Но однако вы полагаете что пробросив 500 порт можно получить поднятие туннеля слева направо? Это легко проверить- счас и попробую.

Не смог проверить это, теперь позже.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 256


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB