faq обучение настройка
Текущее время: Вт авг 19, 2025 21:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Пн май 23, 2011 12:28 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
нет, я как раз их развел, на удаленном - 192.168.1.0/24, на работе - 192.168.0.0/24


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Пн май 23, 2011 18:37 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Вы откуда и куда подключаетесь? Напишите адреса, где какие. И какой пул выдает PPTP сервер. Похоже, что сервер выдает то, что и так имеет подключающийся клиент.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Пн май 23, 2011 19:35 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
Подключаюсь с удаленной машины (192.168.1.101) через роутер dir-400 (192.168.1.1) -> Интернет -> DFL-860E (192.168.0.1) -> Локальная сеть (192.168.0.0/24). Пул на сервере сейчас задан 192.168.1.1-192.168.1.9.
Подключаюсь к VPN. ip-сервера назначается - 192.168.0.1, ip-адрес клиента - 192.168.1.2.
В строке отправлено кол-во байт растет (пакеты уходят), а вот принято всего 261 байт, ко мне обратно не идут.
192.168.0.1 не пингуется, локальные компьютеры рабочей сети тоже.
Route print прилагаю...

Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.101 26
0.0.0.0 0.0.0.0 192.168.1.2 192.168.1.2 1
94.190.114.115 255.255.255.255 192.168.1.1 192.168.1.101 25
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.101 192.168.1.101 25
192.168.1.2 255.255.255.255 127.0.0.1 127.0.0.1 50
192.168.1.101 255.255.255.255 127.0.0.1 127.0.0.1 25
192.168.1.255 255.255.255.255 192.168.1.2 192.168.1.2 50
192.168.1.255 255.255.255.255 192.168.1.101 192.168.1.101 25
213.234.241.211 255.255.255.255 192.168.1.1 192.168.1.101 25
224.0.0.0 240.0.0.0 192.168.1.101 192.168.1.101 25
224.0.0.0 240.0.0.0 192.168.1.2 192.168.1.2 1
255.255.255.255 255.255.255.255 192.168.1.2 10004 1
255.255.255.255 255.255.255.255 192.168.1.2 192.168.1.2 1
255.255.255.255 255.255.255.255 192.168.1.101 192.168.1.101 1
Основной шлюз: 192.168.1.2


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Пн май 23, 2011 20:10 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Пул адресов для РРТР сервера - из сети 192.168.0.х, inner IP для РРТР сервера - lan_ip

Галку шлюза с РРТР подключения можно снять

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Вт май 24, 2011 06:33 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
Ура. Первый лучик в темном царстве... (сделал как вы написали и снял галочку удаленного шлюза).
Пошли пинги компьютеров. Могу заходить на них по ip-адресу, но в сетевом окружении по-прежнему их не видно (рабочая группа одна). Через удаленный рабочий стол тоже не могу зайти. Чат не находит клиентов.
Можно как-то решить эту проблему или ограничится только входом по ip-адресам?
Заранее спасибо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Вт май 24, 2011 20:36 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
На тему захода по IP - на компах в локалке проверьте антивирусы/файрволы на предмет блокировки внешних подключений
Сетевое окружение не будет работать, надо WINS
Чат - если он работает широковещанием, то тоже не будет работать

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Ср май 25, 2011 06:35 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
С WINS понятно.
Осталось еще несколько вопросов...
1. В чате написано "входить в мультикаст группу": 227.0.0.2, порт TCP/UDP 8167. Возможно его работа по pptp соединению с удаленного компа?
2. Как быть с подключением к удаленному рабочему столу, он тоже не видит компьютеров (по ip-адресу не хочет)?
3. На удаленном компе при подключении к VPN, сняв галочку шлюза, выход в Интернет работает. Если галочку поставить, то Интернет-траффик идет через DFL-860e и он его блокирует. Какие правила необходимо создать, чтобы разрешить использование ресурсов Интернета удаленному клиенту?
Заранее спасибо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Ср май 25, 2011 07:21 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Ovinov Ivan писал(а):
1. В чате написано "входить в мультикаст группу": 227.0.0.2, порт TCP/UDP 8167. Возможно его работа по pptp соединению с удаленного компа?

Нет.
Ovinov Ivan писал(а):
2. Как быть с подключением к удаленному рабочему столу, он тоже не видит компьютеров (по ip-адресу не хочет)?

Правила на DFL, куда подключаетесь, настроили для удаленного рабочего стола? Обычное allow pptp-server/pptp-pool -> lan/lannet all_services
Ovinov Ivan писал(а):
3. На удаленном компе при подключении к VPN, сняв галочку шлюза, выход в Интернет работает. Если галочку поставить, то Интернет-траффик идет через DFL-860e и он его блокирует. Какие правила необходимо создать, чтобы разрешить использование ресурсов Интернета удаленному клиенту?

Сделать правило nat pptp-server/pptp-pool -> wan1/all-nets all_services

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Ср май 25, 2011 08:42 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
По первому пункту все ясно. А есть ли такие чаты, которые могут работать по pptp-соединению и в локалке одновременно?
По второму пункту - правило (allow pptp-server/pptp-pool -> lan/lannet all_services) было создано сразу при настройке pptp-сервера согласно инструкции. Однако, пока только возможно с удаленной машины пинговать и заходить на компьютеры по ip-адресу. Скорее всего в бранмауре на компьютерах порт 3389 закрыт, надо проверить...
По третьему пункту, цитирую "...Сделать правило nat pptp-server/pptp-pool -> wan1/all-nets all_services..." - спасибо, добавил, все работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Ср май 25, 2011 13:06 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1. >А есть ли такие чаты, которые могут работать по pptp-соединению и в локалке одновременно?
Любые с выделенным сервером
Если хотите красиво, поднимите Jabber, например Openfire

2. Кроме файрвола проверьте еще что DFL является шлюзом у компа

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Ср май 25, 2011 13:13 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
Спасибо за информацию.
Шлюз прописан на компьютерах. Порт 3389 был закрыт на машине к которой подключался, в журнале файервола нашел. Вечером попробую еще раз удаленное управление.
Параллельно возникло еще пару вопросов:
1. dfl-860e пропускает "мультикаст" и "бродкаст" (в логах экрана видно, что он постоянно блокирует 227.0.0.2, этот адрес для вещания использует чат)?
2. WINS только на Windiws Server поднять можно или еще где?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Ср май 25, 2011 18:44 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1. Не пропускает

2. В основном только Windows Server
Есть wins under samba, но что-то древнее все гуглится...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Чт май 26, 2011 08:21 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
Большое спасибо, на все вопросы по этой теме получил ответы.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 296


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB