faq обучение настройка
Текущее время: Пн июл 21, 2025 15:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пт сен 02, 2016 11:30 
Не в сети

Зарегистрирован: Вс дек 27, 2015 08:04
Сообщений: 11
Здравствуйте! Есть удалённый объект. Там стоит роутер DFL-260E и коммутатор DES-3200. У коммутатора "слетела" прошивка и он сбросил свои настройки на дефолтные и стоит сейчас как просто свич. Дефолтный адрес у него 10.90.90.90. Существующие адреса в сети 192.168.0.хх, раздаёт по DHCP роутер. Как удалённо через VPN попасть на WEB-морду коммутатора (и вообще возможно такое сделать?). На коммутаторе настроен VPN сервер по инструкции в FAQе http://www.dlink.ru/ru/faq/85/479.html только с заменой адресов. pptp_ippool (10.90.90.1 - 10.90.90.200). В настройках PPTP Server'а: Inner IP address: lan_ip (10.90.90.1).
Правила IP Rules: Создал два правила, 1-е: fromPPtPclients - Source interface: pptp_server, Source network: pptp_ippool, Destination interface: lan, Destination network: desnnet (10.90.90.0/24).
И 2-е: toPPtPclients: Source interface: lan, Source network: desnnet (10.90.90.0/24), Destination interface: pptp_server, Destination network: pptp_ippool
VPN соединение устанавливается, я получаю адрес 10.90.90.2, но вот зайти на WEB интерфейс коммутатора (10.90.90.90) всё равно не получается... Подскажите, что не так делаю?


Вложения:
VPN.jpg
VPN.jpg [ 44.9 KiB | Просмотров: 6921 ]
IP rules.jpg
IP rules.jpg [ 89.74 KiB | Просмотров: 6921 ]
PPTP сервер.jpg
PPTP сервер.jpg [ 94.14 KiB | Просмотров: 6921 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 02, 2016 11:52 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
на DES-3200 надо выставить IP из диапозна лан интерфейса dfl
шлюзом на DES-3200 выставить lan_IP dfl
на pptp сервере выставить адресное пространство отличное от сети лан dfl
нарисовать нужные правила, для доступа к лан через пптп


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 02, 2016 12:00 
Не в сети

Зарегистрирован: Вс дек 27, 2015 08:04
Сообщений: 11
Shkiper писал(а):
на DES-3200 надо выставить IP из диапозна лан интерфейса dfl...

Как раз чтобы это сделать я и задавал вопрос. Объект далеко, коммутатор на объекте. У меня сейчас есть только доступ к роутеру и могу на нём VPN запустить (что и сделал...). Что бы не ехать на объект с ноутом, возможно ли получить доступ на WEB-морду коммутатора через VPN из внешней сети, если VPN сервер будет раздавать адреса из диапазона адреса коммутатора, который сейчас слетел на дефолтный 10.90.90.90?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 02, 2016 12:38 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Думаю, возможно разрулить Вашу проблему.

oleg_v1 писал(а):
VPN соединение устанавливается, я получаю адрес 10.90.90.2, но вот зайти на WEB интерфейс коммутатора (10.90.90.90) всё равно не получается... Подскажите, что не так делаю?
Отсутствие маршрутизации на уровне шлюза.

Сначала на LAN нужно прикрутить вторую подсеть и обеспечить маршрутизацию до подсети 10.90.90.0/24.
Потом с DFL-ки пропинговать коммутатор, чтобы убедиться, что он действительно в дефолте на 10.90.90.90
А уже потом уже разбираться с VPN-клиентами и ловить беглеца удаленно.

О результатах прошу отписаться. Самому любопытно. :wink:

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Пт сен 02, 2016 13:34, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 02, 2016 12:57 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Кстати, необязательно VPN-клиент должен получать адрес из подсети 10.90.90.0/24
Достаточно на компе прописать до нее маршрут, при этом шлюзом указать полученный адрес в тоннеле.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб сен 03, 2016 11:34 
Не в сети

Зарегистрирован: Пн апр 28, 2014 15:38
Сообщений: 219
MTRX писал(а):
О результатах прошу отписаться. Самому любопытно. :wink:
Очень вероятно что не поможет... Скорее всего сетевые настройки коммутатора после сброса не включают default gateway
Как следствие "откликаться" он будет только в пределах своей сети.
И это правильно с точки зрения безопасности.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб сен 03, 2016 11:57 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
D-Stream писал(а):
Скорее всего сетевые настройки коммутатора после сброса не включают default gateway ...
Тоже верно. У самого была ситуация, когда у одной из сетевых камер неправильно был прописан шлюз. Пришлось ехать на объект еще раз. :)

oleg_v1 писал(а):
Объект далеко, коммутатор на объекте.... Что бы не ехать на объект с ноутом...
Попросите кого-то в удаленной сети запустить например Тимвьювер.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб сен 03, 2016 12:41 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Шлюза у комутатора нет . По дефолту . И подсеть там 255.255.0.0
Как верно сказали навесить вторую сеть на лан и выдать впн клиенту из этой сети
Ну или тимвьювер и вторую подсеть на сетевухе без шлюза

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс сен 04, 2016 08:23 
Не в сети

Зарегистрирован: Вс дек 27, 2015 08:04
Сообщений: 11
Всем огромное спасибо за советы! К сожалению попробовать их применить смогу только не раньше следующего понедельника (12.09). Ну и сразу же отпишусь о результатах...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс сен 04, 2016 12:20 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Можно навесить вторую сеть (10.90.90.0/24) на lan у DFL и доступаться к коммутатору через специально созданное NAT правило.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Вс сен 04, 2016 21:30, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс сен 04, 2016 12:30 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Только вешать 16 сеть.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс сен 04, 2016 21:29 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Vladimir22 писал(а):
Только вешать 16 сеть.

Так точнее, но и 24-кой будет работать. 8)

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 06, 2016 00:01 
Не в сети

Зарегистрирован: Пн апр 28, 2014 15:38
Сообщений: 219
тимвьвером проще все-таки будет
или через местный прокси, если вдруг есть


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 14, 2016 16:45 
Не в сети

Зарегистрирован: Вс дек 27, 2015 08:04
Сообщений: 11
Настроил вторую сеть по инструкции из ссылки из поста MTRX, из веб-морды роутера он сам себя по адресу 10.90.90.1 пингует. А вот до коммутатора (10.90.90.90) из веб. интерфейса роутера, пинга нет. Подскажите какие правила прописать ещё надо, что бы пинг до него дошёл? Так же когда подключаюсь через VPN пингов тоже нет...
Кстати при добавлении в адресную книгу подсети 10.90.90.0/24 даёт ставить только префикс /24, ни 16, ни 8 пишет ошибка в префиксе сети...

PS. Коммутатор точно сброшен в настройки по дефолту. Попросил сотрудника поставить на своём компе 10.90.90.92 и зайти на веб. интерфейс и попинговать заодно. Всё работает. Пока на коммутаторе все оставил как есть (в дефолте) самому интересно решить ситуацию с удалённым доступом к убежавшему коммутатору не отвлекая сотрудников, ну и тем более не выезжая на объект...))) Вариант с тимвьюером тоже конечно интересный. Но это нужно иметь кого-то из знакомых там. Отвлекать его, или подстраиваться под его график, когда комп свободен и т. п. Да и паранойья у людей, давать удалённый доступ к компу боятся...


Вложения:
Комментарий к файлу: Таблица маршрутизации
Routing tables.jpg
Routing tables.jpg [ 140.38 KiB | Просмотров: 6798 ]
Комментарий к файлу: Добавленные адреса
InterfaceAddresses .jpg
InterfaceAddresses .jpg [ 155.2 KiB | Просмотров: 6798 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 14, 2016 17:53 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
паранойя не паранойя . есть Тимка без инсталла ,
запустил и все , продиктовал ID и пароль

зайти на коммуататор и приколотить ему IP . и отпустить человека - 10 минут ;-)

а не пингуется по всей видимости что вы не в одном Ethernet сегменте , может быть такое.
так что тимка - вам самое то ;-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 304


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB