faq обучение настройка
Текущее время: Сб июл 12, 2025 22:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 42 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: Re: DFL-210 соединение по L2TP с Билайн.
СообщениеДобавлено: Сб мар 19, 2011 10:47 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
Alexkzn писал(а):
ни на DFL-200(это вообще старый девайс ему простительно) ни на DFL-210 - тунель не поднимается вводишь IP все работает. :D . Из за этого кстати бывают проблемы с ДНС сайты некоторые не открываются или открываются не с первого раза . Саппорт Билайна рекомендует dns:beeline.bla.bla.net так как у них под это имя разные ip подставляются (зависит от загрузки и от их внутренних настроек и условий). В общем иногда при возникновении проблем приходится на DFL играться с IP адресами билайн серверов т.е менять их (благо их несколько) .

Про 200-й не скажу, а на 210-ом точно всё работает, т.к. у меня есть и 210-й и И-нет от Билайна. dns:tp.internet.beeline.ru вбивается вручную непосредственно с клавиатуры в поле Remote Endpoint - имя резольвится, туннель поднимается.

_________________
Beeline (L2TP Dual Access) -> DFL-210 (f/w 2.26.00.06) -> MikroTik RouterOS@RB450G (v4.17) -> AP TP-Link TL-WA901ND
Русский мануал по шейпингу трафика в сетевых экранах серии DFL
Полноценные неурезанные прошивки для DFL: http://tsd.dlink.com.tw


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 соединение по L2TP с Билайн.
СообщениеДобавлено: Сб мар 19, 2011 11:11 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
аналогично у меня.... работает ! dns:internet.reutov
все работает на 210-ом

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 соединение по L2TP с Билайн.
СообщениеДобавлено: Сб мар 19, 2011 13:24 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Alexkzn писал(а):
На моей кухне к сожалению :( dns:beeline.bla.bla.net в имене сервера не работает ни на DFL-200(это вообще старый девайс ему простительно) ни на DFL-210 - тунель не поднимается вводишь IP все работает. :D . Из за этого кстати бывают проблемы с ДНС сайты некоторые не открываются или открываются не с первого раза . Саппорт Билайна рекомендует dns:beeline.bla.bla.net так как у них под это имя разные ip подставляются (зависит от загрузки и от их внутренних настроек и условий). В общем иногда при возникновении проблем приходится на DFL играться с IP адресами билайн серверов т.е менять их (благо их несколько) . Сорри за оффтоп. Все вышесказнное строго ИМХО. :D

Главное, чтобы DNS серверы были указаны в настройках DFL. Маршруты до них были настроены через wan. И прошивка свежая

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 соединение по L2TP с Билайн.
СообщениеДобавлено: Сб мар 19, 2011 14:10 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
YuriAM писал(а):
Главное, чтобы DNS серверы были указаны в настройках DFL. Маршруты до них были настроены через wan. И прошивка свежая


я с этим тоже долго бился пока впервые поднял туннель :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 соединение по L2TP с Билайн.
СообщениеДобавлено: Сб мар 19, 2011 15:13 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
Да, кстати, если имя VPN-сервера не резольвится - практически 100%, что в System/DNS указаны либо не те DNS-сервера (нужны адреса получаемые по DHCP на физическом wan-интерфейсе), либо не прописаны маршруты до них.

_________________
Beeline (L2TP Dual Access) -> DFL-210 (f/w 2.26.00.06) -> MikroTik RouterOS@RB450G (v4.17) -> AP TP-Link TL-WA901ND
Русский мануал по шейпингу трафика в сетевых экранах серии DFL
Полноценные неурезанные прошивки для DFL: http://tsd.dlink.com.tw


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 соединение по L2TP с Билайн.
СообщениеДобавлено: Сб мар 19, 2011 15:27 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
еще добавьте самым первым правило
NAT lan lannet wan ISP-nets all-sevices

а лучше модифицируйте существующие правила, чтобы обеспечить доступ в инет и сеть провайдера одновременно.

и покажите Status-Routes и DFL-210 -> System -> DNS

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 соединение по L2TP с Билайн.
СообщениеДобавлено: Вс мар 20, 2011 14:00 
Не в сети

Зарегистрирован: Пн янв 28, 2008 10:19
Сообщений: 48
DFL-210 >System >DNS на первой странице 7 пункт, а route я правильно прописал?????
status>route не могу показать все на работе, только завтра все отредактирую посмотрю и отпишусь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 соединение по L2TP с Билайн.
СообщениеДобавлено: Вс мар 20, 2011 14:08 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
Мне вот что любопытно: почему, в то время как DFL нормально резольвит DNS-имя VPN-сервера "tp.internet.beeline.ru" в IP, ни одно моё устройство, находящееся за DFL не может сделать то же самое (резольв DNS-имени "tp.internet.beeline.ru"): ни пинг, ни трассировка, ни nslookup с этим именем не проходят?

P.S. Вопрос частично снят. Поменял в дефолтном правиле allow_standart сервис all_tcpudp на all_services и всё заработало. Но почему такие проблемы были именно с локальными ресурсами всё равно непонятно, с внешними-то ресурсами таких проблем не было.

P.P.S. :) Виндовый кэш - большое зло, все проблемы были в нём. Сорри за офтоп.

_________________
Beeline (L2TP Dual Access) -> DFL-210 (f/w 2.26.00.06) -> MikroTik RouterOS@RB450G (v4.17) -> AP TP-Link TL-WA901ND
Русский мануал по шейпингу трафика в сетевых экранах серии DFL
Полноценные неурезанные прошивки для DFL: http://tsd.dlink.com.tw


Последний раз редактировалось VN8 Вс мар 20, 2011 15:28, всего редактировалось 3 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 соединение по L2TP с Билайн.
СообщениеДобавлено: Вс мар 20, 2011 14:10 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
MU писал(а):
DFL-210 >System >DNS на первой странице 7 пункт, а route я правильно прописал?????

По поводу DNS, вроде, всё верно. По маршрутам я уже выше писал: уберите лишнее и добавьте подсеть с VPN-серверами в ваш список локальных ресурсов провайдера.

_________________
Beeline (L2TP Dual Access) -> DFL-210 (f/w 2.26.00.06) -> MikroTik RouterOS@RB450G (v4.17) -> AP TP-Link TL-WA901ND
Русский мануал по шейпингу трафика в сетевых экранах серии DFL
Полноценные неурезанные прошивки для DFL: http://tsd.dlink.com.tw


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 соединение по L2TP с Билайн.
СообщениеДобавлено: Вс мар 20, 2011 17:49 
Не в сети

Зарегистрирован: Ср ноя 10, 2004 12:27
Сообщений: 76
VN8 писал (опередил меня :) )
Цитата:
Мне вот что любопытно: почему, в то время как DFL нормально резольвит DNS-имя VPN-сервера "tp.internet.beeline.ru" в IP, ни одно моё устройство, находящееся за DFL не может сделать то же самое (резольв DNS-имени "tp.internet.beeline.ru"): ни пинг, ни трассировка, ни nslookup с этим именем не проходят?


P.S. Вопрос частично снят. Поменял в дефолтном правиле allow_standart сервис all_tcpudp на all_services и всё заработало. Но почему такие проблемы были именно с локальными ресурсами всё равно непонятно, с внешними-то ресурсами таких проблем не было.

P.P.S. Виндовый кэш - большое зло, все проблемы были в нём. Сорри за офтоп


ниженаписанное не критично аналогично просто любопытно ... :)

попробовал - заменил правило как написано выше у меня все равно не резолвится имена с рабочей станции
подробней про кеш можно ? (новый ноут со свежеустановленной виндой тоже не резолвит)
ipconfig /flushdns не помогает
еще у меня трабл страница билайн beeline.ru через DFL-210 не открывается родной ресурс так сказать (остальные страницы работают). Причем таже страница через прокси сервер например pagewash.com открывается замечательно. Это конечно не критично я "забил" на нее но все же.....
истина гдето рядом..... :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 соединение по L2TP с Билайн.
СообщениеДобавлено: Вс мар 20, 2011 18:24 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
Alexkzn, изменение правила, видимо, из серии "проделки Барабашки", случайность: после замены сервисов в нём пару раз получилось срезольвить имя с локальной машины, а потом опять blackout наступил. Тюкнуло меня в Винде кэш зачисть, после зачистки опять всё нормализовалось. Сейчас вот службу dns-клиента вообще вырубил - пока подобных безобразий с нерезольвом не проявляется (тфу-тьфу-тьфу).
P.S. Как оказалось, тут ещё и нижестоящий Микротик руку прикладывал.
Чтобы имена локальных сервисов резольвились, желательно, чтобы клиентские DNS-запросы направлялись на адрес DNS-сервера, полученного по DHCP физическим wan-интерфейсом.

_________________
Beeline (L2TP Dual Access) -> DFL-210 (f/w 2.26.00.06) -> MikroTik RouterOS@RB450G (v4.17) -> AP TP-Link TL-WA901ND
Русский мануал по шейпингу трафика в сетевых экранах серии DFL
Полноценные неурезанные прошивки для DFL: http://tsd.dlink.com.tw


Последний раз редактировалось VN8 Вс мар 20, 2011 19:18, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 соединение по L2TP с Билайн.
СообщениеДобавлено: Вс мар 20, 2011 18:43 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
MU писал(а):
DFL-210 >System >DNS на первой странице 7 пункт, а route я правильно прописал?????

Правильно.

MU писал(а):
status>route не могу показать все на работе, только завтра все отредактирую посмотрю и отпишусь.
Я всегда при первоначальной настройке DFL первым делом настраиваю удаленное управление.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 соединение по L2TP с Билайн.
СообщениеДобавлено: Пн мар 21, 2011 09:50 
Не в сети

Зарегистрирован: Пн янв 28, 2008 10:19
Сообщений: 48
Сегодня утром все сделал, но все прекрасно поработало буквально минут 10, потом инет пропал, в чем дело не пойму. Все настройки по инструкции для корбины с учетом замечаний и информации почерпнутой на форуме.
Нахожусь в тупике. Прошу Вашей помощи. Все скрины провожу еще раз ниже:
interfes adress
http://s001.radikal.ru/i196/1103/c2/bc2711a79f27.jpg
Rules
http://i019.radikal.ru/1103/c9/9cfe716920f4.jpg
Rules1
http://i082.radikal.ru/1103/1e/d42a3c56b4cc.jpg
Rules2
http://s51.radikal.ru/i133/1103/ae/9fdc458c1be2.jpg
Rules3
http://s56.radikal.ru/i151/1103/d4/ae9d8b044a94.jpg
Main Routers
http://s47.radikal.ru/i115/1103/0d/fe9b546d1947.jpg
Inerfes L2TP
http://i021.radikal.ru/1103/ea/b1e3950aca51.jpg
http://i017.radikal.ru/1103/62/2c4cb17adb42.jpg
http://s009.radikal.ru/i309/1103/9d/957709d0b324.jpg
Loggs
http://s45.radikal.ru/i110/1103/4c/1ba8741b17b2.jpg
Статус соедиенений[/b]
http://s003.radikal.ru/i204/1103/55/caf9c1f988e6.jpg
Статус интерф. Wan и Internet
http://s013.radikal.ru/i324/1103/e5/fe96cba6b453.jpg
http://s50.radikal.ru/i127/1103/76/6c92b2c86088.jpg
Статус главной таблицы роутеров
http://s52.radikal.ru/i137/1103/38/a7e33265524f.jpg


Последний раз редактировалось MU Пн мар 21, 2011 11:38, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 соединение по L2TP с Билайн.
СообщениеДобавлено: Пн мар 21, 2011 11:09 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 соединение по L2TP с Билайн.
СообщениеДобавлено: Пн мар 21, 2011 11:48 
Не в сети

Зарегистрирован: Пн янв 28, 2008 10:19
Сообщений: 48
Makros
loc1 и loc2 это внутрення сеть огранизации, куда раздается интернет???
я правильно понял????


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 42 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 278


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB