faq обучение настройка
Текущее время: Пн авг 18, 2025 02:30

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 14:50 
Не в сети

Зарегистрирован: Вт апр 15, 2008 10:16
Сообщений: 19
Сделал как вы сказали, результат, увы, не изменился. Вот два куска из логов роутера В:
1
Изображение
2
Изображение

где 192.168.200.2 - адрес компьютера из промежуточной сети А, и 10.10.30.3 - компьютер из внутренней сети 1.
Видно, что пакеты для ВС1 отправляются через wan-интерфейс, и как следствие, до места назначения не доходят.
Как можно это изменить? (прошу пардона, если вопрос дурацкий, просто за недели этой "битвы за VPN" мозги уже набекрень встали).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 15:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
В правилах что у вас?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 15:51 
Не в сети

Зарегистрирован: Вт апр 15, 2008 10:16
Сообщений: 19
Правила для vpn стандартные:

Изображение

где VPN_SRV_Kostrovo - сервер на роутере В, а VPN_CL_MSC - айпи, который получает клиент с роутера А.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 15:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Что у вас в объекте VPN_CL_MSC, что с правилами на другой стороне?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 16:09 
Не в сети

Зарегистрирован: Вт апр 15, 2008 10:16
Сообщений: 19
VPN_CL_MSC - IP из промежуточной сети В, который получает vpn-клиент с роутера А.
Правила на другой стороне (роутер А) сейчас разрешено все для всех интерфейсов и сетей. Только пакеты для 10.10.30.0/24 попросту до роутера А не доходят.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 16:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
VPN_CL_MSC тут должна быть группа из 2х ваших подсетей в удаленном офисе.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 16:44 
Не в сети

Зарегистрирован: Вт апр 15, 2008 10:16
Сообщений: 19
Спасибо, будем пробовать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 08:38 
Не в сети

Зарегистрирован: Ср мар 05, 2008 13:59
Сообщений: 105
Откуда: Пермь
недавно возник вопрос:
Будет ли коректно работать интернет в сети подключенной через DFL-210. Если в железке настроен PPTP клиент(с метрикой на 10 меньшей lan и wan) для объединения с другой сетью ?

_________________
Не верь, Не бойся, Не проси


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 08:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Как обрабатываются маршруты на DFL знаете? Сначала обрабатываются статические маршруты, сначала с более короткой маской (хостам) затем к подсетям, затем уже к all-nets, а вот уже между одинаковыми маршрутами (па маски) какой из них будет обработан первый уже играет роль метрика.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 08:54 
Не в сети

Зарегистрирован: Ср мар 05, 2008 13:59
Сообщений: 105
Откуда: Пермь
т.е. интернет работать коректно будет только со статическими настройками(PPPOE c DHCP отпадает) при том условии что на lan_to_lan канале метрика будет ниже чем на подключении wan1

_________________
Не верь, Не бойся, Не проси


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 25, 2008 10:41 
Не в сети

Зарегистрирован: Вт апр 15, 2008 10:16
Сообщений: 19
Большое спасибо всем ответившим. Советы пригодились, но кое-что как обычно, пришлось дорабатывать самому. В итоге, схема работает уже третий день и нареканий пока никаких нет.
Еще раз всем спасибо! :D


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 245


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB