faq обучение настройка
Текущее время: Пт июл 25, 2025 19:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Ср авг 26, 2009 17:27 
Не в сети

Зарегистрирован: Пт июн 26, 2009 14:01
Сообщений: 41
Доброго времени суток
имеется dfl-210:
wan=77.240.x.x стат. ip через PPoE
lan_ip=192.168.1.21

имеется удалённый пользователь подключённый к инету через VPN PPTP со стат IP
wan=193.151.x.x
lan_ip=10.20.228.55

Провайдеры разные

как сделать чтобы пользователь посоеденился к сетке 192.168.1.0/24 (там стоит камера и надо чтобы пользователь мог её просматривать)

пробовал http://www.dlink.ru/ru/faq/85/479.html
выдаёт ошибку на компе 800: сервер не доступен или параметры заданы неверно...

в логах dfl:
2009-08-26
18:25:14 Предостережение RULE
6000051 Default_Rule TCP PPoE_to_IW
193.151.90.208
77.240.150.215 3510
1723 ruleset_drop_packet
drop
ipdatalen=28 tcphdrlen=28 syn=1

может IP адреса не те вбиваю в dfl, помогите плиз(((


Последний раз редактировалось sashkaRus21 Чт авг 27, 2009 10:03, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 26, 2009 20:29 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если мне не изменяет память, TCP 1723 - это РРТР контрол. Соответственно - у вас РРТР сервер поднят не на том интерфейсе. Более чем уверен, что он у вас на WAN (физическом), а надо - на РРРоЕ.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 09:14 
Не в сети

Зарегистрирован: Пт июн 26, 2009 14:01
Сообщений: 41
Да, действительно надо было поставить PPoE вместо wan (странно что это не было отображено в инструкции).
Проверка имя пользователя и пароля проходит удачно
Но когда доходит до регистрации компьютера в сети выдаёт ошибку 52:Не удалось подключиться к сети из-за существования совпадающих имен.
Как быть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 15:14 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Назначьте логину адрес, которого нет в сети.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 16:05 
Не в сети

Зарегистрирован: Пт июн 26, 2009 14:01
Сообщений: 41
Ошибка 53 решилась следующим образом:
шаг 11, 12 http://www.dlink.ru/ru/faq/85/479.html
Внутренний IP сервера я поставил 192.168.40.1
Пул адресов 192.168.40.200-192.168.40.210

После этого удалённый копм законектился к dfl и получил следующие адереса РРР адаптера:
IP: 192.168.40.200
маска 255.255.255.255

Однако, после этого пропал инет у удалёного компа (стоит WindowsXP SP3). Не могу пропинговать 192.168.40.200 с dfl.

Вопрос:
как сделать чтобы удалённый комп видел сеть 192.168.1.0/24 (напомню, там стоит dfl-210)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 16:18 
Не в сети

Зарегистрирован: Чт авг 09, 2007 10:46
Сообщений: 178
Таак, судя по всему тут засада в маршрутизации если он со стандартным пулом не работал. Видимо все подробности не были освещены.

А то что нет интернета, это уже проблемы Win, либо её настройте правильно, либо создайте правило на DFL, которое выпустить в инет этот комп.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 17:12 
Не в сети

Зарегистрирован: Пт июн 26, 2009 14:01
Сообщений: 41
маршрутизацию поставил автоматически:
шаг 13 http://www.dlink.ru/ru/faq/85/479.html
В статусе маршруты появился маршрут:
Флаги = DA
Сеть = 192.168.40.200
Интерфейс = pptp_server_for_CN
Шлюз
Локальный IP-адрес
Метрика = 0

где A: Published via Proxy ARP
D: Dynamic (from Например, DHCP relay, IPsec, L2TP/PPP-серверы и т.д.)

вот лог 2009-08-27
18:28:34 Предостережение RULE
6000051 Default_Rule UDP pptp_server_for_CN
192.168.40.200
255.255.255.255 138
138 ruleset_drop_packet
drop
правила задал как в шаге 17-21

По идее после этого должна видеться сетка 192.168.1.0/24, даже PPTP-сервер не видится
В инструкции больше ничего нет. Что делать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 28, 2009 06:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите, как вы написали правила.

И опять же - ваш дроп это широковещание NBT. Он так и будет.

Чтобы "интернет не пропадал", снимайте галку "использовать шлюз по умолчанию" в VPN соединении, но тогда придется добавлять маршруты на ваши сети командой route add.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 254


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB