faq обучение настройка
Текущее время: Вс авг 10, 2025 06:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: PPTP и IPSec параллельно на DI 808HV
СообщениеДобавлено: Ср окт 28, 2009 21:40 
Не в сети

Зарегистрирован: Ср окт 28, 2009 18:56
Сообщений: 19
До недавнего времени пользовался только PPTP VPN для доступа каждого компьютера филиалов в головную сеть(благо была надобность держать по одному компьютеру в филиале). Потребность увеличилась, а максимальное количество PPTP сессий ограничивается 5 штуками. Потому возникла необходимость только 2-х филиалах либо
1) используя DI 804HV в филиале подключиться к PPTP серверу в головном офисе на DI 808HV (Возможности PPTP VPN устраивают)
2) Используя DI 804HV в филиале и DI 808HV в офисе и поднять IPSec.

Вопрос.
1) Какой из этих вариантов проще выполнить?Если первый вариант выполним, просьба подскажите, как. Второй вариант тоже не понятен,поскольку шлюзы в разных подсетях находятся.

Сеть офис:
Сеть 192.168.0.0
Маска 255.255.255.0
IP внутренний DI 808HV 192.168.0.1
На DI 808HV поднят статический PPoE c адресом 78.85.24.хх (интернет АДСЛ, модем настроен на bridge)

Сеть филиал:
Сеть 192.168.1.0
Маска 255.255.255.0
IP внутренний DI 804HV 192.168.1.1
PPoE можно поднять как на DI 804HV (bridge на модеме) или на модеме с IP 78.85.34.хх(какой из вариантов подойдет к PPTP, и как настраивается IPSec при том, что шлюзы в разных подсетях)?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 29, 2009 12:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Можно привести схему топологии сети между офисами?

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 29, 2009 15:48 
Не в сети

Зарегистрирован: Ср окт 28, 2009 18:56
Сообщений: 19
(Филиал:ПК ip=192.168.1.3 -> D-link 804HV внутр. ip=192.168.1.4, wan настроен на РРТР к серверу на 78.85.24.хх, wan ip присвоен 10.0.0.10 -> ADSL внутр. ip=192.168.1.1, внешний ip=78.85.35.хх) -> (internet) -> (Офис: ADSL Bridge -> D-link 808HV, PPoE внешний ip=78.85.24.хх, поднят РРТР сервер 10.0.0.1, внутренний ip=192.168.0.1 -> ПК ip=192.168.0.142)

Вот такая топология получается. Такая связка поднимается, только я не могу настроить ПК в филиале чтобы видел компы в офисе. Я так понимаю надо прописать Routing на D-link 804HV, только не понимаю как?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 29, 2009 20:59 
Не в сети

Зарегистрирован: Ср окт 28, 2009 18:56
Сообщений: 19
Если же рассматривать вариант с IPSec, то тоже возникает вопрос, как прописывать роутинг....поскольку внешние ip в разных подсетях находятся(78.85.24.хх и 78.85.35.хх)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 30, 2009 16:13 
Не в сети

Зарегистрирован: Ср окт 28, 2009 18:56
Сообщений: 19
С РРТР решил не мучаться, сделал IPSec тоннель. Все поднимается исходя из данных в предыдущем посте.
НО!!!!!!
Некоторые компы пингуются, некоторые нет!
И как сделать чтобы видно было в сетевом окружении компы? Знаний и умений не хватает...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 30, 2009 17:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
GBA_vm писал(а):
С РРТР решил не мучаться, сделал IPSec тоннель. Все поднимается исходя из данных в предыдущем посте.
НО!!!!!!
Некоторые компы пингуются, некоторые нет!
И как сделать чтобы видно было в сетевом окружении компы? Знаний и умений не хватает...

IPSec поднимали согласно этому FAQ?
http://dlink.ru/ru/faq/92/503.html

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 30, 2009 21:18 
Не в сети

Зарегистрирован: Ср окт 28, 2009 18:56
Сообщений: 19
да.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 31, 2009 11:17 
Не в сети

Зарегистрирован: Ср окт 28, 2009 18:56
Сообщений: 19
ОСтавил связку работать на ночь, с утра пришёл посмотрел как работает-все поднято, туннель поднят, НО не пингуются компы в другой сети напрочь и уданенный рабочий стол на серваке соответственно не подключается.
Что делать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 31, 2009 16:10 
Не в сети

Зарегистрирован: Ср окт 28, 2009 18:56
Сообщений: 19
Так, пока все факты говорят, что проблема в 808HV, поскольку постоянно пропадает PPoE на нем, потому и такие глюки.

может ли быть проблема в нестабильности 808-го из-за LAN подключений? Прошивки менял все как перчатки, ничего не помогает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 02, 2009 11:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Какая сейчас используется прошивка на DI-808HV? После прошивки осуществляли сброс устройства на заводские настройки? Возможно пинги не проходят из-за блокировок в ОС.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 02, 2009 18:40 
Не в сети

Зарегистрирован: Ср окт 28, 2009 18:56
Сообщений: 19
прошивка b10 помоему.
Конечно я не сбрасывал настройки после перепрошивки), нигде же не написано)). Попробуюю обязательно.

А на 804 такая ситуация:
во время работы PPTP сервера была необходимость ребутнуть роутер. Ребутнул и после этого началась та же проблема, что и в 808 HV- PPoE долго(часа 2) был крайне не стабилен, потом только стабилизировался.
С чем это связано?Как этого избегать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 03, 2009 13:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
GBA_vm писал(а):
прошивка b10 помоему.
Конечно я не сбрасывал настройки после перепрошивки), нигде же не написано)). Попробуюю обязательно.

А на 804 такая ситуация:
во время работы PPTP сервера была необходимость ребутнуть роутер. Ребутнул и после этого началась та же проблема, что и в 808 HV- PPoE долго(часа 2) был крайне не стабилен, потом только стабилизировался.
С чем это связано?Как этого избегать?

Устройство после прошивки обязательно надо сбрасывать на заводские настройки и настраивать заново вручную. В чем заключалась нестабильность работы? Если обрывы - уменьшайте параметр MTU до оптимального значения.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 06, 2009 07:40 
Не в сети

Зарегистрирован: Ср окт 28, 2009 18:56
Сообщений: 19
Нестабильность заключалась в постоянном сбросе\поднятии PPoE на роутере.
Но проблема, надеюсь, решилась - оказывается был поврежден телефонный провод сторожевой собакой)).
Сейчас все поменяли, всё настроил, жду, как будет себя вести роутер сейчас.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 07, 2009 08:02 
Не в сети

Зарегистрирован: Ср окт 28, 2009 18:56
Сообщений: 19
проблема с PPoE решилась. тему можно закрывать


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 289


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB