faq обучение настройка
Текущее время: Вт авг 19, 2025 00:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Соединение туннеля между 2-х DFL-210
СообщениеДобавлено: Ср ноя 18, 2009 01:34 
Не в сети

Зарегистрирован: Вс май 24, 2009 01:48
Сообщений: 27
Всем доброго времени суток.
Посоветуйте как kучше их соединять их, по PPTP или через IPSec.

Схема.
[DFL-210_1]<--->[Internet]<----->[провайдер]<---->[Точка доступа с NAT]<----->[DFL-210_2]

DFL-210_1 - публичный IP
DFL-210_2 - серый IP

У меня получилось поднять PPTP сервер на DFL-210_1, делал по примеру (http://dlink.ru/ru/faq/85/479.html). В примере был описан вариант когда клиентом является PC, как настроить клиента на DFL-210_2? Может есть пример настройки туннеля между двух DFL-210? Будет ли это всё работать нормально, если DFL-210_2 расположен за NAT'ом или может нужно поднимать туннель на IPSec?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 18, 2009 05:38 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Очень многое зависит от того, какой именно NAT. Бывают ситуации, когда установить тоннель получается, но он умирает через несколько секунд из-за специфичного хождения UDP.

В любом случае, у вас 3 варианта (в порядке убывания)
1) Обычный IPsec, но с ручным указанием ID (белого адреса для серого DFL)
2) Динамический IPsec на белом DFL
3) PPTP/L2TP сервер на белом, серый подключается

Если у вас получился РРТР сервер на DFL, то РРТР клиент на другом - очень просто. Интерфейс-клиент, правильный роутинг, правила. Со стороны сервера надо прописать сеть за клиентом (удаленного DFL), правильную метрику и правила.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 19, 2009 02:01 
Не в сети

Зарегистрирован: Вс май 24, 2009 01:48
Сообщений: 27
Получилось их соедениеть, однако не могу понять почему не проходят пинги с DFL-210_2 в сеть расположенную за DFL-210_2?
Вот кусок лога с DFL-210_2:


Изображение


Последний раз редактировалось b_o_g Чт ноя 19, 2009 14:55, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 19, 2009 07:04 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Лога нет, а вообще вам советую - запускайте ping -t и смотрите Status-Connections на обоих девайсах. Где обрывается, там скорее всего и проблема.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 19, 2009 14:55 
Не в сети

Зарегистрирован: Вс май 24, 2009 01:48
Сообщений: 27
Перезалил, спасибо за совет!!!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 263


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB