faq обучение настройка
Текущее время: Ср июл 23, 2025 09:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Вс дек 06, 2009 17:37 
Не в сети

Зарегистрирован: Вс дек 06, 2009 17:22
Сообщений: 4
Откуда: Minsk
Кратко опишу ситуацию.
Есть LAN 192.168.0.x/24, в ней есть router 192.168.0.1 за роутером есть адрес шлюза VPN от ISP (допустим 80.0.0.1). Понятно, что за доступ (маршрутизацию) на 80.0.0.1 отвечает этот самый 192.168.0.1

Есть dir-400 :)

Чего хочется:
Поднять VPN именно на dir-400 (для 80.0.0.1 провайдера) и раздавать интернет всем подключающимся по wifi.

В чем проблема:
Как видно из описания, между TRUE-ISP находится промежуточный маршрутизатор локальной сети. Т.е. чтобы dir-400 смог создать VPN на IP=80.0.0.1 и пакет дошел до этого IP нужно на dir-400 прописать default route на ЛОКАЛЬНЫЙ маршрутизатор (IP=192.168.0.1)

Как это сделать на dir-400 я так и не нашел. Главное что ведь очень простая вещь (команда route add default gw ... если бы был доступ на сам dir-400)

Как пользуюсь сейчас:
прописал STATIC ISP в настройках dir-400 в котором в качестве ISP выдал маршрутизатор в своей локальной сети (192.168.0.1). Настроил WiFi. Но VPN поднимаю уже непосредственно на своем компьютере после подключения по WiFi.
Это довольно неудобно, особенно если интернет по WiFi нужно раздать еще людям).
Очень хотелось бы поднять при такой конфигурации сети VPN непосредственно на dir-400... Но как?

:?:

_________________
@_@


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: ?
СообщениеДобавлено: Пн дек 07, 2009 12:10 
Не в сети

Зарегистрирован: Вс дек 06, 2009 17:22
Сообщений: 4
Откуда: Minsk
Мне казалось это рядовая проблема.
Неужели никто находясь в пределах локальной сети не пытался получить доступ вовне через локальный роутер? :?:

_________________
@_@


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 07, 2009 16:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Предоставьте, пожалуйста, топологию сети в графическом виде. Непонятно как за роутером есть шлюз от ISP?

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 07, 2009 18:23 
Не в сети

Зарегистрирован: Вс дек 06, 2009 17:22
Сообщений: 4
Откуда: Minsk
Vitaliy Korkunov писал(а):
Предоставьте, пожалуйста, топологию сети в графическом виде. Непонятно как за роутером есть шлюз от ISP?


Примерно изобразил сеть (IP адреса не настоящие):

http://img215.imageshack.us/img215/1809/dir400.png

Проблема в том, что VPN-router от ISP "ВНЕ" нашей локальной сети. И чтобы направить ему трафик естественно нужно прописать default route на dir-400.

Да, также IP-VPN-router-a - это не обратный IP со стороны локального шлюза, так как (адреса не наст.):
$ traceroute 80.0.0.1
traceroute to 80.0.0.1 (80.0.0.1), 30 hops max, 40 byte packets using UDP
1 192.168.1.1 (192.168.1.1) -> dlink-dir-400
2 192.168.0.1 (192.168.0.1) -> локальный router
3 172.0.0.1 (172.0.0.1) -> что-тоо промежуточное
4 * * 80.0.0.1 (80.0.0.1) -> VPN router

Что посоветуете? :?:

_________________
@_@


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 08, 2009 13:09 
Не в сети

Зарегистрирован: Вс дек 06, 2009 17:22
Сообщений: 4
Откуда: Minsk
Вопрос еще актуален :!: (поднимаю сообщение повыше)

_________________
@_@


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 09, 2009 17:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
На роутере 192.168.0.1 должна быть задействована функция VPN Pass-Through, иначе получается, что сервер находится у удаленного роутера за NAT.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 09, 2009 17:49 
Не в сети

Зарегистрирован: Вс фев 08, 2009 21:08
Сообщений: 421
Откуда: Украина, г. Харьков
позволю себе "не совсем" согласиться со специалистом д-линк. Задача-то тривиальна, решение (которого автор вопроса не увидел) - тоже тривиально.
Вкратце.
1.На dir-400 необходимо настроить подключение к интернету "PPTP dual access" с необходимыми параметрами (статический адрес на несущем WAN, шлюз сегмента 192.168.0.1, впн-сервер 80.0.0.1) и т.п.
2. в разделе настроек dir-400 advanced-routing прописать маршруты для "локальной сети" на интерфейс wan_physical(ну как минимум 192.168.0.0 маска 255.255.0.0 шлюз 192.168.0.1)
3. приготовиться к тормозам и зависаниям dir-400 (он и двух-то клиентов на wi-fi с трудом выдерживает (с включенным шифрованием)).

_________________
прежде чем орать "кАзлы" - прочтите, наконец, инструкцию.... (c)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot], Joystick и гости: 254


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB