Вступление:
Был маршрутизатор DI-804HV, подключен к локалке провайдера, на нем был поднят инет Russian PPTP (Dual Access). На самом роутере настроен был pptp-сервер, чтобы с других IPшников провайдера (который находились физически в разных концах города) можно было по VPN подключаться на роутер и пользоваться инетом, потери скорости особо не наблюдалось, т.к. по городу вся локалка по оптике.
Периодически роутер зависал, особенно если качать с торрентов/edonkey, скорость с тех же p2p провайдера больше 2,5МБ/с не поднималась, плюс ко всему хотелось WiFi, по этой причине был приобретён dir-628, но на нём не оказалось VPN-сервера.
На dir628 всё настроил как надо: wan, lan, wifi, прописал маршруты, всё работает, НО не хватает VPN сервера на самом роутере.
По этой причине решил за dir628 поставить di804hv, только в качестве VPN-сервера... но реализовать данную идею на практике не получается.
И так, имеется:
1) маршрутизатор DIR-628, Hardware: A2; Firmware: 1.13WW
2) маршрутизатор DI-804HV, Firmware: V1.51b14
Задача:
Из локальной сети провайдера подключиться по VPN на роутер DI-804HV который находится за роутером DIR-628.
Схема:
локалка провайдера - dir-628 - di-804hv (10.48.0.0/12 - 10.49.24.0/22+192.168.0.1/24 - 192.168.0.120)
Вопросы:
Что нужно сделать чтобы реализовать данную идею? И вообще возможно ли такое?
В Virtual Server List добавил правила:
Name: pptp
Public port: 1723 tcp
Private port: 1723 tcp
IP Address: 192.168.0.120
Name: gre
Protocol: 47 (other)
IP Address: 192.168.0.120
Результата никакого! Пробовал пробросить порты чтобы через dir628 попасть на di804hv, тоже ничего не удалось:
В Virtual Server List
Name: remote
Public port: 9000 tcp
Private port: 80 tcp
IP Address: 192.168.0.120
Что не так делаю? Как пробросить порты?
в настройках di-804hv - получать IP по DHCP, DNS: 192.168.0.1, файрволом ничего не блокируется.
в настройках Firewall'а dir-628
NAT Endpoint Filtering:
UDP Endpoint Filtering: Endpoint Independent
TCP Endpoint Filtering: Endpoint Independent
Application Level Gateway (ALG) Configuration - все галки сняты.
P.S.: конструкцию di804hv - dir628 - LAN не предлагать, т.к. di804hv не выдерживает нагрузок, и не для этого покупался dir628.
|