faq обучение настройка
Текущее время: Ср июл 23, 2025 02:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 46 ]  На страницу 1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения: DFL-1600 VPN
СообщениеДобавлено: Пн сен 28, 2009 15:43 
Не в сети

Зарегистрирован: Пт сен 04, 2009 09:25
Сообщений: 40
Есть DFL-1600 VPN. Через него pppoe интернет со статичным IP раздается в локалку 192.168.1.xxx на DGS-1024D и DES-1026G. Не могу понять, как настроить VPN к моей сети 192.168.1.xxx, чтобы можно было удаленно попасть в сеть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 28, 2009 16:14 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Смотрите на РРТР сервер, IPsec - в зависимости от того, что вам именно надо.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 29, 2009 13:00 
Не в сети

Зарегистрирован: Пт сен 04, 2009 09:25
Сообщений: 40
VPN настроил, все работает. Но возник вопрос, как подключиться к впну с удаленного компьютера, который получает интернет из юзер гейта?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 29, 2009 13:09 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Никак. Подключение происходит на 3 уровне (ip), а прокси - это 7.

Чтобы подключиться, надо чтобы был NAT, а не прокси.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: DFL-1600 и VPN
СообщениеДобавлено: Вт сен 29, 2009 21:28 
Не в сети

Зарегистрирован: Вт сен 29, 2009 21:17
Сообщений: 14
Раз тема уже создана, попробую уточнить здесь.
Подскажите пожалуйста знающие люди, как бороться с VPN в DFL-1600? Насттроил ВПН на DFL по мануалу в картинках, клиент (белый динамический IP) цепляется замечательно к фаеру, а вот дальше - пинг не проходит, сетки не видно за D-Link'ом. В руллах вроде всё дозволено для клиента, ан нет! Как побороть эту бяку с невидением офисной сетки? Через DFL еще с давних пор проброшен RDP на AD, но это ведь не имеет никакого отношения к VPN... Кто сталкивался с такой проблемой? :oops:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 04:59 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Бороться - никак. Если не работает, значит вы что-то не настроили. Запустите с VPN клиента ping -t в сеть и смотрите по Statuc-Connection и логам, что куда идет и почему не доходит.

Ну и показывайте, что у вас настроено.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 13:09 
Не в сети

Зарегистрирован: Пт сен 04, 2009 09:25
Сообщений: 40
Еще вопросик возник. Как через dfl пустить 2 adsl, чтобы один был чисто под впн, плюс давал интернет нескольким IP адресам в сети, а другой давал интернет всем остальным адресам в этой-же сети?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 13:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
подключаете к разным wan, настраиваете подключения и разруливаете, какой интернет кому при помощи PBR

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 13:53 
Не в сети

Зарегистрирован: Пт сен 04, 2009 09:25
Сообщений: 40
PBR это что?)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 14:16 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Policy Based Routing, в разделе Routing.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 15:27 
Не в сети

Зарегистрирован: Вт сен 29, 2009 21:17
Сообщений: 14
danilovav писал(а):
Бороться - никак. Если не работает, значит вы что-то не настроили. Запустите с VPN клиента ping -t в сеть и смотрите по Statuc-Connection и логам, что куда идет и почему не доходит.

Ну и показывайте, что у вас настроено.


Настроено один в один по мануалу http://www.dlink.by/ru/faq/85/479.html

ping -t не идёт. Сейчас ещё раз перепроверил все настройки и правила и не могу понять чего не хватает...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 16:11 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Показывайте ваши настройки. Без них ничего не понятно.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 16:38 
Не в сети

Зарегистрирован: Вт сен 29, 2009 21:17
Сообщений: 14
danilovav писал(а):
Показывайте ваши настройки. Без них ничего не понятно.


Address Book:
pptp_ip_pool 172.16.25.10-172.16.25.40

IP Rules :
from_pptp_client Allow pptp_server pptp_ip_pool lan1 lan1net all_services
to_pptp_client Allow lan1 lan1net pptp_server pptp_ip_pool all_services


L2TP/PPTP Servers:
pptp_server PPTP lan1_ip wan1 pptp_ip_pool Yes

Ну и соответственно в User Authentication сделано правило
pptp_rule PPP Local pptp_server


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 19:29 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Во-первых, я бы вам посоветовал задать вместо lan_ip в параметрах сервера адрес из 172.16.25.0/24, например 172.16.25.1. Если конечно у вас 172.16.25.0/24 - не lannet.

Во-вторых, на клиенте у вас стоит галка "использовать шлюз в удаленной сети" или нет? Приведите вывод route print.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 21:19 
Не в сети

Зарегистрирован: Вт сен 29, 2009 21:17
Сообщений: 14
danilovav писал(а):
Во-первых, я бы вам посоветовал задать вместо lan_ip в параметрах сервера адрес из 172.16.25.0/24, например 172.16.25.1. Если конечно у вас 172.16.25.0/24 - не lannet.

Во-вторых, на клиенте у вас стоит галка "использовать шлюз в удаленной сети" или нет? Приведите вывод route print.

Галка "использовать шлюз..." стоит. Lan у меня 192.168.1.0/24 прописал lan_ip 172.16.25.1. Ничего не изменилось. Подключение проходит - компов локалки не вижу. В локалке меня в это время тоже не видно. rout print не проходит: пишет "Windows не нашла rout...."
В логах D-Link происходит следующее:

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 46 ]  На страницу 1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 305


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB