faq обучение настройка
Текущее время: Пт июл 25, 2025 17:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
СообщениеДобавлено: Чт апр 15, 2010 13:15 
Не в сети

Зарегистрирован: Чт мар 13, 2008 09:07
Сообщений: 22
в разных частях города есть два adsl подключения к одному прову.
трафик между точками естественно бесплатный.
В точке (1) предполагается поставить dir-330+ adsl_модем в режиме моста. (подключение pppoe со статическим ip)

В точке(2) предполагается поствить DSL-2640u

Хочется направить веcь интернет трафик из точки 2 в точку 1 через vpn (организованный на базе этих девайсов)... чтобы трафик наматывался только в точке 1.

Как это сделать на цисках я знаю. Достаточно указанных длинков для реализации vpn-тунеля для даннной задачи маршрутизации интернт трафика?

На dsl-2640u планирую поднять pptp клиента
а на dir-330 pptp сервер.
Или чтото более красивое посоветуете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 15, 2010 13:34 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В точке 1 вместо DIR-330 поставьте DFL-210 - получится без проблем
Если в точке 2 подключение просто по статическому/динамическому адресу, то вам хватит и обычного модема (настроите РРТР подключение)
Единственный вопрос - адресация у вас публичная или серая?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 15, 2010 14:11 
Не в сети

Зарегистрирован: Чт мар 13, 2008 09:07
Сообщений: 22
1.девайсы уже закуплены.

2. адреса, которые устройства получают по adsl реальне белые

3. настраивать на компах pptp не хочу. хочу все сделать на девайсах

а на компах пусь будет типа в одной точке 192,168,1,х а на другой 192,168,2,х


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 15, 2010 14:32 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
3. Я и предлагаю на DSL настроить
А вот сможет ли DIR-330 выпускать РРТР клиента в интернет, вопрос - но его проще уже проверить

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 15, 2010 15:19 
Не в сети

Зарегистрирован: Чт мар 13, 2008 09:07
Сообщений: 22
danilovav писал(а):
А вот сможет ли DIR-330 выпускать РРТР клиента в интернет, вопрос - но его проще уже проверить


Вот этот вопрос меня и интересует. Думаю что должен. Ну может разве что еще статическую маршурутизацию прописать придеца.

А вообще куда еще можно выпускать pptp клиента? только в LAN...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 15, 2010 15:37 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В LAN вы его пустите без проблем, для этого функция эта и делалась.

А вот сможете ли в WAN, вопрос.

Коли DIR-330 у вас есть, то просто попробуйте, рассуждать уже поздно.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 15, 2010 15:55 
Не в сети

Зарегистрирован: Чт мар 13, 2008 09:07
Сообщений: 22
danilovav писал(а):
В LAN вы его пустите без проблем, для этого функция эта и делалась.

А вот сможете ли в WAN, вопрос.

Коли DIR-330 у вас есть, то просто попробуйте, рассуждать уже поздно.

собсно на форуме я интересуюсь, кто пробовал.
А так, мне работник длинка из супорта сказал что можно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 17, 2010 12:24 
Не в сети

Зарегистрирован: Чт мар 13, 2008 09:07
Сообщений: 22
т.е. никто пока компетентно ответить не может?

Тогда такой вопрос:
на стр. 40 мануала http://ftp.dlink.ru/pub/Router/DIR-330/ ... US_1_1.pdf по настройке pptp сервера написано
Цитата:
VPN Server IP: Введите IP-адрес VPN-сервера, тот же, что и IP-адрес
LAN маршрутизатора (т.е. 192.168.0.1).
Remote IP Range: Укажите диапазон IP-адресов, который должен
принадлежать той же IP-сети, но не должен входить в
диапазон IP-адресов DHCP. Например, если IP-адрес
сети 192.168.0.ххх и установлен диапазон DHCP
192.168.0.100-200, то диапазон remote IP range не
должен принадлежать диапазону 192.168.0.100-200.


а в FAQ http://www.dlink.ru/ru/faq/68/276.html "Как настроить PPTP-сервер на Интернет-шлюзах DIR-130/330?
"
Цитата:
Укажем виртуальный IP VPN сервера, например 10.0.0.1. Обратите внимание, что данный IP НЕ ДОЛЖЕН совпадать с подсетями на lan или wan роутера.


И какого черта? где правильно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 17, 2010 12:52 
Не в сети

Зарегистрирован: Чт мар 13, 2008 09:07
Сообщений: 22
YuriAM писал(а):
В обоих местах верно, т.к. говорится о разных вещах.


А можно пожалуйста подробнее, ведь разновор идет об одних и техже параметрах. Интересно и в контексе моего основного вопроса.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 17, 2010 12:54 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
poppy писал(а):
т.е. никто пока компетентно ответить не может?

Тогда такой вопрос:
на стр. 40 мануала http://ftp.dlink.ru/pub/Router/DIR-330/ ... US_1_1.pdf по настройке pptp сервера написано
Цитата:
VPN Server IP: Введите IP-адрес VPN-сервера, тот же, что и IP-адрес
LAN маршрутизатора (т.е. 192.168.0.1).
Remote IP Range: Укажите диапазон IP-адресов, который должен
принадлежать той же IP-сети, но не должен входить в
диапазон IP-адресов DHCP. Например, если IP-адрес
сети 192.168.0.ххх и установлен диапазон DHCP
192.168.0.100-200, то диапазон remote IP range не
должен принадлежать диапазону 192.168.0.100-200.


а в FAQ http://www.dlink.ru/ru/faq/68/276.html "Как настроить PPTP-сервер на Интернет-шлюзах DIR-130/330?
"
Цитата:
Укажем виртуальный IP VPN сервера, например 10.0.0.1. Обратите внимание, что данный IP НЕ ДОЛЖЕН совпадать с подсетями на lan или wan роутера.


И какого черта? где правильно?
Вполне возможно, что работать будет в обоих вариантах.

Это задается адрес сервера для клиентов, которые обращаются к нему через установленный PPP канал. Например, пингуют или заходят в веб-управление.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 17, 2010 13:35 
Не в сети

Зарегистрирован: Чт мар 13, 2008 09:07
Сообщений: 22
YuriAM писал(а):
Это задается адрес сервера для клиентов, которые обращаются к нему через установленный PPP канал. Например, пингуют или заходят в веб-управление.


супер... а зачем тогда в ФАКе выдедено капсом "НЕ ДОЛЖЕН"?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 17, 2010 14:33 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
poppy писал(а):
YuriAM писал(а):
Это задается адрес сервера для клиентов, которые обращаются к нему через установленный PPP канал. Например, пингуют или заходят в веб-управление.


супер... а зачем тогда в ФАКе выдедено капсом "НЕ ДОЛЖЕН"?
Я не работал с DIR-330. Поэтому утверждать не могу. Проще всего попробовать.

Однако, ваш главный вопрос меня интересует. Решится ли ваша задача на DIR-130/330.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 17, 2010 20:02 
Не в сети

Зарегистрирован: Чт мар 13, 2008 09:07
Сообщений: 22
честно я уже готов проклянуть эти девайсы.
Как легко и красиво делается это решение на cisco 850й серии...
Тут погнались же за "дешевизной" с заявленной функциональностью.

330й сначала заработал как pptp сервер, но подключица к ниму удавалась лишь только, создавая соединение на компе (причем отличным от dsl2640u модемом)

Заставить работать клиента pptp в dsl2640u не удалось (хоть бы какая там диагностика была)
Также не могу убедица является ли этот модем pptp-traversal... что-то специальное надо открывать или pptp-клиент нормально с компа через него наружу конектица?


Потом и сервер перестал работать на 330-м.... при заходе на страничку конфигурирования vpn pptp эксплорер стал ругаца. (короче как обычно придеца поступать с длинками: ресет и перезаливка последним FW)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 348


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB