faq обучение настройка
Текущее время: Чт авг 14, 2025 07:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
СообщениеДобавлено: Вт май 18, 2010 13:26 
Не в сети

Зарегистрирован: Пн мар 02, 2009 13:35
Сообщений: 75
Цель в том чтобы клиентам PPTP видна была только подсеть 192.168.3.0
Изображение[/img]

Прошу помощи: данная схема жизнеспособна?
Di-804 №1:
На нем настроен Virtual Server PPTP c адресом на IP 192.168.1.1(WAN на Di-804 №2)

Di-804 №2:
настроен PPTP(VPN)
WAN-IP:192.168.1.1
шлюз:192.168.1.2
DNS - выданные провайдером интернета
LAN-IP:192.168.3.1

Удаленный клиент(XP PC) VPN устанавливает легко, но проблема в том что комп в сети PC с IP=192.168.3.183 то пингуется , то нет.

Какие еще схемы могут быть для такой задачи?
За ранее благодарен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 18, 2010 18:21 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
3.183 у вас за NAT, поэтому он и не должен пинговаться. Откажитесь от DI внутри сети, сделайте общую сеть.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 19, 2010 09:29 
Не в сети

Зарегистрирован: Пн мар 02, 2009 13:35
Сообщений: 75
danilovav писал(а):
3.183 у вас за NAT, поэтому он и не должен пинговаться. Откажитесь от DI внутри сети, сделайте общую сеть.


В том то и дело что клиент не должен видеть(пинговать) общую сеть,
поэтому я хотел сделать самый простой способ- физическое разделение.
Но мне кажется все таки, дело может решиться, ведь иногда подключаясь клиент через некоторое время (например 20 мин) начинает пинговать ............3.183 и пинг идет стабильно даже после перезагрузки ............3.183, но стоит сетевой кабель от DI-804 №2 перекинуть на другой комп с темже адресом ............3.183 и пинг пропадает, даже если вернуть кабель назад пинг не появляется.
Мистика какая-то!
А может дело не в NATе. Клиенту при подключении к PPTP выдается 12.12.12.2 Если компу за DI-804 №2 дать адрес не ............3.183, а например 12.12.12.222 тоже пинг не идет.

В предлагаемом мною варианте DI-804 №1перенаправляет клиента PPTP (порт 1723) на DI-804 №2 с настройкой PPTP сервера.
В обычном случае если DI-804 №1 является PPTP сервером клиент PPTP легко пингует 192.168.1.5. В чем разница, в обоих случаях клиент PPTP пингует адресс за NATом ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 13:50 
Не в сети

Зарегистрирован: Пн мар 02, 2009 13:35
Сообщений: 75
ПРоблема не решена, помогите.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 07:17 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Не может ваш РРТР клиент пинговать что-то за следующим NAT, вообще никак не может, как минимум потому что ничего не знает о его наличии. Скорее всего, пинги уходят в провайдерскую сеть

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 11:50 
Не в сети

Зарегистрирован: Пн мар 02, 2009 13:35
Сообщений: 75
danilovav писал(а):
Не может ваш РРТР клиент пинговать что-то за следующим NAT, вообще никак не может, как минимум потому что ничего не знает о его наличии. Скорее всего, пинги уходят в провайдерскую сеть


Да... модет быть я пинговал IP не в своей сети.

Так скажите есть ли способ релизовать на D-link оборудовании VPN канал для клиентов, для доступа не ко всей сети а только к выделенной, посоветуйте оборудование?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 12:21 
Не в сети

Зарегистрирован: Пт май 21, 2010 12:05
Сообщений: 2
AlexxxMksv писал(а):
danilovav писал(а):
Не может ваш РРТР клиент пинговать что-то за следующим NAT, вообще никак не может, как минимум потому что ничего не знает о его наличии. Скорее всего, пинги уходят в провайдерскую сеть


Да... модет быть я пинговал IP не в своей сети.

Так скажите есть ли способ релизовать на D-link оборудовании VPN канал для клиентов, для доступа не ко всей сети а только к выделенной, посоветуйте оборудование?


DFL 210 итд, ниже классом может что и подойдет, но в дальнейшем любой шаг в строну как правило облом.

Грубая аналогия - разницу в ударной дрели и перформатором с насадкой для сверел понимаете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 13:39 
Не в сети

Зарегистрирован: Пн мар 02, 2009 13:35
Сообщений: 75
спасибо изучу


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 14:10 
Не в сети

Зарегистрирован: Пн мар 02, 2009 13:35
Сообщений: 75
jingvar писал(а):
AlexxxMksv писал(а):
danilovav писал(а):
Не может ваш РРТР клиент пинговать что-то за следующим NAT, вообще никак не может, как минимум потому что ничего не знает о его наличии. Скорее всего, пинги уходят в провайдерскую сеть


Да... модет быть я пинговал IP не в своей сети.

Так скажите есть ли способ релизовать на D-link оборудовании VPN канал для клиентов, для доступа не ко всей сети а только к выделенной, посоветуйте оборудование?


DFL 210 итд, ниже классом может что и подойдет, но в дальнейшем любой шаг в строну как правило облом.

Грубая аналогия - разницу в ударной дрели и перформатором с насадкой для сверел понимаете?


А DFL 210 будет выполнять роль DI-804HV №1 или его надо ставить за DI-804HV? дело в том что на DI-804HV №1 настроен канал IPsec.
и извините за наглость (время дорого), дайте ссылку на страничку с описанием настройки PPTP на DFL 210 именно для доступа к выделенному компьютеру в сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 14:29 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Вы лучше опишите задачу толком. Топологию, кого, от чего, и для чего ограничивать.

Если время дорого для вас, оно может быть дорого и для других. Чтобы не уточнять задачу несколько раз.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 14:54 
Не в сети

Зарегистрирован: Пн мар 02, 2009 13:35
Сообщений: 75
YuriAM писал(а):
Вы лучше опишите задачу толком. Топологию, кого, от чего, и для чего ограничивать.

Если время дорого для вас, оно может быть дорого и для других. Чтобы не уточнять задачу несколько раз.


Сейчас в двух офисах стоят DI-804HV между офисами IPsec соединения как в http://www.dlink.ru/ru/faq/92/503.html.
В одном №1 офисе стоит WEB-Сервер, на DI-804HV настроен Virtual Server HTTP c адресацией на WEB-Сервер.
Необходимо сделать доступ к WEB-Серверу из глобальной сети через PPTP, но так чтобы был доступ только к WEB-Сервер.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 15:28 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
AlexxxMksv писал(а):
Сейчас в двух офисах стоят DI-804HV между офисами IPsec соединения как в http://www.dlink.ru/ru/faq/92/503.html.
В одном №1 офисе стоит WEB-Сервер, на DI-804HV настроен Virtual Server HTTP c адресацией на WEB-Сервер.
Необходимо сделать доступ к WEB-Серверу из глобальной сети через PPTP, но так чтобы был доступ только к WEB-Сервер.

Как я понял, тонкость только в том, чтобы ограниченная группа лиц (клиентов PPTP) имела доступ к веб-серверу в локальной сети. Но только к нему.

Тогда соглашусь с jingvar. Ставьте DFL-210, настройте на нем PPTP сервер. Инструкция есть. А клиентам PPTP правилами разрешаете доступ только к веб-серверу.

Если деньги позволяют, то это очень хорошее решение, т.к. серия DFL весьма надежна и умеет в десятки раз больше, чем вам необходимо в настоящий момент.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 15:39 
Не в сети

Зарегистрирован: Пн мар 02, 2009 13:35
Сообщений: 75
YuriAM писал(а):
AlexxxMksv писал(а):
Сейчас в двух офисах стоят DI-804HV между офисами IPsec соединения как в http://www.dlink.ru/ru/faq/92/503.html.
В одном №1 офисе стоит WEB-Сервер, на DI-804HV настроен Virtual Server HTTP c адресацией на WEB-Сервер.
Необходимо сделать доступ к WEB-Серверу из глобальной сети через PPTP, но так чтобы был доступ только к WEB-Сервер.

Как я понял, тонкость только в том, чтобы ограниченная группа лиц (клиентов PPTP) имела доступ к веб-серверу в локальной сети. Но только к нему.

Тогда соглашусь с jingvar. Ставьте DFL-210, настройте на нем PPTP сервер. Инструкция есть. А клиентам PPTP правилами разрешаете доступ только к веб-серверу.

Если деньги позволяют, то это очень хорошее решение, т.к. серия DFL весьма надежна и умеет в десятки раз больше, чем вам необходимо в настоящий момент.

Да именно так, извиняюсь за дотошность, так как вещь не дешевая.
Спасибо за помощь


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 288


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB