faq обучение настройка
Текущее время: Пт авг 01, 2025 09:20

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: PPTP и IPSec на DIR-130
СообщениеДобавлено: Пт июн 04, 2010 20:17 
Не в сети

Зарегистрирован: Вт янв 13, 2009 19:03
Сообщений: 68
Суть проблемы:
Есть DIR-130(стоит в главном офисе), на нем поднято PPoE соединение для выхода в интернет.
IP на WAN - 188.X.X.X
IP на LAN - 192.168.15.X


Изображение

Также поднят PPTP сервер на этом DIR (для того, чтоб можно было попасть из дому в подсеть 192.168.15.X)
Параметры PPTP:
IP сервера - 192.168.16.1
Диапозон IP - 192.168.16.2-192.168.16.10


Изображение

И также поднят IPSec (для связи главного офиса с доченим). В дочернем офисе также стоит DIR-130 с такими параметрами:
IP на WAN - 195.X.X.X
IP на LAN - 192.168.1.X


Изображение

Когда соединяюсь из дому с этим DIR-130(который стоит в главном офисе) по PPTP то пинг на 192.168.16.X идет а на 192.168.15.X нет. Ну и соотвественно нет связи из дому с дочерним офисом (нет доступа в подсеть 192.168.1.X)

Подскажите, как настроить DIR чтоб попадать в 15-ю подсеть ну и соотвественно в 1-ю ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 06, 2010 14:21 
Не в сети

Зарегистрирован: Вт янв 13, 2009 19:03
Сообщений: 68
Ну что, никто не поможет ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 07, 2010 02:34 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
наверное, надо купить специальный dir-130, он как раз предназначен для таких задач, называется - dfl-210
проблема та же, наверно, как и с di-804, 808 - , бюджетный функционал не позволяет идти дальше простого подключения к серверу


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 07, 2010 11:48 
Не в сети

Зарегистрирован: Вт янв 13, 2009 19:03
Сообщений: 68
Т.е. в DIR-130 нельзя используюя PPTP соединение попасть в LAN ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 07, 2010 13:05 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
были схожие темы, про di-804, 808, 824
по поводу отсутствия сопряжения между разными ipsec и pptp, поищи

(я честно 130-е ишшо не пользовал, страшновато, все на 804-х сижу)
рулезы и таблица маршрутов там допускает требуемое?
и роут принт с компа - обеспечивает попадание в нужную сеть?
а то мож у тебя просто требуемый шлюз находится за сетью твоей и надо просто сделать стат маршрут


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 07, 2010 15:07 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Уточнение. При подключении удаленным клиентом по РРТР, галка удаленного шлюза стоит или нет?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 07, 2010 19:12 
Не в сети

Зарегистрирован: Вт янв 13, 2009 19:03
Сообщений: 68
Нет, не стоит.
PPTP соединяется, но к клиентам, которые подключены к LAN портам не могу попасть


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 07, 2010 19:17 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Тогда, все ожидаемо - у вас подсеть для РРТР клиентов иная от подсети LAN, поэтому на клиенте нет маршрута. Попробуйте для теста подключиться с галкой удаленного шлюза - будет доступ в LAN по IP адресам? Если да, то у вас самый лучший вариант - после подключения прописывать маршрут или если интернет на время коннекта не нужен, сохранять галку удаленного шлюза.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 07, 2010 20:11 
Не в сети

Зарегистрирован: Вт янв 13, 2009 19:03
Сообщений: 68
danilovav писал(а):
Тогда, все ожидаемо - у вас подсеть для РРТР клиентов иная от подсети LAN, поэтому на клиенте нет маршрута. Попробуйте для теста подключиться с галкой удаленного шлюза - будет доступ в LAN по IP адресам? Если да, то у вас самый лучший вариант - после подключения прописывать маршрут или если интернет на время коннекта не нужен, сохранять галку удаленного шлюза.

Когда ставлю галку то пропадает интернет при подключении к PPTP серверу. У меня интернет подключается через PPoE.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 07, 2010 22:03 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Я понимаю, что интернет у вас пропадает (на клиенте), но вопрос в том, доступны ли в тот момент LAN-клиенты за DIR?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 07, 2010 23:04 
Не в сети

Зарегистрирован: Вт янв 13, 2009 19:03
Сообщений: 68
danilovav писал(а):
Я понимаю, что интернет у вас пропадает (на клиенте), но вопрос в том, доступны ли в тот момент LAN-клиенты за DIR?

Нет, не доступны..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 09, 2010 10:26 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
allalone писал(а):
Когда ставлю галку то пропадает интернет при подключении к PPTP серверу. У меня интернет подключается через PPoE.

в таких случаях надо однако сделать на компе route print, до подкл PPTP, посмотреть какой маршрут 0.0.0.0, потом route print после подключения, там будет два нулевых (или одни пптп-шный), причем пптп с меньшей метрикой, надо его route delete, потом route add уд_сеть mask x.x.x.x pptp_klient_ip
и если нулевого правильного (который дотого был) нету, тоже его добавить
это все надо забить в cmd, ну и адрес pptp клиента должен быть статический

извиняюсь, поздно заметил
danilovav писал(а):
Если да, то у вас самый лучший вариант - после подключения прописывать маршрут или если интернет на время коннекта не нужен, сохранять галку удаленного шлюза.


Последний раз редактировалось Shkiper Ср июн 09, 2010 11:14, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 09, 2010 10:27 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
allalone писал(а):
danilovav писал(а):
Я понимаю, что интернет у вас пропадает (на клиенте), но вопрос в том, доступны ли в тот момент LAN-клиенты за DIR?

Нет, не доступны..

вот это странно, надо бы глянуть таблицу марш с клиента
и, это еще ...
на машинах уд. сети все путем, шлюз прописан?
брандмуры?
в каспере, в анти-хакере, уд. сеть (клиент с которого пптпаются) как зона, добавлена?
хоть адрес (локальный удаленный) дира пингуется?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 228


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB