faq обучение настройка
Текущее время: Сб авг 23, 2025 22:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 и L2TP
СообщениеДобавлено: Пн окт 25, 2010 17:40 
Не в сети

Зарегистрирован: Пн окт 25, 2010 17:23
Сообщений: 26
Откуда: Домодедово
Всем привет начну собственно с задачи.
Планируется поставить DFL-210 для подключения к нему 15-20 точек через IPSec для объединения их в сеть, ну с этим опыт имееться..
Все встало на настройке интернета. Краткое описание:

Провайдер - Корбина (L2TP метод подключения)
Месторасположение - Домодедово !(Корбина в Домодедово)!
Внешний IP - есть

DFL-210 настроил по этому руководству http://ftp.dlink.ru/pub/FireWall/%d0%9d%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0%20DFL%20cobina.pdf.

Все настроено, в итоге первая непонятная вещь происходит. Роутер который до этого стоял (тоже DLINK, модель точно не скажу) получает следующие настройки:

Код:
IP:       78.107.195.203
MASK:       255.255.255.255
GW:       78.107.195.203
DNS:       213.234.192.7
      85.21.192.5
MAC:      00-1C-F0-81-46-D5


А DFL-210 (MAC на WAN поставил как у старого роутера) получает такие:

Код:
Assigned IP:   10.252.183.209
Subnet mask:   255.255.248.0
Broadcast IP:   10.252.183.255
Gateway IP:   10.252.176.1
DNS1:   85.21.192.3
DNS2:   213.234.192.8
DHCPD IP:   83.102.233.203


это уже странно.. Да и в итоге туннель не поднимаеться. Что то в глубине души говорило мне что не будет работать если настраивать по Московским образцам, но для домодедова же не написали еще манул, я наверное первый кто в Домодедово в корбине dfl-210 юзаю..

Если кто поможет с меня пиво! Трассировка (если на старый роутер подключиться) до corbina.net следующая:

Код:
Трассировка маршрута к corbina.net [89.179.135.67]
с максимальным числом прыжков 30:

  1    <1 мс    <1 мс    <1 мс  192.168.0.1
  2    15 ms    15 ms    14 ms  85.21.0.201
  3    13 ms     *       13 ms  izm-bb-SUBI143.msk.corbina.net [85.21.226.226]
  4    14 ms    16 ms    15 ms  mo-bb-teng2-1.msk.corbina.net [195.14.54.250]
  5    15 ms    14 ms    10 ms  www.corbina.net [89.179.135.67]

Трассировка завершена.


Жду вашим мыслей! З.Ы. Все волосы с бороды от злости вырвал пока ковырялся...

Спасибо за внимание.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 25, 2010 17:52 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вы адрес смотрите на физическом интерфейсе, а надо на РРТР клиенте смотреть.
Если делать все по инструкции, все заработает.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 25, 2010 18:00 
Не в сети

Зарегистрирован: Пн окт 25, 2010 17:23
Сообщений: 26
Откуда: Домодедово
завтро скину логи dfl-210 что пишет..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 25, 2010 18:07 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Логи логами, делайте по инструкции и все получится

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 25, 2010 23:23 
Не в сети

Зарегистрирован: Пн окт 25, 2010 17:23
Сообщений: 26
Откуда: Домодедово
ну завтра еще помучаюсь.. просто все равно кажется что таки различаются настройки сети в Москве и Домодедово ибо не вижу связи между заданными в руководстве настройками сети:

Код:
Net1 85.21.72.83
Net2 10.0.0.0/8
Net3 195.14.50.26
Net4 195.14.50.93
Net5 195.14.50.16
Net6 85.21.79.0/24
Net7 85.21.90.0/24
Net8 83.102.231.32/28
Net9 85.21.108.16/28
Net10 195.14.40.141
Net11 85.21.37.16/28


и получаемыми по dhcp роутерами:

Код:
IP:       78.107.195.203
MASK:       255.255.255.255
GW:       78.107.195.203
DNS:       213.234.192.7
      85.21.192.5
Код:
Assigned IP:   10.252.183.209
Subnet mask:   255.255.248.0
Broadcast IP:   10.252.183.255
Gateway IP:   10.252.176.1
DNS1:   85.21.192.3
DNS2:   213.234.192.8
DHCPD IP:   83.102.233.203


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 26, 2010 01:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Во-первых, добавьте еще подсеть 78.107.1.0/24 в "корбиновские".
Во-вторых, все у вас нормально с интерфейсами. Покажите Status > Interfaces > <РРТР клиент>

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 26, 2010 15:34 
Не в сети

Зарегистрирован: Пн окт 25, 2010 17:23
Сообщений: 26
Откуда: Домодедово
Все заработало. Просто долго слишком что то поднимался L2TP...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 26, 2010 15:54 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вы дополнительную подсеть вписали в "корбиновские" сети?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 26, 2010 16:09 
Не в сети

Зарегистрирован: Пн окт 25, 2010 17:23
Сообщений: 26
Откуда: Домодедово
Нет. Оставил все так как в руководстве.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 26, 2010 16:33 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Добавьте, инструкция старая. Ваше "долго" по факту оказалось пока DFL не получил адрес из разрешенной подсети. На скрине выше было видно, что подсеть нужна.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 27, 2010 15:16 
Не в сети

Зарегистрирован: Пн окт 25, 2010 17:23
Сообщений: 26
Откуда: Домодедово
проработав буквально немножко. Туннель упал. Вбил подсеть как говорили в итоге туннель так и не поднялся.

Вот немного логов с железки.

Изображение
Изображение
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 27, 2010 15:57 
Не в сети

Зарегистрирован: Пн окт 25, 2010 17:23
Сообщений: 26
Откуда: Домодедово
Так вроде ожило.
После добавления еще трех маршрутов

14 Net13 83.102.233.204
15 Net14 85.21.192.3
16 Net15 213.234.192.8


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 27, 2010 16:51 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас ошибка resolve failed - wan_dns1 и wan_dns2 надо тоже в локалку завести маршрутом (добавить в группу корбины).

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 57


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB