faq обучение настройка
Текущее время: Пт июл 25, 2025 06:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DFL-1500 и VPN
СообщениеДобавлено: Ср мар 09, 2011 09:30 
Не в сети

Зарегистрирован: Ср ноя 10, 2004 12:27
Сообщений: 76
Есть старый добрый DFL-1500 .
Возникла необоходимость сделать VPN с филиалами (Server-Client) , (все филиалы имеют публ. постоянный IP)
Возникли вопросы
1) Справится ли девайс с одновременным подключением 70-80 клиентов. (по заявленным ТТХ должен :) вроде ) ?
2) какой тип VPN выбрать PPTP, L2TP или IPSec ?
3) Заодно стоит ли заморачиваться с VPN клиентом от D-link, его премущества ? (Если его покупать то как купить 70 лицензий покупать по 5 ?)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1500 и VPN
СообщениеДобавлено: Чт мар 10, 2011 06:31 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1) Девайс реально старый - поэтому вам остается пробовать

2) РРТР - потенциальные проблемы безопасности (МРРЕ не шибко стоек), зато Win его умеет легко
Чистый L2TP - полное отсутствие шифрования, Win умеет после финта реестром
L2TP over IPsec - Win умеет, но достаточно большой % накладных расходов (т.к. фактически 2 туннеля)
IPsec - Win не умеет, но наиболее безопасен и гибок.
Тип выбирайте из требуемого вам уровня безопасности

3) VPN клиент самый обычный
Из бесплатного можно попробовать ScrewSoft VPN Client

Вообще, все приведенные выше поддерживаемые типы VPN (кроме L2TP) имеют потенциальные проблемы с NAT. Если клиенты ваши будут совсем из полей лазить (в смысле, абы откуда) - могут быть проблемы.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1500 и VPN
СообщениеДобавлено: Чт мар 10, 2011 14:08 
Не в сети

Зарегистрирован: Ср ноя 10, 2004 12:27
Сообщений: 76
спасибо
уже качаю клиента буду IPsec юзать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1500 и VPN
СообщениеДобавлено: Ср мар 16, 2011 09:30 
Не в сети

Зарегистрирован: Ср ноя 10, 2004 12:27
Сообщений: 76
ipsec VPN c родным клиентом Д-линк поднял :D
ScrewSoft VPN Client подключить пока не удается :( , где то соломинку не замечаю..... их вообще можно подружить ?
по доке вот список "друзей" так сказать D-Linkа в списке нет :(
VPN Client and Commercial Gateway Howtos¶
Adtran NetVanta
Check Point NGx
Cisco ASA
Cisco IOS?
Cisco PIX
DrayTek
Fortigate
Fritz!Box
Juniper SSG
Juniper SSG using Certificates
Lancom
Linksys
NetASQ
Netgear
Sidewinder 6.x
Sidewinder 7.x
Sonicwall
ZyXEL Zywall
ZyXEL Zywall USG


В общем изучаю доку........ :)

помощь приветствуется..... :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1500 и VPN
СообщениеДобавлено: Пт мар 18, 2011 09:24 
Не в сети

Зарегистрирован: Ср ноя 10, 2004 12:27
Сообщений: 76
Побороть проблемы не удается
1) Клиент D-link не соединяется если он находится за файрволом DFL-210
добавлены правила доступа ipsec-suite ,ipsec-natt что еще подкрутить (пока эксперементирую с маршрутами)?
2) вообще не удалось подключить ScrewSoft VPN Client
3) возможно ли одновременное подключ нескольких VPN клиентов находящихся за файрволом ?

у кого есть оптыт поделитесь плиз


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1500 и VPN
СообщениеДобавлено: Пт мар 18, 2011 09:51 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
С DFL-1500 сомневаюсь что опыт есть - древнее устройство
Коли у вас есть DFL-210, сделайте IPsec на нем и пускайте туда тех кого надо

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1500 и VPN
СообщениеДобавлено: Пт мар 18, 2011 10:02 
Не в сети

Зарегистрирован: Ср ноя 10, 2004 12:27
Сообщений: 76
DFL-210 есть не везде поэтому и замутил с VPN клиентами
а клиента как пвыпустить через 210 все таки ?

p/s Если не удасться побороть ipsec, придеся юзать PPTP или L2TP :(


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 216


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB