faq обучение настройка
Текущее время: Вт авг 19, 2025 20:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-860e и VPN
СообщениеДобавлено: Ср май 18, 2011 19:01 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
Есть локальная сеть с выходом в Интернет. Настроено все через DFL-860e. На днях поднял PPTP-сервер (все согласно инструкции на сайте). С удаленного компьютера соединение к VPN проходит нормально.
Вопрос: как увидеть на удаленной машине компьютеры локальной сети и зайти на них? (через сетевое не получается, пинги не идут...)


Последний раз редактировалось Ovinov Ivan Чт май 19, 2011 12:42, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Чт май 19, 2011 05:35 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если пинги не идут, то либо у вас в локалке антивирусы/файрволы блокируют подключения, либо вы неправильно настроили РРТР сервер
Покажите что настроили и уточните, РРТР пул включен в lannet или нет? Если да, то включен ли ARP proxy?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Чт май 19, 2011 06:27 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
Вот краткие настройки PPTP-сервера:
Name: pptp_server
Lnner IP Address: lan_ip (192.168.0.1)
Tunnel Protocol: PPTP
Outer Interface Filter: Interra (PPoE подключение к Интернету)
Server IP: Interra_ip (белый ip)
IPPool: pptp_ippool (192.168.0.32 пока только один адрес задан)
Always select ALL interfaces - включено

Где настроить РРТР пул и ARP proxy?

P.S. На всякий случай обрисую схему соединения...
Домашний компьютер (192.168.0.101) через DIR-400 (192.168.0.100) соединяется с VPN.
DFL-860e (192.168.0.1) назначает ему ip - 192.168.0.32, сам становится шлюзом.
WindowsXP все пакеты направляет через VPN, доступа к компьютерам сети нету...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Пт май 20, 2011 05:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
C РРТР сервером у вас все нормально.
Покажите правила, относящиеся к РРТР серверу и вывод route print с подключенного клиента

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Пт май 20, 2011 05:52 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
Правило 1: fromPPtPclients
Action: Allow
Service: all_services
Source: pptp_server, pptp_ippool
Destination: lan, lannet

Правило 2: toPPtPclients
Action: Allow
Service: all_services
Source: lan, lannet
Destination: pptp_server, pptp_ippool

Route print скину позже, как буду на удаленной машине.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Пт май 20, 2011 10:42 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
Выкладываю route print

Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 21 63 2b c3 ef ...... Atheros AR5006X Wireless Network Adapter...
0x10004 ...00 13 77 91 fe 05 ...... Realtek RTL8139 Family PCI Fast Ethernet NIC...
0x40005 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.0.32 192.168.0.32 1
0.0.0.0 0.0.0.0 192.168.0.100 192.168.0.101 26
94.190.114.115 255.255.255.255 192.168.0.100 192.168.0.101 25
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.101 192.168.0.101 25
192.168.0.32 255.255.255.255 127.0.0.1 127.0.0.1 50
192.168.0.101 255.255.255.255 127.0.0.1 127.0.0.1 25
192.168.0.255 255.255.255.255 192.168.0.32 192.168.0.32 50
192.168.0.255 255.255.255.255 192.168.0.101 192.168.0.101 25
224.0.0.0 240.0.0.0 192.168.0.101 192.168.0.101 25
224.0.0.0 240.0.0.0 192.168.0.32 192.168.0.32 1
255.255.255.255 255.255.255.255 192.168.0.32 10004 1
255.255.255.255 255.255.255.255 192.168.0.32 192.168.0.32 1
255.255.255.255 255.255.255.255 192.168.0.101 192.168.0.101 1
Основной шлюз: 192.168.0.32
Постоянные маршруты:
Отсутствует

P. S. На удаленном компьютере после подключения к VPN пакеты только уходят, обратно не идут...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Сб май 21, 2011 15:03 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
Ау, тех.поддержка, нужна помощь...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Вс май 22, 2011 01:51 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Тут и думать нечего. У вас подсеть, откуда происходит подключение, совпадает в подсетью удаленной. Поэтому винда пингует машины локально, не отправляя трафик для 192.168.0.0/24 в туннель. Об этом свидетельствует вот эта строчка из таблицы маршрутизации - 192.168.0.0 255.255.255.0 192.168.0.101 192.168.0.101 25
Либо руками после поднятия туннеля прописать маршрут до конкретных хостов с меньшей метрикой, либо придумать другую подсеть для одной из локалок.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Вс май 22, 2011 16:35 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
Спасибо за отклик.
Т.е. если я на удаленной машине просто поменяю подсеть, например на 192.168.1.0/24, то я буду видеть компьютеры удаленной сети без прописывания дополнительных маршрутов и все?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Вс май 22, 2011 18:20 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Ovinov Ivan писал(а):
Спасибо за отклик.
Т.е. если я на удаленной машине просто поменяю подсеть, например на 192.168.1.0/24, то я буду видеть компьютеры удаленной сети без прописывания дополнительных маршрутов и все?

Да. Только не забудьте, pptp_pool тоже сделать в той же подсети.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Пн май 23, 2011 06:55 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
Хорошо, в обед на удаленной машине попробую, отпишусь...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Пн май 23, 2011 11:15 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
Сделал все как вы сказали, но проблема осталась. Прилагаю route print

Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.101 26
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.1 1
94.190.114.115 255.255.255.255 192.168.1.1 192.168.1.101 25
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.101 192.168.1.101 25
192.168.1.1 255.255.255.255 127.0.0.1 127.0.0.1 50
192.168.1.101 255.255.255.255 127.0.0.1 127.0.0.1 25
192.168.1.255 255.255.255.255 192.168.1.1 192.168.1.1 50
192.168.1.255 255.255.255.255 192.168.1.101 192.168.1.101 25
224.0.0.0 240.0.0.0 192.168.1.101 192.168.1.101 25
224.0.0.0 240.0.0.0 192.168.1.1 192.168.1.1 1
255.255.255.255 255.255.255.255 192.168.1.1 10004 1
255.255.255.255 255.255.255.255 192.168.1.1 192.168.1.1 1
255.255.255.255 255.255.255.255 192.168.1.101 192.168.1.101 1
Основной шлюз: 192.168.1.1

Что я сделал неправильно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Пн май 23, 2011 12:08 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Почему 192.168.1.х у вас аж на 3х интерфейсах?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Пн май 23, 2011 12:17 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
Я сам не знаю. Это после подключения к vpn такая таблица.
С ip-пулом уточните, его в какую подсеть настраивать (по переписке, см. выше, мне посоветовали его в подсеть удаленного компьютера записать)?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e и VPN
СообщениеДобавлено: Пн май 23, 2011 12:21 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Да, все верно

У вас подсети локальные - ваша и удаленная - не одинаковые часом (192.168.1.х) ?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 258


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB