faq обучение настройка
Текущее время: Пн авг 11, 2025 11:10

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DFL-1600: GRE tunnel + PPTP VPN Server = проблема
СообщениеДобавлено: Чт май 19, 2011 10:40 
Не в сети

Зарегистрирован: Чт май 19, 2011 10:03
Сообщений: 10
День добрый!

Пытаемся поднять PPTP VPN сервер на сабже для приема запросов от партнера.
Соединение с партнером организовано через туннель GRE.
Соединение PPTP не устанавливается. В логах видим ошибки типа: GRE Local Unhandled/Undelivered.
Аналогичная конфигурация без GRE - работает.

Прошивка: 2.27.03.25-14786 (Nov 9 2010)

В настройках VPN сервера:
Outer interface filter: <туннель GRE>
Server outer address: <адрес туннеля GRE>

Update: сам туннель GRE работает нормально.


работает ли в принципе такая связка (GRE+PPTP), и если да, то что может быть не так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1600: GRE tunnel + PPTP VPN Server = проблема
СообщениеДобавлено: Чт май 19, 2011 11:04 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
вы внутри GRE Поднимаете PPTP туннель ?!
или наоборот ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1600: GRE tunnel + PPTP VPN Server = проблема
СообщениеДобавлено: Чт май 19, 2011 11:22 
Не в сети

Зарегистрирован: Чт май 19, 2011 10:03
Сообщений: 10
Vladimir22 писал(а):
вы внутри GRE Поднимаете PPTP туннель ?!
или наоборот ?!


Туннель GRE терминируется на нашей стороне на wan2. PPTP сервер "ассоциирован" с нашим туннельным интерфейсом в том смысле,
что на него разрешены соединения, приходящие через туннельный интерфейс и внешний адрес PPTP сервера равен адресу туннеля.
Ничего друг в друге я не поднимаю.
Хотя фактически, на устройство должны приходить пакеты с двойной GRE инкапсуляцией внешня-GRE_tunnel, внутренняя-PPTP.
Кстати, пробовал в качестве адреса PPTP сервера указывать адрес внутреннего интерфейса, который также доступен из сети партнера. Результат тотже.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1600: GRE tunnel + PPTP VPN Server = проблема
СообщениеДобавлено: Пт май 20, 2011 15:39 
Не в сети

Зарегистрирован: Чт май 19, 2011 10:03
Сообщений: 10
Господа специалисты, неужели никто не сталкивался?
По моему опыту довольно многие работают через внешний GRE туннель.

Подскажите тогда, где можно открыть trouble ticket по сабжу.

Заранее благодарен,
Вениамин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1600: GRE tunnel + PPTP VPN Server = проблема
СообщениеДобавлено: Пн май 23, 2011 12:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вот честно, не вижу большого смысла гонять GRE over GRE
Тикет у нас вроде бы не поднять, напишите Сергею Васильеву по почте

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1600: GRE tunnel + PPTP VPN Server = проблема
СообщениеДобавлено: Пн май 23, 2011 15:00 
Не в сети

Зарегистрирован: Чт май 19, 2011 10:03
Сообщений: 10
Цитата:
Вот честно, не вижу большого смысла гонять GRE over GRE

Это разные GRE :)

Если интересны нюансы - между нами и партнером стоит хоп провайдера, который понятия не имеет о наших приватных схемах адрессации, отсюда и GRE туннель.
Все бы хорошо, но некоторые сервисы требуют, чтобы клиенты к ним обращались из локальной (присоедиенной) подсети, отсюда серер PPTP.

Цитата:
Тикет у нас вроде бы не поднять, напишите Сергею Васильеву по почте


спасибо пропробую.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1600: GRE tunnel + PPTP VPN Server = проблема
СообщениеДобавлено: Вт май 31, 2011 11:43 
Не в сети

Зарегистрирован: Чт май 19, 2011 10:03
Сообщений: 10
Вопрос решен, спасибо Сергею Васильеву за участие.

Изначально маршрутизация на удаленные сети через туннель GRE была настроена по "Routing Rules" и вспомогательные таблицы.
Как только я прописал в настройках туннельного интерфейса удаленные сети и маршруты на них появились в основной таблице - проблема исчезла.

P.S. по моему это все-таки косяк прошивки.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 242


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB