faq обучение настройка
Текущее время: Чт июл 24, 2025 03:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Вопросы по DSR-500
СообщениеДобавлено: Пн окт 31, 2011 10:27 
Не в сети

Зарегистрирован: Пн окт 31, 2011 09:45
Сообщений: 3
1. PPTP VPN сервер:
DSR-500: WAN static IP смотрит в интернет, локальная сеть в диапазоне 192.168.0.1-255. Настраиваем PPTP сервер - диапазон адресов, выделяемых для подключенных VPN клиентов не может быть создан в той же локальной сети, а требует свою собственную локальную сеть, например, 192.168.10.1-25. Кстати, почему? Cisco создает, подключенные клиенты сразу попадают в локальную сеть и дальше никаких проблем. Как сделать на DSRе так, чтобы подключенные по VPN клиенты имели доступ к хостам локальной сети в диапазоне 192.168.0.1-255?

2. Проблема с DNS:
Та же самая локальная сеть - клиенты имеют постоянные IP с прописанными DNS серверами. На DSRе выключен DHCP сервер, на WANе прописаны те же DNSы, что и в локалке. Независимо от галки Enable DNS proxy клиенты имеют доступ в интернет через раз и очень нестабильно. Проблему удалось решить включив DNS proxy и прописыванием на клиентах вместо DNS провайдера, IP адрес роутера. Это баг или фича?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопросы по DSR-500
СообщениеДобавлено: Пн окт 31, 2011 11:30 
Не в сети

Зарегистрирован: Чт фев 07, 2008 12:18
Сообщений: 314
Barmaleikin писал(а):
1. PPTP VPN сервер:
DSR-500: WAN static IP смотрит в интернет, локальная сеть в диапазоне 192.168.0.1-255. Настраиваем PPTP сервер - диапазон адресов, выделяемых для подключенных VPN клиентов не может быть создан в той же локальной сети, а требует свою собственную локальную сеть, например, 192.168.10.1-25. Кстати, почему? Cisco создает, подключенные клиенты сразу попадают в локальную сеть и дальше никаких проблем. Как сделать на DSRе так, чтобы подключенные по VPN клиенты имели доступ к хостам локальной сети в диапазоне 192.168.0.1-255?


Что мешает в VPNе сделать сеть 10.1 и разрулить маршрутизацией и правилами с 0.1 ? И будут отлично друг-друга видеть. Или они обязательно должны быть в одной подсети?

Barmaleikin писал(а):
2. Проблема с DNS:
Та же самая локальная сеть - клиенты имеют постоянные IP с прописанными DNS серверами. На DSRе выключен DHCP сервер, на WANе прописаны те же DNSы, что и в локалке. Независимо от галки Enable DNS proxy клиенты имеют доступ в интернет через раз и очень нестабильно. Проблему удалось решить включив DNS proxy и прописыванием на клиентах вместо DNS провайдера, IP адрес роутера. Это баг или фича?


Провайдер может в целях защиты от DDoS резать количество соединений к DNS. Попробуйте прописать общедоступные DNS на локальных машинах. Всетаки DNS proxy кэширует запросы, поэтому их меньше.

_________________
D-Link DFL-860E (2.30.01.06)
D-Link DGS-3612G
D-Link DGS-3200-10
D-Link DES-1228
D-Link DES-1200-28


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопросы по DSR-500
СообщениеДобавлено: Пн окт 31, 2011 11:59 
Не в сети

Зарегистрирован: Пн окт 31, 2011 09:45
Сообщений: 3
Мешает непонятность настроек DSR для маршрутизации. Если подскажите как это сделать на DSRе, буду признателен. А без этого ограничения все было бы намного проще. На Cisco нет ограничений на подсеть клиентов PPTP, если хочется, чтобы они были в одной подсети - нет проблем, хочется в разных с маршрутизацией - нет проблем тоже. А в DLink пошли по сложному пути, зачем-то заставляя VPN клиентов в обязательном порядке сидеть отдельно (Зачем?) и прописывать маршруты.

Провайдер ничего не режет - все отлично работает в этой конфигурации на маршрутизаторах Cisco. Только с Dlinkом проблема. Думаю, что это глюк прошивки.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопросы по DSR-500
СообщениеДобавлено: Чт дек 08, 2011 11:19 
Не в сети

Зарегистрирован: Ср дек 07, 2011 15:51
Сообщений: 21
Хотел задать подобный вопрос, но нашел эту тему.
Остаётся разве-что апнуть тему, ибо также интересует решение с единой подсетью.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопросы по DSR-500
СообщениеДобавлено: Чт дек 08, 2011 14:43 
Не в сети

Зарегистрирован: Пн окт 31, 2011 09:45
Сообщений: 3
Кстати, если подключаться по SSL VPN, тогда маршрутизация автоматически настраивается и все подсети видят друг друга без проблем. Если подключаться через PPTP - тогда вообще невозможно прописать маршруты руками. Автоматически они тоже не настраиваются.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопросы по DSR-500
СообщениеДобавлено: Пт дек 09, 2011 06:48 
Не в сети

Зарегистрирован: Пт июн 23, 2006 11:29
Сообщений: 9
Откуда: Екатеринбург
Barmaleikin писал(а):
2. Проблема с DNS:
Та же самая локальная сеть - клиенты имеют постоянные IP с прописанными DNS серверами. На DSRе выключен DHCP сервер, на WANе прописаны те же DNSы, что и в локалке. Независимо от галки Enable DNS proxy клиенты имеют доступ в интернет через раз и очень нестабильно. Проблему удалось решить включив DNS proxy и прописыванием на клиентах вместо DNS провайдера, IP адрес роутера. Это баг или фича?

Тоже самое на DSR-1000N, вообще у меня сети работают на di804hv, и какая то неведомая сила заставила меня купить эту железяку, вот пример на одинаковых настройках DSR и DI трассировка DSR:
Код:
Трассировка маршрута к e1.ru [194.226.146.5]
с максимальным числом прыжков 30:

  1     6 ms     1 ms    <1 мс  192.168.2.254
  2     1 ms     1 ms     1 ms  e1.ru [194.226.146.5]
  3     2 ms     2 ms     2 ms  46.163.144.1
  4     3 ms     3 ms     2 ms  10.210.41.153
  5    15 ms     3 ms     2 ms  10.10.5.3
  6     3 ms     2 ms     2 ms  217.24.176.200
  7     3 ms     2 ms     2 ms  172.18.6.2
  8     3 ms     3 ms     3 ms  212.23.64.131
  9     2 ms     2 ms     4 ms  e1.ru [194.226.146.5]

Трассировка завершена.


Трассировка DI

Код:

Трассировка маршрута к e1.ru [194.226.146.5]
с максимальным числом прыжков 30:

  1     6 ms     1 ms    <1 мс  192.168.2.254
  2    <1 мс     1 ms     1 ms  192.168.1.254
  3     2 ms     2 ms     2 ms  46.163.144.1
  4    36 ms     4 ms     2 ms  10.210.41.153
  5     2 ms     1 ms     1 ms  10.10.5.3
  6     8 ms     2 ms     2 ms  217.24.176.200
  7     2 ms     3 ms     3 ms  172.18.6.2
  8     4 ms     3 ms     2 ms  agr2.mplik.ru [212.23.64.131]
  9     2 ms     2 ms     2 ms  e1.ru [194.226.146.5]

Трассировка завершена.

и так на всех хосты, dsr прошивался разными прошивками, более менее рабочие только ww, на ru даже вебморда грузится через раз. Закинул dsr на самый далекий стеллаж.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 297


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB