faq обучение настройка
Текущее время: Вс авг 03, 2025 18:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: VPN между двумя DSR-1000. Нужна помощь
СообщениеДобавлено: Сб дек 17, 2011 12:32 
Не в сети

Зарегистрирован: Вс сен 13, 2009 21:23
Сообщений: 20
Здравствуйте!
Имеется два роутера DSR-1000. Никак не получатся нормально настроить VPN между ними.

Конфигурация такая:
Первый:
WAN: 62.117...... (внешний IP)
LAN: 192.168.20.1
Является сервером PPTP.

Второй:
WAN: 172.20.4.4 (находиться за NAT)
LAN: 192.168.10.1
Является клиентом PPTP.

Роутеры устанавливают соединение по PPTP.
Из сети клиента (192.168.10.1) ВИДНО сеть сервера (192.168.20.1).
Проблема в том, что из сети сервера НЕ ВИДНО сеть клиента.
А канал должен быть прозрачный в обе стороны :(

При создании такого VPN используется NAT. Мне же, в идеальном варианте, надо что бы на обоих концах VPN была одна сеть. То есть чтобы VPN эмулировал "длинный провод". Такое возможно?

Скорее всего я что-то неправильно делаю, т.к. первый раз столкнулся с настройкой VPN.
Может надо вовсе не PPTP использовать?!
Подскажите, пожалуйста, как лучше настроить такое соединение на этих роутерах?!
Спасибо!

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб дек 17, 2011 13:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Лучше использовать IPsec или OpenVPN в режиме tap (L2) - если последнее умеет DSR
Если с OVPN tap не получится, то лучше не надо одной сети - широковещание не будет ходить, все равно придется делать WINS

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб дек 17, 2011 13:23 
Не в сети

Зарегистрирован: Вс сен 13, 2009 21:23
Сообщений: 20
danilovav писал(а):
Лучше использовать IPsec или OpenVPN в режиме tap (L2) - если последнее умеет DSR
Если с OVPN tap не получится, то лучше не надо одной сети - широковещание не будет ходить, все равно придется делать WINS


На сколько я вижу, в DSR-1000 нет openVPN...
А широковещание как таковое и не нужно, на одном из концов VPN будет стоять один сервер, доступ к которому нужен по IP.

danilovav, подскажите, пожалуйста, про IPSec?!
Я так понял что в IPSec роутеры настраиваются друг на друга... Но как их настроить друг на друга если один из них за NAT?
Не могли бы вы написать пример настройки для моего случая?!
Спасибо!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс дек 18, 2011 07:47 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если один из роутеров за NAT, надо включить NAT-T и на натовой стороне указать в качестве ID публичный адрес

Пример настройки не напишу т.к. DSR под рукой нет

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 240


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB