faq обучение настройка
Текущее время: Вт июл 22, 2025 00:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
СообщениеДобавлено: Вс мар 18, 2012 13:01 
Не в сети

Зарегистрирован: Ср дек 10, 2008 23:04
Сообщений: 56
На DFL-210 это получалось у меня сто раз, не меньше - настроить vpn сервер. Получалось и pptp, и l2tp сервер, и два и три одновременно, и на разных интерфейсах, wan, dmz, lan, и с preshare key, и с сертификатами.
А на DFL-260E затык на самом простом, pptp сервере, которых настраивается по мануалу: http://www.dlink.ru/ru/faq/85/479.html.
Устройство покупал в Ситилинке (Москва).
Трижды сбрасывал настройки в дефолтные, и начинал настраивать с нуля, безрезультатно.

Сейчас прошу помочь. Если возможно, прислать конфигурацию.
На клиентском компе сообщение "Подключение прервано удаленным компьютером раньше, чем могло быть установлено".

А на DFL-260E логи не показывают ничего, 192.168.0.50 - адрес, с которого пытался подключиться.

2012-03-18 Notice PPTP - - - - - pptp_tunnel_closed
13:12:32 2700022
iface=pptp_wan remotegw=192.168.0.50

2012-03-18 Notice PPTP - - - - - pptp_session_closed
13:12:32 2700008
iface=pptp_wan remotegw=192.168.0.50 callid=0

2012-03-18 Notice PPTP - - - - - pptp_tunnel_up
13:12:32 2700019
iface=pptp_wan remotegw=192.168.0.50


Последний раз редактировалось yuriche Вс мар 18, 2012 13:21, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс мар 18, 2012 13:08 
Не в сети

Зарегистрирован: Ср дек 10, 2008 23:04
Сообщений: 56
На неверный пароль реагирует. В логах второй (по времени) строкой появляется сообщение об этом. На клиентском компе тоже появляется внятное сообщение.
Бодаюсь с DFL-260E уже около трех месяцев.

PS1
1. Обратил внимание, что у DFL-260E отсутствует опция "RC4 128 бит" в параметрах pptp сервера на закладке "PPP parameters", которая имеется у DFL-210.
2. Сравнил IKE-алгоритмы у DFL-210 и DFL-260E. Последний - полный кастрат по сравнению с DFL-210, 3DES, AES отсутствуют начисто. А может ли быть причина в том, что кастрированные IKE алгоритмы DFL-260E несовместимы с Windows 7?

PS2. Прошивка действительно кастрирована про сравнению с международной:
https://security.dlink.com.tw/support_d ... m=download
Сайт требует регистрации.
Ну и дела.
Полноценные прошивки переходят в разряд вареза.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс мар 18, 2012 14:24 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
На польском можно посмотреть, безо всякой регистрации ;-)
ftp://ftp.dlink.pl/dfl/dfl-210_260_800_ ... _software/

А вообще действительно, есть такое дело, российские спецслужбы активно борятся со 128битным шифрованием, нагибая производителей выпускать специальные кастрированные прошивки для России.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс мар 18, 2012 15:03 
Не в сети

Зарегистрирован: Ср дек 10, 2008 23:04
Сообщений: 56
Но не до такой же степени бороться.
Совместимость с Windows надо бы оставить.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс мар 18, 2012 19:19 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Это у вас Windows неправильный :D
(шутка)

Прошивки есть на http://tsd.dlink.com.tw/
Security - сайт для управления подписками

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн мар 19, 2012 15:37 
Не в сети

Зарегистрирован: Пт окт 15, 2010 16:34
Сообщений: 33
yuriche писал(а):
Но не до такой же степени бороться.
Совместимость с Windows надо бы оставить.


не оставили даже совместимости между роутерами, не то что с Windows
пример - не удавалось поднять IPSEC между DFL-210 и DSR-1000, хоть убей, не поднимается и все. целый день провел за изучением конфигов и никаких других выводов кроме того что все настроено правильно так и не сделал.
после перепрошивки с RU на WW настройки роутеров сохранились и канал поднялся сам и мгновенно, без каких угодно дополнительных настроек.
как и поднялся потом после переключения на AES, которого не было в прошивке для России вообще.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн мар 19, 2012 16:37 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Ну, на самом деле ситуация касается не только роутеров.
Большой проблемой стала поставка и растаможка оборудования, имеющего на борту К9.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн мар 19, 2012 17:23 
Не в сети

Зарегистрирован: Пт окт 15, 2010 16:34
Сообщений: 33
разумеется
именно поэтому я, например, открыл для себя удивительный мир роутеров д-линк, когда циски стали труднодоступны )))


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 20, 2012 07:51 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
WoodCat писал(а):
удивительный мир роутеров д-линк,


а какой мир еще откроете когда поработаете :-) ух .... дух захватывает :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 20, 2012 07:59 
Не в сети

Зарегистрирован: Чт июл 28, 2011 19:57
Сообщений: 25
Центр управления сетями в левой колонке выбираем Изменение параметров адаптера, открывается список адаптеров вашего компьютера, ищем там наше созданное соединение, щелкаем правой клавишей мышки по нему и выбираем Свойства.
В появившемся окне сверху выберите вкладку Сеть, в появившемся окне выберите Протокол интернета TCP/IP версии 4, ниже нажмите Свойства, в появившемся окне нажмите Дополнительно и снимите галку в строке Использовать основной шлюз в удаленной сети.
Теперь выбираем вкладку Безопасность.
Тип VPN выбираем Туннельный, ниже в списке Шифрование данных выбираем Необязательное, и жмем ОК.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 20, 2012 08:04 
Не в сети

Зарегистрирован: Чт июл 28, 2011 19:57
Сообщений: 25
Еще можно попробовать поотключать LCP и сжатие данных


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 20, 2012 11:52 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
yuriche писал(а):
Но не до такой же степени бороться.
Совместимость с Windows надо бы оставить.

Прошивку заменили?
С какой на какую версию? Подробно

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 287


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB