faq обучение настройка
Текущее время: Сб авг 09, 2025 12:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: SSL VPN DFL-860
СообщениеДобавлено: Пн май 14, 2012 13:57 
Не в сети

Зарегистрирован: Пн май 14, 2012 13:50
Сообщений: 4
Добрый день!
Не могли бы Вы мне помочь с настройкой SSL VPN на DFL-860.
Где есть подробная инструкция по её настройке. Всё что нашел в инете, поверхностно и результат всегда один, не работает!
Причем возможно ли создать SSL VPN без поднятия PPPoE интерфейса как это пытаются сделать поляки в своей документации по DFL'у?
Да и ещё, как не имея SSL VPN Client, поднять туннель используя браузер. При этом на 443м порту у меня так же сидит веб-интерфейс.
Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SSL VPN DFL-860
СообщениеДобавлено: Ср май 16, 2012 16:32 
Не в сети

Зарегистрирован: Сб ноя 13, 2010 16:26
Сообщений: 32
Почему молчим? Меня тоже интересует этот вопрос.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SSL VPN DFL-860
СообщениеДобавлено: Чт май 17, 2012 20:14 
Не в сети

Зарегистрирован: Сб ноя 13, 2010 16:26
Сообщений: 32
В общем:
1. Вебморду перебросил на 8888 порт.
2. Настроил ssl vpn на 443 порт.

Имеем:
1. По телнету проверяю 443 порт - прослушивается.
2. При попытке зайти по https://{ip}:443 IE ругается:
Ошибка в сертификате безопасности этого веб-узла.

Сертификат безопасности этого веб-узла не был выпущен доверенным центром сертификации.
Сертификат безопасности этого веб-узла был выпущен для веб-узла с другим адресом.

Подскажите куда копать?

З.Ы. Импортировать/скачать или провести инные действия с сертификатом он не предлагает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SSL VPN DFL-860
СообщениеДобавлено: Пт май 18, 2012 05:33 
Не в сети

Зарегистрирован: Чт май 17, 2012 04:58
Сообщений: 2
А если поместить сертификат в доверенные?!

Ps. Просто, когда я смотрел сертификат, который есть на dfl то там действительно ничего нет. Просто сертификат от железки, ни центра выдавшего, ничего.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SSL VPN DFL-860
СообщениеДобавлено: Пт май 18, 2012 08:18 
Не в сети

Зарегистрирован: Ср окт 10, 2007 15:21
Сообщений: 310
на сколько я понимаю... корневой сертификат центра сертификации также надо установить в доверенные корневые, если машина находится в другом домене или вне домена


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SSL VPN DFL-860
СообщениеДобавлено: Пт май 18, 2012 08:26 
Не в сети

Зарегистрирован: Пн май 14, 2012 13:50
Сообщений: 4
У кого-нибудь есть реальный опыт развертки SSL VPN на базе устройств DFL? Как поднять VPN сервер и заставить браузер поднять туннель не используя VPN клиент?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SSL VPN DFL-860
СообщениеДобавлено: Пт май 18, 2012 09:15 
Не в сети

Зарегистрирован: Сб ноя 13, 2010 16:26
Сообщений: 32
При попытке входа на устройство по 443 порту не предлагается установить сертификат. Это возможно при соединении по 8888 порту. Я добавлял его во все места - не помогло.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SSL VPN DFL-860
СообщениеДобавлено: Пт май 18, 2012 10:29 
Не в сети

Зарегистрирован: Ср окт 10, 2007 15:21
Сообщений: 310
подождите, Вы свой туда сертификат загрузили? или используете свой, который в DFL загрузили?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SSL VPN DFL-860
СообщениеДобавлено: Пт май 18, 2012 11:21 
Не в сети

Зарегистрирован: Сб ноя 13, 2010 16:26
Сообщений: 32
Я беру сетификат с dfl. А туда свой надо заливать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SSL VPN DFL-860
СообщениеДобавлено: Пт май 18, 2012 18:58 
Не в сети

Зарегистрирован: Ср окт 10, 2007 15:21
Сообщений: 310
SEE писал(а):
Я беру сетификат с dfl. А туда свой надо заливать?


просто я всегда считал, что надо свой коневой сервер сертификатов, который выпускает сертификаты, который в свою очередь надо загружать в dfl, а так же в машину, с которой Вы пытаетесь зайти на SSL...

просто логично подумать, что все dfl имеют один и тот же сертификат, который легко подменить думается, для этого и сделаи возможность загрузки своих сертификатов ;)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SSL VPN DFL-860
СообщениеДобавлено: Пн май 21, 2012 15:55 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
adsyde писал(а):
У кого-нибудь есть реальный опыт развертки SSL VPN на базе устройств DFL? Как поднять VPN сервер и заставить браузер поднять туннель не используя VPN клиент?

Ну я поднимал без проблем. НО! С DFL будет скачана прога, её надо установить. Использовать чисто браузер для доступа не получится. Только с использованием проги от Д-Линка.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SSL VPN DFL-860
СообщениеДобавлено: Пн май 21, 2012 18:47 
Не в сети

Зарегистрирован: Пн май 14, 2012 13:50
Сообщений: 4
Dima G. писал(а):
adsyde писал(а):
У кого-нибудь есть реальный опыт развертки SSL VPN на базе устройств DFL? Как поднять VPN сервер и заставить браузер поднять туннель не используя VPN клиент?

Ну я поднимал без проблем. НО! С DFL будет скачана прога, её надо установить. Использовать чисто браузер для доступа не получится. Только с использованием проги от Д-Линка.

Можешь сказать название проги? Жаль конечно что нельзя сделать веб авторизацию


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SSL VPN DFL-860
СообщениеДобавлено: Пн май 21, 2012 19:27 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
adsyde писал(а):
Dima G. писал(а):
adsyde писал(а):
У кого-нибудь есть реальный опыт развертки SSL VPN на базе устройств DFL? Как поднять VPN сервер и заставить браузер поднять туннель не используя VPN клиент?

Ну я поднимал без проблем. НО! С DFL будет скачана прога, её надо установить. Использовать чисто браузер для доступа не получится. Только с использованием проги от Д-Линка.

Можешь сказать название проги? Жаль конечно что нельзя сделать веб авторизацию

SSL VPN D-Link client. Эта прога внутри самого DFL зашита. Не понимаю, какие проблемы скачать, если DFL предлагает это сделать браузеру :?
Плевать на сертификат, что он самоподписанный. Жмите продолжить в браузере и всё.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SSL VPN DFL-860
СообщениеДобавлено: Пн май 21, 2012 19:32 
Не в сети

Зарегистрирован: Сб ноя 13, 2010 16:26
Сообщений: 32
В том- то и дело, что ничего он не предлагает скачать. Если нажать "Все равно продолжить", то выскакивает сообщение о невозможности отобразаить страницу браузером: страница не доступна.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SSL VPN DFL-860
СообщениеДобавлено: Пн май 21, 2012 20:29 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
SEE писал(а):
В том- то и дело, что ничего он не предлагает скачать. Если нажать "Все равно продолжить", то выскакивает сообщение о невозможности отобразаить страницу браузером: страница не доступна.

Да, Вы правы!
Сейчас создал тестовый сервер. Сниффер показал, что от DFL приходит только сертификат, после чего разрыв соединения.
К слову, у меня импортирован собственный сертификат для веб-управления. DFL именно его мне и подсовывает. Наверное, это как раз нормально. Прошивка у меня в подписи. Видимо, что-то сломали ДЛинковцы. Когда эта функция только появилась, я проверял, все работало. Даже клиент до сих пор установлен в винде. Но работает ли, сейчас уже лень проверять, я не пользуюсь этим, хватает обычного PPTP&L2TP сервера.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 245


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB