faq обучение настройка
Текущее время: Пт июн 20, 2025 22:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-860e.Проблема сертификатов в VPN.
СообщениеДобавлено: Ср апр 03, 2013 14:47 
Не в сети

Зарегистрирован: Пн дек 24, 2012 15:07
Сообщений: 37
Добрый день! Помогите решить следующую проблемку. Настроил DFL на провайдера. IP - статический. Всё отладил по инструкциям на сайте. Всё очень понятно и доступно. Стал настраивать PPTP сервер.

Всё сделал в точности по инструкции, подключаюсь с другого компьютера (Win7), вылазит следующее сообщение:
Цитата:
Цепочка сертификатов обработана, но обработка прервана на корневом сертификате, у которого отсутствует отношение доверия с поставщиком доверия.


Что можете посоветовать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 03, 2013 16:32 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
скрины настроек в студию . что настраивали - инструкция то всем известна :-)
если по интрукции то ее творчески надо переработать

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 03, 2013 17:45 
Не в сети

Зарегистрирован: Пн дек 24, 2012 15:07
Сообщений: 37
Добавлять скрины настроек не вижу смысла, они все в точности как в faq на сайте. А вот если можно как-нибудь выгрузить конфиги настроек и выложить текстом, то пожалуйста, только подскажите, как это сделать???

PS хочу уточнить, подключение по VPN есть, проблема именно в каком-то сертификате, который якобы не соответствует...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 03, 2013 20:19 
Не в сети

Зарегистрирован: Пн дек 24, 2012 15:07
Сообщений: 37
Кстати, сейчас подключился по VPN без проблем с Ubuntu 12.10. Но ничего не работает...

ifconfig следующий:

Цитата:
ppp0 Link encap:Протокол PPP (Point-to-Point Protocol)
inet addr:192.168.1.203 P-t-P:192.168.1.1 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1400 Metric:1
RX packets:11 errors:0 dropped:0 overruns:0 frame:0
TX packets:71 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:115 (115.0 B) TX bytes:3602 (3.6 KB)

Не пойму, маска написана 255.255.255.255, в dfl все посмотрел масок таких нет...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 03, 2013 20:34 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Kr1og5n писал(а):
Добавлять скрины настроек не вижу смысла, они все в точности как в faq на сайте.

могу с вами поспорить на ящик пива что они различны .... :-)

поэтому давайте скрины - настроек и правил :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 03, 2013 21:57 
Не в сети

Зарегистрирован: Пн дек 24, 2012 15:07
Сообщений: 37
Тыкал-тыкал и натыкался. Роутер потерял, и интернет в офисе рухнул. Вот думаю, то ли повис, то ли я ему такую хитрую хрень прописал, что он сдох :)
И как на зло наткнулся на мануал на родном русском. Кстати много интересных вещей написано, и что самое интересное, про PPTP написано немного иначе, нежели в разделе faq.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 04, 2013 07:49 
Не в сети

Зарегистрирован: Пн дек 24, 2012 15:07
Сообщений: 37
Ну на нервничался, на переживался, думал руки крюки... Оказывается этот "нехороший человек" просто завис!!!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 04, 2013 13:39 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
"Просто зависала" на 860E прошивка 2.30.не_помню_дальше. Обновите с сайта http://tsd.dlink.com.tw/ на 2.40.xx обязательно WW (не RU!).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 04, 2013 18:56 
Не в сети

Зарегистрирован: Пн дек 24, 2012 15:07
Сообщений: 37
Спасибо тебе, мил человек! После данной прошивки и подключение заработало! Правда почему-то при пинге ПК в корпоративной сети половина пакетов теряется. Но теперь хотя бы ошибки сертификатов нет.

UPD вообще ничего не пойму... подключение прекрасно запускается, в этом плане теперь все ок. IP pool тоже работает, но маска 255.255.255.255 и шлюз 0.0.0.0, так же как и были.
Вопрос, в инструкции по созданию PPTP в каком пункте указываются эти параметры?? Хоть убей не пойму как они вообще задаются для vpn пользователей. Подскажите плс! Чувствую, что ответ где-то рядом...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 04, 2013 22:31 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В РРТР всегда адрес будет с маской 255.255.255.255. Windows, даже если отключен дефолтный маршрут, будет автоматически добавлять маршрут на подсеть адреса с маской 255.255.255.0.
Если же с этим какие-то проблемы, добавляйте маршрут руками (скриптом) после подключения.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 05, 2013 07:25 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
danilovav писал(а):
В РРТР всегда адрес будет с маской 255.255.255.255. Windows, даже если отключен дефолтный маршрут, будет автоматически добавлять маршрут на подсеть адреса с маской 255.255.255.0.
Если же с этим какие-то проблемы, добавляйте маршрут руками (скриптом) после подключения.


Точнее Windows автоматически добавляет маршрут в соответствии с классом сети (кто-нибудь помнит этот ужас :)?). Для 192.168... действительно будет /24, а для 10.... - /8. А опцию DHCP 121/249 с DFL так ни у кого не получилось раздавать?


Последний раз редактировалось alex63 Пт апр 05, 2013 21:04, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 05, 2013 08:05 
Не в сети

Зарегистрирован: Пн дек 24, 2012 15:07
Сообщений: 37
danilovav писал(а):
В РРТР всегда адрес будет с маской 255.255.255.255. Windows, даже если отключен дефолтный маршрут, будет автоматически добавлять маршрут на подсеть адреса с маской 255.255.255.0.
Если же с этим какие-то проблемы, добавляйте маршрут руками (скриптом) после подключения.

Спасибо за ценную информацию. Попробую. А на Ubuntu 12.10 тоже надо ручками забивать? Потому как у меня та же история в Линуксе..


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб апр 06, 2013 12:29 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
На Linux сделайте скрипт, который будет подключать и вешать маршруты

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 08, 2013 13:52 
Не в сети

Зарегистрирован: Пн дек 24, 2012 15:07
Сообщений: 37
Подскажите, а какое подключение лучше сделать, чтобы не было этих танцев с route add и т.п.? Или какой бы тип подключения не был, "танцевать" все равно придется?

Дело в том, что будут подключаться обычные юзеры и вникать в это они не хотят. Бегать и на каждом компе прописывать route тоже нет возможности.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 08, 2013 14:04 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
viewtopic.php?f=3&t=137506&p=727247#p727247

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google Adsense [Bot] и гости: 263


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB