faq обучение настройка
Текущее время: Сб июл 19, 2025 15:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: dfl-260e вопрос по pptp
СообщениеДобавлено: Чт сен 18, 2014 09:07 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
дело вот в чём: развёрнут pptp сервер, выделен пул адресов (40-50), но есть необходимость в том что бы одной учётной записи присваивался определённый IP адрес, в Per-user IP Configuration (for PPTP, L2TP and SSL VPN) я указал его статич адрес, всё хорошо - его адрес - 1ый из пула 40-50 (192.168.0.40), но когда подключается друго пользователь ему так же назначается этот адрес 192.168.0.40, в результате чего тот отваливается, и не хочет подключаться снова пока не перезапустишь роутер. как правильно разрешить эту ситуацию ? если вывести этот статич адрес из пула, то придётся добавлять разрешающие правила.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e вопрос по pptp
СообщениеДобавлено: Чт сен 18, 2014 09:20 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
В Адресной книге прописываете юзверю нужный адрес, например, VPN_ivanov_ip = 192.168.0.55
Затем, в User Authentication/Local User Databases/.../ VPN_ivanov {свойства} в поле "Static Client IP Address"
Аналогично заводите Петрова, Сидорова, Дунаеву, Нефедову и прочих VPN-пользователей.
Смысл в том, чтобы учетная запись была разная у VPN-пользователей.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e вопрос по pptp
СообщениеДобавлено: Чт сен 18, 2014 09:53 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
MTRX писал(а):
В Адресной книге прописываете юзверю нужный адрес, например, VPN_ivanov_ip = 192.168.0.55
Затем, в User Authentication/Local User Databases/.../ VPN_ivanov {свойства} в поле "Static Client IP Address"
Аналогично заводите Петрова, Сидорова, Дунаеву, Нефедову и прочих VPN-пользователей.
Смысл в том, чтобы учетная запись была разная у VPN-пользователей.

вариант, но мне не принципиально "фиксировать" всех клиентов, нужен только один. минус в том что допустим есть 15 клиентов, а пул на 10 адресов, я знаю что одновременно может работать только 10 из них. в варианте с динамическим распределением проблемы бы не было, а тут придётся увеличивать пул ещё на 5 адресов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e вопрос по pptp
СообщениеДобавлено: Чт сен 18, 2014 10:24 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
так сделайте лишь одного с фиксированным адресом. И учетную запись только для него одного

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e вопрос по pptp
СообщениеДобавлено: Чт сен 18, 2014 10:55 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
YuriAM писал(а):
так сделайте лишь одного с фиксированным адресом. И учетную запись только для него одного

так я так и сделал, но у меня полуается как, вот зашёл этот клиент получил адрес 192.168.0.40 , т.е. ему присвоился он принудительно, потом заходит второй ему тоже такой же адрес присваивается, т.е. роутер не видит что то адрес уже занят и отдаёт первый по порядку из пула.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e вопрос по pptp
СообщениеДобавлено: Чт сен 18, 2014 11:24 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
admin_ts писал(а):
YuriAM писал(а):
так сделайте лишь одного с фиксированным адресом. И учетную запись только для него одного

так я так и сделал, но у меня полуается как, вот зашёл этот клиент получил адрес 192.168.0.40 , т.е. ему присвоился он принудительно, потом заходит второй ему тоже такой же адрес присваивается, т.е. роутер не видит что то адрес уже занят и отдаёт первый по порядку из пула.

1. Второй пользователь заходит под другим именем или тем же?

2. И еще. Какая версия прошивки? подробно

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e вопрос по pptp
СообщениеДобавлено: Чт сен 18, 2014 11:55 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
YuriAM писал(а):
1. Второй пользователь заходит под другим именем или тем же?

2. И еще. Какая версия прошивки? подробно

1. Под другим.
2. 2.40.04.08-21460 Jun 4 2013


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e вопрос по pptp
СообщениеДобавлено: Чт сен 18, 2014 12:24 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
admin_ts писал(а):
YuriAM писал(а):
1. Второй пользователь заходит под другим именем или тем же?

2. И еще. Какая версия прошивки? подробно

1. Под другим.
2. 2.40.04.08-21460 Jun 4 2013
Прошивка хорошая.

Я сейчас воспроизвел ситуацию на DFL-210 (2.27.08.03 WW):
PPTP сервер
пул 192.168.0.210-220

Пользователи
Cl_1 назначается адрес 192.168.0.210
Cl_2 назначается адрес 192.168.0.211
Cl_3 не назначается адрес, т.е. берется из пула

Когда цепляется один клиент Cl_3 он получает адрес 192.168.0.210. Т.е. не учитывает адресов принудительно назначенных другим пользователя и берет из пула PPTP сервера. Мне кажется, это баг. В лучшем случае - фича.

Обход ясен - пул и назначенные адреса не должны пересекаться. Это работает.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot], Google [Bot] и гости: 508


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB