faq обучение настройка
Текущее время: Чт июл 24, 2025 05:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Пт ноя 07, 2014 20:30 
Не в сети

Зарегистрирован: Пт ноя 07, 2014 20:16
Сообщений: 7
Здравствуйте коллеги
столкнулся с интересной проблемой на DFL-860E с отсылкой маршрутов своим PPTP клиентам.
Как подсказывает здравый смысл, в настройках VPN сервера есть списки сетей Allowed Networks во вкладке Add Route которые должны высылаться клиенту, но этого не происходит.
карта сетей следующая:
lannet 192.168.1.0/24
vpn-pool 172.16.10.1-172.16.10.50
все правила настроены соответствующим образом.

теперь при подключении, клиент получает ip из пула, НО маршрут 192.168.1.0 255.255.255.0 192.168.1.1 не появляется. винда прописывает только маршрут 172.16.10.0 255.255.255.0 192.168.1.1 и все. следовательно трафик не гуляет в сторону lannet. если добавить маршрут руками то все оживает.
на данный момент юзаю скрипт для подключения с добавлением маршрутов, но хотелось бы без костылей работать.

Буду очень признателен за подсказку куда рыть. Ибо уже почти отчаялся, поиск адекватного ничего не дает.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб ноя 08, 2014 10:15 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
пересылка маршрута не предусмотрена протоколом PPTP. Хотя, конечно, это большое неудобство.

варианты
1. продолжайте использовать скрипт или клиент с подходящим функционалом.
2. используйте диапазон PPTP из подсети 192.168.1.0/24

Поделитесь и скриптом, и ссылкой на него здесь, пожалуйста. Может ещё кому пригодится.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб ноя 08, 2014 10:48 
Не в сети

Зарегистрирован: Пт ноя 07, 2014 20:16
Сообщений: 7
Спасибо за ответ
Обязательно выложу скрипт.
Не подскажете клиент pptp с таким функционалом?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб ноя 08, 2014 11:02 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
не подскажу. ибо старался обходиться без него. но эта тема на этом форуме обсуждалась много раз. можете поискать и здесь.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб ноя 08, 2014 11:05 
Не в сети

Зарегистрирован: Пт ноя 07, 2014 20:16
Сообщений: 7
Да вот искал, но ничего окончательного так и не нашел.
Может подскажете иной путь подключения внешних пользователей к приватной сети посредством этого экрана? Потому что я пробовал и l2tp что не изменило ситуации.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб ноя 08, 2014 11:42 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
если пользователи мобильные, то PPTP/L2TP/IPsec. Для IPsec тоже существуют клиенты. В том числе бесплатные, если не ошибаюсь.

Для PPTP/L2TP можно облегчить ситуацию присваивая клиентам постоянные адреса и прописывая у них постоянные маршруты через их постоянный шлюз.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб ноя 08, 2014 11:51 
Не в сети

Зарегистрирован: Пт ноя 07, 2014 20:16
Сообщений: 7
Тогда буду пробовать по ipsec подключить. Посмотрим как пойдет. Спасибо Вам за помощь.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб ноя 08, 2014 21:24 
Не в сети

Зарегистрирован: Пт ноя 07, 2014 20:16
Сообщений: 7
вот если кому надо батник по теме автоматизации добавления маршрутов при подключении через PPTP

Код:
@echo off
title PPP VPN caller and routing script //имя задачи

set VPN=Имя_Соединения
set VPN_USER=Имя_Пользователя
set VPN_PASS=Пароль

echo Calling %VPN%... //вызываем соединение
rasdial %VPN% %VPN_USER% %VPN_PASS% //производим подключение

echo Removing old routing... //удаляем старые маршруты на всякий случай
route delete 192.168.1.0 //сетка в которую прописывали маршрут

echo Applying routing... //начинаем парсить адрес который получили от сервера PPTP
ipconfig > tempIP.txt //заносим полученные сведения об интерфейсах во временный файл
findstr "172.16.1." tempIP.txt > IP.txt //ищем во временном файле IP относящийся к сети пула из которого получили его от Сервера и пересылаем в другой временный файл
for /F "tokens=2 delims=:" %%f in (IP.txt) do echo VPN client address %%f //показываем что адрес найден для наглядности
for /F "tokens=2 delims=:" %%f in (IP.txt) do route add 192.168.1.0 mask 255.255.255.0 %%f //создаем маршрут в сеть

if exist tempIP.txt del temp1.txt //удаляем темп файлы
if exist IP.txt del temp2.txt

echo Done //отчитываемся о завершении скрипта
pause //ждем ответа от пользователя (если не нужно то можно убрать)


у этого метода есть 2 существенных недостатка.
1 - для запуска нужно иметь повышенные права
2 - при уже подключенном соединении нельзя повторно запускать скрипт (убивает жизнь в интерфейсе намертво, помогает только перезагрузка)

по первой проблеме найдено решение запускать скрипт посредством планировщика задач с параметром повышенных прав.
создаем задание без расписания на запуск скрипта и делаем на него ярлык следующего содержания
C:\Windows\System32\schtasks.exe /run /tn "Название_Задания"

Вот такой рецепт я для себя нашел. не очень изящно, но работает.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб ноя 08, 2014 21:27 
Не в сети

Зарегистрирован: Пт ноя 07, 2014 20:16
Сообщений: 7
если у кого есть инфа о VPN клиентах для PPTP с функцией добавления маршрута, буду очень признателен...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 09, 2014 15:40 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
VPN клиент с функционалом добавления маршрутов все равно потребует повышенных прав...
Идея такого клиента была, но руки пока не дошли.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 304


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB