faq обучение настройка
Текущее время: Ср июн 18, 2025 15:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: dfl-860e + IPsec на Windows 2012
СообщениеДобавлено: Пт дек 16, 2016 09:25 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
Всем привет!
Пытаюсь поднять туннель между роутером и одиночным сервером, по сути Host-to-Net, но есть ряд вопросов которые я не пойму.
"Host" представляет из себя арендованный в датацентре сервер. его ipconfig дает следующией параметры (IP вымышленные в данном контексте):

IP 123.77.88.111 (DHCP)
Mask: 255.255.255.0
GW: 123.77.88.254
DHCP: 124.34.156.56

по факту в инет он выходит с адресом 123.77.88.111.

Какие настройки надо задавать на сторне DFLa в частности:
Remote Network:
Remote Endpoint:

ведь удаленная сеть у него получается 123.77.88.0/24 а endpoint должен быть 123.77.88.111 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e + IPsec на Windows 2012
СообщениеДобавлено: Пт дек 16, 2016 09:31 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
поднимите PPTP
или l2tp

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e + IPsec на Windows 2012
СообщениеДобавлено: Пт дек 16, 2016 09:42 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
Vladimir22 писал(а):
поднимите PPTP
или l2tp

в связи с чем ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e + IPsec на Windows 2012
СообщениеДобавлено: Пт дек 16, 2016 10:03 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Вам нужно поднимать на DFL'ке IPSec с динамической маршрутизацией.

Remote Network: 123.77.88.0/24
Remote Endpoint: all-nets

Add route dynamically: Да
Add route statically: Нет

Да, и контроллировать живость тоннеля и переподнимать его должен удаленный хост, разумеется.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e + IPsec на Windows 2012
СообщениеДобавлено: Пт дек 16, 2016 10:25 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
MTRX писал(а):
Вам нужно поднимать на DFL'ке IPSec с динамической маршрутизацией.

можно кратко пояснить ?

если я правильно понял вас смутило:
IP 123.77.88.111 (DHCP)

но данный адрес закреплен за мной. и постоянный


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e + IPsec на Windows 2012
СообщениеДобавлено: Пт дек 16, 2016 10:59 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Меня ничего не смутило.
Вам нужно делать или так как я написал, или поднимать L2TP-тонналь, как писал Владимир.
"Вам шашечки-фенечки, или ехать?" (с)

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e + IPsec на Windows 2012
СообщениеДобавлено: Пт дек 16, 2016 11:36 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
admin_ts писал(а):
MTRX писал(а):
Вам нужно поднимать на DFL'ке IPSec с динамической маршрутизацией.

можно кратко пояснить ?

Кратко поясняю:
MTRX писал(а):
Add route dynamically: Да
Add route statically: Нет.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e + IPsec на Windows 2012
СообщениеДобавлено: Пт дек 16, 2016 11:54 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
MTRX писал(а):
Меня ничего не смутило.

простите, что подверг сомнению вашу невозмутимость
MTRX писал(а):
"Вам шашечки-фенечки, или ехать?" (с)

мне понять почему
Remote Endpoint: all-nets

а не 123.77.88.111


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e + IPsec на Windows 2012
СообщениеДобавлено: Пт дек 16, 2016 12:24 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
"стучатся" к DFL будет ваш WIN

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e + IPsec на Windows 2012
СообщениеДобавлено: Пт дек 16, 2016 12:42 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
Vladimir22 писал(а):
"стучатся" к DFL будет ваш WIN

а что DFL не может в данном случае выступать инициатором ?
но даже если WIN Будет стучаться, почему конечной точкой я должен указывать "все сети" ?
когда я настаивал соединение я частично подсматривал эту инструкцию http://www.dlink.ru/u/faq/92/516.html разница лишь в том что там за виндой своя локалка (у винды 2 сетевухи) а у меня 1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e + IPsec на Windows 2012
СообщениеДобавлено: Пт дек 16, 2016 13:05 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
admin_ts писал(а):
но даже если WIN будет стучаться, почему конечной точкой я должен указывать "все сети" ?
Можете указать внешний IP на Win. Но динамические тоннели обычно строятся на all-nets.
admin_ts писал(а):
когда я настаивал соединение я частично подсматривал эту инструкцию http://www.dlink.ru/u/faq/92/516.html разница лишь в том что там за виндой своя локалка (у винды 2 сетевухи) а у меня 1
Там тоннель типа "сеть-сеть". У вас же тоннель "сеть-точка" (DFL-Win).
admin_ts писал(а):
а что DFL не может в данном случае выступать инициатором ?
В случае динамического тоннеля - конечно Нет.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e + IPsec на Windows 2012
СообщениеДобавлено: Пт дек 16, 2016 13:24 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
MTRX писал(а):
Можете указать внешний IP на Win.

что есть "внешний IP", он там один.

MTRX писал(а):
Можете указать внешний IP на Win.

Но динамические тоннели обычно строятся на all-nets.
[/quote]
почему у меня д.б. динамический тоннель ? у меня есть 2 точки с постоянными IP.

MTRX писал(а):
Там тоннель типа "сеть-сеть". У вас же тоннель "сеть-точка" (DFL-Win).

это я понял, что нужно сделать что бы адаптировать эти настройки под "сеть-точка" ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e + IPsec на Windows 2012
СообщениеДобавлено: Пт дек 16, 2016 13:37 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
admin_ts писал(а):
...что нужно сделать что бы адаптировать эти настройки под "сеть-точка" ?
1. Что значит "адаптировать"? Я уже написал что нужно сделать на DFL'ке. Настройки операционной системы Windows я не рассматриваю.
2. Самое простое и быстрое - оторваться от писанины и попробовать самому поэкспериментировать.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e + IPsec на Windows 2012
СообщениеДобавлено: Пт дек 16, 2016 14:07 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
MTRX писал(а):
1. Что значит "адаптировать"? Я уже написал что нужно сделать на DFL'ке. Настройки операционной системы Windows я не рассматриваю.

инструкция написана под ситуацию сеть-сеть, т.е. у винды 2 сетевухи за виндой стоят клиенты.
у меня ситация сеть-хост. за виндой клиентов нет, и одна сетевуха. из-за этого я не понимаю что мне писать в настройках

задам вопрос по другому, то что я хочу сделать это на практике можно реализовать ?????

MTRX писал(а):
2. Самое простое и быстрое - оторваться от писанины и попробовать самому поэкспериментировать.

меня не устраивает вариант когда в роли инициатора выступает all-nets

почему там должны быть все сети, когда IP адрес известен ??????????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-860e + IPsec на Windows 2012
СообщениеДобавлено: Пт дек 16, 2016 15:34 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
admin_ts писал(а):
задам вопрос по другому, то что я хочу сделать это на практике можно реализовать ?
Да. Практикуйте.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 326


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB