faq обучение настройка
Текущее время: Пт июл 18, 2025 16:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Ср дек 13, 2006 03:42 
Не в сети

Зарегистрирован: Пт ноя 03, 2006 12:54
Сообщений: 4
Имеется роутер di 804 HV

На роутере включен: PPTP Server
Virtual IP of PPTP Server: 192 168 132 1
Authentication Protocol: MSCHAP
MPPE Encryption Mode: enabled

Требуется настроить доступ клиентов, подключенных через VPN (pptp) к роутеру, к локальным ресурсам "соседних клиентов".

Например, клиент А подключился к роутеру и получил адрес: 192 168 132 2.
клиент Б подключился к роутеру и получил адрес: 192 168 132 3,
адрес роутера: 192 168 132 1

Требуется что бы клиент Б мог получить доступ к ресурсам клиента А, например, Клиент Б подключаясь к адресу 192.168.132.2:3389 подключался к терминальному сеансу А.

Пытался настроить доступ по вышеописанному. Сложилось такое ощущение, что роутер специально блокирует траффик между подключенными клиентами, ну, или дает доступ только к "файловым шарам". Подключиться к терминальному серверу не получилось.

Вопрос, есть ли решение данного вопроса?

Быстро не нашел ответы на форуме по этому вопросу. Могу повторно спрашивать.

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 13, 2006 04:45 
Не в сети

Зарегистрирован: Пт авг 25, 2006 06:51
Сообщений: 208
Откуда: Irkutsk
В Virtual Servers попробуйте разрешить порт 3389 для всего диапазона адресов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 13, 2006 10:55 
Не в сети

Зарегистрирован: Чт июл 06, 2006 01:01
Сообщений: 212
Откуда: Leningrad
Judge писал(а):
В Virtual Servers попробуйте разрешить порт 3389 для всего диапазона адресов.


Чтобы взломали все терминалы, какие найдут??? Не надо никаких виртуалсерверсов, надо рутинги на удаленных сторонах прописывать какая сеть где. Не на длинке, это бесполезно, а на подключающихся машинах. Потому что длинк слишком глуп, он позволяет по пптп создавать только точка-точка, маска 32. Пример:
длинку дается 192.168.200.1 за ним 192.168.200.*
Один клиент 192.168.1.1 за ним 192.168.1.*
Второй клиент 192.168.2.* за ним 192.168.2.*

Например чтобы попасть в сетку 192.168.200.* из 192.168.1.* надо на 192.168.1.1 прописать route add 192.168.200.0 mask 255.255.255.0 192.168.200.2 (пптп адрес подключения компьютера 192.168.1.1), включить на 192.168.1.1 функцию маршрутизации пакетов и всем в локалке 192.168.1.* поставить шлюз по умолчанию 192.168.1.1
Если вы не хотите использовать компьютер как рутер, поднимайте ipseс между железками, одновременно используя их как выход в интернет. Еще раз повторюсь, у длинка невозможно в пптп соединении указывать маску подсети клиенту. Что в корне неправильно. Маску умеет указывать только ipsec часть длинка.

А еще длинк не умеет динамическую маршрутизацию для впн соединений. Ни для каких. Это нонсенс и граничит с идиотизмом, потому что без динамической маршрутизации многоточечная система требует постоянного вмешательства.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 13, 2006 20:01 
Не в сети

Зарегистрирован: Пн июн 20, 2005 21:04
Сообщений: 361
Откуда: St.-Petersburg
Очень Важные Вы написали замечания, я тоже с этим мучаюсь...
Но уж больно сумбурно изложили. "Ниасилил" :-)
Сейчас попробую ещё раз прочитать внимательно...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 582


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB