faq обучение настройка
Текущее время: Чт июл 24, 2025 00:20

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Вт май 15, 2007 18:24 
Не в сети

Зарегистрирован: Вт май 15, 2007 17:57
Сообщений: 3
Пытался найти, но явного описания так и не смог найти.

1 вопрос.
Вопрос должен быть простым.

Есть DFL210.
Есть доступ к локальной домовой сети по WAN-интерфейсу
Поднимается на Wan-интерфейсе pptp-туннель к VPN-серверу в этой локальной сети.
Понятно, что можно прописать роуты на этот поднятый pptp-туннель с разделением по портам и ip-кам.
Вопрос: А вот возможно ли при поднятом pptp-туннеле получить доступ к локальной домовой сети??? Т.е. остается ли доступным для рутинга как таковой wan-интерфейс напрямую минуя pptp-туннель?

Вопрос далеко не новый, но я хочу получить явный ответ на него.

2 вопрос.
Если данный туннель падает(по различным причинам - сбой VPN-сервера(обрыв только самого туннеля), обрыв сети(потеря сигнала в самом WAN-интерфейсе) ), то возможно ли настроить автоматическое переподнятие туннеля на этом же WAN-интерфейсе? Т.е. втупую DFL210 будет пытаться через какой-то определенный период времени(настраивается ли он) переподнять туннель именно на этом же WAN-интерфейсе, т.е. fail-over на самого себя!

Вопросы не содержат никаких сложных скрытых интересов - повторяю - вопросы простые, но ответ на них определит покупку этого устройства...

зы: Очень понравилось то, что все интерфейсы фактически являются равными друг другу и тем самым можно связать как минимум даже 2 внешних сети с локальной... :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 15, 2007 23:08 
1. Да всё по правилам. WAN-PHY и WAN-PPP. РРР интрефейс логический
2. По поводу переподключения, но будет. НО тут есть одно НО, в данный момент при невозможности подключится устройство будет постоянно ломится на PPTP сервер, но после определенного колличества попыток, делать этого не будет. И рестартует тольок через SSH.
Это будет исправлено в будующих пршивках, там появится так называемый redial


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 16, 2007 10:52 
Не в сети

Зарегистрирован: Вт май 15, 2007 17:57
Сообщений: 3
Stanislav Kozlov писал(а):
2. По поводу переподключения, но будет. НО тут есть одно НО, в данный момент при невозможности подключится устройство будет постоянно ломится на PPTP сервер, но после определенного колличества попыток, делать этого не будет. И рестартует тольок через SSH.
Это будет исправлено в будующих пршивках, там появится так называемый redial


Ясно, спасибо, надеюсь что эта проблема будет устранена в ближайшем будущем.
и тогда еще вопросы:
1) Сколько сейчас он делает попыток переподключения pptp и с каким интервалом? Имеется ли возможность сейчас вручную изменить оба этих параметра?
2) Возможно ли запустить скрипт управления рестартом pptp через SSH? Т.е., я например, напишу скриптец на одной из своих машин, что после пропадания либо ждать определенное время (либо сразу пытаться - в этом случае не будет ли глюков) и запускать другой скрипт, который через SSH обратится к устройству, и запустит pptp подключения заново и оно опять запустит цикл попыток, мой скрипт ляжет спать и опять через некоторое время, проверив что связь не восстановлена(не важно как именно), опять инициирует новый цикл pptp переподключений и так далее без остановок.
На самом деле здесь вопрос проще можно поставить - можно ли web-ссылкой по SSH запустить pptp-коннект с дальнейшим реконнектом?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 16, 2007 11:58 
1) К сожалению сколько попыток точно назвать не могу. Если сервер изначально вне зоны доступа, то он будет посылать бесконечное колличество попыток с интервалом в 5 сек. Если связь _пропала_, то устройство вывесит на интерфейс 169.254 и больше делать попыток не будет.
Есть ещё один ниприятный момент, что если неиспользовать route-monitor, то устройство не определит отпадение PPTP и будет думать, что туннель установлен.
2) через expect можно создать скрипт, который бы клал интерфейс и снова поднимал его(так же это можно сделать элементарным ping с устройства)
Пока писал это сообщение только что пришла прошивка с исправлением. =)
Сейчас проведу тесты и отпишусь, по этим двум пункутам.
Напишите мне письмо на емайл, я отпушусь по результатм.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 24, 2007 13:29 
Не в сети

Зарегистрирован: Вт май 15, 2007 17:57
Сообщений: 3
Посмотрев FAQ и доки, нашел такую фичу как "Dial On demand" в DFL210.
Вот хотелось бы уточнить ее действие.
Правильно ли я понимаю механизм ее работы:

В случае не установленного pptp-соединения, при прописаном руте на pptp-интерфейс. При осуществлении запроса из внутренней сети к этому pptp-интерфейсу по этом руту, эта фича поднимает автоматически pptp-соединение?

Смежный вопрос:
Отрабатывает ли DFL210 рутинг на не поднятое подключение, в частности на этот pptp или для того, чтобы рут отработал нужно чтобы интерфейс был подключен, а иначе пакет просто уйдет в никуда?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 24, 2007 21:43 
работанет эта функция так же как и везде.
При обращеннии к _туннелю_ он поднимается.
По истечении idle-time завершается


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 257


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB