faq обучение настройка
Текущее время: Чт авг 28, 2025 00:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Настройка VPN на DI-804HV
СообщениеДобавлено: Сб май 26, 2007 07:35 
Не в сети

Зарегистрирован: Сб май 26, 2007 07:19
Сообщений: 21
Откуда: Усть-Илимск
Где можно взять пример настройки DI-804HV и WinXP для подключения удаленного компьютера к офисной сетке ( адреса в офисе 192.168.0.0)?
И офис и удаленный комп находятся в сетке у одного провайдера.
Подключение PPPoE, есть привязка по мак адресу.

Прошивку DI-804HV обновил до ver. 1.44b06


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 28, 2007 11:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
При подключении по PPPoE поднять pptp сервер на DI-804HV невозможно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 28, 2007 11:38 
Не в сети

Зарегистрирован: Сб май 26, 2007 07:19
Сообщений: 21
Откуда: Усть-Илимск
Alexandr Zaitsev писал(а):
При подключении по PPPoE поднять pptp сервер на DI-804HV невозможно.

А какие есть тогда варианты?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 28, 2007 12:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Поставить вместо DI-804HV DFL-210 или поднять VPN-сервер в локальной сети и настроить на роутере "pptp pass-through"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 30, 2007 06:02 
Не в сети

Зарегистрирован: Сб май 26, 2007 07:19
Сообщений: 21
Откуда: Усть-Илимск
Не уверен что поможет, но небольшое дополнение: авторизация у провайдера на удаленом компе привязана к мак адресу имени и паролю, в офисе авторизация к провайдору привязана только к имени и паролю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 31, 2007 12:54 
Не в сети

Зарегистрирован: Сб май 26, 2007 07:19
Сообщений: 21
Откуда: Усть-Илимск
тогда такой вопрос:
можно ли настроить DI-804HV так что бы он пропускал удаленый компьютер в локальную сеть по конретному порту к определеному компу?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 31, 2007 13:12 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
http://www.dlink.ru/technical/faq_internet_27.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 31, 2007 13:19 
Не в сети

Зарегистрирован: Сб май 26, 2007 07:19
Сообщений: 21
Откуда: Усть-Илимск
спасибо.

завтра буду пробывать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 01, 2007 12:09 
Не в сети

Зарегистрирован: Сб май 26, 2007 07:19
Сообщений: 21
Откуда: Усть-Илимск
не получилось
в логах выдал такое:
Fri Jun 01 08:46:14 2007 DOD:triggered internally
Fri Jun 01 08:46:14 2007 PPPoE start to dial-up
Fri Jun 01 08:46:14 2007 PADI sent
Fri Jun 01 08:46:14 2007 PADI sent
Fri Jun 01 08:46:14 2007 PADO recv 0006 mira25
Fri Jun 01 08:46:14 2007 PADR sent
Fri Jun 01 08:46:14 2007 PADS recv 0002 7300
Fri Jun 01 08:46:15 2007 MSCHAP3: S=7824A39B00361CEFFCE2BA941A84B1980EEB5792
Fri Jun 01 08:46:15 2007 IPCP3: DNS1 is unknown
Fri Jun 01 08:46:15 2007 IPCP3: IP is 172.16.2.125
Fri Jun 01 08:46:15 2007 IPCP3: DNS0 is 87.103.132.1
Fri Jun 01 08:46:24 2007 Syn Time: Fri Jun 01 08:46:24 2007
Fri Jun 01 11:07:32 2007 Blocked access attempt from 172.16.2.193: to 10.10.10.10:6 rule=-1 (by firewall)
Fri Jun 01 11:07:35 2007 Blocked access attempt from 172.16.2.193: to 10.10.10.10:6 rule=-1 (by firewall)
Fri Jun 01 11:07:41 2007 Blocked access attempt from 172.16.2.193: to 10.10.10.10:6 rule=-1 (by firewall)
Fri Jun 01 11:08:15 2007 Blocked access attempt from 172.16.2.193: to 10.10.10.10:6 rule=-1 (by firewall)
Fri Jun 01 11:08:18 2007 Blocked access attempt from 172.16.2.193: to 10.10.10.10:6 rule=-1 (by firewall)
Fri Jun 01 11:08:24 2007 Blocked access attempt from 172.16.2.193: to 10.10.10.10:6 rule=-1 (by firewall)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 01, 2007 12:37 
Не в сети

Зарегистрирован: Сб май 26, 2007 07:19
Сообщений: 21
Откуда: Усть-Илимск
решил что дело в "забытых" где то настройках, решил все начать с начала. вернул первоначальные настройки.
выставил IP LAN 10.10.10.1
Изображение
прописал в "Virtual Server"
Изображение
в закладке "Firewall" не чего не менял
запись в нем выглядит так :
Изображение
удаленый компьютер доступ не получает, в логах не чего не добавляеться.
пингом оба адреса пингуются ( удаленого компьютера и Di-804HI)
где и что исправить - проверить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 01, 2007 13:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Подключиться пробуете из Интернета? На WAN порту PPPoE? На компьютере 10.10.10.10 запущен radmin? На нем шлюзом по-умолчанию прописан DI-804?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 01, 2007 13:34 
Не в сети

Зарегистрирован: Сб май 26, 2007 07:19
Сообщений: 21
Откуда: Усть-Илимск
подключаюсь из локальной сети провайдера.

да на WAN настроен PPPoE, IP получаемый 172.16.2.125
на удаленом компе получаемый IP 172.16.2.193

на 10,10,10,10 запущен сервер терминалов.

нет шлюз не прописывал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 01, 2007 14:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
нет шлюз не прописывал.

Прописывайте


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 02, 2007 05:49 
Не в сети

Зарегистрирован: Сб май 26, 2007 07:19
Сообщений: 21
Откуда: Усть-Илимск
Alexandr Zaitsev писал(а):
Цитата:
нет шлюз не прописывал.

Прописывайте

Спасибо, заработало.

по приведеному скрину настройки фаервола, пускать будет только на один комп и только по даному порту?
досуп с внешней локалке до самого DI-804HI будет или к внутреней сети?

насколько я понял, если в правилах firewallа прописать не WAN,* , а WAN,172.16.2.193 то разрешение на доступ будет с конкретного адреса из внешней сети?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 04, 2007 10:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
по приведеному скрину настройки фаервола, пускать будет только на один комп и только по даному порту?
досуп с внешней локалке до самого DI-804HI будет или к внутреней сети?

Доступ только по одному порту на один компьютер.
Цитата:
насколько я понял, если в правилах firewallа прописать не WAN,* , а WAN,172.16.2.193 то разрешение на доступ будет с конкретного адреса из внешней сети?

Да.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 52


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB