faq обучение настройка
Текущее время: Пн авг 04, 2025 00:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: vpn и DFL-700
СообщениеДобавлено: Чт июл 26, 2007 11:40 
Не в сети

Зарегистрирован: Чт июл 26, 2007 11:24
Сообщений: 5
Откуда: Novosibirsk
Всем привет.

Ситуация следующая:

1. Есть главнй офис и есть удаленный склад.
2. В офисе стоит длинковский файервол DFL-700.
3. На складе три компа, один из которых раздает инет через себя(простой интернет шаринг).

Я настроил vpn на DFL-700 и создал vpn подключения складских компов к главному офису.
Когда один комп заходит по vpn все работает нормально, но когда цепляется второй первый вылетает.

Можно ли подсоединить складские компы все сразу по vpn к главному офису?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 26, 2007 11:44 
если они цепляются с одного и тогоже IP(например если стоит NAT) то такое соединение отрабатывать не будет.
Создайте подключение PPTP на основном компбютере и так же рашраьте его как и основное подключение.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 26, 2007 12:14 
Не в сети

Зарегистрирован: Чт июл 26, 2007 11:24
Сообщений: 5
Откуда: Novosibirsk
Да, они цепляются с одного IP.
Подсоединение к инету я расшарил стандартным виндовым методом(поставил галку разрешить другим пользователям в сети использовать данное соединение с интернет).

Если я расшарю VPN соединение, то пропадет шаринг с подключения к интернету.

А нельзя на DFL-700 указать количество соединений с одного IP?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 26, 2007 12:23 
Нет нельзя.
1. Пропишите статический IP в настройках PPTP пользователя на устройстве.
2. В настройках PPTP снимите галку "Испоьзовать шлюз по-умолчанию"
3. Пропишите маршрут вида route add -p <удалёная сеть> <маска> <постоянный IP указанный на устройстве>


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 30, 2007 11:49 
Не в сети

Зарегистрирован: Чт июл 26, 2007 11:24
Сообщений: 5
Откуда: Novosibirsk
Stanislav Kozlov, я не совсем понял. Вы сначали сказали
Цитата:
Нет нельзя.

а потом написали
Цитата:
1. Пропишите статический IP в настройках PPTP пользователя на устройстве.
2. В настройках PPTP снимите галку "Испоьзовать шлюз по-умолчанию"
3. Пропишите маршрут вида route add -p <удалёная сеть> <маска> <постоянный IP указанный на устройстве>


Чтобы это значило? Я конечно попробовал сделать как вы сказали, но пользователи попрежнему выкидывают друг друга.

Подскажите пожайлуста почему они выкидывают друг друга? С какой стороны косяк(с точки зрения технологии или протокола, как правильно сказать не знаю)? Не ужели нельзя соединить два компа с одним по VPN используя 1 IP-адрес?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 30, 2007 12:10 
Цитата:
А нельзя на DFL-700 указать количество соединений с одного IP?

Нет нельзя.
Описанный пример позволяет расшаривать соединение.
Проблема с подключением связана со спецификой обработки протакола GRE этой версией NAT.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 30, 2007 12:58 
Не в сети

Зарегистрирован: Чт июл 26, 2007 11:24
Сообщений: 5
Откуда: Novosibirsk
Хочу уточнить для себя:

Я так понял что первое правило для безопасности.

Второе для того чтобы не вырубался грубо говоря инет при конекте по VPN.

В третьем не совсем понял
Цитата:
<удалёная сеть>
сеть внутри склада? т.е. например 192.168.10.0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 30, 2007 14:08 
Внешняя сеть.
Ещё рах объясняю идею.
В Windows можно расшаривать соединения, как физические интерфейсы так и виртуальные(PPP). Первое вы используете, расшарили соединения для пользования интернет, второе нужно чтобы расшарить подключение виртуальное РРР. Нужно снять галки и прописать статический маршрут, чтобы интерфейс РРР был для Вас и вашей локальной сети "мостиком" получается как статический маршрут. Пакет приходит на севрер, смотрится куда нужно его отправить и отправляется в туннель, т.к. есть маршрутизация. А статически адрес нужен для того, чтобы не прописывать каждый рас маршрут в удалённую сеть через РРР интерфейс


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 08, 2007 09:14 
Не в сети

Зарегистрирован: Чт июл 26, 2007 11:24
Сообщений: 5
Откуда: Novosibirsk
У меня есть DI-604. Если я его поставлю на складе, можно ли будет тогда между ним и DFL-700 настроить VPN соединение так, чтобы используя один IP-адрес компы могли одновременно конектиться к офису и работать одновременно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 08, 2007 11:13 
Тогда _весь_ трафик от пользователей склада будет направлен на DFL, другими словами у пользователей не будет интернета, пока Вы не сделаете заворот с PPTP сервера к Вашему провайдеру.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 220


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB