faq обучение настройка
Текущее время: Пн авг 18, 2025 08:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
СообщениеДобавлено: Пт авг 31, 2007 00:14 
Не в сети

Зарегистрирован: Чт авг 30, 2007 23:46
Сообщений: 9
Здравствуйте, вот моя проблема. Наш провайдер предоставляет доступ в интернет по LAN (соответственно все компьютеры пользователей объединены LAN-сетью, а в интернет мы выходим или через VPN, или через PPPoE соединение).

Мы купили DLINK DI-804HV вот с какой целью. Нужно подключить его к общей сети провайдера, и установить на нем постоянное соединение с Интернетом (для этого в WAN вход установлен кабель от LAN провайдера, и настроено его подключение по PPPoE). Все остальные наши компьютеры в офисах объединены в этой же LAN-сети провайдера (т.о. в простой вход роутера также подключен LAN провайдера, что бы можно было установить соединение между нашими компьютерами и роутером). Как организовать соединение компьютеров с роутером (фактически он просто должен заменить компьютер-шлюз) для выхода в интернет?

Некоторые характеристики:
IP компьютеров провайдера: 10.0.0.0 - 10.10.254.254;
IP роутера: 10.2.1.85;
IP, в PPPoE соединении: 172.16.8.210.


Последний раз редактировалось maokko Пт авг 31, 2007 10:46, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 31, 2007 10:46 
Не в сети

Зарегистрирован: Чт авг 30, 2007 23:46
Сообщений: 9
Продолжая тему. Самый простой вариант у меня не получился. По WAN я настроил постоянный выход в интернет (PPPoE соединение). Т.е. роутер "одним концом" стал открыт интернету. Осталась вторая проблема - подключение к нему нескольких компьютеров (в наших офисах) из большой сети провайдера.

Первый, и самый очевидный, вариант(PPTP сервер) не удалось воплотить(где-то тут уже было написано, что PPTP сервер одновременно с PPPoE WAN работать не будет). Начал городить L2TP сервер. Но соединения не происходит(ошибка 789), вот лог:

Friday August 31, 2007 10:44:37 Receive IKE M1(INIT) : 10.2.1.24 --> 10.2.1.85
Friday August 31, 2007 10:44:37 Try to match with ENC:3DES AUTH:PSK HASH:SHA1 Group:Others
Friday August 31, 2007 10:44:37 Try to match with ENC:3DES AUTH:PSK HASH:SHA1 Group:Group2
Friday August 31, 2007 10:44:37 Try to match with ENC:3DES AUTH:PSK HASH:MD5 Group:Group2
Friday August 31, 2007 10:44:38 Send IKE M2(RESP) : 10.2.1.85 --> 10.2.1.24
Friday August 31, 2007 10:44:43 IKED re-TX : RESP to 10.2.1.24
Friday August 31, 2007 10:44:48 IKED re-TX : RESP to 10.2.1.24
Friday August 31, 2007 10:44:58 IKED re-TX : RESP to 10.2.1.24
Friday August 31, 2007 10:45:08 IKED re-TX : RESP to 10.2.1.24
Friday August 31, 2007 10:45:28 IKED re-TX : RESP to 10.2.1.24
Friday August 31, 2007 10:45:29 Send IKE (INFO) : delete 10.2.1.85 -> 10.2.1.24 phase 1
Friday August 31, 2007 10:45:29 IKE phase1 (ISAKMP SA) remove : 10.2.1.85 <-> 10.2.1.24


где 10.2.1.24 0 ip компьютера, 10.2.1.85 - ip роутера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 31, 2007 11:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Аналогично не будет работать и l2tp сервер.
Возможно настроить подключение только по ipsec


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 31, 2007 18:54 
Не в сети

Зарегистрирован: Чт авг 30, 2007 23:46
Сообщений: 9
Плохо, конечно, но если нет возможности настроить pptp и l2tp сервер, будьте добры, расскажите, каким образом я могу настроить ipsec соединение между роутером и windows-xp? К сожалению я не видел подобной темы на сайте.

Еще раз уточняю: роутер выступает как шлюз в интернет (а не к какой-то корпоративной подсети). Т.е. нужно настроить подключение до роутера, по общественной сети(LAN провайдера). При этом роутер по WAN подключен к этой же сети, но с PPPoE авторизацией в ней.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 01, 2007 00:05 
Не в сети

Зарегистрирован: Чт авг 30, 2007 23:46
Сообщений: 9
Ап темы и попутно о моей новой ошибке.
Я попытался установить ipsec соединение, как то предлагал Уважаемый Александр. Для этого использовал инструкцию: http://www.dlink.ru/technical/faq_vpn_19.php. Но в "Локальной сети" в настройках роутера поставил 0.0.0.0 mask 0.0.0.0 (т.к. роутер выступает интернет шлюзом). А также в настройках Windows, в Адрес источников/назначения пакетов указал "Все IP" вместо "Указанной подсети"(опять же, т.к. роутер - шлюз в интернет, а не в подсеть).

Ошибка появилась таково плана. Команда Ping постоянно выдает "Согласование используемого уровня безопасности". Т.е. не нормального пинга до маршрутизатора, не, тем более, интернета не получается(хотя роутер по WAN и PPPoE к интернету подключен).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 03, 2007 07:03 
Не в сети

Зарегистрирован: Чт авг 30, 2007 23:46
Сообщений: 9
Ап теме. Так и не получилось настроить IPsec туннель. Постоянно выдается "Согласование ..." на попытку ping'a.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 03, 2007 14:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Что-то я перестал понимать Ваши цели. Вы хотите чтобы к роутеру подключались извне клиенты и через этот же роутер выходили в Интернет? Т.е. Чтобы роутер их заворачивал обратно на WAN порт? Этого сделать нельзя. Клиенты IPSec могут иметь доступ только в LAN подсеть роутера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 03, 2007 14:46 
Не в сети

Зарегистрирован: Чт авг 30, 2007 23:46
Сообщений: 9
Ок, попробую объяснить.
1) Есть LAN-сеть провайдера, из нее в интернет выход возможен по PPPoE или PPTP соединению с сервером провайдера.

2) В этой сети висят все наши компьютеры (IP внутрисетевые выдает провайдер, пул: 10.х.х.х), и в ней же висит роутер (т.е. физически и в LAN и в WAN порты вставлен один и тот же кабель провайдера).

3) WAN: настроен на постоянный коннект к интернету по PPPoE

4) LAN: ip роутеру присвоен как рядовому компьютеру в LAN-сети провайдера (из пула адресов 10.х.х.х). Роутер пингуется с любого компьютера в LAN-сети провайдера.

Необходимо: с нескольких компьютеров, состоящих в сети провайдера организовать коннект с роутером. Т.е. они по LAN провайдера коннектятся с LAN портом роутера и через PPPoE соединение(организованное на WAN-порте роутера) уходят в интернет.

Схема такова:
Клиент ---> LAN-провайдера ---> LAN-порт -> РОУТЕР DI-804HV -> WAN-порт(PPPoE) ---> LAN-провайдера ---> Интернет

Сейчас реализована правая часть (от роутера до интернета). Работает стабильно.

В левой части (от клиента до роутера) пока работает только http коннект (в частности, для настройки роутера).

Вопрос: как организовать IPsec туннель?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 03, 2007 15:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
В Вашем случае организовать IPSEC туннель нельзя, да и смысла в этом нет.
Если Вы хотите чтобы клиенты ходили в Интернет через роутер просто укажите клиентам в качестве шлюза по умолчанию ip-адрес роутера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 03, 2007 19:10 
Не в сети

Зарегистрирован: Чт авг 30, 2007 23:46
Сообщений: 9
Да, видимо, самый простой способ здесь будет самым правильным. Ограничивать чужих прийдется не туннелями, а через fw.

Последний вопрос, не знаю к кому адресовать, к специалистам или к пользователям - ни кто не сталкивался с учетом траффика, прошедшего через роутер? Есть какие-то инструменты для этого?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 17, 2007 13:50 
Не в сети

Зарегистрирован: Чт авг 30, 2007 23:46
Сообщений: 9
Снова к Вам за помощью...

Возникла проблема. Нужно настроить доступ к роутеру по LAN интерфейсу (подключена туда сеть провайдера 10.х.х.х). Компьютеры, висящие в подсети роутера 10.2.1.х коннектятся отлично, те кто не в ней - не могут. Как им открыть доступ (как вы посоветовали, я настраиваю на компьютерах шлюзом мой роутер)?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 17, 2007 14:57 
Не в сети

Зарегистрирован: Чт авг 09, 2007 10:46
Сообщений: 178
maokko писал(а):
Снова к Вам за помощью...

Возникла проблема. Нужно настроить доступ к роутеру по LAN интерфейсу (подключена туда сеть провайдера 10.х.х.х). Компьютеры, висящие в подсети роутера 10.2.1.х коннектятся отлично, те кто не в ней - не могут. Как им открыть доступ (как вы посоветовали, я настраиваю на компьютерах шлюзом мой роутер)?


Компьютерам которые висят в другой подсети никак.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 17, 2007 16:56 
Не в сети

Зарегистрирован: Ср авг 31, 2005 10:33
Сообщений: 89
Откуда: Pushkino
А объясните пожалуйста, чем вас не устраивает подключение по-человечески?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 17, 2007 20:29 
Не в сети

Зарегистрирован: Чт авг 30, 2007 23:46
Сообщений: 9
dmart писал(а):
А объясните пожалуйста, чем вас не устраивает подключение по-человечески?

Прошу прощения, а что вы подразумеваете под "нормальным" подключением?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: а так
СообщениеДобавлено: Вт сен 18, 2007 09:33 
Не в сети

Зарегистрирован: Вт сен 18, 2007 09:25
Сообщений: 1
внутреннюю сеть подключить к роутеру. lan провайдера к wan порту роутера.
Разве не нормально? или я ошибаюсь?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 265


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB