faq обучение настройка
Текущее время: Сб авг 02, 2025 02:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: Ip адреса и DSA 3110
СообщениеДобавлено: Чт мар 27, 2008 11:04 
Не в сети

Зарегистрирован: Чт ноя 29, 2007 09:11
Сообщений: 42
У меня пара вопросов по работе DSA 3110.

Eth0 назначил ip 192.168.1.254, и подключил к точке доступа.
Eth2 назначил ip 172.20.200.1 и подключил к серверу.

Включил НАТ (192.168.1.0/24 и 172.20.0.0/16)
Завел пользователей.

Соединение устанавливается, на сервер пользователи войти могут.

Вопрос номер один:
На сервере я вижу что клиенты подключаются с адреса Eth2, те с 172.20.200.1, а не с адреса который выдан, те Server Ip.
Возможно ли настроить так, чтобы было видно адрес каждого пользователя, а не адрес порта VPN концентратора?

Вопрос второй:
В настройках пользователей, где вводится имя, пароль, адрес сервера и выдаваемый IP, авторизоваться получается только если или адрес сервера и адрес клиента выдается динамически, либо адрес сервера динамически, а клиента вручную.
При попытке вручную назначит и адрес клиента и адрес сервера - авторизоваться не получается.
Можно ли решить эту проблему?

Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 27, 2008 16:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
Возможно ли настроить так, чтобы было видно адрес каждого пользователя, а не адрес порта VPN концентратора?

Возможно, только тогда не надо включать NAT


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 28, 2008 13:18 
Не в сети

Зарегистрирован: Чт ноя 29, 2007 09:11
Сообщений: 42
Передлал по такой схеме:
Изображение

Нат отключил, на шлюзе сделал маршрут:
route add 172.21.1.0 mask 255.255.255.0 172.20.10.1

При подключении VPN клиенту выдается ip 172.21.1.1, соответственно у другого конца тунеля 172.21.1.101

После подключения на шлюз могу войти.
Tracert с шлюза:
tracert 172.21.1.1
1 172.20.10.1
2 172.21.1.1

Главная проблема - не могу выйти в интернет.
Несмотря на то, что в настройках DSA 3110 в "Серверы имен" прописан 172.20.1.1, при попытке пропинговать любой ресурс, выдается что не удается обнаружить данный ресурс.

В настройки основного подключения у клиента (те там, где ip 192.168.1.1) я ввожу ДНС 172.20.1.1
Тогда появляется такая картина: при попытке пингануть любой сайт, выдается ответ от 172.21.1.101 что заданный узел недоступен.
При этом сам шлюз отлично трассируется через этот самый 172.21.1.101.

Прошу помощи по этому вопросу, заранее благодарен.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 172


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB