faq обучение настройка
Текущее время: Вс авг 17, 2025 18:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Site-to-site vpn средствами dfl-210
СообщениеДобавлено: Вт апр 15, 2008 11:03 
Не в сети

Зарегистрирован: Вт апр 15, 2008 10:16
Сообщений: 19
Такая ситуация: есть два офиса, которые необходимо соединить по vpn. В каждом офисе есть dfl-210, на каждой из которых подняты PPtP клиент и PPtP сервер. Проблема в том, что в одновременно работает только один туннель, второй пишет «closed». Переподключаются они постоянно автоматически, но одновременного подключения нет все равно — то один, то другой. Пробовали с настройками dial on demand экспериментировать, но проблему это не решило. Это создает определенные трудности. В связи с чем вопрос: реализуема ли в принципе подобная схема на данном обороудовании? Если да, то что нужно сделать, чтобы работали одновременно два взаимонаправленных туннеля?
Надеюсь на помощь, заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: ...
СообщениеДобавлено: Вт апр 15, 2008 11:07 
Не в сети

Зарегистрирован: Ср апр 09, 2008 11:48
Сообщений: 109
А зачем ты два сервера PPTP держишь? Правилами пропиши хождение туда обратно и все.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 11:19 
Не в сети

Зарегистрирован: Вт апр 15, 2008 10:16
Сообщений: 19
Была такая мысль. Но заработает ли это? Плюс ко всему не совсем понятно, какие правила прописывать для обратной связи.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 11:22 
Не в сети

Зарегистрирован: Ср апр 09, 2008 11:48
Сообщений: 109
Заработает. Даже есть образец настройки подобной беды. Посмотри на фтп длинка.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 12:03 
Не в сети

Зарегистрирован: Вт апр 15, 2008 10:16
Сообщений: 19
Спасибо за наводку.
В мануалах о такой настройке ничего не говорится. Сейчас скачал allfaq. На первый взгляд подобной беды не нашел. Буду искать дальше, но если кто сможет сказать что-нибудь поконкретнее (или пример правила или ссылку), буду рад. :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 12:08 
Не в сети

Зарегистрирован: Ср апр 09, 2008 11:48
Сообщений: 109
Как это нет??? Есть отдельные файлы примеров, не мануал. Там все прописано


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 12:09 
Не в сети

Зарегистрирован: Ср апр 09, 2008 11:48
Сообщений: 109
http://www.dlink.com.tw/online_manual/security/dfl-210/


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 12:24 
Не в сети

Зарегистрирован: Вт апр 15, 2008 10:16
Сообщений: 19
Так ты меня на ftp отправил, я там и искал. :)
За ссылку спасибо, пошел изучать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 13:59 
Не в сети

Зарегистрирован: Вт апр 15, 2008 10:16
Сообщений: 19
Увы, по ряду причин такое решение не очень подходит. Поэтому повторю вопрос: реализуема ли в принципе схема с двумя туннелями на данном оборудовании? По возможности, хотелось бы услышать и мнение сотрудников D-Link.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 16:05 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
claret писал(а):
Увы, по ряду причин такое решение не очень подходит. Поэтому повторю вопрос: реализуема ли в принципе схема с двумя туннелями на данном оборудовании? По возможности, хотелось бы услышать и мнение сотрудников D-Link.
Подозреваю, у вас эта схема не заработает. Можете настроить одновременно pptp и ipsec. Два канала получите.

Однако, мне никак не вдомек: зачем вам такая структура?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 17:07 
Не в сети

Зарегистрирован: Ср мар 05, 2008 13:59
Сообщений: 105
Откуда: Пермь
У меня объеденены уже 3 офиса, в качестве сервера DFL-800. Клиенты DFL-210. Все прекрасно разруливается правилами, когда необходимо дублирующими(в обратном порядке). поэтому возникает вопрос, для чего вам так усложнять задачу?

_________________
Не верь, Не бойся, Не проси


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 17:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
В вашей конфигурации только сервер-клиент, продублировать обратно клиент-сервер не получится.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 19:28 
Не в сети

Зарегистрирован: Вт апр 15, 2008 10:16
Сообщений: 19
Что же, жаль. Значит буду делать, как было сказано выше. Если что не получится - обращусь. :)
Большое спасибо всем ответившим.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 18, 2008 11:36 
Не в сети

Зарегистрирован: Вт апр 15, 2008 10:16
Сообщений: 19
Все же возник вопрос :)

Схема подключения такова:
Изображение

Между офисами поднят pptp туннель, где роутер А - клиент, роутер В -сервер (напоминаю, что оба роутера - dfl-210).
Проделав все, как написано в руководстве, получил следующий результат:
1. Из внутренней сети (ВС) 1 проходят пинги до всех компьютеров во втором офисе - и во внутренней и в промежуточных сетях (все в порядке).
2. Из офиса 2 пингуется только промежуточная сеть в первом офисе.
3. Когда посылаешь пинг во ВС первого офиса, пакеты не проходят - путем мониторинга установил, что по правилам роутера В они пропускаются, но куда после этого уходят непонятно, т.к. до роутера А они не доходят.

Подозреваю, что надо на роутере В прописать маршрут для ВС1, но какой? Эксперименты с различными вариантами маршрутов, к сожалению, ни к чему не привели. :oops:
Буду рад советам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 18, 2008 12:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Снимаете галочку Add route for remote network в свойствах PPTP клиента, затем приписываете маршруты вручную, выглядеть будут они примерно так.

Interface: PPTP клиент
Network: Указывается промежуточная сеть В
Метрика 80

Второй маршрут.
Interface: PPTP клиент
Network: Внутренняя Сеть 2
gateway: IP ISA2

Так вы заставите Видеть роутер A все сети за роутером B.

Для того, чтоб поднять обратную маршрутизацию, это будет несколько сложнее.

На роутере B создаете группу из Внутренней сети 1 и промежуточной сети A, затем эту группу подставляете в пользователя, который используется для установки вашего соединения в Networks behind user указываете метрику на 10 меньше чем на wan и lan интерфейсах. Теперь надо донастроить роутер A. В роутере A прописывается маршрут, что к внутренней сети 1 надо идти через ISA1, метрику ставите меньше чем на всех интерфейсах.

Примерно так будет.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 230


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB