faq обучение настройка
Текущее время: Сб авг 16, 2025 12:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Вс окт 31, 2004 18:20 
Не в сети

Зарегистрирован: Чт май 20, 2004 10:49
Сообщений: 192
Были закуплены 2 длинка 804hv и прошиты версией fw 1.40.
Пытаюсь подсоединиться к удаленной сети через инет. Удаленный комп имеет реальный статический адрес (например 81.175.165.105)
и там установлен di-804hv. Сервер находится на Камчатке.
Так вот, создается соединение с шифрованием.
внутренняя сеть имеет адресацию 192.168.1.0/24
vpn server pptp имеет адрес 192.168.3.1
к внутренней сети подключены несколько компьютеров и фаерволлов нигде нет.
При попытке подсоединиться это удается далеко не с первого раза. как выяснилось канал на Камчатку довольно узкий для всей Камчатки и реально на одлного пользователя получается не более
3-5кб/сек. Попытки пинга проходят с результатом 25-50% потерь. Соединение всё-таки устанавливается, сканируя впн сеть я обнаруживаю подключившийся свой комп с адресом 192.168.3.2
или с другим из этого диапазона. Вроде все нормально, но проблема в том что более ни один комп не виден, несколько включенных компов в лок сети не видны. Для их нахождения сканируется соответственно диапазон 192.168.1.0-255. Для нахождения сети используется
lanscope 2.8. vpn сервер подключен через adsl модем со скоростью 8мбит/с
Устройство исправно и недавно прошили новое фирмваре и был выполнен ресет как полагается.
Второе такое же устройство с теми же задачами, но в Москве сравляется без проблем. Используется тот же диапазон адресов pptp
и немного другой диапазон лок сети. Но канал в Москве намного шире
(СТРИМ).

Уже перепробовали разные варианты лечения, сменили внутренний диапазон сети. Ничего не помогает.
Возникает предположение что узкий канал не дает возможности как бы развернуться vpn туннелю и поэтому никого не видно.
Возможен ли такой вариант или даже при низкой скорости в канале,
vpn pptp обязана нормально работать?
Опытным путем были перепробованы программы для поиска сет окружения lnetscan и U-net. С их помощью ничего не находилось даже в Москве (об стандартном сетевом окружении виндовс и говорить не приходится) На клиентском компе установлена винХР.

У кого есть или были подобные проблемы и что удалось сделать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 01, 2004 13:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
geran2004 писал(а):
У кого есть или были подобные проблемы и что удалось сделать?

у компов в сетке 192.168.1.0/24 какой шлюз по умолчанию ?
д.б настроен на LAN-адрес 804


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 02, 2004 19:53 
Не в сети

Зарегистрирован: Чт май 20, 2004 10:49
Сообщений: 192
Шлюз по умолчанию был как и ему положено 192.168.1.1
Обнаружилась такая весчь: Модем был бриджем и внешний лан адрес прописывался на wan длинка. Там же был прописан некий гейтвей провайдера (дырка) для доступа в инет. Маска нестандартная
255.255.255.240- к чему может привести такая маска на WAN длинка?
модем имел адресацию связи с длинком 192.168.2.1-2 и в настоящее время недоступен через сеть для управления потому что он якобы теперь не имеет адресации и только wan длинка дает адрес.
Местный провайдер не использует РРРоЕ и роутер настроен в режиме
статик-ip. В модеме просто прописана инкапсуляция RFC1483 и VPI,VCI
авторизация на модеме не используется. Вот и что это за странный метод предоставления услуг-непонятно. Может ли это как-то повлиять на изложенные задачи и проблемы?

Практически доступ к длинку есть и его сервер открыт для соединений. Если пользователь подсоединяется- значит ли это что всё построение сети перед длинком можно проигнорировать и не рассматривать в контексте проблемы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 03, 2004 11:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
geran2004 писал(а):
Шлюз по умолчанию был как и ему положено 192.168.1.1
Обнаружилась такая весчь: Модем был бриджем и внешний лан адрес прописывался на wan длинка. Там же был прописан некий гейтвей провайдера (дырка) для доступа в инет. Маска нестандартная
255.255.255.240- к чему может привести такая маска на WAN длинка?
модем имел адресацию связи с длинком 192.168.2.1-2 и в настоящее время недоступен через сеть для управления потому что он якобы теперь не имеет адресации и только wan длинка дает адрес.
Местный провайдер не использует РРРоЕ и роутер настроен в режиме
статик-ip. В модеме просто прописана инкапсуляция RFC1483 и VPI,VCI
авторизация на модеме не используется. Вот и что это за странный метод предоставления услуг-непонятно. Может ли это как-то повлиять на изложенные задачи и проблемы?

Практически доступ к длинку есть и его сервер открыт для соединений. Если пользователь подсоединяется- значит ли это что всё построение сети перед длинком можно проигнорировать и не рассматривать в контексте проблемы?

Модем и его способ подключения не важны.
Попробуйте дать команду "tracert -d <IP>" - где IP - адрес компа во внутр. сети на Камчатке и посмотрите, до куда дойдет.
Видимо, нужно еще настроить роутинг у 804 на Камчатке до сети в Москве.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 266


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB