faq обучение настройка
Текущее время: Пн авг 11, 2025 07:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: Проблема с получением DNS у DIR 300
СообщениеДобавлено: Чт сен 04, 2008 15:50 
Не в сети

Зарегистрирован: Ср июл 23, 2008 16:08
Сообщений: 28
Откуда: Москва
При подключению по протоколу PPTP DIR-300 не получает адреса DNS от DHCP сервера. Пробовал обе прошивки 1.03 и 1.04

_________________
Alex


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 04, 2008 16:38 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
при чем тут РРТР и DHCP? РРТР - это в общем виде РРР и выдавать адреса должен не DHCP сервер, а VPN сервер, т.е. NAS ... да, бывают конструкции когда при РРР коннекте адреса выдает NAS используя не собственные пулы или RADIUS, а DHCP сервер, но в этом случае обсужение связки "РРТР клиент + NAS + DHCP сервер" лучше вести со своим провайдером ... если же у Вас DIR не получает IP адрес на езернете, то тогда да, тогда Вы по адресу ... почти ... почти, т.к. этот вопрос в другую ветку - в этой ветке форума про свичи говорят ;)

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 04, 2008 16:47 
Не в сети

Зарегистрирован: Ср июл 23, 2008 16:08
Сообщений: 28
Откуда: Москва
Да. согласен. Вопрос не корректно задан. И может не в той теме :) . Но проблема остается :) В роли NAS - cisco 3825 и отдельно поднят RADIUS . И D-link получает IP нормально, а DNS приходится вбивать уже на компе вручную. Где тут собака порылась ?

_________________
Alex


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 04, 2008 17:04 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Alexmax писал(а):
В роли NAS - cisco 3825 и отдельно поднят RADIUS . И D-link получает IP нормально, а DNS приходится вбивать уже на компе вручную. Где тут собака порылась ?

вывод "sh run" в студию!

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 05, 2008 09:09 
Не в сети

Зарегистрирован: Ср июл 23, 2008 16:08
Сообщений: 28
Откуда: Москва
sh run . Правда урезаный. Но проблема в том , что тот же Asus и некоторые D-link более старых версий ( конкретно модели не помню )все нормально получают.

!
! Last configuration change at 17:01:28 MSD Mon Sep 1 2008 by ds
! NVRAM config last updated at 17:04:29 MSD Mon Sep 1 2008 by ds
!
version 12.4
!
aaa new-model
!
!
aaa group server radius client_rad
server 192.168.1.11 auth-port 1645 acct-port 1646
!
aaa authentication ppp client_AAA group client_rad
aaa authorization network client_AAA group client_rad
aaa accounting delay-start
aaa accounting update newinfo periodic 1
aaa accounting network client_AAA start-stop group client_rad
!
aaa pod server clients 212.xxx.xx.xxx auth-type any server-key mtapod
aaa session-id common
ip cef
!
!
no ip dhcp use vrf connected
!
ip dhcp pool DHCP_clients
network 10.10.0.0 255.255.252.0
default-router 10.10.0.1
domain-name mydomen.ru
dns-server 212.xxx.xxx.xxx 82.xxx.xxx.xxx
!
!
vpdn-template 2
!
vpdn-group 1
! Default L2TP VPDN group
! Default PPTP VPDN group
accept-dialin
protocol any
virtual-template 1
lcp renegotiation always
ip pmtu
ip mtu adjust
!
!
virtual-template 1 pre-clone 200
!

!
interface Loopback1
ip address 212.xxx.xxx.1 255.255.255.0
!
!
interface GigabitEthernet0/0
no ip address
ip virtual-reassembly
duplex auto
speed auto
media-type rj45
!

!
interface GigabitEthernet0/0.100
description Clients_Private_Network_1
encapsulation dot1Q 100
ip address 10.10.0.1 255.255.252.0
ip verify unicast reverse-path
ip virtual-reassembly
pppoe enable group 1
!
!
interface Virtual-Template1
ip unnumbered GigabitEthernet0/0.15
ip access-group Flood_List in
ip mtu 1492
ip tcp adjust-mss 1420
ip policy route-map clear-df
peer default ip address pool pppoe2
ppp authentication pap chap ms-chap-v2 ms-chap client_AAA
ppp authorization client_AAA
ppp accounting client_AAA
!
ip local pool pppoe2 212.xxx.xxx.2 212.xxx.xxx.254
ip route 0.0.0.0 0.0.0.0 212.xxx.xxx.xxx name Uplink
ip route 212.xxx.xxx.0 255.255.254.0 Null0
!
!
radius-server attribute list 31
!
radius-server host 192.168.1.11 auth-port 1645 acct-port 1646 key 7 110416071E1E071E052E22313B
!
control-plane
!
!
end

_________________
Alex


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 05, 2008 13:26 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Alexmax писал(а):
!
aaa group server radius client_rad
server 192.168.1.11 auth-port 1645 acct-port 1646
!

...


interface Virtual-Template 1
ppp authentication pap chap ms-chap-v2 ms-chap client_AAA

...

!
radius-server attribute list 31
!
radius-server host 192.168.1.11 auth-port 1645 acct-port 1646 key 7 110416071E1E071E052E22313B

вот эту конструкцию я бы предложил Вам переделать на вот такую:
Код:
aaa group server radius client_rad
 server-private 192.168.1.11 auth-port 1645 acct-port 1646 key 7 110416071E1E071E052E22313B
 ip radius source-interface имя_интерфейса

...

interface Virtual-Template 1
 ppp authentication pap chap ms-chap ms-chap-v2 callin client_AAA

если IOS знает про server-private
Alexmax писал(а):
vpdn-group 1
! Default L2TP VPDN group
! Default PPTP VPDN group
accept-dialin
protocol any

м.б. все же
Код:
vpdn-group 1
 accept-dialin
  protocol pptp
  virtual-template 1

раз у Вас РРТР ...
Alexmax писал(а):
interface Virtual-Template1
ip mtu 1492

РРТР и MTU = 1492 ??? сэр, Вы или фантазер^W оптимист или что-то спутали ... MTU = 1492 подойдет только для РРРоЕ! уберите все свои
Код:
vpdn-group 1
 ...
 lcp renegotiation always
 ip pmtu
 ip mtu adjust
!
interface Virtual-Template 1
 ...
 ip mtu 1492
 ip tcp adjust-mss 1420

не мучьте кота, у него и так все прекрасно с определением и MTU и MSS и тюнить надо только в очень редких ситуациях ...
кстати, раз у Вас РРТР и если линк не устанавливается, то порой помогает следующая конструкция:
Код:
interface Virtual-Template 1
 autodetect encapsulation ppp

примите к сведению, может помочь ;) проверено годами организации РРТР доступа
алсо, не ясен вопрос откуда это:
Код:
interface GigabitEthernet0/0.100
 ...
 pppoe enable group 1

так у Вас РРТР или еще и РРРоЕ есть?


вернемся к нашим баранам, а именно:
Alexmax писал(а):
Но проблема в том , что тот же Asus и некоторые D-link более старых версий ( конкретно модели не помню )все нормально получают.

...

!
interface Virtual-Template 1
ip unnumbered GigabitEthernet0/0.15
ip access-group Flood_List in
ip mtu 1492
ip tcp adjust-mss 1420
ip policy route-map clear-df
peer default ip address pool pppoe2
ppp authentication pap chap ms-chap-v2 ms-chap client_AAA
ppp authorization client_AAA
ppp accounting client_AAA
!
ip local pool pppoe2 212.xxx.xxx.2 212.xxx.xxx.254

в общем то у Вас и не должны получать ... абсолютно любые устройства будут нормально получать адрес DNS сервера если Вы добавите в конфиг следующее:

Код:
interface Virtual-Template 1
 ...
 ppp ipcp dns your.DNS1.ip.addr your.DNS2.ip.addr

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 09, 2008 10:05 
Не в сети

Зарегистрирован: Ср июл 23, 2008 16:08
Сообщений: 28
Откуда: Москва
ОК! Все работает ! Огромное спасибо ! Честно говоря как-то мимо глаз прошла команда ppp ipcp dns... Да и смутило, что Asusы работали и старые Dlinkи. Еще раз спасибо!
С уважением Александр !

_________________
Alex


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 09, 2008 10:51 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
собственно незачто ... если нужна еще какая помощь/совет в настройке цисок и/или блинков - обращайтесь ;)

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 09, 2008 16:31 
Не в сети

Зарегистрирован: Ср июл 23, 2008 16:08
Сообщений: 28
Откуда: Москва
Вот опять потребовалась помощь по DIR-300. При подключении компа напрямую ( без dlinkа )к инету через vpn скорость скачивания файла в 2.5 - 3 раза выше, чем при подключении через dlink. Это относится как к WiFi, так и приподключении к dlinkу через лан-порт. На dlinke поднят PPTP. В чем может быть причина.

_________________
Alex


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 09, 2008 16:58 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
причина скорее всего в мощах DIR-а, слабенький он ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 04, 2008 16:19 
Не в сети

Зарегистрирован: Ср июл 23, 2008 16:08
Сообщений: 28
Откуда: Москва
Добрый день ! Нужна помощь по циске ! Нужно разделить инициаторов vpdn тунелей на два virtual-template. Тупое создание 2-х vpdn-group и двух virtual-template результата не дает. Все отправляются через vpdn-group 1 на virtual-template 1. Клиенты различаются своими IP. Подозреваю, что мож это как-то использовать надо :). Заранее спасибо !

_________________
Alex


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 238


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB