faq обучение настройка
Текущее время: Вс июл 20, 2025 20:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Связать DI-804HV и DI-824VUP+ за NAT'ом
СообщениеДобавлено: Сб дек 27, 2008 06:20 
Не в сети

Зарегистрирован: Пт ноя 10, 2006 14:38
Сообщений: 15
Откуда: SPb
Доброго времени суток!
Помогите, кто знает, настроить тоннель.
Сеть А 192.168.253.0/24 DI-804HV wan 213.234.80.xx (PPPoE)
Сеть Б 192.168.254.0/24 DI-824VUP+ wan 10.10.1.1 у провайдера 195.80.254.хх
Настроить что либо в NAT'е невозможно (проброс портов и т.п.)
Прочитал примеры в FAQ'е, на данном этапе, не понятно как настраивать тоннель на DI-804HV?

PS к DI-804HV из-за ната windows клиентом подключится удалось,но адреса выдались из диапазона 192.168.251.0/24, такие настройки pptp сервера. Но тогда не понятно как настроить DI-824VUP+ что бы она коннектилась через pptp и какая при этом будет маршрутизация на обоих концах?
PSS прошивки везде самые новые

Заранее, огромное спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 29, 2008 18:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
На устройстве с прямым IP настраивайте dynamic IPSec, и включайте NAT-T, на другом устройстве настраивайте тонель как обычно только тоже включите NAT-T, только включите auto reconnect.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 11, 2009 15:58 
Не в сети

Зарегистрирован: Пт ноя 10, 2006 14:38
Сообщений: 15
Откуда: SPb
Спасибо! так все заработало!!
Тогда можно еще один вопрос?

На той стороне где реальный IP, на самом деле стоит DVA-3672B (ADSL) а уже за ним DI-804HV. в приведенной выше схеме я описал вариант, когда DVA-3672B ADSL работает в режиме моста. Но такой вариант мне не очень нравится. Если DVA-3672B ADSL работает в обычном режиме (PPPoE), DI-804HV wan (192.168.253.109) воткнут в lan DVA-3672B, на модеме пробросил udp 500 и tcp 17XX. Все остальное осталось как рекомендовал Sergey Vasiliev. В логах DI-804HV пишет:

Код:
Friday November 24, 2006 15:23:09 Receive IKE M1(INIT) : 80.254.51.XXX --> 192.168.253.109
Friday November 24, 2006 15:23:09 Try to match with ENC:3DES AUTH:XAUTH_INIT_PSK HASH:MD5 Group:Group2
Friday November 24, 2006 15:23:09 Send IKE M2(RESP) : 192.168.253.109 --> 80.254.51.XXX
Friday November 24, 2006 15:23:09 Receive IKE M3(KEYINIT) : 80.254.51.XXX --> 192.168.253.109
Friday November 24, 2006 15:23:09 Local gateway is behind a NAT
Friday November 24, 2006 15:23:09 IPSec NAT traversal is enable
Friday November 24, 2006 15:23:09 Send IKE M4(KEYRESP) : 192.168.253.109 --> 80.254.51.XXX
Friday November 24, 2006 15:23:09 Send IKE (INFO) : delete 192.168.253.109 -> 80.254.51.90 phase 1
Friday November 24, 2006 15:23:09 IKE phase1 (ISAKMP SA) remove : 192.168.253.109 <-> 80.254.51.XXX
Friday November 24, 2006 15:23:14 IKED re-TX : KEYRESP to 80.254.51.XXX
Friday November 24, 2006 15:23:19 IKED re-TX : KEYRESP to 80.254.51.XXX
Friday November 24, 2006 15:23:29 IKED re-TX : KEYRESP to 80.254.51.XXX
Friday November 24, 2006 15:23:39 IKED re-TX : KEYRESP to 80.254.51.XXX
Friday November 24, 2006 15:23:59 IKED re-TX : KEYRESP to 80.254.51.XXX


и все по новой

что еще нужно донастроить при таком изменении?

PS напомню, что 80.254.51.XXX это нат второй стороны, которая инициирует соединение. проброс портов на этой стороне не возможен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 21, 2009 00:33 
Не в сети

Зарегистрирован: Пт ноя 10, 2006 14:38
Сообщений: 15
Откуда: SPb
Не верю, что данная схема не работоспособная!!!!! :(

PS
кстати, на DVA-3672B настроин port forwarding на DI-804HV
1723 all
500 udp
может еще какие нужно пробросить??

заранее, огромное спасибо!!!!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot], Google [Bot] и гости: 554


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB