faq обучение настройка
Текущее время: Пт июл 25, 2025 04:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Как соединить два роутера + VPN
СообщениеДобавлено: Пн янв 19, 2009 13:23 
Не в сети

Зарегистрирован: Пн янв 19, 2009 12:59
Сообщений: 7
Прошу помощи. Мучаюсь 2 неделю.
Есть 2 роутера DIR-615 и DI-808HV. На DI-808 поднят VPN сервер.
Схема сети приблизительно такая.

Офис-(клиент) - Провайдер-1 - DIR-615 (WAN 10.30.30.1, mask 255.255.0.0, шлюз 10.30.0.1: Lan 192.168.20.1, mask 255.255.255.0)
DI-808 (WAN 10.50.50.1, mask 255.255.0.0, шлюз 10.50.0.1: Lan 192.168.25.1 mask 255.255.255.0, VPN-server -192.168.50.1) - Провайдер-2

Нужно чтоб Офис-(клиент) мог подключиться к VPN серверу на DI-808 и выходил в интеренет через него.

Что пробовал сделать: соединил два роутера кабелем, на 615 поставил Virtual Server и указал IP (DI-808) 192.168.25.1, но он его не принял,ругается что находится в другой подсети.

Как мне их объединить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 19, 2009 13:51 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
По идее, вам в дополнение с сделанному VPN надо всего лишь на "клиенте" прописать роутинг по умолчанию в VPN. Сможет ли он это - вопрос. Два DFL смогли бы.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 19, 2009 14:12 
Не в сети

Зарегистрирован: Пн янв 19, 2009 12:59
Сообщений: 7
danilovav писал(а):
По идее, вам в дополнение с сделанному VPN надо всего лишь на "клиенте" прописать роутинг по умолчанию в VPN.

Не совсем понял,в каком месте прописать.
615 не может перебросить vpn в другую подсеть, соответственно Офис(клиент) не может даже найти vpn сервер. Обращается он на DIR-615 (10.30.30.1), а уже 615 должен перебрасывать на 808.
Или я чего-то путаю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 19, 2009 16:22 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Насколько я знаю, вам не удастся сделать это на вашем оборудовании.

Но, если в качестве устройства с PPTP сервером использовать DFL-210, то получится.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 20, 2009 06:12 
Не в сети

Зарегистрирован: Пн янв 19, 2009 12:59
Сообщений: 7
YuriAM писал(а):
Насколько я знаю, вам не удастся сделать это на вашем оборудовании.

Если можно то назовите причину чтоб можно было, начальству объяснить, что нужно другая железка.

YuriAM писал(а):
Но, если в качестве устройства с PPTP сервером использовать DFL-210, то получится.

С DFL не сталкивался и когда (опыта в сетях очень маленький), можно по подробней объяснить что, да как настроить на обоих железках, если вдруг начальство выделит деньги.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 20, 2009 08:37 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
IGLS писал(а):
Если можно то назовите причину чтоб можно было, начальству объяснить, что нужно другая железка.
Просто этот маршрутизатор бюджетный и он не может заворачивать трафик PPTP клиента в интернет.

IGLS писал(а):
С DFL не сталкивался и когда (опыта в сетях очень маленький), можно по подробней объяснить что, да как настроить на обоих железках, если вдруг начальство выделит деньги.
Заранее объяснять нет смысла. Но, поскольку опыта в сетях мало, то повозиться придется.

Хотя погодите. Как осуществляется выход в инет в офисе, где стоит 808-й? Через него или иначе? Опишите желаемую схему максимально подробно. И особенно схему выхода в инет.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 20, 2009 12:30 
Не в сети

Зарегистрирован: Пн янв 19, 2009 12:59
Сообщений: 7
YuriAM писал(а):
Хотя погодите. Как осуществляется выход в инет в офисе, где стоит 808-й? Через него или иначе? Опишите желаемую схему максимально подробно. И особенно схему выхода в инет.


DI-808HV(10.50.50.1, 192.168.25.1) подключен через PPPOE соединение к Провайдеру-2 (10.50.0.1)
Адрес выдается статический. Между ними ни какого железа больше не стоит.
Так как пользователей всего 3, подключены на прямую в DI-808
На 808 поднят также DHCP.
Больше ни чего нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 20, 2009 12:44 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
IGLS писал(а):
DI-808HV(10.50.50.1, 192.168.25.1) подключен через PPPOE соединение к Провайдеру-2 (10.50.0.1)
Адрес выдается статический. Между ними ни какого железа больше не стоит.
Так как пользователей всего 3, подключены на прямую в DI-808
На 808 поднят также DHCP.
Больше ни чего нет.
Значит, как и думалось, через WAN цепляются пользователи к PPTP серверу и через WAN же выход в инет посредством PPPoE.

Так и есть. Только ставить DFL-210.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 20, 2009 12:52 
Не в сети

Зарегистрирован: Пн янв 19, 2009 12:59
Сообщений: 7
YuriAM писал(а):
Только ставить DFL-210.

То есть вместо 808 ставить 210.
И что там надо настроить чтоб они состыковались? Хотя бы в двух словах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 20, 2009 14:52 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
IGLS писал(а):
YuriAM писал(а):
Только ставить DFL-210.

То есть вместо 808 ставить 210.
И что там надо настроить чтоб они состыковались? Хотя бы в двух словах.
Как обычно настраиваете подключение к инету, PPTP сервер по инструкции в FAQ на сайте. А для выхода PPTP клиентов в инет создаете правило типа
NAT PPTP_if PPTP_pool PPPoE_if all-nets all_services

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 232


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB