faq обучение настройка
Текущее время: Вс авг 17, 2025 16:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Ср дек 15, 2004 00:02 
Не в сети

Зарегистрирован: Вт дек 14, 2004 23:32
Сообщений: 180
Откуда: Москва
DI-804HV
h/w A1
f/w 1.38, 1.40, 1.40b04 - пробовал разные вариации.

Текущая конфигурация:

PC (stat. IP 192.**, MAC address)-->PPTP(IP 81.*, MS Win, CHOP, Real IP!!! 81.*)-->Inet

Теперь то же самое по-русски. Изначально была сеть, как сеть: статический 192 адрес, привязка по MAC. Потом перешли на продвинутое решение с установлением VPN-соединения по PPTP, CHOP, No encrypt. С выдачей... РЕАЛЬНОГО IP! Я когда понял это - долго "благодарил" провайдера, но речь не о том. Да, в результате изысканий выяснил, что адрес динамический, хотя и явно привязанный к стат. IP или MAC'у, т.к. выдает один и тот же.

Взял у друга славный девайс см. сабж. Зверек забавный, но отсутствие человеческой консоли напрягает. Считайте за пожелание! :wink:

Первым делом поменял MAC. Нетривиальное решение - без пива и мануала врядли б догадался, как это сделать. К вопросу о консоли... :roll: :D Да, еще очень грамотный ФАК на сайте! Респект! Подробно и по-человечески - в наши дни это редкость! :)

Далее WAN->PPTP. Пробовал и статичный и динамический адрес. При динамике - ноль реакции. При статике пишет PPTP connected. В начале имя сервера задавал символически, посмотрел по логам - цепанулся черт знает куда - нет у нас в сети такого адреса. Потом скормил реальный адрес сервера. То же самое - connected, но без результата.

По LAN пакеты бегают (на всякий случчай выбрал 172 сеть, чтобы полностью отвязаться от внутренней сетки), по WAN - по нулям.

Перепробовал все, что только мог придумать, включая настройки VPN. Хотя это явно не то.

Сам девайс рабочий! Поставил WAN просто на статику, подрубил ноут с другим MAC - цепанулся к прову сразу же! Значит пров признает 804HV за своего хоста.

А вот стать PPTP клиентом - ни в какую не хочет. Собственно вопрос:
мне пропатчить драйвер устройства hands или просто устройство не расчитано на подобное использование?

Если патчить hands, то жду инструкций - ФАК весь перерыл!

BRG, Strngr.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 15, 2004 00:28 
Не в сети

Зарегистрирован: Чт дек 11, 2003 01:30
Сообщений: 13
постами 10 ниже я писал про это, история тажа, тока у меня пинги ходили и пускало на dlink.com и все полный мертвяк, поменя девайс на 604 - то же самое. Короче после долгих изыскани(выпито 12 банок)
выиснилось, что менять надо MTU ненравилось ей 1492 и 1500, а вот 576 (любят это число всякие проги типа "ускоритель инета в 10Х") и все засвистело.

р.s я тоже перерыл все факи и dlink.com ноль. да и господа из DLINK
умных советов тоже не дали:(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 15, 2004 17:30 
Не в сети

Зарегистрирован: Вт дек 14, 2004 23:32
Сообщений: 180
Откуда: Москва
576... Спасибо, попробую... До 1370 уже падал - не помогало... Пинги не шли вообще.

А маршрутизацию какую-нибудь дополнительную надо прописывать, или он сам понимает, что 0.0.0.0 - это на внешний интерфейс. :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 15, 2004 17:40 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Strngr писал(а):
576... Спасибо, попробую... До 1370 уже падал - не помогало... Пинги не шли вообще.

А маршрутизацию какую-нибудь дополнительную надо прописывать, или он сам понимает, что 0.0.0.0 - это на внешний интерфейс. :)

в логах при попытке установки pptp соединения что пишет?

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 15, 2004 17:43 
Не в сети

Зарегистрирован: Вт дек 14, 2004 23:32
Сообщений: 180
Откуда: Москва
Vladislav Karagezov писал(а):
Strngr писал(а):
576... Спасибо, попробую... До 1370 уже падал - не помогало... Пинги не шли вообще.

А маршрутизацию какую-нибудь дополнительную надо прописывать, или он сам понимает, что 0.0.0.0 - это на внешний интерфейс. :)

в логах при попытке установки pptp соединения что пишет?
Пишет стандартный набор про инициализацию и прочее, и что Connected и все. Буду дома вечером, выложу лог, если MTU не поможет.

Да, забыл сказать! Когда пишет PPTP Connected адрес WAN при этом выдает 0.0.0.0. Насколько я понял, это значит, что DHCP не сработало...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 15, 2004 22:04 
Не в сети

Зарегистрирован: Чт дек 11, 2003 01:30
Сообщений: 13
Strngr писал(а):
Да, забыл сказать! Когда пишет PPTP Connected адрес WAN при этом выдает 0.0.0.0. Насколько я понял, это значит, что DHCP не сработало...


Это значит нихрена не подключено.... смотри лог.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 15, 2004 23:04 
Не в сети

Зарегистрирован: Вт дек 14, 2004 23:32
Сообщений: 180
Откуда: Москва
Охотно верю, что не подключено! Вопрос почему?

Да, MTU уменьшить до 576 пробовал - не помогло.

Это в случае, когда адрес PPTP сервера вбит IP'шником.

WAN Type: PPTP (V1.38)
Display time: Wed Oct 06 00:07:41 2004

6 октября 2004 г. 00:03:34 Restarted by 172.31.10.130
6 октября 2004 г. 00:07:19 DOD:triggered internally
6 октября 2004 г. 00:07:19 PPTP start to dial-up
6 октября 2004 г. 00:07:19 PPTP server=81.13.48.253
6 октября 2004 г. 00:08:22 PPTP:error=-112
6 октября 2004 г. 00:09:39 DOD:172.31.10.130 query DNS for ppp.krastelcom.ru
6 октября 2004 г. 00:09:39 PPTP start to dial-up
6 октября 2004 г. 00:09:39 PPTP server=81.13.48.253
6 октября 2004 г. 00:10:42 PPTP:error=-112
6 октября 2004 г. 00:11:53 DOD:prot 1 trigger from 172.31.10.130 to 192.168.0.1
6 октября 2004 г. 00:11:53 PPTP start to dial-up
6 октября 2004 г. 00:11:53 PPTP server=81.13.48.253

Stats

WAN 0 Packets 0 Packets
LAN 181 Packets 252 Packets


А вот случай, когда забито доменное имя:

MAC Address 00-A0-C9-98-1F-1C
Connection PPTP Connected

IP Address 0.0.0.0
Connection Time -
Subnet Mask 255.255.255.255
Gateway 192.168.12.1
Domain Name Server 192.168.0.1, 213.243.80.200

WAN Type: PPTP (V1.38)
Display time: Wed Oct 06 00:24:27 2004

6 октября 2004 г. 00:03:35 Restarted by 172.31.10.130
6 октября 2004 г. 00:07:20 DOD:triggered internally
6 октября 2004 г. 00:07:20 PPTP start to dial-up
6 октября 2004 г. 00:07:20 PPTP server=81.13.48.253
6 октября 2004 г. 00:08:23 PPTP:error=-112
6 октября 2004 г. 00:09:40 DOD:172.31.10.130 query DNS for ppp.krastelcom.ru
6 октября 2004 г. 00:09:40 PPTP start to dial-up
6 октября 2004 г. 00:09:40 PPTP server=81.13.48.253
6 октября 2004 г. 00:10:43 PPTP:error=-112
6 октября 2004 г. 00:11:53 DOD:prot 1 trigger from 172.31.10.130 to 192.168.0.1
6 октября 2004 г. 00:11:53 PPTP start to dial-up
6 октября 2004 г. 00:11:53 PPTP server=81.13.48.253
6 октября 2004 г. 00:12:56 PPTP:error=-112
6 октября 2004 г. 00:13:26 Restarted by 172.31.10.130
6 октября 2004 г. 00:18:41 Restarted by 172.31.10.130
6 октября 2004 г. 00:18:48 DOD:TCP trigger from 172.31.10.130:3412 to 81.13.83.253:1723
6 октября 2004 г. 00:18:48 PPTP start to dial-up
6 октября 2004 г. 00:20:05 PPTP server=192.168.12.1
6 октября 2004 г. 00:21:08 PPTP:error=-112
6 октября 2004 г. 00:21:59 DOD:172.31.10.130 query DNS for www.dlink.ru

Что характерно: адресочек-то он разрешил.

Ошибка 112: Time out when connecting to PNS

И чего?

Пишу, используя 804 в качестве статического маршрутизатора. Винда через него зацепилась на раз... :evil:

Пошел пробовать вернуться на 140b04...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 16, 2004 10:20 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
А какие конкретно настройки на pptp сервере? какая аутентификация, включена ли шифрация?

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 16, 2004 17:05 
Не в сети

Зарегистрирован: Вт дек 14, 2004 23:32
Сообщений: 180
Откуда: Москва
Vladislav Karagezov писал(а):
А какие конкретно настройки на pptp сервере? какая аутентификация, включена ли шифрация?
CHAP, DHCP IP, NO Encryption...

Специально выставил в винде подключение без шифрования (у себя на клиенте) - без проблем. Т.е. шифрование там не включено, да и винда сразу предупреждает, что с CHOP никакого шифрования не будет.

Такое впечатление, что девайс не может отработать DHCP'шный запрос для РРТР. Может его сбивает то, что с одной стороны ему дается статический IP, а по PPTP он должен получить динамический?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 16, 2004 17:24 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Strngr писал(а):
Vladislav Karagezov писал(а):
А какие конкретно настройки на pptp сервере? какая аутентификация, включена ли шифрация?
CHAP, DHCP IP, NO Encryption...

Специально выставил в винде подключение без шифрования (у себя на клиенте) - без проблем. Т.е. шифрование там не включено, да и винда сразу предупреждает, что с CHOP никакого шифрования не будет.

Такое впечатление, что девайс не может отработать DHCP'шный запрос для РРТР. Может его сбивает то, что с одной стороны ему дается статический IP, а по PPTP он должен получить динамический?

а при чем тут DHCP?
кроме того, если не ошибаюсь, в windows при настройке pptp сервера шифрацию нужно в 2 местах отключить, и аутентификация кажется тоже настраивается нетривиально.
могу сказать со своей стороны, что тесты проводились как на подключение DI-804HV к linux или cisco, так и к Windows - проблем не возникало.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 16, 2004 19:55 
Не в сети

Зарегистрирован: Вт дек 14, 2004 23:32
Сообщений: 180
Откуда: Москва
Vladislav Karagezov писал(а):
1. а при чем тут DHCP?
2. кроме того, если не ошибаюсь, в windows при настройке pptp сервера...
Я может не совсем понятно расписал конфигурацию, извиняюсь. :? Я сервером не рулю, к сожалению. Я клиент. Ситуация следующая:
а). На стандартный эзернетовский адаптер привязывается внутренний статический адрес из 192 сети.
б). Создается виндузовое ВПН соединение с параметрами No encryption (причем, если сервер запрашивает шифрование, то соединение не устанавливается), CHAP, а в IP адресе указывается, что адрес получается динамически.

Все. Машина из 192 с отпределенным MAC'ом стучится до PPTP сервера, тот выдает динамический IP и создает туннель. IP при этом у моей машины получается реальным.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 16, 2004 21:27 
Не в сети

Зарегистрирован: Чт окт 28, 2004 11:34
Сообщений: 3
Откуда: Москва
to Strngr:
какой у тебя провайдер услуг ? У меня - Центральный телеграф. И через DI-804HV (v1.40) великолепно работает WAN-соединение PPTP без шифрования, тоже выдается реальный IP. Все адреса - статические. Уже неделю непрерывного коннекта - полет нормальный, т.е. ВСЕ работает так, как и положено работать. Пробовал даже PPTP VPN с локального компьютера транзитом через указанный DI-804HV с WAN PPTP - все работает :-)

Так что ... меняйте провайдера ;-)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 17, 2004 02:01 
Не в сети

Зарегистрирован: Вт дек 14, 2004 23:32
Сообщений: 180
Откуда: Москва
ave писал(а):
Так что ... меняйте провайдера ;-)
2Ave!

Спасибо, дорогой! :lol:

Можете порадоваться за меня www.krastelcom.ru! Особое внимание к дате последних новостей! :twisted:

Твое счастье, что у тебя все СТАТИЧЕСКОЕ! У меня динамика на последнем этапе - похоже, там то сАбака и порылась! :?

А в славном Красногорске (3 км от Москвы, Митино и то дальше) живет только Электросвязь (то бишь забудь про ADSL)! А Центральный телеграф предлагает, конечно, телефоны, но по 100 убитых енотов в месяц (кривой номер 8-499). Плюс подключение 300 у.е. Плюс еще ADSL за эннуню сумму. Не факт, что работать будет, потому как, если как в Москве у родичей, то на фиг на фиг.

А девайс - очень милый и симпатичный! И хотелось бы, чтобы он работал! Потому как таких "пионэров" ( (с) Раневская), как у меня, по Москве еще хватает, и не скоро они переведутся. Я молчу, сколько их в регионах появится. Потому как ADSL на МГТСовских парах ни в жисть не даст нормальной и постоянной скорости, а HFC (например КОМКОР-ТВ) еще не скоро до нас доберется.

Вот и работаем бета-тестерами! :lol:

2Support. Есил есть 100% уверенность, что девайс в моей конфигурации работает, то я буду грузить провайдера. Но пока у меня такой уверенности нету, т.к. (смотри несколько постов вверх) я специально на Мелкософтовком клиенте принудительно устанавливал режим отсутствия шифрования на PPTP. И при этом, IMHO, основная проблема была в том, что девайс не получал IP адреса.

Будут какие рекоммендации, предложения по экспериментам с протоколированием действий - не вопрос. С радостью. Главное, чтоб заработало! Лишний рубеж обороны - не помешает! А в данном ценовом сегменте у DLINK'овского девайса конкурентов с подобными фитчами - нет. Или я плохо перекопал прайс.ру...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 17, 2004 10:23 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Strngr писал(а):
ave писал(а):
Так что ... меняйте провайдера ;-)
2Support. Есил есть 100% уверенность, что девайс в моей конфигурации работает, то я буду грузить провайдера. Но пока у меня такой уверенности нету, т.к. (смотри несколько постов вверх) я специально на Мелкософтовком клиенте принудительно устанавливал режим отсутствия шифрования на PPTP. И при этом, IMHO, основная проблема была в том, что девайс не получал IP адреса.

Будут какие рекоммендации, предложения по экспериментам с протоколированием действий - не вопрос. С радостью. Главное, чтоб заработало! Лишний рубеж обороны - не помешает! А в данном ценовом сегменте у DLINK'овского девайса конкурентов с подобными фитчами - нет. Или я плохо перекопал прайс.ру...

ситуация ясная, стандартное соединение pptp. как настраиваете на DI-804HV? Static PPTP или Dynamic PPTP?
Чтобы разобраться досконально хотелось бы узнать по возможности следующее:
1. Что стоит на стороне провайдера - ОС и версия pptp сервера - понятное дело, что провайдер может отказать в такой информации.
2. Желательно логи с сервера провайдера - тоже может вежливо или не совсем отказать, тогда
3. Если провайдер откажет - можете собрать такую схему:

Провайдер
|
хаб---ПК с запущеным снифером (рекомендую Ethereal)
|
DI-804HV
|
LAN

И все, что снифер захватит в процессе попытки установки соединения - шлите на почту. Будем смотреть.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 17, 2004 12:38 
Не в сети

Зарегистрирован: Вт дек 14, 2004 23:32
Сообщений: 180
Откуда: Москва
Я настраивал Static PPTP c адресом из 192 сетки. Пробовал динамический, но тот вообще цепляться отказывается.

Постараюсь узнать про сервер, но как-то у меня пробегала информация, что у них стоит Windows.

Заодно вопрос, не порекомендуете ли хаб, у которого есть возможность смены MAC адреса на портах?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 257


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB