faq обучение настройка
Текущее время: Пт июл 18, 2025 20:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Сб май 02, 2009 14:38 
Не в сети

Зарегистрирован: Сб май 02, 2009 13:28
Сообщений: 7
Добрый день.
Роутер DI-804HV, прошивка v1.51b03, подключение к провайдеру через PPTP.
В настройках WAN / PPTP, Dynamic IP в строке "Server IP/Name" прописывается IP-адрес сервера 10.128.x.x.
С некоторого времени адреса стали "плавающими" и рекомендованы провайдером к замене на имя сервера - "matrix.vpn".
Настройки провайдера: http://www.matrix.farlep.net/?f=support&page=19
К сожалению, несмотря на то, что строка в настройках DLink'a звучит как "Server IP/Name", в случае, если вместо IP-адреса прописываем "matrix.vpn", роутер с провайдером не соединяется.

В настоящий момент все работает, как и раньше, через ip-адрес, но периодически сервер, указанный в роутере, бывает недоступен. Соответственно - до роутера и сетки, которая за ним, из инета достучаться невозможно, у пользователей, сидящих в этой сетке, с инетом перебои.

Обновления прошивок ничего не изменили, каких-либо особых настроек в роутере не заметил.

Посоветуйте, пожалуйста, можно ли тут что-то сделать?
Либо - только замена оборудования на поддерживающее "Server name" ? И какое? Нужен именно VPN-роутер.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 02, 2009 16:21 
Не в сети

Зарегистрирован: Пт мар 06, 2009 22:15
Сообщений: 100
Откуда: Москва
несколько лет пользовался данным девайсом и всегда имя сервера было прописано буквами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 03, 2009 00:31 
Не в сети

Зарегистрирован: Сб май 02, 2009 13:28
Сообщений: 7
У меня в указанной выше ситуации при прописывании имени сервера буквами соединения, увы, не происходит.
В техподдержке провайдера мне заявили, что "...роутеры, поддерживающие скрипты, стоят на порядок дороже, чем DI-804HV..."
К сожалению, сам не являюсь продвинутым специалистом. Поэтому хотел бы услышать мнение профессионалов - так сказать, подтвердить или опровергнуть...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 03, 2009 00:54 
Не в сети

Зарегистрирован: Вс фев 08, 2009 21:08
Сообщений: 421
Откуда: Украина, г. Харьков
Гммм.. посмотрел рекомендации Вашей матрицы по "настройке LAN" - вижу, что всё "на автомате". Хотя первое же предположение - в отсутствии получения роутером адреса DNS-сервера от провайдерского DHCP-сервера.

ps У меня в сети работает несколько клиентских 804-х, имя впн-сервера разрешают в адрес без проблем. Конфигурация практически такая же, как у Вас (без извращений с pap, но это тут ни при чём).

_________________
прежде чем орать "кАзлы" - прочтите, наконец, инструкцию.... (c)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 03, 2009 07:36 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Переключить роутер в режим Dual Access РРТР
далее аналогично
http://www.dlink.ru/ru/configure/38/88/786.html
со своими маршрутами соответсвенно


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 04, 2009 01:26 
Не в сети

Зарегистрирован: Сб май 02, 2009 13:28
Сообщений: 7
Уважаемые, большое спасибо вам всем за ответы, но пока, увы, все безрезультатно...

Соединение настроено как Russian PPTP DualAccess(For Russia use only). В строке "Server IP/Name" прописано имя сервера.

Изображение

В окне статуса отображается следующее (PPTP-соединения, несмотря на вставленный "Always-on", не происходит;
вручную, нажимая на "Connect", запустить не удается):

Изображение

Насколько я понимаю из этой картинки, роутер все-таки получает адреса DNS от провайдера. Но, тем не менее, PPTP-соединения не происходит.

В случае, если в строке "Server IP/Name" прописать конкретный ip-адрес, как на этой картинке:

Изображение

... то соединение происходит практически мгновенно, и окно статуса принимает следующий вид:

Изображение

Вот сижу и думаю, где тут еще можно поковыряться... :(

Отдельно хочу отметить, что если вместо D-Link DI-804HV подключить в эту же сеть простой и дешевый китайский роутер TP-Link TL-WR642G
http://www.tplink.com/products/product_des.asp?id=3,

он соединяется на matrix.vpn моментально, без каких-либо дополнительных настроек.

С удовольствием оставил бы его, но нет у него VPN-сервера...

Если никто из профессионалов на этом форуме помочь не сможет, останется заниматься танцами с бубном - в инет выходить через TP-Link, а к нему уже "прикручивать" DI-804HV... :(


Последний раз редактировалось Offtop Пн май 04, 2009 13:57, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 04, 2009 07:37 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Темный Ангел писал(а):
Переключить роутер в режим Dual Access РРТР
далее аналогично
http://www.dlink.ru/ru/configure/38/88/786.html
со своими маршрутами соответственно


Читать умеем?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 04, 2009 11:50 
Не в сети

Зарегистрирован: Сб май 02, 2009 13:28
Сообщений: 7
Для Темный Ангел
Спасибо, что прокомментировали мои потуги. Читать-то умею.
Но все-таки хочу помучить Вас уточнениями, так как смысла СВОИХ МАРШРУТОВ для подключения к VPN-сети провайдера пока не понял.

Текст из Вашей ссылки (http://www.dlink.ru/ru/configure/38/88/786.html):
Теперь нужно настроить статическую маршрутизацию
Переходим в раздел «Advanced», выбираем опцию «Routing»
Настройки: (адреса для маршрутов запросить у провайдера)
WAN_Physical/ 78.29.0.0/ 255.255.254.0/ шлюз
WAN_Physical/ 10.48.0.0/ 255.240.0.0/ шлюз
WAN_Physical/ 10.100.12.0/ 255.255.255.0/ шлюз


Если, будучи УЖЕ подключенным к VPN-сети провайдера (то есть - УЖЕ имея установленное PPTP-соединение),
мне надо сделать проброску внутри сети моего провайдера
(например, для доступа к FTP-серверу провайдера),
в этом случае в разделе WAN Physical Setting (Advanced/Routing) я прописываю:

Destination 10.129.1.x (адрес FTP провайдера)
Subnet Mask 255.255.255.255
Gateway 10.0.169.1


Обратите, пожалуйста, внимание на мои предыдущие картинки.
Шлюз (gateway), через который все идет ДО момента установления PPTP-соединения, понятен - 10.0.169.1
Subnet mask - тоже понятно - 255.255.255.255
Вопрос в следующем:
Какие маршруты прописывать, куда?!!
Я же пока что во внутренней сети провайдера! Интернет у меня еще пока что не доступен!
Я не могу подключиться к VPN-сети провайдера!
И все эти маршруты, насколько я понимаю, действуют уже только ПОСЛЕ установления PPTP-соединения!!!


Маршруты к DNS-серверам? Если судить по вышеприведенным картинкам, он их и так видит, согласны?
Маршруты к matrix.vpn ? Пробовал. Но роутер не принимает прописанное буквами имя сервера в строке Destination.

Изображение

Вопрос остается открытым...
Как сделать, чтобы PPTP-соединение в режиме Russian PPTP DualAccess происходило при указанном в строке Server IP/Name имени сервера буквами?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 04, 2009 15:41 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Offtop писал(а):

Маршруты к DNS-серверам? Если судить по вышеприведенным картинкам, он их и так видит, согласны?
Маршруты к matrix.vpn ? Пробовал. Но роутер не принимает прописанное буквами имя сервера в строке Destination.


Маршруты к DNS-провайдера и к VPN-провайдера.
Вам, что религия не позволяет прописать эти маршруты?
Просто пропишите эти маршруты через гейтвей внутренней локали провайдера и физический ван.

все описано тут
http://www.dlink.ru/ru/configure/38/88/786.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 04, 2009 16:21 
Не в сети

Зарегистрирован: Сб май 02, 2009 13:28
Сообщений: 7
DNS же и так отображаются... Ну ладно, прописал...

Так правильно?

Изображение

Я уже говорил вначале, что адреса "плавающие".
То есть, подключаясь на адрес matrix.vpn, с утра соединяешься на 10.128.4.1, через час (после разрыва соединения) - на 10.128.4.12, еще через час - на 10.128.4.4, затем на 10.128.4.5 и так далее...

Объясните по-русски, не сильно матюкаясь...
Маршруты к VPN-провайдера - что имеется в виду?


Правильно ли я понимаю, что надо прописать ВЕСЬ диапазон IP-адресов, которые может использовать провайдер, маскируя их именем сервера matrix.vpn?

В следующем виде:

Destination______Subnet Mask________Gateway

10.128.4.1_____255.255.255.255_____10.0.169.1
10.128.4.2_____255.255.255.255_____10.0.169.1
10.128.4.4_____255.255.255.255_____10.0.169.1
10.128.4.5_____255.255.255.255_____10.0.169.1
10.128.4.8_____255.255.255.255_____10.0.169.1
10.128.4.10____255.255.255.255_____10.0.169.1
10.128.4.12____255.255.255.255_____10.0.169.1

ТАК ?

Следующий вопрос.
Просто пропишите эти маршруты через гейтвей внутренней локали провайдера и физический ван. - это как? Куда мне "физический ван" всунуть?

Там, где "все описано", написано следующее:
Настройки: (адреса для маршрутов запросить у провайдера)
WAN_Physical/ 78.29.0.0/ 255.255.254.0/ шлюз


По аналогии, мне что, необходимо прописать:
Destination______________________Subnet Mask__________Gateway
10.0.169.157/10.128.4.1_______255.255.255.255________10.0.169.1
Так не вмещается же!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 04, 2009 19:41 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Прежде чем громко кричать "Батку, у мена и у в крынку не лэзэ!",
нужно разобраться с вопросом - наморщим ум и наберем в гугле "сетевой калькулятор"
Почитаем немного и поймем, что все дело в проброске маршрутов на ПОДСЕТЬ!

10.128.4.0 при маске 255.255.255.0 перекрывает диапазон
адресов от 10.128.4.0 до 10.128.4.255
Так понятно?
ваш гейтвей (если он правильный изначально конечно) = 10.0.169.1

Теперь осталось выяснить какой протокол авторизации использует провайдер
и есть ли шифрование данных (что вряд ли будет)
А также привести лог устройства.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 04, 2009 21:31 
Не в сети

Зарегистрирован: Сб май 02, 2009 13:28
Сообщений: 7
Для Темный Ангел

Спасибо!!! Вот теперь понятно!
Ну не спец я пока еще, не все люди сразу от рождения сетевые администраторы... Хорошо хоть не обматюкали... :D

С протоколом и шифрованием - все видно из картинки хелпа от провайдера
Изображение

Все маршруты роутинга прописал, осталось поставить matrix.vpn вместо 10.128.4.1 в строку "WAN // Server IP/Name" и перезагрузить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 18, 2009 00:20 
Не в сети

Зарегистрирован: Сб май 02, 2009 13:28
Сообщений: 7
Перезагрузил... После этого связь с роутером прервалась. Через пару дней добрался до места его установки (до этого работал удаленно).
ЕСТЕСТВЕННО, PPTP-соединение не устанавливалось. Вернул все, как было до этого.

ИТОГО: для всех, кто находится в подобной моей ситуации:

1.
Если Вы пропишете маршруты к DNS провайдера так, как это сделано на моих рисунках - то есть пропишете путь к реальному IP-шнику DNS-сервера через гейтвей - IP-шник внутренней сети,
то после подключения к VPN-сети провайдера и получения Вами реального IP-адреса в интернет Вы уже не прорветесь - все внешние запросы будут перенаправляться на ip-адрес внутренней сети провайдера!

Иными словами (в моем случае), прописав:
217.146.241.2___255.255.255.255___10.0.169.1
и имея в наличии установленное PPTP-соединение, выхода в интернет у Вас НЕ БУДЕТ!

2.
Прописывание маршрутов к VPN провайдера, если только оно не преследует цель получить доступ к локальным ресурсам провайдера путем динамического роутинга, СМЫСЛА НЕ ИМЕЕТ.

3.
В моем случае соединения через имя сервера matrix.vpn так и не произошло. Все эти танцы с бубном ни к какому положительному результату не привели.
НИКТО из представителей официальной техподдержки (несмотря на разосланные письма в техподдержку D-LINK'а в Украине и, в-частности, в Одессе) не счел нужным как-то прокомментировать
всю эту писанину или хотя бы просто ответить на письмо.

Мой собственный вывод -
с нашей Матрицей роутер D-LINK DI-804HV нормально не работает, потому... что это D-Link ! И техподдержка у него тоже... D-Link !
Другие, более дешевые роутеры работают БЕЗ ПРОБЛЕМ. Ругать оборудование не буду, во всем остальном - отличная штука.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 18, 2009 10:10 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Offtop писал(а):
Мой собственный вывод -
с нашей Матрицей роутер D-LINK DI-804HV нормально не работает, потому... что это D-Link ! И техподдержка у него тоже... D-Link !
Другие, более дешевые роутеры работают БЕЗ ПРОБЛЕМ.


Вам и не ответят, а знаете почему?
- потому, что вы так и не удосужились разобраться с сетями
- потому, что ни один саппорт не будет преподавать краткий курс сетевого администратора.

==============================================
Попробую помочь вам, но для этого будте любезны активировать
такие вещи как dev/brain и dev/hand и превести их в рабочее состояние.

Шаг 1.

Подключаете компьютер на прямую к вашему провайдеру (матрице),
при этом подымать VPN на компьютере ! НЕ НУЖНО !
в командной строке Route Print > Route.txt

Шаг 2.
Открываем свойства сетевого соединения и на вкладке (ОС Вин. )
"Поддержка" давим батон "Подробности"
Тут мы записываем DNS-сервера и основной шлюз.

Шаг 3.
в командной строке nslookup matrix.vpn
записываем пул адресов.

Шаг 4.
На сетевом калькуляторе:
- прикидываем подсеть DNS-серверов (если их пул)
- прикидываем подсеть VPN-серверов (если их пул)

из Route.txt берем маршруты вида (могут пересекаться с пулами DNS и VPN)
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
10.1.7.0 255.255.254.0 10.1.7.193 10.1.7.200 10

Шаг 5.
Вписываем все маршруты (включая DNS и VPN) в роутер через гейтвей локалки.

Шаг 6. Пишем в РРТР роутера впнсервер.провайдер.орг

рестартуем и работаем спокойно.

З.Ы. при поднятии VPN роутер получит на РРТР интерфейсе другие ДНС,
которые не будут пересекаться с локальными и будут ресолвить запросы в 0.0.0.0/0
Либо в сети провайдера локальный ДНС ресолвит все адреса,
включая Интернет (что и сделано у ИС74, в примере который я вам указала)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 19, 2009 12:29 
Не в сети

Зарегистрирован: Пт апр 17, 2009 07:09
Сообщений: 12
Был шокирован
Темный Ангел писал(а):
в примере который я вам указала)

Сегодня после работы буду снова ковырять эту железку, проблема анологичная.
Но все же, мне никак не понятна "логика" работы этого роутера. Нафиг нада прописывать море строк маршрутов, чтобы заставить видеть внутреннюю сеть провайдера? А как же DHCP? А как быть с тем, что завтра прилетят новые настройки по DHCP, сменится шлюз, появятся новые локальные ресурсы в новых подсетях? А что делать если ПослеЗавтра все повторится?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 580


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB