faq обучение настройка
Текущее время: Сб июл 26, 2025 03:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 50 ]  На страницу 1, 2, 3, 4  След.
Автор Сообщение
СообщениеДобавлено: Ср мар 18, 2009 12:39 
Не в сети

Зарегистрирован: Чт фев 26, 2009 17:49
Сообщений: 16
Всем привет!

Дабы не плодить кучу тем создал одну, где я (может еще кто) буду задавать вопросы по DFL-210 его настройке и т.д.

Моя предыдущая тема viewtopic.php?t=81016 там я задал вопрос какой маршрутизатор мне подойдет, в итоге остановился на 2-х DFL-210.

Сходу скажу о небольшой "засаде" с этим девайсом с учетом моих тербований. А именно нужно было, чтобы устройство поднимало VPN соединение для выхода в интернет (домашняя сеть Корбина). Суть проблемы в том, что хост VPN сервера у корбины называется vpn.corbina.net т.е. нужно указывать имя. а не ip сервера. А как оказалось vpn сервер по имени нельзя забить на DFL-210. Проблему буду решать простым указанием IP сервера, в надежде, что он (IP) не меняется часто. Или же перед DFL-210 будет стоять другая железка. которая умеет поднимать соединие по имени vpn сервера, а дальше уже DFL-210. Может есть еще варианты?

Далее, с первой темы немного изменились условия подключения: в одном офисе (теперь главном) есть нормальный инет со статическим IP. Что немного упрощает задачу. Во втором остался домашний, без реального IP.

Поковрявшись с железками (DFL) пару дней мне вообщем они понра, девайсы реально интересные, по функционалу и возможностям полноценные маршрутизаторы с кучей вариантов подключения (IPsec, PPTP сервер, клиент и т.д.) + Firewall с гибкой настройкой. По началу было много вопросов по настройке, но почитав мануал + пару десятков страниц форума стало все более менее понятно. Но есть и непонтяки:

Что меня пока мучает: :)
1. Что такое Originator IP? Знаю, что в этом поле нужно указывать реальный IP удаленного клиента при создании PPTP и т.д. Если IP неизвестен можно ставить Any. Что-то типа remote end point, где если известно указываем реальный ип, если нет, то any. Я прав?
2. Опробывал разные варианты соединения между офисами (пока виртуально - один дома, второй на работе). Вот тут возник вопрос:
Немного непонятно как функционально происходит соединение по IPsec? Есть ли в нем понятие сервера, т.е. кто-то слушает? а кто-то пытается приконнектится? При соединении двух DFL по IPsec (один с реальным ИП, второй - нет) на одном указал (как бы клиенте получается допутим маршрутизатор А) remote end point - ip второго dfl'я который с реальным ипом (он будет B). На B указал в remote end point - any и указал лок. подсеть маршрутизатора A. Соединилось без проблем, маршруты автоматом поднялись на обоих - все ок. А если будет 3-й офис, тоже без реального IP например. На B мы создаем еще один IPsec тунель там тоже указываем все так же как и в первом случае remote end point - any. Тогда как он разберется какой из двух клиентов к нему коннектится? Или тут определяющим фактором является указание локалки (remote network), по которой определяется кто именно коннектится? Т.е. что то типа клиент пытается приконнектится, говорит моя локалка такая-то, тот проверяет есть ли у него такое в настройках туннелей, если есть, говорит да, давай?

Ух, многа букф, сори если сумбурно, старался как мог )


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 18, 2009 13:16 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Booza писал(а):
Сходу скажу о небольшой "засаде" с этим девайсом с учетом моих тербований. А именно нужно было, чтобы устройство поднимало VPN соединение для выхода в интернет (домашняя сеть Корбина). Суть проблемы в том, что хост VPN сервера у корбины называется vpn.corbina.net т.е. нужно указывать имя. а не ip сервера. А как оказалось vpn сервер по имени нельзя забить на DFL-210. Проблему буду решать простым указанием IP сервера, в надежде, что он (IP) не меняется часто. Или же перед DFL-210 будет стоять другая железка. которая умеет поднимать соединие по имени vpn сервера, а дальше уже DFL-210. Может есть еще варианты?
Варианты очень даже есть. Указываете маршрут до vpn сервера Корбины в таблице main. Не забываете указать адреса DNS серверов, чтоб DFL мог их резолвить. А адрес забиваете не как ip адрес, а dns:vpn.corina.ru. Разумеется, прошивка свежая.

Booza писал(а):
1. Что такое Originator IP? Знаю, что в этом поле нужно указывать реальный IP удаленного клиента при создании PPTP и т.д. Если IP неизвестен можно ставить Any. Что-то типа remote end point, где если известно указываем реальный ип, если нет, то any. Я прав?
Так и есть. В принципе, даже если IP динамический, он находится в определенном диапазоне. Можно его выяснить и указывать именно его.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 18, 2009 14:12 
Не в сети

Зарегистрирован: Чт фев 26, 2009 17:49
Сообщений: 16
YuriAM
Спс за оперативный ответ :) Прошивка последняя ессно. Сейчас действительно попробывал добавить в Address Book хост по типу dns: vpn.corbina.net - получилось, только не пойму зачем в таблицу маршрутизаиции его добалять, просто добавить его в Address Book, а в св-ах pptp клиента указать из адрес бука или есть нюанс какой-то?

не откажусь от комментариев по второй части первого сообщения :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 18, 2009 14:22 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Booza писал(а):
YuriAM
Спс за оперативный ответ :) Прошивка последняя ессно. Сейчас действительно попробывал добавить в Address Book хост по типу dns: vpn.corbina.net - получилось, только не пойму зачем в таблицу маршрутизаиции его добалять, просто добавить его в Address Book, а в св-ах pptp клиента указать из адрес бука или есть нюанс какой-то?
dns имя надо указывать не в объектах, а прямо забивать в Remote Endpoint: Иначе не сработает. Однако, если у вас заработает - поделитесь. 8)

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 18, 2009 14:43 
Не в сети

Зарегистрирован: Чт фев 26, 2009 17:49
Сообщений: 16
YuriAM писал(а):
Booza писал(а):
YuriAM
Спс за оперативный ответ :) Прошивка последняя ессно. Сейчас действительно попробывал добавить в Address Book хост по типу dns: vpn.corbina.net - получилось, только не пойму зачем в таблицу маршрутизаиции его добалять, просто добавить его в Address Book, а в св-ах pptp клиента указать из адрес бука или есть нюанс какой-то?
dns имя надо указывать не в объектах, а прямо забивать в Remote Endpoint: Иначе не сработает. Однако, если у вас заработает - поделитесь. 8)


Опишу последовательность действий:
1. Присваиваем объекту - имя: vpn.corbina.net
Идем в objects-address boo, создаем ip address. В поле. где имя вбиваем например Vpn_serv_corbina, в поле ip addres - dns: vpn.corbina.net
2. Идем в PPTP клиент: remote end point ставим Vpn_serv_corbina, remote_network - any, логин, пароль.. все схавал.

Проверить в реальных условиях не могу как отрабатывать будет или не будет? :?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 18, 2009 14:46 
Не в сети

Зарегистрирован: Чт фев 26, 2009 17:49
Сообщений: 16
ошибка


Последний раз редактировалось Booza Ср мар 18, 2009 15:27, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 15:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Обязательно добавлять именно в клиент. Маршрут на pptp/l2tp подсеть в корбине это на сеть 85.21.0.0/24

Так же желательно указать маршрут до DNS серверов на физическом wan интерфейсе.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 22:09 
Не в сети

Зарегистрирован: Чт фев 26, 2009 17:49
Сообщений: 16
Sergey Vasiliev писал(а):
Обязательно добавлять именно в клиент. Маршрут на pptp/l2tp подсеть в корбине это на сеть 85.21.0.0/24

Так же желательно указать маршрут до DNS серверов на физическом wan интерфейсе.


Делал по этому типу (названия объектов могут не совпадать) - скриншоты со второго маршрутизатора, по принцип тот же:

Создвл в Address Book'e:
Изображение

Потом в PPTP клиенте:
Изображение

После этого, при след. логине на железке выдало:

Attempting to use new configuration data...

Warning W1758/NETOBJECTS in "Vpn_serv.IP4Address", property "Address":
- IP4Addresses does not support DNS names. This netobject will be treated as 0.0.0.0

Error E3351/IFACES in "inet.L2TPClient", property "RemoteEndpoint":
- Missing remote endpoint for inet

Attempting to use previous set of configuration data...
License file successfully loaded.

Configuration done

Что не так?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 18, 2009 23:48 
Не в сети

Зарегистрирован: Пн авг 08, 2005 14:39
Сообщений: 138
Откуда: Moscow
Ну написали же ясно как надо делать:
YuriAM писал(а):
dns имя надо указывать не в объектах, а прямо забивать в Remote Endpoint: Иначе не сработает.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 19, 2009 11:54 
Не в сети

Зарегистрирован: Чт фев 26, 2009 17:49
Сообщений: 16
invm писал(а):
Ну написали же ясно как надо делать:
YuriAM писал(а):
dns имя надо указывать не в объектах, а прямо забивать в Remote Endpoint: Иначе не сработает.

Сори, сразу не догнал, в заблуждение ввело то, что в поле Remote Endpoint думал можно что ли бо ввести только выбрав из списка элементов Address Book'a. Оказалось, что можно просто руками сразу.
:roll:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 20, 2009 16:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
информация немного устарела но download.php?id=147

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 20, 2009 16:34 
Не в сети

Зарегистрирован: Чт фев 26, 2009 17:49
Сообщений: 16
Sergey Vasiliev писал(а):
информация немного устарела но download.php?id=147

В любом случае спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 24, 2009 15:22 
Не в сети

Зарегистрирован: Чт фев 26, 2009 17:49
Сообщений: 16
..............
..............
сам допёр...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 25, 2009 20:48 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
Доброго времени суток всем. Прошу ногами не пинать, но сам так и не смог допереть, как настроить DFL-210 так, чтобы хотя бы выход в И-нет появился – ламер я , в принципе, дремучий в сетевых технологиях, а 210-й – мой первый роутер.
Внутри локальной сети провайдер через DHCP-сервер раздаёт динамические IP вида 10.x.x.x (ну и все остальные необходимые настройки), выход в Интернет через NAT. При первоначальной настройке через мастера указал, что настройки сети получаются с DHCP-сервера и IP динамический. Как не бился, законнектиться не вышло, в свойствах сетевого соединения, насколько я успел заметить, не прописываются ни адрес шлюза, ни адрес DNS-сервера.
Статус WAN-интерфейса выдаёт следующее:
Код:
GeneralInterface:   wan 
IP Address:  10.8.16.106 
Link Status:  100 Mbps full Duplex (autonegotiated) 
MAC Address:  00-xx-xx-xx-xx-b3 
Send Rate:  0 kbps 
Receive Rate:  2 kbps 

  DHCP Status: BOUND
Assigned IP: 10.8.16.106 
Subnet mask: 255.255.240.0 
Broadcast IP: 10.8.31.255
Gateway IP: 10.8.16.1
DNS1: 10.0.72.10
DNS2: N/A 
DHCPD IP: 10.0.72.4
Leasetime: 32287s
Renew in: 11524s
Rebind in: 23633s
Expire in: 27668s

Мои настройки Адресбук и Ethernet cледующие:
Изображение

Изображение

Изображение

Что и где ещё нужно прописать, чтобы получить выход в Инет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 25, 2009 21:50 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Упоминания о DNS и шлюзе на LAN - уберите.

Измените lannet на 192.168.100.0/24 (хотя и ваш вариант будет работать, но только для 10 адресов). Также измените dhcpserver_range с 192.168.100.2. Да и вообще, для простоты с самого начала не используйте DHCP (вбейте на компе ручками) и DNS пропишите провайдерский (DNS на DFL настраивается отдельно).

Далее, проверьте - у вас на WAN должно быть default route. Ну и правила ваши приведите, хотя там по стандарту все будет работать.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 50 ]  На страницу 1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 208


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB