faq обучение настройка
Текущее время: Пн авг 18, 2025 23:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: WiFi роутер с VPN
СообщениеДобавлено: Ср апр 05, 2006 14:57 
Не в сети

Зарегистрирован: Ср апр 05, 2006 14:44
Сообщений: 3
Откуда: Москва
Для домашнего использования мне необходим WiFi роутер с поддержкой VPN, для того чтобы подключаться к локальной сети одновременно с нескольких компов (ноутбук, кпк, комп) используя один аккаунт VPN от нашего провайдера. Хочется аппаратный роутер чтобы не городить программный роутер и не держать все время один компьютер включенным.
Пообщавшись на эту тему с администратором нашего провайдера, я получил от него следующее письмо: "Для работы в сети роутер должен поддерживать протокол PPTP.
Что касается роутеров Dlink, то они работают с нашим VPN-сервером. Но есть
некоторые нюансы. Работа локальной сети через VPN-сервер не предусмотрена,
следовательно необходимо прописывать роутинг "в обход" сервера. В DL-624
есть возможность роутинга, но она реализована не правильно, так что
одновременная работа интернета и локальной сети не будет возможной в сети
himki.net( во всяком случае пока не будет выпущена новая прошивка). А вот
для модели DL-824 обновлённая прошивка уже вышла и работает нормально."

также в теме http://www.dlink.ru/phorum/viewtopic.php?t=22441 я наткнулся на упоминание аналогичной проблемы с DL-624 "Внимание! Некоторые провайдеры доступ в интернет предоставляют только через VPN (например через PPPoe, PPTP). DI-624 дествительно поддерживает такую конфигурацию, но локальная сеть провайдера становится недоступной. То есть сетевые шары, сетевые серверы, сетевой чат и так далее становится недоступным, если на DI-624 поднимается VPN для выхода в интернет. Проблема в том что DI-624 не поддерживает двух IP адресов (один для внешнего инета через VPN, другой для локалки) и не поддерживает статической маршрутизации. Уточните у вашего провайдера как именно происходит подключение к интернету и нужно ли настраивать "статическую маршрутизацию".
Я например купил DI-624 и теперь мучаюсь: либо работает локалка либо работает интернет. "

В связи со всем вышесказанным -
У меня возникли вопросы -
1. какое оборудование позволит мне одновременно работать через один ВПН канал с возможностью доступа к локальной сети
2. действитеельно ли у DI-624 существуют проблемы со статической маршрутизацией ?

С уважением, Сергей


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 05, 2006 16:32 
Не в сети

Зарегистрирован: Пн апр 03, 2006 18:55
Сообщений: 8
Откуда: SPb
а какая версия прошивки? У меня дома 624, я могу попробовать потестировать роутинг с впн-ом. Вообще есть мнение, что доступ в локальную сеть при поднятом канале впн это нехорошо с т.з. безопасности (правда обычно удаленная сеть это действительно обособленная удаленная сеть, а в данном случае впн осушествляется в интернет, и весь смысл его в биллинге. Я правильно понимаю?) Может так в длинке решили, т.е. это не глюк, а фича. Хотя я бы все-таки предпочел, чтобы этот параметр был настраиваемым.

Альтернативного оборудования много, например usr 8054 имеет много вариантов как можно настроить роутинг, но реально нужно все равно тестировать непосредственно "на месте"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 05, 2006 17:53 
Не в сети

Зарегистрирован: Ср апр 05, 2006 14:44
Сообщений: 3
Откуда: Москва
Alexander Kuzmin писал(а):
а какая версия прошивки?

Не знаю, так как вся имеющаяся информация получена из письма администратора сети и приведена мной выше
Alexander Kuzmin писал(а):
У меня дома 624, я могу попробовать потестировать роутинг с впн-ом.

буду благодарен, жду сообщения о результатах
Alexander Kuzmin писал(а):
Вообще есть мнение, что доступ в локальную сеть при поднятом канале впн это нехорошо с т.з. безопасности (правда обычно удаленная сеть это действительно обособленная удаленная сеть, а в данном случае впн осушествляется в интернет, и весь смысл его в биллинге. Я правильно понимаю?)

Да, наверное правильно, как я понимаю впн провайдер применяет для биллинга и шейпинга канала в интернет в зависимости от тарифного плана пользователя, а также для защиты от несанкционированного использования чужого аккаунта. Под "локальной сетью" в данном контексте подразумевается сеть из пользователей тогоже провайдера.
то есть должно работать как минимум 2 маршрута - 1 наружу по впн в интернет и локальный в обход впн (на адреса внутренней сети провайдера) . Вот кстати цитата из фака провайдера "Локальными ресурсами считаюте те, которые находятся внутри сети по адресам 10.10.*.* и 213.247.215.* " Значит надо будет прописывать 2 статических маршрута в обход впн
У знакомого есть DI-724p+ интересно он позволяет делать то что мне интересно? в принципе я через недельку смогу его взять попробовать [/quote][/i]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 05, 2006 18:13 
Не в сети

Зарегистрирован: Пн апр 03, 2006 18:55
Сообщений: 8
Откуда: SPb
Версия прошивки: Tools -> Firmware. Уменя сейчас Current Firmware Version: 2.08 Firmware Date: 11 Apr 2005 взято с http://ftp.dlink.ru/pub/Router/. Можно попробовать перепрошить (обрати внимание на hardware revision A или B на задней стенке точки и не делай это по wifi)

Настроек маршрутов я там не вижу впринципе, телнета на точке тоже вроде нет, все настройки только вебинтерфейс. Сервера pptp у нас в сети не оказалось, так что увы, протестить неудалось :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 05, 2006 18:18 
Не в сети

Зарегистрирован: Пн апр 03, 2006 18:55
Сообщений: 8
Откуда: SPb
Да. я тут посмотрел, у меня точка доступа DI-624+, а есть еще 624 просто и 624S


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Опять про 624S
СообщениеДобавлено: Ср апр 05, 2006 23:57 
Не в сети

Зарегистрирован: Пн июн 20, 2005 21:04
Сообщений: 361
Откуда: St.-Petersburg
DI-624S - самая новая и продвинутая, но её похоже ещё не выпускают, т.к. дилеры в Петербурге её ещё не видели и никто не может продать...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 06, 2006 11:07 
Не в сети

Зарегистрирован: Ср апр 05, 2006 14:44
Сообщений: 3
Откуда: Москва
А может сотрудники DLINK свою лепту внесут в обсуждение?
какое оборудование подойдет мне исходя из всего понаписанного выше - 624 с буковками или без , 724 или 824???

С уважением, Сергей


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 06, 2006 16:06 
Не в сети

Зарегистрирован: Пн июн 20, 2005 21:04
Сообщений: 361
Откуда: St.-Petersburg
sergmoj писал(а):
А может сотрудники DLINK свою лепту внесут в обсуждение?


К сожалению, люди из D-Link здесь похоже отвечают дааалеко не на все вопросы... А жаль.
Так хочу купить DI-624S, но даже не знаю, выпускается он реально или нет...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB