faq обучение настройка
Текущее время: Вс июл 13, 2025 01:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: VPN PPTP на DSL-2540U_C1
СообщениеДобавлено: Чт июн 03, 2010 17:37 
Не в сети

Зарегистрирован: Вс июл 12, 2009 08:46
Сообщений: 67
Откуда: Кирсанов
Сервер PPTP MikroTik RB/450G wan ip: 78.132.x.x, ip lan:192.168.0.20, ip vpn:192.168.5.1
Клиент PPTP DSL-2540 ip:192.168.1.1, ip vpn:192.168.5.2
Клиент подключается к микротику без проблем, пинг идет с микротика до делинка (ip vpn:192.168.5.2, ip:192.168.1.1) не пингуются машины за DSL-2540, некак непойму как прописать маршрут до микротика чтоб была видна удоленая сеть за микротиком. Интернет ненужен с микротика, только удолёная сеть за ним. Что и где надо прописать в DSL-2540 чтоб была удалёная локальная сеть.


Последний раз редактировалось YURA.P Чт июн 03, 2010 21:11, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 03, 2010 18:43 
Не в сети

Зарегистрирован: Вс окт 18, 2009 17:47
Сообщений: 50
route add 192.168.0.0 mask 255.255.255.0 gw 192.168.5.1 - на 2540.
На микротике нужно сказать что за клиентом 192.168.1.0.
Но я уверен что работать не будет ибо господа Д-линк делали pptp на таких железках для доступа в интернет не более того. для того что бы работала ваша конфигурация нужно выключить на vpn клиенте Nat, а я такого не нашел на их бюджетном оборудовании. Рекомендую поискать в продаже акорп 122, они вышли с производства но может где нибудь ещё остались. Заменить их чем нибудь за 1000 рублей я так и не смог. Тож боюсь что какой нить из них сдохнет на работе.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 03, 2010 21:08 
Не в сети

Зарегистрирован: Вс июл 12, 2009 08:46
Сообщений: 67
Откуда: Кирсанов
Я пробовал так, но несохраняет эти настройки почемуто в делинке.
Routing-Default Gateway-Use PPTP Comection as Default Gateway(отметил галкой пункт)
Destination Network Address:192.168.0.0
Subnet Mask:255.255.255.0
Use Gateway IP Address 192.168.5.1

На микротике прописан маршрут
Dst. Address::192.168.1.0/24
Gateway: 192.168.5.2
Distance: 1
Scope:30
Target Scope:10
Стоит разрешение на Protocol:47(gte), Dst. Port:1723

По идеи должно работать но неработает. Вчем может быть загвоздка.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 03, 2010 21:38 
Не в сети

Зарегистрирован: Вс окт 18, 2009 17:47
Сообщений: 50
я же ответил, ) нет в dlink возможность убрать Nat на pptp. что бы было понятно разложу по полкам.
1.Пакетик идет например от машинки с адресом 192,168,0,21 на адрес 192,168,1,2
2. Этот пакетик приходит на железкку с адресом 192,168,0,20 - т.к она шлюз.
3.Железка пересылает этот маркированый покетик в нутри vpn на машинку 192,168,1,2.
4. Вответ машинка 192,168,1,2 дает ответ. Ответ идет через железку с адресом 192,168,1,1.
5. а вот тут самое неприятное, железка с адресом 192,168,1,1(Dlink) не пересылает этот маркированый пакетик в первозданным виде а подменяет хозяина пакета с 192,168,1,2 на 192,168,1,1.
6. Т.к машинка 192,168,0,21 ждет ответа от адресата 192,168,1,2 - а ему приходит подменный 192,168,1,1 - то перемаркированый пакетик выбрасывается и считается не нужным.
7. Вывод - выключить функцию подмены (Nat) в d-link возможности я не нашел.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 03, 2010 21:45 
Не в сети

Зарегистрирован: Вс июл 12, 2009 08:46
Сообщений: 67
Откуда: Кирсанов
Это очень плохо, буду поднимать VPN PPTP клиента на WinXP с ip 192.168.1.2
И пропишу на клиенте роут
route add 192.168.0.0 mask 255.255.255.0 gw 192.168.5.1
В этом случие длинк небудет подменять адрес на свой?
Такто должно железно работать.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB