faq обучение настройка
Текущее время: Сб июл 19, 2025 00:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: 524T и VPN
СообщениеДобавлено: Пн июл 23, 2007 09:07 
Не в сети

Зарегистрирован: Сб июн 09, 2007 09:18
Сообщений: 81
Доброго дня!

Подскажите по какому принципу работает VPN на ADSL 524-Т?
Как я понимаю при вводе данных PPTP во вкладке WAN поднимаеться тунель и все клиенты работаю с этим тунелем?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 23, 2007 09:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Именно так.
При этом PPTP соединение может использоваться как для аутентификации в сети Вашего провайдера (при этом подключение является default маршрутом), так и для подключения к удаленной сети (доп. маршрут).
В любом случае подключение будет использоваться всеми пользователями в локальной сети (если подключение является default маршрутом), либо только теми, кому нужен доступ к удаленной сети.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 23, 2007 10:21 
Не в сети

Зарегистрирован: Сб июн 09, 2007 09:18
Сообщений: 81
т.е если мы используем доп маршрут то реальный ИП провайдера не будет виден при серфинге по инету?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 23, 2007 10:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Palv писал(а):
т.е если мы используем доп маршрут то реальный ИП провайдера не будет виден при серфинге по инету?


Почему же?
Через Default соединение (предположим PPPoE) вы получаете доступ в Интернет, при этом WAN IP доступен.
При использовании PPTP соединения для подключения к удаленной сети, все пакеты, адресованные удаленной сети будут "заворачиваться" в PPTP туннель.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 23, 2007 10:39 
Не в сети

Зарегистрирован: Сб июн 09, 2007 09:18
Сообщений: 81
Спасибо! буду эксперементировать!
еще вопросик


Server IP/Name
Route Target что писать в этой настройке?
Route Mask
PPTP Account
PPTP Password
MPPE Encryption


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 23, 2007 12:30 
Не в сети

Зарегистрирован: Сб июн 09, 2007 09:18
Сообщений: 81
И еще где видно что ВПН поднялся? Должен новый интерфейс быть виден по ifconfig?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 23, 2007 17:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Palv писал(а):
Спасибо! буду эксперементировать!
еще вопросик


Server IP/Name
Route Target что писать в этой настройке?
Route Mask
PPTP Account
PPTP Password
MPPE Encryption


Route target - 0.0.0.0, либо IP адрес подсети, которую нужно достичь.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 23, 2007 17:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Palv писал(а):
И еще где видно что ВПН поднялся? Должен новый интерфейс быть виден по ifconfig?


Либо в логе, либо в выводе команды ifconfig.
Если PPTP соединение "поднимается" поверх PPPoE, то PPPoE соединение: ppp0, PPTP: ppp1

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 23, 2007 23:03 
Не в сети

Зарегистрирован: Сб июн 09, 2007 09:18
Сообщений: 81
Вообщем промучился так и не получилось выкладываю свои настройки:

PPPoE поднимаеться в режие бридж провайдер авангард
Дальше включаем галку

Enable PPTP

Server IP/Name vpn.secureix.com
Route Target 0.0.0.0
Route Mask 255.255.255.0
PPTP Account скинул в PM для теста
PPTP Password скинул в PM для теста
MPPE Encryption no128

в логе вижу следующее

Jan 1 14:38:08> WAN IP address 89.190.229.229
Jan 1 14:38:08> WAN gateway 89.190.228.254
Jan 1 14:38:08> primary DNS address 217.168.64.2
Jan 1 14:38:08> PPPoE Connect with IP Address 89.190.229.229
Jan 1 14:38:08> PPPoE Connection Successfully Established
Jan 1 14:38:08> PPPoE Connect with Gateway IP Address: 89.190.228.254
Jan 1 14:38:32> LCP: timeout sending Config-Requests
Jan 1 14:38:32> Connection terminated.
Jan 1 14:38:32> Connect: ppp10 {--} /dev/pts/9
Jan 1 14:38:32> tcflush failed: Bad file descriptor
Jan 1 14:38:36> tcsetattr: Invalid argument (line 1001)
Jan 1 14:38:41> pppd 2.4.3 started by root, uid 0
Jan 1 14:38:41> Connect: ppp10 {--} /dev/pts/9
Jan 1 14:38:45> Modem hangup
Jan 1 14:38:45> Connection terminated.
Jan 1 14:38:54> pppd 2.4.3 started by root, uid 0
Jan 1 14:38:54> Connect: ppp10 {--} /dev/pts/9
Jan 1 14:38:58> Modem hangup
Jan 1 14:38:58> Connection terminated.
Jan 1 14:39:07> pppd 2.4.3 started by root, uid 0

Jan 1 14:41:51> Modem hangup
Jan 1 14:41:51> Connection terminated.
Jan 1 14:42:01> pppd 2.4.3 started by root, uid 0
Jan 1 14:42:01> Connect: ppp10 {--} /dev/pts/12
Jan 1 14:42:04> error during exp_gre
Jan 1 14:42:06> error during exp_gre
Jan 1 14:42:08> Modem hangup
Jan 1 14:42:08> Connection terminated.
Jan 1 14:42:20> pppd 2.4.3 started by root, uid 0
Jan 1 14:42:20> Connect: ppp10 {--} /dev/pts/12


br0 Link encap:Ethernet HWaddr 00:19:5B:65:45:D8
inet addr:192.168.0.3 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 ASYMMTU:1500
RX packets:7572 errors:0 dropped:0 overruns:0 frame:0
TX packets:8305 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:1055372 (1.0 Mb) TX bytes:3573803 (3.4 Mb)

br1 Link encap:Ethernet HWaddr 00:00:00:00:00:00
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 ASYMMTU:1500
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)

eth0 Link encap:Ethernet HWaddr 00:19:5B:65:45:D8
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 ASYMMTU:1500
RX packets:7572 errors:0 dropped:0 overruns:0 frame:0
TX packets:8299 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:1055372 (1.0 Mb) TX bytes:3573239 (3.4 Mb)
Base address:0x2800

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1 ASYMMTU:0
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)

nas0 Link encap:Ethernet HWaddr 00:19:5B:65:45:D8
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 ASYMMTU:1500
RX packets:885 errors:0 dropped:0 overruns:0 frame:0
TX packets:701 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:559010 (545.9 kb) TX bytes:87742 (85.6 kb)

ppp0 Link encap:Point-Point Protocol
inet addr:89.190.229.229 P-t-P:89.190.228.254 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1 ASYMMTU:1500
RX packets:801 errors:0 dropped:0 overruns:0 frame:0
TX packets:618 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:548740 (535.8 kb) TX bytes:64247 (62.7 kb)


# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
89.190.228.254 * 255.255.255.255 UH 0 0 0 ppp0
192.168.0.0 * 255.255.255.0 U 0 0 0 br0
239.0.0.0 * 255.0.0.0 U 1 0 0 br0
default 254-228-190-89. 0.0.0.0 UG 0 0 0 ppp0

Default Route стоит Enable


Что делаю не так!? В винде VPN vpn.secureix.com с шифрованием MS CHAP V2 подниматься нормально.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 24, 2007 09:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Проблема может быть вот в чем:
Если PPTP сервер работает на базе Win2000/2003, то по умолчанию служба RRAS использует протокол аутентификации MS-CHAP v.2
DSL-524T поддерживает только PAP и CHAP.
Нужно изменить политику подключений в RRAS (разрешить использование CHAP).

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 24, 2007 09:30 
Не в сети

Зарегистрирован: Сб июн 09, 2007 09:18
Сообщений: 81
Это на стороне впн сервера?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 24, 2007 09:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Palv писал(а):
Это на стороне впн сервера?


Да, именно так.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 94


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB