faq обучение настройка
Текущее время: Ср июл 23, 2025 06:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Ср ноя 14, 2007 10:48 
Не в сети

Зарегистрирован: Пт июл 21, 2006 18:22
Сообщений: 46
Откуда: Irkutsk
Возможно ли осуществить следующее:

Имеем DSL504T, который поднимает PPPoE соединение к провайдеру - необходимо поверх него поднять PPTP соединение к серверу и уже через это PPTP соединение пускать клиентов из локальной сети в интернет. Возможно ли это осуществить?

Если нет, то как это можно осуществить на оборудовании DLink?

Заранее благодарен!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 14, 2007 11:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Нет, невозможно. Для такой цели Вам потребуется минимум DSA-3110.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 14, 2007 13:38 
Не в сети

Зарегистрирован: Пт июл 21, 2006 18:22
Сообщений: 46
Откуда: Irkutsk
Alexander Gorelik писал(а):
Нет, невозможно. Для такой цели Вам потребуется минимум DSA-3110.


А для чего в 504T организована поддержка PPTP? Причем я так понимаю оно должно подниматься поверх PPPoE?

Заранее благодарен!

p.s. а если 504t поставить в бридж, то какой-нибудь из интернет шлюзов dlink способен будет решить мою задачу?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 14, 2007 13:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
vk222 писал(а):
А для чего в 504T организована поддержка PPTP?


DSL-504T может создавать PPTP-соединение, может также пропускать туннели через себя.

vk222 писал(а):
Причем я так понимаю оно должно подниматься поверх PPPoE?


Верно.

Теперь не до конца понятна задача. Что Вы планируете использовать в качестве PPTP-сервера? Это будет сервер из внешней сети (из сети провайдера)?

Или же требуется так:

клиенты<=>PPTP-туннель<=>VPN-сервер<=>ADSL-шлюз<=>PPPoE-туннель<=>интернет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 14, 2007 14:29 
Не в сети

Зарегистрирован: Пт июл 21, 2006 18:22
Сообщений: 46
Откуда: Irkutsk
Alexander Gorelik писал(а):
Теперь не до конца понятна задача. Что Вы планируете использовать в качестве PPTP-сервера? Это будет сервер из внешней сети (из сети провайдера)?

Или же требуется так:

клиенты<=>PPTP-туннель<=>VPN-сервер<=>ADSL-шлюз<=>PPPoE-туннель<=>интернет


Есть центральный офис, где стоит VPN сервер, все дополнительные офисы должны ходить в интернет через этот VPN сервер. Дополнительные офисы имеют доступ в интерент по ADSL технологии, подключение к провайдеру осуществляется через PPPoE, а затем необходимо поверх этого PPPoE поднять PPTP соединение к VPN серверу в центральном офисе и чтобы все клиенты дполнительного офиса ходили в интернет повех этого PPTP соединения, а не напрямую через провайдера.

Такое можно реализовать на 504T?

Заранее благодарен!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 14, 2007 15:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
vk222 писал(а):
Alexander Gorelik писал(а):
Теперь не до конца понятна задача. Что Вы планируете использовать в качестве PPTP-сервера? Это будет сервер из внешней сети (из сети провайдера)?

Или же требуется так:

клиенты<=>PPTP-туннель<=>VPN-сервер<=>ADSL-шлюз<=>PPPoE-туннель<=>интернет


Есть центральный офис, где стоит VPN сервер, все дополнительные офисы должны ходить в интернет через этот VPN сервер. Дополнительные офисы имеют доступ в интерент по ADSL технологии, подключение к провайдеру осуществляется через PPPoE, а затем необходимо поверх этого PPPoE поднять PPTP соединение к VPN серверу в центральном офисе и чтобы все клиенты дполнительного офиса ходили в интернет повех этого PPTP соединения, а не напрямую через провайдера.

Такое можно реализовать на 504T?

Заранее благодарен!

Да, такое возможно (прошивку модема при этом предварительно нужно обновить до текущей).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 14, 2007 17:41 
Не в сети

Зарегистрирован: Пт июл 21, 2006 18:22
Сообщений: 46
Откуда: Irkutsk
Alexander Gorelik писал(а):
Да, такое возможно (прошивку модема при этом предварительно нужно обновить до текущей).


Спасибо!

Теперь проблема выглядет так:

Имеем DLnk 504T с прошивкой V2.01B01T01.RU.20060522
ставим на сетевухе статический адрес
отключаем антивирусы
из модема отключаем кабель adsl и все остальные ethernet кабели, кроме компьютера, с которого будем обновлять.

скачиваю новую версию DLinkRU_DSL-504T_V3.02B01T01.RU.20070402.zip, распаковываю, делаю restore factory defaults - модем перезагружается, захожу в tools -> firmware, выбираю файл DLinkRU_DSL-504T_singleimage_kernel_fs_V3.02B01T01.RU.20070402 нажимаю apply, модем пишет что идет обновление, внизу на строке состояния в эксплорере бежит синий бегунок минут через 5, эксплорер говорит, что не может обновить страницу, модем на пинги отвечает, на web interface не открывается. Выключаю питание модема, включаю - модем загружается, прошивка остается прежняя и модем нормально работает. Пробовал 3 раза, еще пробовал предыдущую прошивку DLinkRU_DSL-504T_V3.02B01T01.RU.20061228.zip - ситуация та же :(

Подскажите пожалуйста, как обновить версию прошивки, а то уж сильно нужно чтобы PPTP правильно работал.

Заранее спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 14, 2007 18:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
vk222 писал(а):
Alexander Gorelik писал(а):
Да, такое возможно (прошивку модема при этом предварительно нужно обновить до текущей).


Спасибо!

Теперь проблема выглядет так:

Имеем DLnk 504T с прошивкой V2.01B01T01.RU.20060522
ставим на сетевухе статический адрес
отключаем антивирусы
из модема отключаем кабель adsl и все остальные ethernet кабели, кроме компьютера, с которого будем обновлять.

скачиваю новую версию DLinkRU_DSL-504T_V3.02B01T01.RU.20070402.zip, распаковываю, делаю restore factory defaults - модем перезагружается, захожу в tools -> firmware, выбираю файл DLinkRU_DSL-504T_singleimage_kernel_fs_V3.02B01T01.RU.20070402 нажимаю apply, модем пишет что идет обновление, внизу на строке состояния в эксплорере бежит синий бегунок минут через 5, эксплорер говорит, что не может обновить страницу, модем на пинги отвечает, на web interface не открывается. Выключаю питание модема, включаю - модем загружается, прошивка остается прежняя и модем нормально работает. Пробовал 3 раза, еще пробовал предыдущую прошивку DLinkRU_DSL-504T_V3.02B01T01.RU.20061228.zip - ситуация та же :(

Подскажите пожалуйста, как обновить версию прошивки, а то уж сильно нужно чтобы PPTP правильно работал.

Заранее спасибо!

Такого не должно быть, возможно аппаратная проблема. Обратитесь в региональное представительство в Вашем городе.
http://dlink.ru/feedback/index.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 17, 2007 10:05 
Не в сети

Зарегистрирован: Пт июл 21, 2006 18:22
Сообщений: 46
Откуда: Irkutsk
Alexander Gorelik писал(а):
Такого не должно быть, возможно аппаратная проблема. Обратитесь в региональное представительство в Вашем городе.
http://dlink.ru/feedback/index.php


Обратился в сервисный центр у нас в городе, модем перепрошили сначала через exeшник прошивкой версии 2.xxx, а потом залили 3ю версию самую последнюю.

Теперь вопрос такой, как правильно настроить чтобы модем поверх PPPoE поднимал PPTP и гнал через него весь траффик от клиентов из локальной сети.

Есть следующие данные:
внешний адрес удаленного vpn сервера: 87.103.xxx.xxx
удаленная локальная сеть: 10.10.10.xxx, удаленный внутренний адрес vpn сервера 10.10.10.3, маска подсети 255.255.255.0
и имя пользователя и пароль.

В настройках 504T есть следующие параметры для PPTP:
Server IP/Name
Route Target
Route Mask
PPTP Account
PPTP Password
MPPE Encryption

В Server IP/Name я так понимаю должен прописать внешний адрес vpn сервера 87.103.xxx.xxx, в PPTP Account и PPTP Password мне тоже понятня что вписывать, но вот поля Route Target и Route Mask у меня вызывают вопросы. Что именно туда нужно прописать, чтобы по дефолты все запросы в интернет и в локальную удаленную сеть шли через PPTP VPN канал?

Заранее очень признателен!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 19, 2007 16:44 
Не в сети

Зарегистрирован: Пт июл 21, 2006 18:22
Сообщений: 46
Откуда: Irkutsk
Все-таки кто-нибудь может подсказать как правильно сделать, чтобы модем после поднятия PPTP соединения делал его шлюзом по умолчанию и как правильно прописать настройки PPTP соединения?

Заранее премного благодарен!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 20, 2007 18:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
vk222 писал(а):
Alexander Gorelik писал(а):
Такого не должно быть, возможно аппаратная проблема. Обратитесь в региональное представительство в Вашем городе.
http://dlink.ru/feedback/index.php


Обратился в сервисный центр у нас в городе, модем перепрошили сначала через exeшник прошивкой версии 2.xxx, а потом залили 3ю версию самую последнюю.

Теперь вопрос такой, как правильно настроить чтобы модем поверх PPPoE поднимал PPTP и гнал через него весь траффик от клиентов из локальной сети.

Есть следующие данные:
внешний адрес удаленного vpn сервера: 87.103.xxx.xxx
удаленная локальная сеть: 10.10.10.xxx, удаленный внутренний адрес vpn сервера 10.10.10.3, маска подсети 255.255.255.0
и имя пользователя и пароль.

В настройках 504T есть следующие параметры для PPTP:
Server IP/Name
Route Target
Route Mask
PPTP Account
PPTP Password
MPPE Encryption

В Server IP/Name я так понимаю должен прописать внешний адрес vpn сервера 87.103.xxx.xxx, в PPTP Account и PPTP Password мне тоже понятня что вписывать, но вот поля Route Target и Route Mask у меня вызывают вопросы. Что именно туда нужно прописать, чтобы по дефолты все запросы в интернет и в локальную удаленную сеть шли через PPTP VPN канал?

Заранее очень признателен!


Route Target и Route Mask - адрес/маска подсети, которые должны быть достигнуты. Следует указать 0.0.0.0/0.0.0.0 если мы хотим, чтобы PPTP подключение являлось default маршрутом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 21, 2007 14:33 
Не в сети

Зарегистрирован: Пт июл 21, 2006 18:22
Сообщений: 46
Откуда: Irkutsk
Alexander Gorelik писал(а):
Route Target и Route Mask - адрес/маска подсети, которые должны быть достигнуты. Следует указать 0.0.0.0/0.0.0.0 если мы хотим, чтобы PPTP подключение являлось default маршрутом.


Прописал, как указано выше и в логах получаю вот что:

Jan 1 12:08:31> pppd 2.4.3 started by root, uid 0
Jan 1 12:08:31> Connect: ppp10 {--} /dev/pts/12
Jan 1 12:08:33> Unknown MS-CHAP authentication failure: E=691 R=1 C=B446169F6091367B55CF20EDF6B1017E V=3
Jan 1 12:08:33> Connection terminated.

Я так понимаю модем ругается на протокол безопасности. В MPPE Encryption на модеме у меня стоит disable. В качестве VPN сервера, куда коннектится модем у меня Windows 2003 Server + ISA2006.

На ISA2006 в разрешенных протоколах только MS-CHAPv2

Как можно исправить данную ошибку?

Заранее благодарен!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 21, 2007 14:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
vk222 писал(а):
Alexander Gorelik писал(а):
Route Target и Route Mask - адрес/маска подсети, которые должны быть достигнуты. Следует указать 0.0.0.0/0.0.0.0 если мы хотим, чтобы PPTP подключение являлось default маршрутом.


Прописал, как указано выше и в логах получаю вот что:

Jan 1 12:08:31> pppd 2.4.3 started by root, uid 0
Jan 1 12:08:31> Connect: ppp10 {--} /dev/pts/12
Jan 1 12:08:33> Unknown MS-CHAP authentication failure: E=691 R=1 C=B446169F6091367B55CF20EDF6B1017E V=3
Jan 1 12:08:33> Connection terminated.

Я так понимаю модем ругается на протокол безопасности. В MPPE Encryption на модеме у меня стоит disable. В качестве VPN сервера, куда коннектится модем у меня Windows 2003 Server + ISA2006.

На ISA2006 в разрешенных протоколах только MS-CHAPv2

Как можно исправить данную ошибку?

Заранее благодарен!


Модем не будет работать с MSCHAPv2. Разрешите на ISA-сервере, другие протоколы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 21, 2007 16:52 
Не в сети

Зарегистрирован: Пт июл 21, 2006 18:22
Сообщений: 46
Откуда: Irkutsk
Alexander Gorelik писал(а):

Модем не будет работать с MSCHAPv2. Разрешите на ISA-сервере, другие протоколы.


А что из следующего списка поддерживает 504T:

MS-CHAP
CHAP
SPAP
PAP

Заранее благодарен!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 21, 2007 17:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
vk222 писал(а):
Alexander Gorelik писал(а):

Модем не будет работать с MSCHAPv2. Разрешите на ISA-сервере, другие протоколы.


А что из следующего списка поддерживает 504T:

MS-CHAP
CHAP
SPAP
PAP

Заранее благодарен!

CHAP и PAP.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB