faq обучение настройка
Текущее время: Чт авг 21, 2025 22:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Пт апр 14, 2006 18:15 
Не в сети

Зарегистрирован: Пт апр 14, 2006 17:01
Сообщений: 3
Откуда: Kiev, UA
Просьба подсказать, может ли работать DI-804HV поверх установленного PPTP. Если может - то как IPSec (в терминологии инструкции к D-Link: VPN) заставить ходить через PPTP?

В тестовой конфигурации мы получили следующее:
1. IPSec и PPTP работают только параллельно один другому. Если же пытаться реализовать схему, изображенную на рисунке, то IPSec не попадает в PPTP.
2. Если же исключить PPTP из схемы, то IPSec между FreeBSD и DI-804HV поднимается и пакеты ходят.

В реалии же нужно реализовать доступ согласно схеме. Или как вариант: первый VPN на провайдера, а второй VPN поверх первого - на головной офис.

Пробовали прошивки версий 1.42 и 1.43

Заранее спасибо за ваши комментарии.

Схема сети находится здесь: http://mixer.awardspace.com/dlink/ (30кб)

PS: подозреваю, что проблема может быть в настройках роутинга, но как их "правильно" прописать на д-линке?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 16, 2006 13:51 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
А в параметрах "правого конца туннеля" Вы используете peer-адрес 202.1.1.1? А в общем, реализация PPTP+WAN в этой серии очень ограничена, поэтому я не удивлюсь если и не заработает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 16, 2006 14:09 
Не в сети

Зарегистрирован: Пн мар 27, 2006 21:36
Сообщений: 197
Откуда: Moscow
v932 писал(а):
А в параметрах "правого конца туннеля" Вы используете peer-адрес 202.1.1.1? А в общем, реализация PPTP+WAN в этой серии очень ограничена, поэтому я не удивлюсь если и не заработает.

Работает!
На данный момент имею PPTP подключение к прову и Dynamic VPN ко мне и один постоянно включенный Main Mode на удаленный FreeSWAN со статическим адресом (все внутри PPTP на прова). Правда, железка очень капризная и в логах пишет мало (даже в /syslog2.htm), так что настраивать пришлось по отладочным логам FreeSWAN'а.

_________________
best wishes, drserge


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 16, 2006 21:21 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
Ок, будем знать...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 28, 2006 14:43 
Не в сети

Зарегистрирован: Пт апр 14, 2006 17:01
Сообщений: 3
Откуда: Kiev, UA
Всем спасибо за подсказки. Всё заработало со второго пинка.
Почему не работало первый раз - непонятно, времени отлавливать багу не было, так как роутер нужно было отдавать клиенту.

Если вдруг кто-то столкнётся с этим же вопросом, то я хотел бы отметить пару ньюансов:
- в начале обрабатывается правила ipsec, а только потом - роутинг
- если вдруг по PPTP отдаётся динамический IP и нужно настроить роутинг так, чтобы какой-то трафик ходил не через ipsec, а через провайдера, т.е. через PPTP, то прийдётся взять у провайдера статический IP. Железка не позволяет прописать в качестве шлюза адрес PPTP сервера, а требует прописать свой адрес, который она получает после поднятия PPTP
- ключи нужно обязательно набирать в hex (меню роутера позволяет вводить просто текст без ругательств-предупреждений на этот счёт)

Пожелания к разработчикам данной модели:
- добавить алиасы на локальный интерфес (а ещё более идеально - поддержку VLAN)
- пофиксить глюк с роутингом на PPPTP только через статический IP

Вопрос: пожалуйста посоветуйте аналогичную железку с поддержкой VLAN или хотя бы с поддержкой алиасов на внутреннем(их) интерфейсе.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 205


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB