faq обучение настройка
Текущее время: Пт авг 22, 2025 07:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: В очередной раз про VPN через PPTP
СообщениеДобавлено: Чт мар 02, 2006 09:47 
Не в сети

Зарегистрирован: Чт янв 13, 2005 22:30
Сообщений: 14
Откуда: moscow
Имеем Корбину с ВПН соединением к интернету. Необходимо создать еще одно ВПН соединение к офису из под Виндовс.
Проверялось оборудование DI-604, DI-624, DI-784 с разными прошивками. В каждом из устройств в описании сказано, что сабжевое соединение возможно, однако только 604 позволил это сделать, остальные просто не позволяют включить галку для ВПН через ППТП.
Рекомендованные версии прошивок, которые размещены на российском ФТП, вообще местами сырые или откровенно недоделанные. По 784 устройству, в настройках ППТП, вообще отсуствовала возможность внесения имени сервера. Спасла прошивка с американского сервера, но не решила вопроса создания соединения ВПН.
А надо-то всего ВиФи и ВПН соединение через ППТП.

Собсна вопрос, а разработчики не учитывают предыдущие разработки при проектировании новых???
Почему 604 может делать ВПН соединение через ППТП, а более новые устройства категорически этого не могут?
Ждать новых прошивок, или начать посылать ДЛинк вслух, что бы другим было слышно?
Жаль, еще не так давно была уважаемая компания.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: В очередной раз про VPN через PPTP
СообщениеДобавлено: Чт мар 02, 2006 14:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
По-поводу DI-604 - это фича, :wink: можно оформить запрос на её устранение. А если по существу, то у всех моделей кроме VPN серии ( DI-8xxx ) функция PPTP Pass-Through отключется автоматически, когда на Wan порту поднимается PPTP клиент.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: В очередной раз про VPN через PPTP
СообщениеДобавлено: Пн мар 27, 2006 14:52 
Не в сети

Зарегистрирован: Вт янв 03, 2006 16:00
Сообщений: 87
Откуда: Ижевск
Bigarov Ruslan писал(а):
По-поводу DI-604 - это фича, :wink: можно оформить запрос на её устранение. А если по существу, то у всех моделей кроме VPN серии ( DI-8xxx ) функция PPTP Pass-Through отключется автоматически, когда на Wan порту поднимается PPTP клиент.


И чтоже делать...выбросить роутер? он дорогого стоит..и не обменяют ведь...

Кстати так и не удалось заставить ваш PPTP клиент работать (структура сети - Провайдер выделяет статический "серый" адрес и шлюз ВПН + реквизиты доступа) Пришлось сделать Static IP - прописать туда статический серый, включить PPTP-pass-through, добавить записи в таблицы фаера и в виртуальные сервера и устанавливать соединение по ВПН обычным образом с ноута


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 03, 2006 16:35 
Не в сети

Зарегистрирован: Вт янв 03, 2006 16:00
Сообщений: 87
Откуда: Ижевск
up


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: В очередной раз про VPN через PPTP
СообщениеДобавлено: Чт май 04, 2006 00:04 
Не в сети

Зарегистрирован: Пн июн 20, 2005 21:04
Сообщений: 361
Откуда: St.-Petersburg
almok писал(а):
Кстати так и не удалось заставить ваш PPTP клиент работать (структура сети - Провайдер выделяет статический "серый" адрес и шлюз ВПН + реквизиты доступа) Пришлось сделать Static IP - прописать туда статический серый, включить PPTP-pass-through, добавить записи в таблицы фаера и в виртуальные сервера и устанавливать соединение по ВПН обычным образом с ноута

Аналогичная картина на DI-624 с последней прошивкой. PPTP-соединение даже иногда схватывается, но не надолго и потом надо аппаратно рестартить, чтобы добиться возможности опять законнектиться на несколько минут.
С Ноута, как у Вас, всё работает нормально.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 04, 2006 08:14 
Не в сети

Зарегистрирован: Чт апр 13, 2006 13:12
Сообщений: 19
Откуда: Москва
Аналогичная ситуация с PPTP на 634M. Провайдер тоже Корбина. ПРичем когда выбирал железяку, звонил и консультировался со службой техподдержки Dlink. Говорил, что мне нужен PPTP динамическими адресами и прописать маршруты. После покупки оказалось ничего это там не работает. Жду обновления прошивки... :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 04, 2006 11:54 
Не в сети

Зарегистрирован: Чт апр 27, 2006 22:02
Сообщений: 27
Откуда: Москва
Ндааа. засада.
Мы активно подключаем сотрудников к разным интернет провайдерам, раньше использовали Linksys WRT54G, но черт дернул попробовать Dlink'и..

Проблема в том, что для выхода в корпоративную сеть нужно тоже устанавливать VPN соединение. Но, как уже отмечалось ранее, в рутерах dlink серий отличных от 8xx одновременная работа PPTP на маршрутизаторе dlink и функции PPPTP Passthrough невозможна...
Соответственно, приходится на рабочих компах заводить отдельно VPN соединение для провайдера, что не очень reliable если у человека дома есть домашний компьютер и хочется шарить интернет на два-три девайса одновременно...

Кстати, проверил сейчас прошивку для DI-624 v2.57 от 17.11.2005 c ftp.dlink.de - никаких нововведений, только в разделе Advanced - > Misc - > VPN Passthrough появилась опция L2TP Passthrough (ранее были только PPTP и IPSec).
Однако при активном PPTP клиенте на Dlink, PPPTP Passthrough все также не работает :(

У нас уже 3 железки валяется (брали на пробу) - DI-604, DI-624 и DI-634M - везде одно и тоже, а DI-634M вообще оказался самым ущербным (и одновременно самым дорогим) с точки зрения функционала. У него, например, нет даже возможности выбрать связку PPTP + Dynamic IP, которая актуальна для многих провов и в том числе для Корбины. Слава богу, хоть возможность указания адреса сервера VPN отличного от адреса шлюза присутсвует (справедливости ради, в WRT54G5, при использовании PPTP, адрес VPN сервера=default gateway и таким образом, гибкости нет никакой, и работать можно только если вам повезло и VPN сервер находится в вашей же подсети)

Однако по всем другим функциям - Dlink'и не очень понравиились:
-отсутствие возможности настройки статической маршрутизации
-невозможность назначать MАС фильтры только для WiFi сегмента
-ну и невозможность использовать PPTP Passthrough совместно со встроенным PPTP клиентом

Также возможно (???) проблемы с реализацией PPTP клиента модема в связке с dynamic IP - видел несколько постов в форуме, что у некоторых при поднатом PPTP коннекте, поcле очередного обновления IP с DHCP слетают DNSы, полученные по PPTP, однако сами пока досканально это не изучали.

Хорошо, что у нас много сотрудников и некоторым эти функции без надобнсти, есть куда пристроить:)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 04, 2006 15:02 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
Dusha писал(а):
Ндааа. засада.
Однако по всем другим функциям - Dlink'и не очень понравиились:
-отсутствие возможности настройки статической маршрутизации
-невозможность назначать MАС фильтры только для WiFi сегмента
-ну и невозможность использовать PPTP Passthrough совместно со встроенным PPTP клиентом

У Вас ещё всё впереди, это только первая страница этого списка :-(
Я, например, вчера в очередной раз грязно ругался, когда чуть не уронил ноут, перенося его с места на место, т.к. обвалился WiFi с DI-624 и подниматься не захотел. :-(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 04, 2006 15:18 
Не в сети

Зарегистрирован: Вт янв 03, 2006 16:00
Сообщений: 87
Откуда: Ижевск
Я использовал DI-784.... в общем расстроила меня полная неработоспособность его PPTP клиента...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 04, 2006 15:44 
Не в сети

Зарегистрирован: Чт апр 27, 2006 22:02
Сообщений: 27
Откуда: Москва
almok писал(а):
Я использовал DI-784.... в общем расстроила меня полная неработоспособность его PPTP клиента...


А в чем она проявлялась? (вкратце)
Неработоспособность даже в простом варианте - PPTP+staticIP на Dlink и без необходимости использования дополнительных туннелей с рабочих станций?

Хмм, сегодня как раз предстоит DI-624 прикручивать к Корбине.
Правда, скорее всего корбиновский VPN будет настроен на клиенте а не на Длинке, т.к. для нас актуальна как раз задача установления двух последовательных ВПН соединений (корбина интернет + корпоративная сеть), а это, как я уже понял, работать не будет без PPTP Passthrough который отключается при активации PPTP соединения на Dlink'е...

Просто очень хочется разделить проблемы на две категории:
1. - Недостатки функционала встроенного софта той или иной железки (которые сами по себе не являются багами или ошибками)
2. Конкретные проблемы с реализацией той или иной функции, которая описана в спецификациях, но по каким-то причинам не работает или работает не так, как должна.

Например если PPTP клиент на Длинке не работает в штатных условиях, то это действительно баг, а если работает, но нельзя включить PPTP Passthrough - то это недостаток функционала, т.к. модем честно предупреждает о том, что он не может функционировать в таком режиме...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 05, 2006 03:31 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
824 как раз позволяет PPTP-Path-Through при WAN+PPTP, вся 8** серия это умееет.

А вот с WAN+PPTP я тоже попрыгал - пытается подключиться к РРТР-серверу, получает ошибку, пишет об ошибке в лог, но тем не менее в статусе WAN - Connected, все адреса типа 0.0.0.0 и стоит. Или напишет Disconnected, И ВСЁ РАВНО СТОИТ и не пытается связаться опять.

То есть, если после включения ему удалось поднять РРТР с первой попытки - УРА, если не удалось - утыкается носом куда-то и стоит, пока его не "толкнёшь" его через веб-интерфейс.

Передёргивание питания - это новый виток лотереи, вероятность удачи колебалась от 5 до 30%


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 05, 2006 08:15 
Не в сети

Зарегистрирован: Вт янв 03, 2006 16:00
Сообщений: 87
Откуда: Ижевск
v932 писал(а):
824 как раз позволяет PPTP-Path-Through при WAN+PPTP, вся 8** серия это умееет.

А вот с WAN+PPTP я тоже попрыгал - пытается подключиться к РРТР-серверу, получает ошибку, пишет об ошибке в лог, но тем не менее в статусе WAN - Connected, все адреса типа 0.0.0.0 и стоит. Или напишет Disconnected, И ВСЁ РАВНО СТОИТ и не пытается связаться опять.

То есть, если после включения ему удалось поднять РРТР с первой попытки - УРА, если не удалось - утыкается носом куда-то и стоит, пока его не "толкнёшь" его через веб-интерфейс.

Передёргивание питания - это новый виток лотереи, вероятность удачи колебалась от 5 до 30%


Да все верно - только у меня PPTP клиент ни разу не смог подоткнуться - timed out и disconnected....прошивка с амер. сайта последняя.
Ну и реализовано у меня так ка кнадо теперь Вам ;-) Как уже писал - ВАН-порт переведен на Static IP (заданы параметры выданные провайдером), включен PPTP-pass through (т.е. добавлены соответ заипси в фаер и виртульные сервера - для пропуска соединения). На компе (он раньше бы подключен напрямую - присутсвует один статический маршрут - сейчас не вспомню точно - но на сеть провайдера 10.х.х.х) ВПН устанавливается посредством стандртного ВПН-соединения где адрес ВПН-сервера ка краз сервер в это сети провайдера. Роутер выдает адреса локальные порседством DHCP из пространства 192.168.0.х.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 05, 2006 08:15 
Не в сети

Зарегистрирован: Чт апр 27, 2006 22:02
Сообщений: 27
Откуда: Москва
v932 писал(а):
824 как раз позволяет PPTP-Path-Through при WAN+PPTP, вся 8** серия это умееет.


А это я под сомнение и не ставил.
Просто жутко обидно, что купил железку DI-634M, которая стоит 130 уе, а функционала в ней на порядок меньше, чем в DI-824VUP+, которая стоит 100 уе, т.е. дешевле на 30 зеленых...
За что платил, не понятно, видимо за свою глупость.... :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 05, 2006 08:17 
Не в сети

Зарегистрирован: Вт янв 03, 2006 16:00
Сообщений: 87
Откуда: Ижевск
Dusha писал(а):
v932 писал(а):
824 как раз позволяет PPTP-Path-Through при WAN+PPTP, вся 8** серия это умееет.


А это я под сомнение и не ставил.
Просто жутко обидно, что купил железку DI-634M, которая стоит 130 уе, а функционала в ней на порядок меньше, чем в DI-824VUP+, которая стоит 100 уе, т.е. дешевле на 30 зеленых...
За что платил, не понятно, видимо за свою глупость.... :(


Я вот тоже удивлен 784 стоит значительно дороже - а приемственности функционала нет... ну разве что 2х диапазонность - но я с ним еще не игрался


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 05, 2006 08:46 
Не в сети

Зарегистрирован: Чт апр 27, 2006 22:02
Сообщений: 27
Откуда: Москва
almok писал(а):
включен PPTP-pass through (т.е. добавлены соответ заипси в фаер и виртульные сервера - для пропуска соединения).


Гмм... интересно, а вот тут хотелось бы побольше ясности...
Ув. специалисты Dlink, не могли бы Вы разъяснить в чем состоит механизм функции PPTP Passthrough, т.е. что меняется на модеме при ее включении и выключении?
Если речь действительно идет только об активации определенного набора правил по трансляции портов, то тогда у меня возникает вопрос:

ОK, мы используем WAN-PPTP на 6xx девайсе. Функция PPTP Passthrough при этом не работает и dlink не дает ее включить.
Можно ли это обойти и ручками создать в Virtual Server правила трансляции для пропуска PPTP траффика? Или же активировать DMZ на рабочий комп, с которого есть необходимость открывать дополнительное VPN соединение? Hаксолько я помню, для работы PPTP нужно транслировать TCP порт 1723 и пропускать IP protocol 47 (Generic Routing Encapsulation).

Если все вышеописанное возможно, то это будет выходом из ситуации, т.к. ждать прошивки не приходится...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 255


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB