faq обучение настройка
Текущее время: Пт авг 22, 2025 22:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DI-808HV VPN-сервер
СообщениеДобавлено: Вт июл 25, 2006 11:50 
Не в сети

Зарегистрирован: Чт мар 16, 2006 15:33
Сообщений: 56
Откуда: Протвино
Настроил VPN сервер на DI-808. Клиент коннектится, ему присваивается IP-192.168.1.2 из разрешенного пула адресов. Но комп. клиента не находится в удаленной сети - не может подключиться ни к какому компютеру и ничего из удаленной сети не пингуется.
Помогите!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 25, 2006 12:06 
route print опобликуйте на подключенной машине.
Проверите что в удаленной подсети машина к которой обращается клиент имеет обратный маршрут.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 25, 2006 12:15 
Не в сети

Зарегистрирован: Чт мар 16, 2006 15:33
Сообщений: 56
Откуда: Протвино
Stanislav Kozlov писал(а):
route print опобликуйте на подключенной машине.
Проверите что в удаленной подсети машина к которой обращается клиент имеет обратный маршрут.



Что значит опубликовать route print?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 25, 2006 12:22 
Не в сети

Зарегистрирован: Пн июл 17, 2006 15:58
Сообщений: 415
mkl_sis писал(а):
Stanislav Kozlov писал(а):
route print опобликуйте на подключенной машине.
Проверите что в удаленной подсети машина к которой обращается клиент имеет обратный маршрут.



Что значит опубликовать route print?

значит - нужно дать эту команду и опубликовать результаты ее работы :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 25, 2006 12:50 
Не в сети

Зарегистрирован: Чт мар 16, 2006 15:33
Сообщений: 56
Откуда: Протвино
kswksw123 писал(а):
mkl_sis писал(а):
Stanislav Kozlov писал(а):
route print опобликуйте на подключенной машине.
Проверите что в удаленной подсети машина к которой обращается клиент имеет обратный маршрут.



Что значит опубликовать route print?

значит - нужно дать эту команду и опубликовать результаты ее работы :D



Локалка за роутером имеет первую подсеть, удаленный компьютер в пятой подсети. Внешний ip роутера 192.168.5.144


Публикую маршруты удаленного компьютера:
0.0.0.0 0.0.0.0 192.168.5.254 192.168.5.150
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1
192.168.5.0 255.255.255.0 192.168.5.150 192.168.5.150
192.168.5.150 255.255.255.255 127.0.0.1 127.0.0.1
192.168.5.255 255.255.255.255 192.168.5.150 192.168.5.150
224.0.0.0 240.0.0.0 192.168.5.150 192.168.5.150
255.255.255.255 255.255.255.255 192.168.5.150 2
255.255.255.255 255.255.255.255 192.168.5.150 192.168.5.150


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 25, 2006 12:58 
на удалённую подсеть нет ни одного маршрута
Покажите ipconfig /all и route print при поднятом pptp соединении.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 25, 2006 14:50 
Не в сети

Зарегистрирован: Чт мар 16, 2006 15:33
Сообщений: 56
Откуда: Протвино
Stanislav Kozlov писал(а):
на удалённую подсеть нет ни одного маршрута
Покажите ipconfig /all и route print при поднятом pptp соединении.


Маршруты при поднятом соединении:
0.0.0.0 0.0.0.0 192.168.1.2 192.168.1.2
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1
192.168.1.2 255.255.255.255 127.0.0.1 127.0.0.1
192.168.1.255 255.255.255.255 192.168.1.2 192.168.1.2
192.168.5.0 255.255.255.0 192.168.5.150 192.168.5.150
192.168.5.144 255.255.255.255 192.168.5.150 192.168.5.150
192.168.5.150 255.255.255.255 127.0.0.1 127.0.0.1
192.168.5.255 255.255.255.255 192.168.5.150 192.168.5.150
224.0.0.0 240.0.0.0 192.168.5.150 192.168.5.150
224.0.0.0 240.0.0.0 192.168.1.2 192.168.1.2
255.255.255.255 255.255.255.255 192.168.1.2 2
255.255.255.255 255.255.255.255 192.168.1.2 192.168.1.2
255.255.255.255 255.255.255.255 192.168.5.150 192.168.5.150
Основной шлюз 192.168.1.2

ipconfig /all

Ethernet адаптер

192.168.5.150
255.255.255.0
шлюз --------

РРР адаптер
192.168.1.2
255.255.255.255
шлюз 192.168.1.2


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 25, 2006 15:04 
Очень странно, что Вам присвоился реальный адрес удаленной подсети.
Там нужно создавать альтенативную адресацию вида 10.0.0.1(так по-умолчанию) Будет ли работать с таким же адресным пространством не знаю, не пробывал.
Попробуйте изменить настройки DI-804, чтобы сервер находился по адресу 10.0.0.1, и клиенту соответсвенно присваивался такой же IP


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 25, 2006 15:20 
Не в сети

Зарегистрирован: Чт мар 16, 2006 15:33
Сообщений: 56
Откуда: Протвино
Stanislav Kozlov писал(а):
Очень странно, что Вам присвоился реальный адрес удаленной подсети.
Там нужно создавать альтенативную адресацию вида 10.0.0.1(так по-умолчанию) Будет ли работать с таким же адресным пространством не знаю, не пробывал.
Попробуйте изменить настройки DI-804, чтобы сервер находился по адресу 10.0.0.1, и клиенту соответсвенно присваивался такой же IP


Попробовал. Мне был выделен адрес 10.0.0.2. Как мне теперь подключиться к компу с адресом 192.168.1.140 который находится за VPN сервером?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 25, 2006 15:44 
Не в сети

Зарегистрирован: Чт мар 16, 2006 15:33
Сообщений: 56
Откуда: Протвино
mkl_sis писал(а):
Stanislav Kozlov писал(а):
Очень странно, что Вам присвоился реальный адрес удаленной подсети.
Там нужно создавать альтенативную адресацию вида 10.0.0.1(так по-умолчанию) Будет ли работать с таким же адресным пространством не знаю, не пробывал.
Попробуйте изменить настройки DI-804, чтобы сервер находился по адресу 10.0.0.1, и клиенту соответсвенно присваивался такой же IP


Попробовал. Мне был выделен адрес 10.0.0.2. Как мне теперь подключиться к компу с адресом 192.168.1.140 который находится за VPN сервером?


Похоже дело в том, что при выделении виртуального ip 192.168.1.2 адреса маска подсети: 255.255.255.255, что подразумевает только один компьютер, т.е он может видеть только себя. Как мне добиться маски вида 255.255.255.0 ???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 25, 2006 15:57 
Так и должно быть маршрутизация выполнится по этому правилу:
0.0.0.0 0.0.0.0 192.168.1.2 192.168.1.2
Причём она стопроцентов выполняется. А при выдавании IP по PPP,PPTP,PPPOE всегда выдаётся маска /32


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 25, 2006 16:23 
Не в сети

Зарегистрирован: Чт мар 16, 2006 15:33
Сообщений: 56
Откуда: Протвино
Stanislav Kozlov писал(а):
Так и должно быть маршрутизация выполнится по этому правилу:
0.0.0.0 0.0.0.0 192.168.1.2 192.168.1.2
Причём она стопроцентов выполняется. А при выдавании IP по PPP,PPTP,PPPOE всегда выдаётся маска /32


Но как мне в таком случае обратиться к компьютерам в той сети к которой я подключился? Так как в любом случае, что с адресом 192.168.1.2, что 10.0.0.2 удаленный комп видит только себя???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 25, 2006 16:29 
Удаленную подсеть он видеть будет и подсеть удаленную машину тоже.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 26, 2006 09:25 
Не в сети

Зарегистрирован: Чт мар 16, 2006 15:33
Сообщений: 56
Откуда: Протвино
Stanislav Kozlov писал(а):
Удаленную подсеть он видеть будет и подсеть удаленную машину тоже.


Вы правы, я попробовал VPN на DFL-200 и там с такой же маской я вижу всю удаленную сеть. На 808 мне выделяется ip но я не вижу удаленную сеть и ничего не пингуется. Подскажите пожалуйста какие у меня должны быть маршруты прописаны в routinge на маршрутизаторе DI-808 или там специально не надо ничего прописывать???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 26, 2006 10:09 
Ничего дополнительно прописывать не нужно.
PC<10.0.0.2>=<10.0.10.1>DI804<192.168.0.1>=Local Network
Если у Вас в клиенте указан параметр "использовать pptp подключение как шлюз по-умолчанию" то весь трафик будет стекатся туда и точно никакие маршруты не нужны.
Если же галка не стоит, то нужно добавлять маршруты.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 107


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB