faq обучение настройка
Текущее время: Вс авг 03, 2025 06:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Настройка VPN на DL-808HV
СообщениеДобавлено: Пн сен 04, 2006 22:45 
Не в сети

Зарегистрирован: Пн окт 25, 2004 10:51
Сообщений: 2
Откуда: Moscow
Есть DL-808HV , есть провайдер организующий доступ в интернет по PPTP(Выдается real ip пингующийся извне). Какие настройки нужно сделать на DL-808HV чтобы достучаться до терминального сервера стоящего в локальной сетке. На текущий момент ситуация следующая DL-808HV настроен по данным FAQ. Клиент соединяется с ним по VPN соединению. Соединение проходит но дальше в локальную сетку ни как. На DL-808HV настроена организация VPN канала PPTP VPN, за ним сетка из нескольких комп. и файл-сервера(на нем же поднят терминальный сервер 192.168.0.Х) до него и нужно достучаться. Подскажите пожалуйста или скинте ссылку если вопрос уже поднималься.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 05, 2006 09:35 
МОжно через PortMapping.


Вернуться наверх
  
 
 Заголовок сообщения: Похожая проблема с DI-604
СообщениеДобавлено: Ср сен 06, 2006 20:58 
Не в сети

Зарегистрирован: Ср сен 06, 2006 18:32
Сообщений: 6
Откуда: Kramatorsk
Столкнулся со следующей проблемой. Через девайс не получается получить доступ к удаленному рабочему столу. Я так понимаю что доступ к удаленному рабочему столу - это та же одиночная терминальная сессия. При прямом доступе через провайдера (Dynamic PPPoE) устанавливается и VPN (получаю доступ к файлам) запускается управление удаленным рабочим столом. При соеденении через DI-604 (PPTP 192.168.123.101 TCP 1723 / 1723 Always) VPN создается и нормально функционирую, а при попытке инициализации управления удаленным столом - долгая пауза и потом сообщение "Клиенту не удалось подключится к удаленному компьютеру.

Возможно, удаленные подключения запрещены или удаленный компьютер перегружен и не может принять новое подключение. Неполадки работы сетитакже могут быть причиной, по которой не удается установить подключение.

Попробуйте подключитьсяпоздне. Если проблема сохраниться, обратитесь к сетевому администратору."

Получается что проблема все же в DI-604. Вернее в его настройках. Пробовал установить и DMZ
DMZ(Demilitarized Zone) is used to allow a single computer on the LAN to be exposed to the Internet.
Enabled Disabled
IP Address 192.168.123.101

и IP Filter
Use IP Filters to deny LAN IP addresses access to the Internet.

Disabled
IP Address - 192.168.0.1 192.168.0.254
Port Range - 3389 3389
Protocol TCP
Schedule Always
......... ничего не помогло, жаль. Зачастую надо из дома попасть на рабочий компьютер, а здесь такая засада.... Может всеже можно в настроечках что-то подправить?
Остальные настройки не привожу, они практически стандартные.
Надеюсь что проблему удасться решить, заранее благодарю за помощь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 07, 2006 09:06 
Если я привильно понимаю, вы сначала поднимаете с роутера PPPoE, а потом с компьютера PPTP и хотите подключится к этому компьютеру? Я не совсем понимаю использование PPPoE и PPTP.
Объясните пожалуйста детальнее


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 08, 2006 15:51 
Не в сети

Зарегистрирован: Ср сен 06, 2006 18:32
Сообщений: 6
Откуда: Kramatorsk
Stanislav Kozlov писал(а):
Если я привильно понимаю, вы сначала поднимаете с роутера PPPoE, а потом с компьютера PPTP и хотите подключится к этому компьютеру? Я не совсем понимаю использование PPPoE и PPTP.
Объясните пожалуйста детальнее

Попробую проще, без подробностей.

ЗАДАЧА.
1. Находясь дома, попасть в сетку на работе, забрать нужные файлы
2. Запустить необходимы приложения на удаленном компьютере, просмотреть почту и т.д.

РЕШЕНИЕ.
Дома 2 компьютера, которые выходят в инет через DI-604, связь с провайдером по Dynamic PPPoE. Для связи с сеткой на работе и забора файлов создано VPN средствами Windows XP (Минипорт WAN (PPTP). Для запуска приложений на компьютере в рабочей сети использую "Управление удаленным столом", фактически однопользовательская терминальная сессия.

ПРОБЛЕМА.
При прямом подключении компьютера к Инету (DI-604 используется как обычный свич) проблем не возникает, все работает на ура. Но в этом случае второй комп лишается доступа в инет, что не устраивает.
Прииспользовании DI-604по прямому назначению получается создать VPN (Минипорт WAN (PPTP) после установки виртуально сервера (PPTP 192.168.123.101 TCP 1723 / 1723). Получаем доступ в сетку на работе.
Но вот запустить "Управлени рабочим столом" при этом - не получается. Даже после установки PPTP 192.168.123.101 TCP 3389 / 3389. Насколько я понимаю, именно этот порт отвечает за терминальные соеденения. Установка в брандмауре соответствующих исключений и его полное отключение проблемы не решает.

ВОПРОС.
В чем ошибка, как решить проблему и возможен ли при этом доступ в инет второго компьютера.

P.S.
Firmware Version : V3.14, Thu, Dec 15 2005
LAN
MAC Address 00-15-E9-08-65-0A
IP Address 192.168.0.1
Subnet Mask 255.255.255.0
DHCP Server Enabled

WAN
MAC Address 00-15-E9-08-65-09
Connection PPPoE Connected
IP Address xxx.xxx.xxx.xxx
Connection Time 38:01:04
Subnet Mask 255.255.255.255
Gateway xxx.xxx.xxx.xxx
Domain Name Server xxx.xxx.xxx.xxx, xxx.xxx.xxx.xxx


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 08, 2006 16:11 
Теперь ясно, спасибо.
Скорее всего проблема в двойной икапсуляции. Не проходят большие пакеты, т.к. из-за заголовков pppoe и ppptp они привышают стандартный размер кадра. Решением может оказатся изменение MTU в меньшую сторону. Оптимальным вариантом будет -> 1400 можно пробывать и меньше.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 08, 2006 16:49 
Не в сети

Зарегистрирован: Ср сен 06, 2006 18:32
Сообщений: 6
Откуда: Kramatorsk
Stanislav Kozlov писал(а):
Теперь ясно, спасибо.
Скорее всего проблема в двойной икапсуляции. Не проходят большие пакеты, т.к. из-за заголовков pppoe и ppptp они привышают стандартный размер кадра. ...

Может конечно и так... Только вопрос в следуещем - почему же работает просто VPN, без запуска удаленного рабочего стола? ведь при этом тоже происходит двойная икапсуляция - ppptp через pppoe? Или я что-то не понимаю?
Сейчас MTU 1492 - это поумолчанию, но попробую уменьшить, поиграть с разными значениями. Результаты сообщу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 21, 2007 18:36 
Не в сети

Зарегистрирован: Ср мар 21, 2007 18:09
Сообщений: 3
Приветстую. У меня такая же проблема с терминальным подключением и ВПН. Вообщем локальная сеть ходит в нет через DI-Link 604 хз какой прошивки. Д линк смотрит в городскую локалку. Сервак 2003 с АД. Вообщем юзеры с нета подключаются по ВПН, лазиют по компам через \\192.168.0.3 (допустим), все нормально вроде, правда в домен не пускает. Но при удаленном управлении рабочим сталом, пишет ошибку как у поста сверху. Не может найти комп. На вермя тестирования на Керио все открыто, на д-линке соответствнно тоже 1723 и 47. Вот таблица сервака:
Код:
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0     192.168.0.13     192.168.0.18     10
        127.0.0.0        255.0.0.0        127.0.0.1        127.0.0.1      1
     169.254.47.0    255.255.255.0   169.254.47.107   169.254.47.107     20
   169.254.47.107  255.255.255.255        127.0.0.1        127.0.0.1     20
  169.254.255.255  255.255.255.255   169.254.47.107   169.254.47.107     20
      192.168.0.0  255.255.255.192     192.168.0.18     192.168.0.18     10
      192.168.0.0    255.255.255.0     192.168.0.13     192.168.0.18      1
      192.168.0.2  255.255.255.255     192.168.0.18     192.168.0.18     10
      192.168.0.8  255.255.255.255     192.168.0.17     192.168.0.17      1
     192.168.0.17  255.255.255.255        127.0.0.1        127.0.0.1     50
     192.168.0.18  255.255.255.255        127.0.0.1        127.0.0.1     10
    192.168.0.255  255.255.255.255     192.168.0.18     192.168.0.18     10
        224.0.0.0        240.0.0.0   169.254.47.107   169.254.47.107     20
        224.0.0.0        240.0.0.0     192.168.0.18     192.168.0.18     10
  255.255.255.255  255.255.255.255   169.254.47.107   169.254.47.107      1
  255.255.255.255  255.255.255.255     192.168.0.18     192.168.0.18      1
Основной шлюз:        192.168.0.13
===========================================================================
Постоянные маршруты:
  Сетевой адрес            Маска    Адрес шлюза      Метрика
          0.0.0.0          0.0.0.0     192.168.0.13       1

0.18 - сервак 2003
0.17 - виртуальный? ип сервака
0.13 - длинк
0.8 - ВПН клиент
169.* - керио ВПН

Вот настройки д-линка
Код:
 Name  Private IP  Protocol  Schedule 
          vpn 192.168.0.18 TCP 47 / 47 Always
          PPTP 192.168.0.18 TCP 1723 / 1723 Always

[b]WAN[/b]
Static IP Address 
   IP Address   10.*.*.*
Subnet Mask   255.255.248.0
ISP Gateway Address   10.18.*.*
Primary DNS Address   10.100.10.1
Secondary DNS Address   
MTU  1500
Change the TTL value    Enabled Disabled 


По почкам не бить, я только учусь ) Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 21, 2007 19:28 
Не в сети

Зарегистрирован: Ср мар 21, 2007 18:09
Сообщений: 3
Проблема решена. Видимо ДНС неправельно настроен, потому что по ипу все же зашло.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 215


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB