faq обучение настройка
Текущее время: Сб авг 16, 2025 14:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Пт фев 02, 2007 02:40 
Не в сети

Зарегистрирован: Пт авг 18, 2006 23:50
Сообщений: 38
Откуда: SPB
Агрегат - DFL - 200
Локальная сеть с доступом к инету по VPN

Ставил интерфейс pptp , подключение по инету пашет на ура, а вот локалка пропала напроч... Попытки создать маршруты не удались (по вине моего незнания). Следующим шагом было: Интерфейс статик IP и создание клиента VPN во вкладке фаервол, так же безуспешно..
Конечным, успешным вариантом остался статк IP и ручное подключение VPN тоннеля. (rasdial) Так же в виндах прописаны маршруты :
route change 0.0.0.0 mask 0.0.0.0 metric 2 -p - понижение метрики - VPN становился шлюзом по умолчанию и
route add 192.168.0.0 mask 255.255.0.0 192.168.1.1 -p назначение шлюзом фаера. Всё появилось и работает.

Собственно проблема: Сегодня куплен DFL - 2100AP (точка доступа)
которую необходимо использовать для доступа к локальным ресурсам и интернет, автоматически вернулась проблема подключения по PPTP, т.к. в инет не попасть... Ранее в одном посте на схожую тему, вы мне дали ссылку download.php?id=23 , в которой данная проблема должна решиться. Не могли бы вы подсказать конкретные маршруты, для моего случая? Мне не удалось решить проблему, руководствуясь данным документом. Примеры указанные внизу документа не ясны - пингуется в тоннель в обоих случаях. (или я всё таки не прав?).

Конкретные данные для ответа :
LAN 1 - комп 1 -ip 192.168.1.2
маска 255.255.255.0
шлюз (фаер) 192.168.1.1
DNS 192.168.128.33

LAN 2 - комп 2 -ip 192.168.1.3
маска 255.255.255.0
шлюз (фаер) 192.168.1.1
DNS 192.168.128.33

LAN 3 - DFL - 2100AP (точка доступа)
192.168.1.10
255.255.255.0
шлюз (фаер) 192.168.1.1

WAN -провайдера
IP 192.168.126.95
mask 255.255.0.0
DNS=шлюз=IP машины VPN = 192.168.128.33

VPN - IP машины VPN - 192.168.128.33
остальное автоматом...

разве что пароли не выложил... :)

Подойдёт любой вариант, решающий данную проблему!!
Надеюсь на такой же развёрутый ответ, не поленитесь Станислав, пожалуйста.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 02, 2007 08:55 
Не в сети

Зарегистрирован: Чт май 11, 2006 15:10
Сообщений: 213
Откуда: Msk
Lord Spirit писал(а):
Агрегат - DFL - 200
Локальная сеть с доступом к инету по VPN

Ставил интерфейс pptp , подключение по инету пашет на ура, а вот локалка пропала напроч... Попытки создать маршруты не удались (по вине моего незнания). Следующим шагом было: Интерфейс статик IP и создание клиента VPN во вкладке фаервол, так же безуспешно..
Конечным, успешным вариантом остался статк IP и ручное подключение VPN тоннеля. (rasdial) Так же в виндах прописаны маршруты :
route change 0.0.0.0 mask 0.0.0.0 metric 2 -p - понижение метрики - VPN становился шлюзом по умолчанию и
route add 192.168.0.0 mask 255.255.0.0 192.168.1.1 -p назначение шлюзом фаера. Всё появилось и работает.

Собственно проблема: Сегодня куплен DFL - 2100AP (точка доступа)
которую необходимо использовать для доступа к локальным ресурсам и интернет, автоматически вернулась проблема подключения по PPTP, т.к. в инет не попасть... Ранее в одном посте на схожую тему, вы мне дали ссылку download.php?id=23 , в которой данная проблема должна решиться. Не могли бы вы подсказать конкретные маршруты, для моего случая? Мне не удалось решить проблему, руководствуясь данным документом. Примеры указанные внизу документа не ясны - пингуется в тоннель в обоих случаях. (или я всё таки не прав?).

Конкретные данные для ответа :
LAN 1 - комп 1 -ip 192.168.1.2
маска 255.255.255.0
шлюз (фаер) 192.168.1.1
DNS 192.168.128.33

LAN 2 - комп 2 -ip 192.168.1.3
маска 255.255.255.0
шлюз (фаер) 192.168.1.1
DNS 192.168.128.33

LAN 3 - DFL - 2100AP (точка доступа)
192.168.1.10
255.255.255.0
шлюз (фаер) 192.168.1.1

WAN -провайдера
IP 192.168.126.95
mask 255.255.0.0
DNS=шлюз=IP машины VPN = 192.168.128.33

VPN - IP машины VPN - 192.168.128.33
остальное автоматом...

разве что пароли не выложил... :)

Подойдёт любой вариант, решающий данную проблему!!
Надеюсь на такой же развёрутый ответ, не поленитесь Станислав, пожалуйста.


ИМНО, у Вас получается что Ваша внутренняя локалка включена в локалку провайдера...
Странно....
По логике вещей я бы сделал так:

Код:
DFL - 200
WAN:
IP 192.168.126.95
mask 255.255.0.0
DNS=шлюз=IP машины VPN = 192.168.128.33

LAN:
ИП: 172.16.1.1
Mask 255.255.255.0

LAN 1 - комп 1 -ip 172.16.1.2
маска 255.255.255.0
шлюз (фаер) 172.16.1.1
DNS 172.16.1.1

LAN 2 - комп 2 -ip 172.16.1.3
маска 255.255.255.0
шлюз (фаер) 172.16.1.1
DNS 172.16.1.1

LAN 3 - DFL - 2100AP (точка доступа)
172.16.1.4
255.255.255.0
шлюз (фаер) 172.16.1.1

В данном случае, все запросы Вашей домашней локалки должны посылаться непосредственно на Ваш роутер, а он уже и расхлебывает поступившую кашу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 02, 2007 09:49 
Какой "развернутый" ответ Вы хотите от меня услышать?
Я не понимаю в чём проблема, привидите больше фактов. Интернет как я понимаю работает на машинах? Не работает локальная сеть?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 02, 2007 10:59 
Не в сети

Зарегистрирован: Пт авг 18, 2006 23:50
Сообщений: 38
Откуда: SPB
Stanislav Kozlov писал(а):
Какой "развернутый" ответ Вы хотите от меня услышать?
Я не понимаю в чём проблема, привидите больше фактов. Интернет как я понимаю работает на машинах? Не работает локальная сеть?


Да, именно так, компьютерам воткнутым в LAN доступен только интернет, причём точке доступа доступны только мои компы на LAN.
Доступа к WAN у неё нет. От DFL-200 требуется организовать одновременную сеть и интернет без участия маршрутизации на виндах. Что ещё вы хотите что бы я пояснил?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 02, 2007 11:14 
Не в сети

Зарегистрирован: Пт авг 18, 2006 23:50
Сообщений: 38
Откуда: SPB
Цитата:
В данном случае, все запросы Вашей домашней локалки должны посылаться непосредственно на Ваш роутер, а он уже и расхлебывает поступившую кашу.


Проблема в том, что фаер и сейчас получает всю эту кашу, но вот расхлебать не может. Все запросы идут в тоннель VPN. Нужен правильный маршрут, позволяющий отправлять запросы и в локальную сеть. В виндах я решил проблему, понизив метрику на VPN тоннеле, бывшем шлюзом по умолчанию, тут понятия метрики отсутствует, как я понял.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 02, 2007 11:34 
Не в сети

Зарегистрирован: Чт май 11, 2006 15:10
Сообщений: 213
Откуда: Msk
Lord Spirit писал(а):
Цитата:
В данном случае, все запросы Вашей домашней локалки должны посылаться непосредственно на Ваш роутер, а он уже и расхлебывает поступившую кашу.


Проблема в том, что фаер и сейчас получает всю эту кашу, но вот расхлебать не может. Все запросы идут в тоннель VPN. Нужен правильный маршрут, позволяющий отправлять запросы и в локальную сеть. В виндах я решил проблему, понизив метрику на VPN тоннеле, бывшем шлюзом по умолчанию, тут понятия метрики отсутствует, как я понял.

Что то я запутался с Вами...
1 ВПН кто поднимает DFL-200?
2 Вы одновременно с поднятым ВПН соединением хотите видеть локальную сеть прова?
3 Адрес сайта прова есть?
4 Запросите у Вашего провайдера маршруты.

ЗЫ. Честно говоря я вообще непонимаю как у Вас эта бестолковая схема работает... Получается что Ваша квартирная сеть и сеть провайдера сидят в одной сети... Бред, руки оторвать.
Все исключительно ИМНО.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 02, 2007 12:34 
Не в сети

Зарегистрирован: Пн янв 29, 2007 18:48
Сообщений: 42
прописать в маршрутизаторе статик роутинги...
уже писалось и не раз... поищите поиском


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 03, 2007 11:46 
Не в сети

Зарегистрирован: Пт авг 18, 2006 23:50
Сообщений: 38
Откуда: SPB
ReVeRSeR писал(а):
прописать в маршрутизаторе статик роутинги...
уже писалось и не раз... поищите поиском


Зайдя на форум, всегда предварительно пользуюсь поиском.
В связи с чем, создан пост. В темах подобного содержания лишь вопросы и нет конкретики, кто то кричит что всё просто и реально, другие что это не реально. Мне была дана ссылка по темме download.php?id=23 , которая должна решить данный вопрос. Проблема в том что с ёе помощью проблему решить не удалось.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 252


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB