faq обучение настройка
Текущее время: Пт июл 18, 2025 19:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: проблема с vpn через wan
СообщениеДобавлено: Пт фев 23, 2007 03:22 
Не в сети

Зарегистрирован: Ср мар 22, 2006 02:39
Сообщений: 2
Откуда: Minsk
Изображение

Наглядная схемка подключения, чтобы долго не объяснять.
Собственно к инету подключаюсь по vpn pptp.

Хочу: на 824VUP поднять впн-клиент, впн-сервер для доступа к локалке, dyndns и т.д. и т.п. для начала банально инет расшарить

Интернет-шлюз выполняет единственную "нужную" функцию: не пускает в сеть прова (и соответственно vpn соединения не пропускает) не прописанные в правилах фаервола ip. IP 824VUP там прописан.

В чем проблема. Если провод от 2000AP подрублен в lan-интерфейс 824VUP, то vpn-сервер прова пингуется, но pptp соединение не устанавливается. Если подрубаю провод от 2000AP в wan-интерфейс, то вообще все становится невидимым, даже локалка (даже точка 2000AP не пингуется с 824VUP).
Тут вроде говорили, что wan-порт должен вести себя как обычный для локалки....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 23, 2007 07:43 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
На 824 неотключаемый NAT, а VPN он может поднимать только с WAN. То есть вы отделяйте компьютер и ноутбук от остальной сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 23, 2007 14:32 
Не в сети

Зарегистрирован: Ср мар 22, 2006 02:39
Сообщений: 2
Откуда: Minsk
спасибо за ответ. Т.е. как я понимаю, при поднятом vpn на 824 на ноутбуке и компе будет видна сеть прова, но локалка станет недоступной?

Возможен ли такой вариант: поднять vpn на 624 и настроить Virtual server, чтобы перенаправляло запросы на pptp-сервер 824vup
Тогда в какие интерфейсы (lan wan) нужно провода пихать в обоих рутерах?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 23, 2007 20:01 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Если поднять VPN на 824, то компьютеры в локалке будут доступны по IP-адресу, если прописать маршрут в нее во вкладке Advanced - Routing. Компьютеры в локалке не будут видеть компьютеры за 824.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 610


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB