faq обучение настройка
Текущее время: Вс июл 27, 2025 16:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Вопрос по DI-824VUP+
СообщениеДобавлено: Вс авг 05, 2007 17:12 
Не в сети

Зарегистрирован: Ср ноя 03, 2004 06:07
Сообщений: 5
Откуда: Khabarovsk
Скажите, может ли DI-824VUP+ работать в таком режиме:
От провайдера приходит I-net через модем (bridge) в WAN порт.
соединение через PPPoE.
К WiFi интерфейсу подключаются 4 ноута с поднятием VPN тоннеля (какой тип лучше?), своего у каждого ноута.
К Lan порту подключен комп (можно без VPN, но лучше с использованием).
Ноуты должны ходить в И-нет и видеть ресурсы компа.
Комп - ходить в И-нет.
Все тоннели начинаются в роутере и заканчиваются в компах.
Возможно в будущем подключение принтера к соотв. порту, чтоб ноуты и комп могли без проблем печатать.
Такое возможно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс авг 05, 2007 19:35 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Он принимает VPN-соединения только со стороны WAN.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 07, 2007 02:17 
Не в сети

Зарегистрирован: Ср ноя 03, 2004 06:07
Сообщений: 5
Откуда: Khabarovsk
Т.Е. реальной защиты по WiFi там нет?
(wep не считается)
А как же заявления с сайта:
"Туннель VPN может быть активирован от маршрутизатора к удаленному офису или мобильному пользователю для безопасной передачи потока данных с использованием шифрования triple DES."
Мне и надо - от роутера до моб. пользователя - ноута с WiFi.
Или я что-то недопонимаю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 07, 2007 08:46 
Объясните задачу более полно. Вы хотите создать защищенные туннели от мобильных пользователей к машине внутри LAN? Это решаемо с помощью Dynamic IPSec


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 07, 2007 10:34 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
WPA религия не позволяет использовать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 08, 2007 01:20 
Не в сети

Зарегистрирован: Ср ноя 03, 2004 06:07
Сообщений: 5
Откуда: Khabarovsk
Stanislav Kozlov писал(а):
Объясните задачу более полно. Вы хотите создать защищенные туннели от мобильных пользователей к машине внутри LAN? Это решаемо с помощью Dynamic IPSec

Да. Именно это и надо. Чтоб от роутера до моб. пользователя был VPN.
Соединение WPA. Внутри этого соединения создаем тоннель.
Начало тоннеля - роутер Dl-824
конец тоннеля - мобильный комп

и так для КАЖДОГО клиентского ноута В ОТДЕЛЬНОСТИ.
(отдельный VPN для каждого ноута)

Это возможно сделать на указанном девайсе?

2 Beliar
Уважаемый, "голый" WPA вскрывается "на спор" менее чем за сутки.
За 5 мин. найденное руководство:
http://www.ferra.ru/online/networks/s26260/page-2/
http://dasbook.ru/index.php?book=276
Я же хочу использовать WPA, как транспорт, уже внутри которого будет тоннель с IPsec (в идеале - чтото типа L2TP)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 08, 2007 08:45 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Он так не может.
Если у вас такие требования к безопастности зачем пользоваться оборудование класса SOHO?...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 08, 2007 11:09 
Для этого нужно использовать IPSec passthrogh, но есть свои ограничения.
1. Два соединения passthough не может быть проброшено внутриь если устанавливается с одного и того же IP(например 2 пользователя за одним NAT)
2. Всего возможно 6 туннелей.

И учтите, что DI--824vup+ уже не выступает как IPSec устройство, а просто пробрасывает ESP в нутрь локальной сети. Т.е. настраивать агрегацию IPSec Вам нужно на компьютере подключенном по WiFi


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 10, 2007 03:36 
Не в сети

Зарегистрирован: Ср ноя 03, 2004 06:07
Сообщений: 5
Откуда: Khabarovsk
Beliar писал(а):
Если у вас такие требования к безопастности зачем пользоваться оборудование класса SOHO?...


На что денег есть то и пользуем :)

Стоит вопрос - сделать на базе Cel-333 + 2 Сетевушки + 1WiFi (Prism) + Linux+ простейший ADSL модем
или подобрать готовое аппаратное решение до $250

Просто вокруг - куча огромная мелких хацкеров с ноутами, и каждый считает за честь поковырять твою радиосетку(благо она буквально за стенкой), чувствуя себя при этом в относительной безопастности. (это часть условий эксплуатации).


2 Stanislav Kozlov
А есть ли у Великого и Могучего Д-линка что-нибудь подходящее под мою задачу?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 47


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB