faq обучение настройка
Текущее время: Пт июл 18, 2025 22:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: vpn с DI-804HV на windows 2003 RRAS (не-ISA)
СообщениеДобавлено: Вт авг 21, 2007 09:28 
Не в сети

Зарегистрирован: Сб авг 18, 2007 12:05
Сообщений: 11
Здравствуйте. Скажите, как настроить VPN-соединение с маршрутизатора Dlink DI-804HV к компьютеру Windows 2003 R2, находящимся в интернете через ADSL-модем Linksys WAG354G?

Так как Linksys WAG354G работает в режиме NAT, IPSEC VNP-соединение будет невозможно установить, верно?

Обычные Windows XP VPN-клиенты соединяются с этим Windows 2003 "на ура", но хочется настроить соединение на маршрутизаторе и установить этот маршрутизатор как default gw для всех клиентов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 21, 2007 09:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Про какой VPN идет речь? pptp?
Приведите логи роутера со страницы Status->Log где видна попытка подключения к серверу. Какая версия прошивки в роутере?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 21, 2007 11:28 
Не в сети

Зарегистрирован: Сб авг 18, 2007 12:05
Сообщений: 11
Версия прошивки - V1.43, Thu, Jan 26 2006

Я пытаюсь настроить PPTP-соединение. Настройки следующие:

Главная страница "VPN":
Код:
VPN - Enabled
NetBIOS broadcast - Disabled
Max. Number of tunnels - 1

ID    Tunnel Name          Method
 1     london_server         IKE


По кнопке "MORE":
Код:
Tunnel_name:         london_server
Aggressive Mode:     Disabled
Local Subnet:        192.168.0.0
Local Netmask:       255.255.255.0
Remote Subnet:       192.168.16.0
Remote Netmask:      255.255.255.0
Remote Gateway:      231.123.232.XXX
IKE Keep Alive:       
Preshare Key:         

Extended Authentication (xAuth)         Enabled
 (xAuth)                                Client mode
                                        User Name:  vitaly
                                        Password:   ******

IPSec NAT Traversal:    Disabled
Auto-reconnect:         Enabled
Remote ID:              Type:  IP Address
                        Value:
Local ID:               Type:  IP Address
                        Value:


по кнопке "Select IKE Proposal...":
Код:
        Item            Setting

IKE Proposal index      ike1
                        ike2


ID   Proposal Name   DH Group   Encrypt algorithm  Auth algorithm  Life Time  Life Time Unit
1     ike1            Group1       3DES                SHA1          3600        Sec.
2     ike2            Group2       3DES                SHA1          3600        Sec.


Таковы настройки рутера.

Вот что говорит рутер:

на странице "VPN Status":
Код:
     Name         Remote Network      Local Network      Type   State          Life         
                   IP Address/         IP Address/                             Time
                   Subnet Mask/        Subnet Mask
                   Gateway
 
                 192.168.16.0/       
london_server    255.255.255.0/        192.168.0.0/             Establishing    0
                 213.123.232.XXX       255.255.255.0


на странице "Log"
Код:
WAN Type: PPP over Ethernet (V1.43)
Display time: Tuesday August 21, 2007 10:46:43
Tuesday August 21, 2007 11:13:33 Send IKE M1(INIT) : 88.87.71.YY --> 213.123.232.XXX
Tuesday August 21, 2007 11:13:34 Receive IKE INFO : 213.123.232.XXX --> 88.87.71.YY
Tuesday August 21, 2007 11:13:38 IKED re-TX : INIT to 213.123.232.XXX
Tuesday August 21, 2007 11:13:43 IKED re-TX : INIT to 213.123.232.XXX
Tuesday August 21, 2007 11:13:53 IKED re-TX : INIT to 213.123.232.XXX
Tuesday August 21, 2007 11:14:03 IKED re-TX : INIT to 213.123.232.XXX
Tuesday August 21, 2007 11:14:18 Receive IKE INFO : 213.123.232.XXX --> 88.87.71.YY
Tuesday August 21, 2007 11:14:24 Send IKE (INFO) : delete 88.87.71.YY -> 213.123.232.XXX phase 1
Tuesday August 21, 2007 11:14:24 IKE phase1 (ISAKMP SA) remove : 88.87.71.YY <-> 213.123.232.XXX

Tuesday August 21, 2007 11:14:24 Send IKE M1(INIT) : 88.87.71.YY --> 213.123.232.XXX
Tuesday August 21, 2007 11:14:25 Receive IKE INFO : 213.123.232.XXX --> 88.87.71.YY
Tuesday August 21, 2007 11:14:29 IKED re-TX : INIT to 213.123.232.XXX
Tuesday August 21, 2007 11:14:34 IKED re-TX : INIT to 213.123.232.XXX
Tuesday August 21, 2007 11:14:44 IKED re-TX : INIT to 213.123.232.XXX
Tuesday August 21, 2007 11:14:54 IKED re-TX : INIT to 213.123.232.XXX
Tuesday August 21, 2007 11:15:14 IKED re-TX : INIT to 213.123.232.XXX
Tuesday August 21, 2007 11:15:15 Send IKE (INFO) : delete 88.87.71.YY -> 213.123.232.XXX phase 1
Tuesday August 21, 2007 11:15:15 IKE phase1 (ISAKMP SA) remove : 88.87.71.YY <-> 213.123.232.XXX

Tuesday August 21, 2007 11:15:15 Send IKE M1(INIT) : 88.87.71.YY --> 213.123.232.XXX
Tuesday August 21, 2007 11:15:16 Receive IKE INFO : 213.123.232.XXX --> 88.87.71.YY
Tuesday August 21, 2007 11:15:20 IKED re-TX : INIT to 213.123.232.XXX


То есть, насколько я понимаю, рутер пытается установить IPSec-соединение, и соединение не устанавливается. Верно? Если да, то как указать рутеру, чтобы он соединялся посредством PPTP?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 21, 2007 11:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
Я пытаюсь настроить PPTP-соединение. Настройки следующие:

Вы настраиваете не pptp, а IPSEC.

Цитата:
То есть, насколько я понимаю, рутер пытается установить IPSec-соединение, и соединение не устанавливается. Верно? Если да, то как указать рутеру, чтобы он соединялся посредством PPTP?

Вам надо IPSEC или pptp? Если роутер будет выступать в качестве pptp клиента, то Интернет работать в этом филиале не будет, все данные будут идти в туннель, в удаленный офис.

Обрисуйте задачу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 21, 2007 12:09 
Не в сети

Зарегистрирован: Сб авг 18, 2007 12:05
Сообщений: 11
Задача: объединить две локальные сети.

Первая локальная сеть - Сервер Windows 2003 Server R2 и ещё несколько компьютеров. Все имеют выход в интернет посредством ADSL-модема Linksys WAG354G, настроенного как NAT. Сервер Windows 2003 находится в DMZ. Этот сервер посредством RRAS принимает входящие соединения.

Вторая локальная сеть - 4 компьютера, ADSL-модем befocus (Стрим).
В данный момент все компьютеры соединяются с Сервером из Первой сети индивидуально посредством Windows XP VPN-клиентов.

Для Второй сети куплен маршрутизатор DLink DI-804HV. Хочется с него установить PPTP-соединение к Серверу Windows 2003, чтобы все компьютеры Второй сети имели доступ к ресурсам Сервера через DLink DI-804HV.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 21, 2007 23:01 
Давайте разберёмся более тщательно что для чего нужно. PPTP образует соединение PtP(PointToPoint) и является туннелем с двумя точками соединения, применяется "как правило" для предоставления доступа к ресурсам какой либо сети или сервиса.
IPSec используется для объединения подсетей через шифрованное защищённое соединение. Насколько я понял ваше описание Вам как раз и нужен IPsec, а не PPTP, который кстати в DI-804hv объявляется шлюзом по-умолчанию.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 22, 2007 10:04 
Не в сети

Зарегистрирован: Сб авг 18, 2007 12:05
Сообщений: 11
Давайте :)

Цель всей конфигурации - дать пользователям из Второй локальной сети доступ к ресурсам Сервера Windows 2003 (Exchange Server, корпоративный сайт).

На этом сервере не установлена служба сертификатов.

Также сервер находится за Linksys WAG354G, который работает в режиме NAT.

Windows XP VPN-клиент (с любого компьютера из Второй локальной сети) может подключиться к серверу только при условии, что в свойствах VPN-соединения Type of VNP установлен в PPTP VPN.

Всё это привело меня к выводу, что IPSec VPN-соединение к серверу невозможно. Потому я и хочу настроить на DI-804HV PPTP VPN-соединение к Серверу Windows 2003.

Ничего плохого нет в том, что PPTP объвляется шлюзом по умолчанию в нашей конфигурации нет, так как всё, что нужно этим 4-м компьютерам во Второй локальной сети - это доступ к ресурсам Сервера.[/list]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 23, 2007 10:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Тогда все просто - на вкладке Home->WAN выберите тип подключения Others->pptp и введите данные провайдера и pptp сервера. Больше ничего настраивать не нужно.
Однако, шифрование роутером DI-804HV не поддерживается, вся информация будет передаваться в незашифрованном виде.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 23, 2007 14:41 
Не в сети

Зарегистрирован: Сб авг 18, 2007 12:05
Сообщений: 11
я тоже хотел использовать такую конфигурацию, но, прошу прощения, что сразу не уточнил - на этом маршрутизаторе для выхода в интернет используется PPPoE :(

Возможно ли как-то "поверх" этого PPPoE создать PPTP VPN-соединение?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 24, 2007 10:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Нет, такое невозможно. В этом случае возможен только IPSEC туннель.
Обновите прошивку на DI-804HV
ftp://ftp.dlink.ru/pub/Router/DI-804HV/ ... 144b11.zip


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 566


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB