faq обучение настройка
Текущее время: Ср авг 06, 2025 15:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: VPN Nat Traversal
СообщениеДобавлено: Ср окт 31, 2007 01:21 
Не в сети

Зарегистрирован: Ср янв 31, 2007 02:05
Сообщений: 29
Откуда: dlink@obm.ru
Есть DFL-210 в головном офисе в качестве шлюза в интернет.
прошивка 2.12.00.44-1877
Есть такая задача: удаленным клиентам получать доступ к ресурсам головного офиса.
Соответственно я настроил VPN PPTP и всё замечательно заработало.

Но стали поступать жалобы от клиентов, что они не могут соединиться с сервером из некоторых мест. Недавно я сам испытал это на себе - провайдер GoldenWifi не NATит PPTP. Соответственно, как я понял, необходимо поднимать VPN IPsec, который NAT traversal.
Возникает ряд вопросов:
-при попытке добавления нового интерфейса Interfaces\IPsec
я не могу применить эту конфигурацию, т.к. не могу подключиться после этого по PPTP - я что-то не так делаю или надо ехать в офис и применять новые настройка из сети? настройки делаю согласно мануалу NetDefendOS_212_User_Manual_v1.05.pdf

и последний вопрос
- понимаю, что это не совсем вопрос к поддержке D-Linka, но всё таки можно ли стандартными средствами виндоуса поднять IPsec туннель? или необходимо пользоваться клиентами сторонних производителей?

Спасибо заранее за ответы на мои вопросы.


Последний раз редактировалось olegsav Ср окт 31, 2007 14:36, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 31, 2007 10:35 
Не в сети

Зарегистрирован: Пт авг 11, 2006 08:53
Сообщений: 161
Откуда: Люберцы
Nat Traversal, настраивается в настройках IPsec канала, либо он выключен, либо включён в случае если 500 порт не доступен, либо всегдя включён, по-моему так. IPsec каналы поднимаются стандартными средствами Windows Server 2000-2003, называется Routing and Remote Access


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN Nat Traversal
СообщениеДобавлено: Ср окт 31, 2007 12:11 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
olegsav писал(а):
...
и последний вопрос
- понимаю, что это не совсем вопрос к поддержке D-Linka, но всё таки можно ли стандартными средствами виндоуса поднять IPsec туннель? или необходимо пользоваться клиентами сторонних производителей?
...
Средствами XP можно поднять. Для этого надо укачать и поставить пакет средств от Microsoft. Там есть утилитка ipseccmd. Надо использовать ее и политики.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 31, 2007 14:27 
Не в сети

Зарегистрирован: Ср янв 31, 2007 02:05
Сообщений: 29
Откуда: dlink@obm.ru
Цитата:
IPsec каналы поднимаются стандартными средствами Windows Server 2000-2003, называется Routing and Remote Access


в том то и дело, что эти каналы должны поднимать клиенты, а у них не серверы, а банальный XP или Vista


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 31, 2007 14:35 
Не в сети

Зарегистрирован: Ср янв 31, 2007 02:05
Сообщений: 29
Откуда: dlink@obm.ru
вот нашел как это делать в XP
http://www.thg.ru/network/20030907/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 01, 2007 00:08 
Не в сети

Зарегистрирован: Ср янв 31, 2007 02:05
Сообщений: 29
Откуда: dlink@obm.ru
Читаю мануал про настройка IPSec
9.3.3. Roaming Clients
A. Create a pre-shared key for IPsec authentication
сделал
B. Configure the IPsec tunnel
сделал
C. Finally configure the IP rule-set to allow traffic inside the tunnel
так какие правила надо прописать?

все примеры либо основываются на предыдущих моделях маршрутизаторов, либо описывают настройку туннелей LAN-to-Lan

можете конкретно указать
либо скажите, коррекно ли я указал правило для моего случая

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 286


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB