faq обучение настройка
Текущее время: Вт июл 22, 2025 00:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: PPTP клиенты через DI-604
СообщениеДобавлено: Чт ноя 08, 2007 01:34 
Не в сети

Зарегистрирован: Чт ноя 08, 2007 01:31
Сообщений: 5
Жили-жили и тут возникла вот такая проблема.
Имеется офис. Все пользователи ходят в интернет через роутер di-604 ( у всех пользователей маршрутизатором является di-604). Имеется второй офис, в котором находится VPN-сервер, работающий по PPTP. В этом офисе тоже стоит di-604, у которого настроен mapping по порту 1723 на внутренний сервер с поднятой службой VPN-сервера. У каждого пользователя первого офиса настроено vpn - подключение, которое при необходимости связи со вторым офисом подключается. Проблема заключается в том, что одновременно такое PPTP соединение можно установить только 7 раз. Восьмой человек отдыхает и при попытке установить vpn соединение получает 721 ошибку. Если в это время попробывать установить соединение совершенно из другого места, то это удаётся. Вопрос: почему возможно всего 7 одновременных соединений? а может можно настроить всю схему подругому?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 08, 2007 20:38 
Не в сети

Зарегистрирован: Чт ноя 08, 2007 01:31
Сообщений: 5
Неужели специалисты не знают, что ответить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 09, 2007 15:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Все правильно.
В Вашем случае лучше создать IPsec туннель между офисами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 13, 2007 02:25 
Не в сети

Зарегистрирован: Чт ноя 08, 2007 01:31
Сообщений: 5
А какими средствами создать ipsec тунель? средствами роутера? Всю голову сломал пытаясь настроить службу маршрутизации и удаленного доступа на серверах в отдалённых друг от друга офисах...сервера друг к другу коннектются, а подсети друг друга не видят... и так не хочется отказываться от vpn...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 13, 2007 08:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Аппаратными. Если у вас есть "белый IP", то IPSec можно поднять между двумя DI-804HV


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 13, 2007 09:41 
Не в сети

Зарегистрирован: Чт ноя 08, 2007 01:31
Сообщений: 5
Во-во с этого места поподробнее, пожалуйста.... IP у меня что там, что там внешние...Значит я ставлю вместо двух 604 роутеров два DI-804HV, так? А NAT они поддерживают, смогут ли людишки ходить из локалки в обычный инет через них? А публикация портов у них есть? А смогу ли я иметь паралельно с вот этим, так сказать, межроутерным соединением ещё сервер VPN внутри сети, для того чтобы другие удаленные клиенты могли подключаться к сети(по PPTP они сейчас это делают)??? Или же они смогут конектиться непосредственно на 804 роутер (при имеющемся постоянном соединении с моим проблемным удаленным офисом)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 13, 2007 10:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Во всех сериях DI есть NAT. В DI-804HV есть встроенный PPTP сервер. Там есть как и в DI-604 virtual server


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 17, 2007 01:14 
Не в сети

Зарегистрирован: Чт ноя 08, 2007 01:31
Сообщений: 5
Спасибо огромное! Поставил два 804, настроил между ними Ipsec и получилось соединение двух офис по vpn.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 17, 2007 01:40 
Не в сети

Зарегистрирован: Пн июн 20, 2005 21:04
Сообщений: 361
Откуда: St.-Petersburg
Sergey Vasiliev писал(а):
Во всех сериях DI есть NAT. В DI-804HV есть встроенный PPTP сервер. Там есть как и в DI-604 virtual server

Да, туннель там действительно хорошо поднимается между двумя такими устройствами. Но вот, упомянутый Вами PPTP-сервер там в высшей степени безобразный. Как я ни бился, заставить его корректно отвечать на запросы от клиентов не удалось. То он не отвечал, то он отвечал, но пускал только одного. Но самый гадкий глюк заключался в том, что после попытки отключения от него (или даже просто после некоторого времени работы поднятого соединения) устройство глухо висло и переставало реагировать по всем портам... приходилось передергивать питание.
Короче, используем теперь только в качестве туннелеобразующих устройств, но не для подключений VPN-сессий пользователей windows.
:-(
Прошивку с января 2007 в них обновлять не пытался, боюсь испортить очень хорошо работающий туннель.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 19, 2007 07:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Обязательно обновите прошивку. PPTP сервер не работает только тогда когда используется PPTP или PPPeO соединение с провайдером, в остальных случаях нормально работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 19, 2007 09:17 
Не в сети

Зарегистрирован: Пн июн 20, 2005 21:04
Сообщений: 361
Откуда: St.-Petersburg
Нет, там на WAN был просто Static IP. Может мешал уже поднятый туннель IPSEC ?

Ладно, при случае обновлю прошивку. Уж больно Вы убедительны в своей уверенности... :-)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 303


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB