faq обучение настройка
Текущее время: Пн июл 21, 2025 12:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 40 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 29, 2008 12:37 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
radiogen писал(а):
... а что по подробнее то...
на DI-804HV активируешь PPTP сервер. создаешь там логин и пароль для пользвователя.
так вот, когда конектишься с компьютера из другой сети через интернет в DI-804HV и в свойствай VPN оставляешь галку использовать шлюз удаленной сети, то интернет пропадает. можно только пинговать и лазить по сети которая за DI-804HV. настроить VPN соединение что бы интернет шел через DI-804HV у меня не получилось.
...
Вообще-то некрасиво обсуждать свои вопросы в чужой теме. Создайте свою. Два слова и больше в этой теме вам отвечать не буду.

Если удаленная сеть выходит в инет через тот же DI-804, который является для вас PPTP сервером, то здесь поддержка Д-Линка писала, что пускать в инет PPTP-клиента таким образом DI-804 не может. А DFL-210 может.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 29, 2008 12:51 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
KSL писал(а):
http://zyxel.ru/content/support/knowledgebase/KB-1494
Еще кое что есть, так в копилку знаний, может и получиться решить на длинке данную проблемку...пока результатов нет :(
У меня была проблема на двух DFL-210 почти идентичная вашей. Мне здесь на форуму представитель поддержки Д_Линка Станислав Козлов ответил то же, что я - Вам. Я тогда переделал IPSec на PPTP и у меня все заработало. Более плотно я сам с этим не разбирался.

Вам могу посоветовать варианты:
1. Что уже советовал - PPTP.
2. В свойствах настройки IPSEC соединения указать для головного офиса вместо локальной сети 192.168.100.0/24 весь инет 0.0.0.0/0.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 29, 2008 13:58 
Не в сети

Зарегистрирован: Пн янв 21, 2008 15:16
Сообщений: 17
YuriAM писал(а):
radiogen писал(а):
... а что по подробнее то...
на DI-804HV активируешь PPTP сервер. создаешь там логин и пароль для пользвователя.
так вот, когда конектишься с компьютера из другой сети через интернет в DI-804HV и в свойствай VPN оставляешь галку использовать шлюз удаленной сети, то интернет пропадает. можно только пинговать и лазить по сети которая за DI-804HV. настроить VPN соединение что бы интернет шел через DI-804HV у меня не получилось.
...
Вообще-то некрасиво обсуждать свои вопросы в чужой теме. Создайте свою. Два слова и больше в этой теме вам отвечать не буду.

Если удаленная сеть выходит в инет через тот же DI-804, который является для вас PPTP сервером, то здесь поддержка Д-Линка писала, что пускать в инет PPTP-клиента таким образом DI-804 не может. А DFL-210 может.


вообще-то тема у меня своя создана (viewtopic.php?t=51225) и она пересекается с этой темой, поэтому тут и пишу. у постера аналогичный вопрос. проблема в том, что многие люди не могут внимательно читать наши вопросы.

т.е. по вашему заключению, если заменить DI-804HV на DFL-210 - то возможно через него будет пускать весь трафик???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 29, 2008 14:00 
Не в сети

Зарегистрирован: Пн янв 21, 2008 15:16
Сообщений: 17
YuriAM писал(а):
KSL писал(а):
http://zyxel.ru/content/support/knowledgebase/KB-1494
Еще кое что есть, так в копилку знаний, может и получиться решить на длинке данную проблемку...пока результатов нет :(
У меня была проблема на двух DFL-210 почти идентичная вашей. Мне здесь на форуму представитель поддержки Д_Линка Станислав Козлов ответил то же, что я - Вам. Я тогда переделал IPSec на PPTP и у меня все заработало. Более плотно я сам с этим не разбирался.

Вам могу посоветовать варианты:
1. Что уже советовал - PPTP.
2. В свойствах настройки IPSEC соединения указать для головного офиса вместо локальной сети 192.168.100.0/24 весь инет 0.0.0.0/0.


к вашему сведению, DI-804HV не правильно понимает в IPSEC маску для локальной сети весь инет 0.0.0.0/0 !!!! не следует давать не проверенные данные.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 29, 2008 17:04 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
radiogen писал(а):
к вашему сведению, DI-804HV не правильно понимает в IPSEC маску для локальной сети весь инет 0.0.0.0/0 !!!! не следует давать не проверенные данные.


К вашему сведению, автор пишет о двух DFL-210 в двух удаленных офисах.

Вам следует внимательнее читать исходное сообщение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 30, 2008 00:20 
Не в сети

Зарегистрирован: Пн янв 21, 2008 15:16
Сообщений: 17
YuriAM писал(а):
radiogen писал(а):
к вашему сведению, DI-804HV не правильно понимает в IPSEC маску для локальной сети весь инет 0.0.0.0/0 !!!! не следует давать не проверенные данные.


К вашему сведению, автор пишет о двух DFL-210 в двух удаленных офисах.

Вам следует внимательнее читать исходное сообщение.


в нашем случаи это ничего не меняет. у человека и при двух DFL-210 ничего не выходит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 30, 2008 19:41 
Не в сети

Зарегистрирован: Пн янв 21, 2008 15:16
Сообщений: 17
KSL писал(а):
http://zyxel.ru/content/support/knowledgebase/KB-1494
Еще кое что есть, так в копилку знаний, может и получиться решить на длинке данную проблемку...пока результатов нет :(


как мне кажется у Dlink нет такого оборудования - вот поэтому и молчат представители. по крайней мере в их FAQ нет примера по организации такой сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 31, 2008 19:24 
Не в сети

Зарегистрирован: Пт фев 13, 2004 10:16
Сообщений: 26
radiogen писал(а):
как мне кажется у Dlink нет такого оборудования - вот поэтому и молчат представители. по крайней мере в их FAQ нет примера по организации такой сети.


Я не гордый, в который раз снова прошу откликнуться суппорт длинка, дайте свой ответ пожалуйста...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 04, 2008 14:02 
Не в сети

Зарегистрирован: Пт фев 13, 2004 10:16
Сообщений: 26
YuriAM писал(а):
У меня была проблема на двух DFL-210 почти идентичная вашей. Мне здесь на форуму представитель поддержки Д_Линка Станислав Козлов ответил то же, что я - Вам. Я тогда переделал IPSec на PPTP и у меня все заработало. Более плотно я сам с этим не разбирался.

Вам могу посоветовать варианты:
1. Что уже советовал - PPTP.
2. В свойствах настройки IPSEC соединения указать для головного офиса вместо локальной сети 192.168.100.0/24 весь инет 0.0.0.0/0.


Попробовал второй вариант-не получается, не работать в таком раскладе...

Еще вопросик есть, если на филиальной дфле указать ДНС сервер офисной ДФЛ(192.168.100.254), а в свою очередь на офисной сделать ДНС-релэй. Будет ли весь трафик идти через офисную или только трафик ДНСа будет идти через офисную ДФЛ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 04, 2008 19:47 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
KSL писал(а):
Еще вопросик есть, если на филиальной дфле указать ДНС сервер офисной ДФЛ(192.168.100.254), а в свою очередь на офисной сделать ДНС-релэй. Будет ли весь трафик идти через офисную или только трафик ДНСа будет идти через офисную ДФЛ?
Трафик будет ходить в соответствии с маршрутами и правилами. Это не зависит от настроек DNS или DNS-Relay.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 05, 2008 00:35 
Если ещё требуетс помощь, то могу предложить вот такой вариант:
1) для объединения офисов как и положено используется IPSec. Это правильно и достаточно секурно. Возникает резонный вопрос -- хотим ли мы гонять по защищенному каналу с алгоритмом 3DES/AES, который в DFL-210 реализован софтварно, гонять трафик не нуждающийся в защите и трате компьютерного времени? Мне кажеться что нет по-этому:
2) создаём второй туннель -- PPTP который мы можем объявить для системы маршрутом по умолчанию и через который будет гоняться трафик без затраты CPU t.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 05, 2008 11:49 
Не в сети

Зарегистрирован: Чт мар 02, 2006 18:20
Сообщений: 416
Откуда: Москва
Stanislav Kozlov писал(а):
Если ещё требуетс помощь, то могу предложить вот такой вариант:
1) для объединения офисов как и положено используется IPSec. Это правильно и достаточно секурно. Возникает резонный вопрос -- хотим ли мы гонять по защищенному каналу с алгоритмом 3DES/AES, который в DFL-210 реализован софтварно, гонять трафик не нуждающийся в защите и трате компьютерного времени? Мне кажеться что нет по-этому:
2) создаём второй туннель -- PPTP который мы можем объявить для системы маршрутом по умолчанию и через который будет гоняться трафик без затраты CPU t.


Т.е. 2 параллельных тунеля, один из них под траффик локальной сети, второй для прочего. DFL-210 позволит корректно настроить маршрутизацию?

И это решение для DFL-210 - DFL-210
А можно ли такое применить для DFL-210 - DI-804 (ну, DI-804 StaticIP и он есссно стоит в удаленном офисе)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 11, 2008 21:12 
Не в сети

Зарегистрирован: Пн янв 21, 2008 15:16
Сообщений: 17
Stanislav Kozlov писал(а):
Если ещё требуетс помощь, то могу предложить вот такой вариант:
1) для объединения офисов как и положено используется IPSec. Это правильно и достаточно секурно. Возникает резонный вопрос -- хотим ли мы гонять по защищенному каналу с алгоритмом 3DES/AES, который в DFL-210 реализован софтварно, гонять трафик не нуждающийся в защите и трате компьютерного времени? Мне кажеться что нет по-этому:
2) создаём второй туннель -- PPTP который мы можем объявить для системы маршрутом по умолчанию и через который будет гоняться трафик без затраты CPU t.


не видно тут и не прослеживается решения вопроса. нам нужно то что спрашиваем в заголовке этой темы, а вы снова навязываете свое мнение.
нам нужно иметь возможность с удаленного офиса, при соединении офисов туннелем IPSEC, отправлять весь трафик через главный офис. вопрос с помощью каких Dlink это можно реализовать и как? в FAQ этой информации нет. включать в эту схему n-ое кол-во компьютеров не подойдет.
ответ - что Dlink оборудование это сделать не может - тоже будет ответ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 12, 2008 10:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Если хотите сделать default route via IPSec, то сделать это можно так, в DFL который будет шлюзом в свойствах IPSec в качестве local network поставте all-nets, на удаленном DFL в свойствах IPSec в качестве remote network выбираете all-nets, остальное все делается при помощи IPRules на обоих DFL.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 12, 2008 18:52 
Не в сети

Зарегистрирован: Пт фев 13, 2004 10:16
Сообщений: 26
Sergey Vasiliev писал(а):
Если хотите сделать default route via IPSec, то сделать это можно так, в DFL который будет шлюзом в свойствах IPSec в качестве local network поставте all-nets, на удаленном DFL в свойствах IPSec в качестве remote network выбираете all-nets, остальное все делается при помощи IPRules на обоих DFL.


Пробовал в таком раскладе, не получилось, правило сделал только на дфльке в центральном офисе, с которой раздается интернете такое:
все сервисы-аллоу-айписектуннель-удаленная сеть-wan-allnets
и обратное правило на входящие соединения. Наверное я ошибся в правилах, как должны выглядеть правила в вашем раскладе default route via IPSec?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 40 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 238


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB