faq обучение настройка
Текущее время: Вт авг 26, 2025 12:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Проблема VPN между DI824VUP и DI808HV
СообщениеДобавлено: Пн фев 18, 2008 10:52 
Не в сети

Зарегистрирован: Пн фев 18, 2008 10:36
Сообщений: 8
Доброе все время суток! Столкнулся со следующей проблемой, которую не могу решить второй месяц! Схема такая:

Дома 2 ПК + 1 ноут. Домашняя сеть 172.16.х.х. Раньше был роутер DI624. К провайдеру идет соединение PPPoE Static IP. На работе №1 поднял локальную сеть из 4 машин и раздал им 192.168.0.х. Там поставил DI808HV. Встала задача с любого ПК дома установить VPN соединение (не важно PPTP или L2TP) на работу №1.

1) Поднял VPN сервер на работе №1. Разрешил PPTP и L2TP. На домашнем роутере VPN Path through стояло Enable. Однако при попытке соединиться выдается ошибка 800 (блокируются пакеты GRE). Открыл TCP 47 порт на обоих роутерах. Без изменений. Еще более странно, что из дома я без проблем устанавливаю VPN соединение с работой №2 (там стоит CISCO PIX 515E) и самое интересное, что с работы №2 я без проблем коннекчусь к работа №1.... А вот схема Дом - Работа №1 НИКАК.

Причем, когда коннекчусь из дома на Работу №1, то по результатам комманды netstat видно, что соединение на указанный IP по порту 1723 ESTABLISHED (типа установлено). Но после долгого процесса проверки имени и пароля выдается вышеуказанная ошибка.... Либо ошибка 721, хотя роутер пингуется без проблем. Пароли сбрасывал и менял. Тот же эффект.

Я обратился в тех. поддержку D-Link, и мне предложили сменить DI624 на DI824VUP. Я сделал это и перенастроил новый роутер. Однако проблема сохраняется.

Уважаемые форумчане. Не оставьте в беде, помогите справиться с проблемой. Очень нужно настроить этот доступ. Мысли иссякли. Может кто-то что-то подскажет. Буду очень благодарен. Готов предоставить доп. информацию.

Заранее всем спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 18, 2008 11:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Какие прошивки установлены на утсройствах?
Попробуйте подключиться собрав стенд на столе и уж потом перенесите его на реальные условия.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 18, 2008 12:31 
Не в сети

Зарегистрирован: Пн фев 18, 2008 10:36
Сообщений: 8
На устройстве DI808HV прошивка v.1.43 от 26.01.2006
На устройстве DI824VUP прошивка v.2.00 от 03.10.2006

Я не совсем понимаю, при чем тут стенд? Если и тестировать схему, то в условиях, максимально приближенных к естественным. Так как это есть сейчас (с учетом провайдеров).

Спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 18, 2008 12:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Поменяйте прошивки на устройствах.
804HV ftp://ftp.dlink.ru/pub/Router/DI-804HV/ ... .50b02.BIN
824VUP+ ftp://ftp.dlink.ru/pub/Router/DI-824VUP ... 200b09.zip


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 18, 2008 12:43 
Не в сети

Зарегистрирован: Пн фев 18, 2008 10:36
Сообщений: 8
У меня используется устройство DI808HV, а прошивка предлагается для устройства DI804HV. Ошибки нет?

Спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 18, 2008 16:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Там одна и та же прошивка.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 18, 2008 18:02 
Не в сети

Зарегистрирован: Вт фев 12, 2008 11:20
Сообщений: 4
Как вариант у вашего домашнего провайдера на роутере стоит линукс со старым ядром без патча patch-o-matic.
Все линуксы с ядрами 2.2 2.4 и некоторые 2.6 не поддерживают корректный пропуск GRE туннелей.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 20, 2008 11:52 
Не в сети

Зарегистрирован: Пн фев 18, 2008 10:36
Сообщений: 8
Ура. Вчера удалось решить данную проблему. Действительно, провайдер сказал, что для тех, кто сидит за NAT блокируется GRE протокол. После того, как я взял у провайдера внешний IP, подключение прошло без проблем!!! И прошивку не пришлось обновлять!

Всем спасибо за участие!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 31


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB