faq обучение настройка
Текущее время: Вт июн 24, 2025 13:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Сб окт 23, 2004 21:20 
Не в сети

Зарегистрирован: Ср сен 29, 2004 15:38
Сообщений: 116
Откуда: Moscow
Огромная просьба к сотрудникам D-Link - если я где-то ошибаюсь - поправьте. С практической настройкой модема для этого провайдера я сам столкнулся впервые всего пару дней назад, так что ошибки в понимании процесса весьма вероятны.

При подключении ЦенТел выдает пользователю следующие параметры (в кавычках указаны значения для примера):
- Login “mylogin”
- Password “mypassword”
- External IP “213.85.86.87”
- Internal IP “10.1.11.87”
- PPTP server address “213.85.86.1”

Настройка DSL-500T в качестве прозрачного моста без NAT.

Именно этот метод настройки предложил использовать мне специалист ЦенТела в процессе моей консультации с ним по телефону. Методика проста, но требует, чтобы ваш компьтер имел фиксированный IP адрес, назначенный ЦенТелом (Internal IP address). На мой взгляд, такой подход имеет серьезные недостатки: ваш компьютер может быть подвержен сетевым атакам не только извне Интернета (по внешнему адресу), но и изнутри ЦенТела (по внутреннему адресу, ведь Вы не единственный клиент у ЦенТела и наверняка не все его клиенты свято соблюдают правила поведения в Сети). Кроме того, тот факт, что адрес вашего компьютера и адрес www-интерфейса вашего ADSL-модема находятся в разных IP-подсетях, способен усложнить доступ к его настройкам.

- сброс модема в исходные установки (нажать и держать кнопку Reset включенного модема около 15-ти секунд).

- на компьютере выставить для сетевого интерфейса режим автоматического получения IP адреса по DHCP.

- запустить web браузер, в строке адреса набрать 192.168.1.1. После открытия страницы авторизации – в строке пароля набрать “admin”.

- закладка “Setup”, слева кнопка “Connection 1”:
Name – centel
Type – bridge
VPI – 0
VCI – 33
Остальные параметры оставляем без изменений. “Apply”.

- “Tools”, “System Commands”, “Save All”, затем “Restart”.

- на компьютере назначить для сетевого интерфейса внутренний адрес, выданный ЦенТел-ом (в нашем случае - “10.1.11.87”). После этого вы утратите доступ к web-интерфейсу настройки модема.

- на компьютере создать VPN-соединение, адрес сервера “213.85.86.1”, задать login и password, в настройках security для соединения убрать отметку “Require data encryption…”.

- запустить созданное соединение и, если все сделано правильно – Вы в интернете.


Настройка DSL-500T в качестве моста с использованием NAT.

При этом способе настройки модем сам использует Internal IP address от ЦенТела, а поднятие PPTP для выхода в инет с использование NAT. Если не использовать Port forwarding в модеме – то атаки из пространства внутренних адресов ЦенТела останавливаются на интерфейсе модема. К сожалению, от атак на ваш внешний адрес файрвол модема защитить вас не сможет (потому что туннель PPTP из компьютера во внешний мир все пределов досягаемости файрвола). Кроме того, поскольку адрес компьютеру раздается по DHCP модема, никаких проблем с доступом к web-интерфейсу модема нет.

- сброс модема в исходные установки (нажать и держать кнопку Reset включенного модема около 15-ти секунд).

- на компьютере выставить для сетевого интерфейса режим получения IP адреса по DHCP.

- запустить web браузер, в строке адреса набрать 192.168.1.1. После открытия страницы авторизации – в строке пароля набрать “admin”.

- закладка “Setup”, слева кнопка “Connection 1”:
Name – centel
Type – static
IP address - “10.1.11.87”
Mask – “255.255.255.0”
DNS – удаляем все значения
VPI – 0
VCI – 33
Остальные параметры оставляем без изменений. “Apply”.

- “Tools”, “System Commands”, “Save All”, затем “Restart”.

- на компьютере создать VPN-соединение, адрес сервера “213.85.86.1”, задать login и password, в настройках security для соединения убрать отметку “Require data encryption…”.

- запустить созданное соединение и, если все сделано правильно – Вы в интернете.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: А теперь вопрос...
СообщениеДобавлено: Сб окт 23, 2004 21:25 
Не в сети

Зарегистрирован: Ср сен 29, 2004 15:38
Сообщений: 116
Откуда: Moscow
В случае Static connection (2-ой способ в моей описании) есть возможность выбрать Mode - Routed. Добиться работы в этом режиме мне не удалось. Что я делал неправильно? И если работа в этом режиме для данного провайдера возможна, даст ли это какие-либо дополнительные возможности?

WBR, Igor.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 23, 2004 22:47 
Не в сети

Зарегистрирован: Пн окт 04, 2004 16:13
Сообщений: 103
Откуда: Moscow
- на компьютере назначить для сетевого интерфейса внутренний адрес, выданный ЦенТел-ом (в нашем случае - “10.1.11.87”). После этого вы утратите доступ к web-интерфейсу настройки модема


чтобы не потерять связь с модемом достаточно назначить ALIAS на сетевое подключение в ADVANCED
и все будет поп режнему работать с интерфейсом модема :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 23, 2004 23:47 
Не в сети

Зарегистрирован: Ср сен 29, 2004 15:38
Сообщений: 116
Откуда: Moscow
tree писал(а):
- на компьютере назначить для сетевого интерфейса внутренний адрес, выданный ЦенТел-ом (в нашем случае - “10.1.11.87”). После этого вы утратите доступ к web-интерфейсу настройки модема


чтобы не потерять связь с модемом достаточно назначить ALIAS на сетевое подключение в ADVANCED
и все будет поп режнему работать с интерфейсом модема :D


Да, это естественное решение (я не новичок в настройке сетей, поэтому сделал это сразу же). Неестественно то, что при этом связь почему-то нестабильна, то-есть то все работает нормально, ползая по инету, можно параллельно перестраивать модем. Но периодически вдруг модем отказывается отвечать по http, на попытки пинговать 192.168.1.1 - часть пакетов теряется. Закономерностей этого явления я не нашел. Зато нашел способ обойти проблему.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 24, 2004 10:08 
Не в сети

Зарегистрирован: Пн окт 04, 2004 16:13
Сообщений: 103
Откуда: Moscow
GoHa33 писал(а):
tree писал(а):
- на компьютере назначить для сетевого интерфейса внутренний адрес, выданный ЦенТел-ом (в нашем случае - “10.1.11.87”). После этого вы утратите доступ к web-интерфейсу настройки модема


чтобы не потерять связь с модемом достаточно назначить ALIAS на сетевое подключение в ADVANCED
и все будет поп режнему работать с интерфейсом модема :D


Да, это естественное решение (я не новичок в настройке сетей, поэтому сделал это сразу же). Неестественно то, что при этом связь почему-то нестабильна, то-есть то все работает нормально, ползая по инету, можно параллельно перестраивать модем. Но периодически вдруг модем отказывается отвечать по http, на попытки пинговать 192.168.1.1 - часть пакетов теряется. Закономерностей этого явления я не нашел. Зато нашел способ обойти проблему.


к сожалению у меня нет модема dlink а документацию на модемы я найти не могу - но из собщих соображений мне кажется что вы натыкаетесь на ограничение числа сокетов со стороны модема или какойто глюк модема
поскольку windos(NT) доопускает до 8 IP на одно сетевое соединение и лично у меня 3 IP на одном сетевом соединение работают прекрасно без каких либо сбоев

читая этот форум по dlink у меня все больше складывается впечатление что пока продукция фирмы очень сырая - поскольку нет наработок в данном направлении - и что оптимальным решением будет покупки самого дешевого моста adsl и покупки подержанной машины за 80 баков на котором ставится *nix в котором сетевые решения отработаны годами и имеют хорошую поддержку
потому что даже публикация исходников T серии - хоть и является очень сильным ходом который должен решить массу проблем - но круг пользователей этой продукции существенно меньше чем пользователей *nix и надеяться на решение своих проблем за чужой счет малыми усилиями не приходится.
вот такие мои рассуждения


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: А теперь вопрос...
СообщениеДобавлено: Пн окт 25, 2004 12:01 
Не в сети

Зарегистрирован: Ср сен 29, 2004 15:38
Сообщений: 116
Откуда: Moscow
GoHa33 писал(а):
В случае Static connection (2-ой способ в моей описании) есть возможность выбрать Mode - Routed. Добиться работы в этом режиме мне не удалось. Что я делал неправильно? И если работа в этом режиме для данного провайдера возможна, даст ли это какие-либо дополнительные возможности?


А по этому вопросу кто-нибудь выскажется? :?:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: А теперь вопрос...
СообщениеДобавлено: Пн окт 25, 2004 12:29 
GoHa33 писал(а):
В случае Static connection (2-ой способ в моей описании) есть возможность выбрать Mode - Routed. Добиться работы в этом режиме мне не удалось. Что я делал неправильно? И если работа в этом режиме для данного провайдера возможна, даст ли это какие-либо дополнительные возможности?

WBR, Igor.

Режим Routed - это несколько другая инкапсуляция...Настроить работу в этом режиме не удасться.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 28, 2004 10:06 
Не в сети

Зарегистрирован: Ср сен 29, 2004 15:38
Сообщений: 116
Откуда: Moscow
2 D-Link members:

Так может в FAQ настройки покласть, тема ведь скоро уплывет туда, куда простой смертный не заглядывает - на следующую страницу?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 28, 2004 10:56 
GoHa33 писал(а):
2 D-Link members:

Так может в FAQ настройки покласть, тема ведь скоро уплывет туда, куда простой смертный не заглядывает - на следующую страницу?

Ок, в ближайшее время, оформим.
Сделаем ссылку на Вас. Разместить Вашу контактную информацию?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 28, 2004 11:36 
Не в сети

Зарегистрирован: Ср сен 29, 2004 15:38
Сообщений: 116
Откуда: Moscow
Viktor Platov писал(а):
Разместить Вашу контактную информацию?


Да, конечно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 28, 2004 13:28 
GoHa33 писал(а):
Viktor Platov писал(а):
Разместить Вашу контактную информацию?


Да, конечно.

И что в качестве этой самой информации размещать?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 28, 2004 13:53 
Не в сети

Зарегистрирован: Ср сен 29, 2004 15:38
Сообщений: 116
Откуда: Moscow
Igor Galitsky, igg@mail333.com.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 29, 2004 13:17 
http://www.dlink.ru/technical/faq_xdsl_33.php


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 29, 2004 13:45 
Не в сети

Зарегистрирован: Ср сен 29, 2004 15:38
Сообщений: 116
Откуда: Moscow
Viktor Platov писал(а):
http://www.dlink.ru/technical/faq_xdsl_33.php


Ответил в ЛС.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Виртуальные сервера
СообщениеДобавлено: Ср окт 19, 2005 14:00 
Не в сети

Зарегистрирован: Ср окт 19, 2005 13:57
Сообщений: 28
Откуда: Химки
Купил dsl-g804v, прошивку не обновлял, версия 1.00.00 кажется. Подключился к Центел, настроил АДСЛ, Wi-fi, pptp клиента, 2 виртуальных сервера на 22 и 80 порту. Доступ к интернету есть, а из интернета - только ping проходит, на 22 и 80 порту ничего. В чем проблема? Центел закрывает доступ или я что-то сделал не то? Центел говорит что наверное я неправильно настроил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB