faq обучение настройка
Текущее время: Пт июл 18, 2025 06:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: IPSek Windows 2003 + 804HV
СообщениеДобавлено: Пн июн 02, 2008 14:49 
Не в сети

Зарегистрирован: Сб апр 26, 2008 15:29
Сообщений: 15
Откуда: Волгоград
Подскажите, пожайлуста.
У меня в одном офисе - виндовс, в другом - длинк. Так где длинк - работает либо интернет, либо можно подключиться к удаленному офису через тунель. Причем через тунель можно работать, когда я подключаюсь к Виндовсу по PPTP. В чем может быть дело? К тому же виндовс сервер пингуется в обоих случаях.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 02, 2008 16:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Попробуйте поднять IPSec.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 02, 2008 22:09 
Не в сети

Зарегистрирован: Сб апр 26, 2008 15:29
Сообщений: 15
Откуда: Волгоград
Может не правильно выразился. Но я поднял тунель именно IPSec. И так, я не имею доступа к компьютерам в офисе, где Windows 2003, пока не подключусь PPTP (сервер средствами Windows 2003). Но тогда не работает интернет (а тунель работает и не только через IPSec но и через PPTP). Вопрос. Можно ли через DL 804HV параллельно работать и в интернете и через VPN IPSec? Может своим подключением PPTP я каким-то образом меняю маршрут? Или дело все таки в настройках "маршрутизации и удаленного доступа" Windows 2003?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 03, 2008 08:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Одновременно все прекрасно работает, затруднюсь конкретно сказать в чем проблема, как вариант в remote net и remote subnet что вы там указали?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 03, 2008 09:34 
Не в сети

Зарегистрирован: Сб апр 26, 2008 15:29
Сообщений: 15
Откуда: Волгоград
Все верно указал. На другой работе 8 филиалов связал 804-ми, но там другая ситуация - к филиалам подходили концы с локальным трафиком. И доступ в интернет осуществлялся через управление (по тунелю - в управление, дальше через прокси в интернет). Сдесь же нужно, чтобы и тунель на 804-м работал и в инет через него лазить могли. А чето не получается.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 03, 2008 10:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Приведите схему в графическом виде.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 03, 2008 12:10 
Не в сети

Зарегистрирован: Сб апр 26, 2008 15:29
Сообщений: 15
Откуда: Волгоград
Дело, видимо, в настройках виндовса (безопасности или маршрутизации).
По схеме - на словах.
Есть два офиса:

Офис1.
LAN 192.168.1.0
стоит DL-804HV
У него LAN - 192.168.1.1
WAN - IP адрес от провайдера интернет услуг.

Офис2.
LAN 192.168.10.0
стоит Windows Server 2003 с двумя сетевыми интерфейсами:
LAN 192.168.10.1
WAN - от провайдера.
На этом сервере развернут "Сервер удаленного доступа /VPN". К нему по протоколу РРТР подключаются пользоватнли с Офиса1 для работы в терминале с 1С (192.168.100.0).
Я хочу настроить VPN IPSec (Windows 2003 - DL-804HV). Тунель поднялся, но со стороны Офиса1 я не могу войти на Windows Server 2003, хотя и пингую его.
При подключении к "Серверу удаленного доступа /VPN", я могу войти на Windows Server 2003 (192.168.1.1), но в интернет уже нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 05, 2008 13:36 
Не в сети

Зарегистрирован: Сб апр 26, 2008 15:29
Сообщений: 15
Откуда: Волгоград
На интерфейсе WAN у Windows Server 2003 включен NAT. Тунель создается, компьютер с 2003 пингуется, но к нему подключиться невозможно. Если тип интерфейса WAN - подключет к часной сети, все прекрасно работает. Может у техподдержки есть какие-нибудь соображения по этому поводу. Или как в примерах - создается тунель и со стороны д-линка есть только возможность пинговать машину c "политикой безопасности IP" ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 05, 2008 14:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
если вам надо соединение как с сетью настройте виндовс так http://www.dlink.ru/technical/faq_vpn_21.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 05, 2008 15:02 
Не в сети

Зарегистрирован: Сб апр 26, 2008 15:29
Сообщений: 15
Откуда: Волгоград
по этой же ссылке и настраивал. Повторюсь, туннель создается, винда пингуется (внутренний интерфейс и он один), но к нему подключиться невозможно (если на внешнем интерфейсе включен НАТ). Если же НАТ отключить = все прекрасно работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 05, 2008 15:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Это уже проблемы с windows, верее с его настройкой, можете поднять IPSec используя ISA а не стандартные средства windows.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 05, 2008 15:31 
Не в сети

Зарегистрирован: Сб апр 26, 2008 15:29
Сообщений: 15
Откуда: Волгоград
ИСА еще купить надо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 05, 2008 15:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Тогда обратитесь в microsoft, возможно они смогут предложить иное решение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 05, 2008 16:35 
Не в сети

Зарегистрирован: Сб апр 26, 2008 15:29
Сообщений: 15
Откуда: Волгоград
А они в д-линк посоветуют. спасибо


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 455


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB