faq обучение настройка
Текущее время: Чт авг 14, 2025 12:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Рутинг между двумя подсетями DFL-800
СообщениеДобавлено: Чт июн 12, 2008 10:55 
Не в сети

Зарегистрирован: Ср май 14, 2008 21:07
Сообщений: 31
настроен PPTP сервер
VPN клиентам выдаёются адреса 192.168.115.x
LAN имеет подесть 192.168.1.x

каким образом настроить DFL-800 чтобы хосты могли общаться между собой?

Каким образом можно прописать Default Gateway для VPN пользователей? Если нельзя, то какие варианты можно применить как альтернативу? IPSec?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 12, 2008 11:24 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Absentile писал(а):
настроен PPTP сервер
VPN клиентам выдаёются адреса 192.168.115.x
LAN имеет подесть 192.168.1.x

каким образом настроить DFL-800 чтобы хосты могли общаться между собой?...
Прописать нужные правила. Если все со всеми, то можно объединить в группу (all_lan) интерфейсов lan и pptp, в группу (lan_net) адресов lannet и ip_pool и создать единственное правило
allow_lan allow all_lan lan_net all_lan lan_net all_services

Absentile писал(а):
Каким образом можно прописать Default Gateway для VPN пользователей? Если нельзя, то какие варианты можно применить как альтернативу? IPSec?
У них PPP соединение. Весь трафик по умолчанию и так идет через него.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 12, 2008 12:02 
Не в сети

Зарегистрирован: Ср май 14, 2008 21:07
Сообщений: 31
не работает схема с обьединением интерфейсов и тд - пинги не проходят ни в каком направлении


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 12, 2008 12:31 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Покажите таблицу маршрутизации.
Меню Status - Routes

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 12, 2008 17:09 
Не в сети

Зарегистрирован: Ср май 14, 2008 21:07
Сообщений: 31
в таблице нет ничего нестандартного
Более того - при включённой опции "использовать default gateway на удалённой сети" в свойствах соединения клиента PPTP всё работает и пингуется нормально. Клиенту ВПН назначен адрес из пула, default gateway содержит одинаковый (внутрисетевой) адрес самого клиента.
Но при таком раскладе падает интернет на компьютере клиента при подключении к ВПН. Если же отключить вышеназванную функцию - интернет работает нормально, но ничего не пингуется со стороны сети. Default gateway пуст.
Как можно прописать ВПН клиентам gateway с сетевой стороны DFL-800? в настройках PPTP сервера можно указать только ДНС.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 14, 2008 09:32 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
надо отключить "использовать default gateway на удалённой сети" а нужный маршрут на клиенте Windows прописать с помощью команды route -p.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 14, 2008 09:48 
Не в сети

Зарегистрирован: Ср май 14, 2008 21:07
Сообщений: 31
не пробовал прописывать через CLI, но когда добавил роут через веб интерфес, нто в логах начало ругаться, что PPTP не разрешает добавлять роуты для себя - только сам сервер имеет право делать это (что-то в этом стиле).
Может я просто не правильно прописал путь? Не подскажете вариант роутинга для данного случая?
LAN1 192.168.1.0/24
LAN PPTP POOL: 192.168.115.0/24

Буду признателен за помощь


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 14, 2008 19:09 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Не трогайте DFL, если на нём и так все работает. Маршрут надо прописывать на клиенте под Windows XP или что там у вас.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 15, 2008 01:26 
Не в сети

Зарегистрирован: Ср май 14, 2008 21:07
Сообщений: 31
Спасибо! Нашёл вариант решения проблемы с применением вашего совета и он успешно прошёл тесты. Наверное будем внедрять!!

П.С. и причём здесь специалисты D-link? :D


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 252


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB