faq обучение настройка
Текущее время: Сб июн 28, 2025 07:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Пт авг 08, 2008 21:39 
Не в сети

Зарегистрирован: Пт авг 08, 2008 21:07
Сообщений: 6
Уважаемые, подскажите плз... Чего-то никак я не разберусь в этих PPTP, L2TP, IPSec и иже с ними.
Есть DFL-210. Там настроенный PPTP сервер (pptp_ippool - внутри диапазона адресов внутренней сети).
Подключаемся из WinXP - оказываемся во внутренней сети, все работает, все отлично, никаких настроек политик безопасности не требуется...

Теперь тоже самое хочется проделать с DI-808HV (внутренняя сеть - 192.168.1.0/24)

Включаем PPTP сервер на DI-808.
"PPTP Enable", "tunnel_name", кнопка "PPTP Server Setting", еще раз галочка "PPTP Enable", "tunnel_name", пользователь и пароль
Теперь
Virtual IP of PPTP Server
В Help написано вот так:
"The IP address of PPTP server. This IP address should be different from IP address of PPTP server and LAN subnet of VPN gateway."

Ну ок, по умолчанию предлагают 10.0.0.1 - так и оставляем. ок, ок, роутер перегружается.

Теперь, извне делаем VPN-соединение на WAN-адрес DI-808.
VPN-соединение устанавливается, получаем адрес 10.0.0.2
и все. И что с этим делать то теперь? кроме 10.0.0.1 ничего же я не могу увидеть...
в FAQ почитал про настройки политик безопасности.. но там же везде требуется адрес клиента со стороны которого устанавливается соединение?! а как я могу заранее знать этот адрес - сегодня я из дома хочу, завтра с мобильного, послезавтра еще откуда-то.

Чувствую, что чего-то недопонимаю. Объясните, плз.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб авг 09, 2008 19:10 
Не в сети

Зарегистрирован: Чт мар 13, 2008 23:05
Сообщений: 26
Andy_52 писал(а):
Уважаемые, подскажите плз... Чего-то никак я не разберусь в этих PPTP, L2TP, IPSec и иже с ними.
Есть DFL-210. Там настроенный PPTP сервер (pptp_ippool - внутри диапазона адресов внутренней сети).
Подключаемся из WinXP - оказываемся во внутренней сети, все работает, все отлично, никаких настроек политик безопасности не требуется...

Теперь тоже самое хочется проделать с DI-808HV (внутренняя сеть - 192.168.1.0/24)

Включаем PPTP сервер на DI-808.
"PPTP Enable", "tunnel_name", кнопка "PPTP Server Setting", еще раз галочка "PPTP Enable", "tunnel_name", пользователь и пароль
Теперь
Virtual IP of PPTP Server
В Help написано вот так:
"The IP address of PPTP server. This IP address should be different from IP address of PPTP server and LAN subnet of VPN gateway."

Ну ок, по умолчанию предлагают 10.0.0.1 - так и оставляем. ок, ок, роутер перегружается.

Теперь, извне делаем VPN-соединение на WAN-адрес DI-808.
VPN-соединение устанавливается, получаем адрес 10.0.0.2
и все. И что с этим делать то теперь? кроме 10.0.0.1 ничего же я не могу увидеть...
в FAQ почитал про настройки политик безопасности.. но там же везде требуется адрес клиента со стороны которого устанавливается соединение?! а как я могу заранее знать этот адрес - сегодня я из дома хочу, завтра с мобильного, послезавтра еще откуда-то.

Чувствую, что чего-то недопонимаю. Объясните, плз.


Поставь адрес pptp сервера не 10.0.0.1, а например 192.168.100.1.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс авг 10, 2008 14:17 
Не в сети

Зарегистрирован: Пт апр 27, 2007 17:46
Сообщений: 265
Откуда: Кишинев
Адрес PPTP сервера менять не нужно. И политик менять не нужно.
Если у компьютеров в сети за DI-80x в качестве шлюза указан его LAN адрес, то они должны пинговаться с подключенного PPTP клиента.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 11, 2008 12:07 
Не в сети

Зарегистрирован: Пт авг 08, 2008 21:07
Сообщений: 6
miant - простите, а у вас именно 808? Или 804?
У меня легкие подозрения, что на 804 это работает, а на 808 - нет.. :(

ddee - а какая принципиальная разница между 192.168.100.x и 10.0.0.x - если у меня локальная сеть 192.168.1.х ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 11, 2008 13:14 
Не в сети

Зарегистрирован: Чт мар 13, 2008 23:05
Сообщений: 26
Andy_52 писал(а):
miant - простите, а у вас именно 808? Или 804?
У меня легкие подозрения, что на 804 это работает, а на 808 - нет.. :(

ddee - а какая принципиальная разница между 192.168.100.x и 10.0.0.x - если у меня локальная сеть 192.168.1.х ?



У меня в управлении находятся и 804-ые и 808-ые. На всех аппаратах стоят последние прошивки. Настройки стандартные, как Вы описали. Локальные сетки за ними порядка 192.168.x.0. На всех компах основными шлюзами настроены ip DI. Серверы PPTP имеют адрес 192.168.100.1. Всё работает отлично.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 11, 2008 14:06 
Не в сети

Зарегистрирован: Пт апр 27, 2007 17:46
Сообщений: 265
Откуда: Кишинев
Andy_52 писал(а):
miant - простите, а у вас именно 808? Или 804?
У меня легкие подозрения, что на 804 это работает, а на 808 - нет.. :(

Работает на обоих - там разница только в свитче, даже прошивки одинаковые.
Сергей Васильев из техподдержки писал в одной из тем, что при соединении PPPoE работа PPTP сервера не гарантируется - не Ваш случай?
Еще разные глюки могут возникать, если после обновления прошивки не было сброса по дефолту. Вариантов много...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 11, 2008 20:22 
Не в сети

Зарегистрирован: Пт авг 08, 2008 21:07
Сообщений: 6
Еще раз обновил прошивку, сбросил конфигурацию, по новой настроил...
И знаете - заработало!
Отличие одно - теперь клиент всегда получает адрес 10.0.0.3 - раньше всегда было 10.0.0.2
Подключаюсь я один - проверил неоднократно...
Ну да главное - работает!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 274


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB