faq обучение настройка
Текущее время: Пн авг 18, 2025 15:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: новая проблема с di604 и cisco
СообщениеДобавлено: Пт дек 17, 2004 18:54 
Не в сети

Зарегистрирован: Пн июн 14, 2004 16:21
Сообщений: 40
То что ниже работаетб а именно циска подымает с ди604 впн на протоколе ppptp, но как только я в циске меняю строку
protocol pptp на
protocol l2tp
а потом меняю протокол в ди604 с pptp на l2tp и пытаюсь приконнектить ди604 к цискеб ничего не получается.
В чем причина?

vpdn enable
vpdn-group 1

accept-dialin
protocol pptp
virtual-template 1

interface Virtual-Template1
ip unnumbered Ethernet1/0
peer default ip address pool pptp
ppp authentication chap

ip local pool pptp 192.168.10.10 192.168.10.20

Дело в том что нужен именно l2tp а не pptp.
за ранее благодарен за ответ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 20, 2004 12:33 
Не в сети

Зарегистрирован: Пн июн 14, 2004 16:21
Сообщений: 40
А в ответ тишина:((((((((((


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 20, 2004 13:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
ks777 писал(а):
А в ответ тишина:((((((((((

Тишина потому, что вы невнимательно прочитали правила форума


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 20, 2004 13:42 
Не в сети

Зарегистрирован: Пн июн 14, 2004 16:21
Сообщений: 40
Krutskikh Sergei писал(а):
ks777 писал(а):
А в ответ тишина:((((((((((

Тишина потому, что вы невнимательно прочитали правила форума


Ребята (продавци железа), извините за гонор ниже, но я чето неврубаюсь.
Я у вас купил железо, пытаюсь его заточить под мои нужды, задаю вам вопрос с просьбой о помощи.
Выже в свою очередь, в красивой форме "посылаете" меня.
Зачем вы так?

Я понимаю что в правилах описано-"ни слова о оборудовании сторонних производителей", но думаю вы не маленькие и понимаете- что ваше оборудование приходится дружить с оборудованием сторонних производителей, и не сектер в том что это приходится делать не только мне но и многим людям которые пишут в этот форум, и не секрет что у многих, так же как и у меня вознимают проблемы.
Так чтоже тут плохого в том что я задаю подобные вопросы.
Если вы не в курсе как решить мою проблему- просто скажите-"мы не знаем как подружить cisco с di604 по протоколу l2tp", если знаете- неужели так сложно объяснить в чем моя ошибка в настройках и тема былабы полюбовно закрыта.

Еще раз ивините за гонор.
Надеюсь на помощь.
С Уважением Дмитрий.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 20, 2004 13:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
ks777 писал(а):
Ребята (продавци железа), извините за гонор ниже, но я чето неврубаюсь.
Я у вас купил железо, пытаюсь его заточить под мои нужды, задаю вам вопрос с просьбой о помощи.
Выже в свою очередь, в красивой форме "посылаете" меня.
Зачем вы так?

Я понимаю что в правилах описано-"ни слова о оборудовании сторонних производителей", но думаю вы не маленькие и понимаете- что ваше оборудование приходится дружить с оборудованием сторонних производителей, и не сектер в том что это приходится делать не только мне но и многим людям которые пишут в этот форум, и не секрет что у многих, так же как и у меня вознимают проблемы.
Так чтоже тут плохого в том что я задаю подобные вопросы.
Если вы не в курсе как решить мою проблему- просто скажите-"мы не знаем как подружить cisco с di604 по протоколу l2tp", если знаете- неужели так сложно объяснить в чем моя ошибка в настройках и тема былабы полюбовно закрыта.

Еще раз ивините за гонор.
Надеюсь на помощь.
С Уважением Дмитрий.

Еще раз - невнимательно прочитали.
Речь идет не о том, чтобы не писать про других производителей.
А о том, что нужно привести параметры настройки оборудования, о котором идет речь (а именно 604, а не киски) и записи в логах.
То, что вы написали в самом первом посте - где там информация по настройкам L2TP ? Там речь идет про РРТР, с которым проблем нет - с ваших слов.
Поэтому - укажите друбуемую информацию и постараемся помочь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 20, 2004 14:44 
Не в сети

Зарегистрирован: Пн июн 14, 2004 16:21
Сообщений: 40
Ок, тогда ниже подробно о настроке l2tp на di604-
запускае "run wizard"

в разделе "select internet connection" выбираем "others",
далее из придлагаемых протоколов выбираем l2tp
далее предлагается ввести параметры сетиб выбираем статические параметры сети и задаем их вручную
ip 192.168.57.248 mask 255.255.255.0
wan gateway 192.168.57.249
server ip 192.168.57.249
l2tp account "user"
l2tp passwd "user"
далее ребут
после этого идем на закладку status
внизу кнопка connect, нажимаю ее, connect не происходит.

вот конфиг циски к которой я пытаюсь приконнектить длинк, еще раз подчеркну- при использовании настроек циски и длинка на протокол pptp-все работало нормально

конфиг циски

username user password 0 user

vpdn enable

vpdn-group 1
accept-dialin
protocol l2tp
virtual-template 1

interface Virtual-Template1
ip unnumbered Ethernet1/0
peer default ip address pool pptp

в строке ниже, пробовал перечислять абсолютно все протоколы предлагаемые циской, толку никакого.
ppp authentication chap

ip local pool pptp 192.168.10.10 192.168.10.20

Вот собственно и все настройки. при попытке нажатия кнопки коннект на длинке в логе появляется строчка l2tp error=-102


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 20, 2004 16:28 
Не в сети

Зарегистрирован: Пн июн 14, 2004 16:21
Сообщений: 40
Дополню-
вот ссылка на первоисточник, а именно на сайт циски
http://www.cisco.com/warp/public/471/l2 ... k-cit.html
по этой ссылке пример концигурации l2tp, ниже вырезка по этой ссылке. Делали на циске 1 в 1, не работает.

hostname fifi
!
username l2tp-w2k password 0 ww

!--- This is the password for the Windows 2000 client.
!--- With AAA, the username and password can be offloaded to the external
!--- AAA server.

!
vpdn enable

!--- Activates VPDN.

!
vpdn-group l2tp-w2k

!--- This is the default L2TP VPDN group.

accept-dialin
protocol l2tp

!--- This allows L2TP on this VPDN group.

virtual-template 1

!--- Use virtual-template 1 for the virtual-interface configuration.

no l2tp tunnel authentication

!--- The L2TP tunnel is not authenticated.


!--- Tunnel authentication is not needed because the client will be
!--- authenticated using PPP CHAP/PAP. Keep in mind that the client is the
!--- only user of the tunnel, so client authentication is sufficient.

!
interface loopback 0
ip address 1.1.1.1 255.255.255.255
!
interface Ethernet1/0
ip address 200.0.0.14 255.255.255.0
ip router isis
duplex half
tag-switching ip
!
interface Virtual-Template1

!--- Virtual-Template interface specified in the vpdn-group configuration.

ip unnumbered Loopback0
peer default ip address pool pptp

!--- IP address for the client obtained from IP pool named pptp (defined below).

ppp authentication chap
!
ip local pool pptp 1.100.0.1 1.100.0.10

!--- This defines the "Internal" IP address pool (named pptp) for the client.

ip route 199.0.0.0 255.255.255.0 200.0.0.45


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 20, 2004 18:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
ks777 писал(а):
Дополню-
вот ссылка на первоисточник, а именно на сайт циски

А что пишется в логах киски при попытках установить соединение ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 23, 2004 12:06 
Не в сети

Зарегистрирован: Пн июн 14, 2004 16:21
Сообщений: 40
Krutskikh Sergei писал(а):
А что пишется в логах киски при попытках установить соединение ?


В логе циски ничего нету, хоят если я пытаюсь цеплятся к циске виндовым л2тп клиентом-то в циске в логах кучу всего пишет.
Похоже что длинк вообще не инициирует соединение, или может я чтото не понимаю.
Что будем делать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 23, 2004 12:08 
Не в сети

Зарегистрирован: Пн июн 14, 2004 16:21
Сообщений: 40
еще одна весч- смотрю логи по ван интерфейсу в ди604- а там по нулям.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 23, 2004 12:41 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
ks777 писал(а):
еще одна весч- смотрю логи по ван интерфейсу в ди604- а там по нулям.

ок, постараемся разобраться, нужно какое-то время.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 23, 2004 16:08 
Не в сети

Зарегистрирован: Пн июн 14, 2004 16:21
Сообщений: 40
Ситоп. разработчики, я тут пообщался со своими- нам то нужен л2тп с шифрованием, а в ди604 там ведь этого шифрования нету, так нафига тады мучатся с поднятием другого нешифрованного тунеля. може проще взять 804 в котором это шифрование есть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 23, 2004 17:08 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
ks777 писал(а):
Ситоп. разработчики, я тут пообщался со своими- нам то нужен л2тп с шифрованием, а в ди604 там ведь этого шифрования нету, так нафига тады мучатся с поднятием другого нешифрованного тунеля. може проще взять 804 в котором это шифрование есть.

в DI-804HV для pptp и l2tp в клиентских частях тоже нет шифрации.
зато есть ipsec. и есть FAQ по настройке cisco и DI-804HV по ipsec.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 23, 2004 17:24 
Не в сети

Зарегистрирован: Пн июн 14, 2004 16:21
Сообщений: 40
ну дык- то что доктор прописалб мы уже заказали у ваших диллеров 804, ткните носом в ссылку на факью о настройке ипсек/
спасиб за ранее


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 23, 2004 17:27 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
ks777 писал(а):
ну дык- то что доктор прописалб мы уже заказали у ваших диллеров 804, ткните носом в ссылку на факью о настройке ипсек/
спасиб за ранее

http://www.dlink.ru/technical/faq_vpn_4.php

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 221


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB