faq обучение настройка
Текущее время: Ср июл 23, 2025 17:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: VPN через VPN, но бюджетно
СообщениеДобавлено: Пт фев 27, 2009 11:31 
Не в сети

Зарегистрирован: Пт сен 07, 2007 10:30
Сообщений: 7
Добрый день!
Задача: надо работать из дома по PPtP VPN, проблема в том, что провайдеры (еще окончательно не выбрал кого) доступ в Интернет предоставляет черезPPPoE или L2TP VPN.
Мне надо чтобы железка подняла доступ в Интернет, а я через виндовский pptp клиент коннектился к своему северу. Постоянный туннель не нужен.

Но недорогие маршрутизаторы при поднятом на WAN VPN-е VPN pass-through рубят. :(
В старом форуме нашел, что у всех моделей кроме VPN серии ( DI-8xxx ) функция PPTP Pass-Through отключется автоматически, когда на Wan порту поднимается PPTP клиент.

Вопрос:
1. есть модельки подешевле di-8ххх которые позволят это делать? Что-нибудь из младших DIR-ов например.
2. Какие модели кроме DFL и di-8ххх могут мне вообще помочь в этом случае?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 27, 2009 15:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
На DIR у вас не должно возникнуть проблем. Единственная проблема которая у вас появиться это проблема с MTU из-за двойной инкапсуляции данных что может привести к серьезным проблемам. поэтому мы не реккомендуем использовать vpn over vpn

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 02, 2009 09:03 
Не в сети

Зарегистрирован: Пт сен 07, 2007 10:30
Сообщений: 7
Это только для DIR актуально? Или для DI-8xxx тоже?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 03, 2009 09:02 
Не в сети

Зарегистрирован: Пн янв 19, 2009 09:57
Сообщений: 40
Откуда: Тула
Sergey Vasiliev писал(а):
На DIR у вас не должно возникнуть проблем. Единственная проблема которая у вас появиться это проблема с MTU из-за двойной инкапсуляции данных что может привести к серьезным проблемам. поэтому мы не реккомендуем использовать vpn over vpn


Так все-таки будет работать или нет ?
В частности у меня DIR-100, провайдер Корбина, соединение L2TP.
Пробовал подключать к роутеру рабочий лэптоп - он IP по DHCP от ДИРа получает, интернет видит, но ВПН до компанейского сервера не соединяется.
Что можно поднастроить ?
Может порт какой надо пробросить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 03, 2009 15:48 
Не в сети

Зарегистрирован: Пт сен 07, 2007 10:30
Сообщений: 7
Ха, мой случай, т.е. мне такое надо будет делать.
Галочка VPN pass-through стоит?
Если нет - ставить, если стоит - поиграться с MTU, где-то встречал рекомендации. Больше пока не знаю ... :( Стараюсь избежать этого на этапе покупки.

Рекомендации:
1.Разрешить ICMP. Для пробы сначала файрволл лучше выкл наверное.
2.Если нет то: Dr. TCP уменьшить MTU Windows (сколько сейчас на DIRe стоит?)
И просьба не пропадать: вопрос меня очень волнует :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 03, 2009 17:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
DIR-130/330 не рубит исходящий vpn при использовании ppp на wan, по пробросить vpn вы не сможете потому что на роутере уже есть pptp сервер.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN через VPN, но бюджетно
СообщениеДобавлено: Вт мар 03, 2009 19:52 
Не в сети

Зарегистрирован: Пт апр 11, 2008 14:40
Сообщений: 235
vakim писал(а):
Добрый день!
Задача: надо работать из дома по PPtP VPN, проблема в том, что провайдеры (еще окончательно не выбрал кого) доступ в Интернет предоставляет черезPPPoE или L2TP VPN.
Мне надо чтобы железка подняла доступ в Интернет, а я через виндовский pptp клиент коннектился к своему северу. Постоянный туннель не нужен.


Ваша задача у меня поднята и работает на dir300 со стороны клиента.

WinXP PPTP клиент - DIR300 - Russia PPTP, серый IP - Инет - PPPoE белый IP - BARSD (1723 port forwarding) - Win2003 PPTP сервер.

Через этот тунель поверх тунелей подключены сетевые диски, работает RDP и несколько приложений с нестандартными портами. При этом со стороны сервера открыт только порт 1723. Со стороны DIR300 все порты закрыты. MTU точно не помню, я его заранее уменьшил и проблем с MTU ни разу не было.

Отдельно на DIR300 настроена статическая маршрутизация к внутренним ресурсам провайдера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 04, 2009 10:42 
Не в сети

Зарегистрирован: Пн янв 19, 2009 09:57
Сообщений: 40
Откуда: Тула
vakim писал(а):
Галочка VPN pass-through стоит?

Эту галку не нашел :( , где она ?
прошивка 2.02
здесь пишут что

Код:
Поддержка VPN
PPTP pass-through
IPSec pass-through
L2TP pass-through

и
Код:
Межсетевой экран
NAT (преобразование сетевых адресов) с VPN pass-through

это то, что мне нужно, или это другое ?

vakim писал(а):
2.Если нет то: Dr. TCP уменьшить MTU Windows (сколько сейчас на DIRe стоит?)


Как рекомендует Корбина - 1460

Sergey Vasiliev писал(а):
DIR-130/330 не рубит исходящий vpn при использовании ppp на wan, по пробросить vpn вы не сможете потому что на роутере уже есть pptp сервер.

А по ДИР-100 что скажете ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 26, 2009 13:41 
Не в сети

Зарегистрирован: Вт дек 04, 2007 17:24
Сообщений: 7
А есть аппаратный вариант, чтобы dir-xxx поднял VPN соединение до провайдера, а потом сам поднял еще один VPN уже до сервера(DFL-210 с безлимитным трафиком) внутри сети?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 14, 2009 11:09 
Не в сети

Зарегистрирован: Пн янв 19, 2009 09:57
Сообщений: 40
Откуда: Тула
Разобрался со своей задачей, описанной в этой ветке выше.
Проблема оказалась в том, что локальная сетка Корбины и моей корпоративной сети имеют одинаковое адресное пространство - 10.0.0.0
Соответственно на роутере был прописан маршрут, направляющий на локальный шлюз Корбины. Связь с корпоративным сервером не устанавливалась.
Я направил маршрут на L2TP шлюз и после этого корпоративный VPN заработал, но соответственно Корбиновская локалка стала недоступна.

_________________
DIR-100, DNS-323 (1.10+Transmission 2.50) + 2 WD Green 1Tb.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 256


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB