faq обучение настройка
Текущее время: Сб июн 28, 2025 23:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Пн мар 16, 2009 10:36 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Утро Доброе)
Неудачный косяк нарисовался =(

Есть L2TP сервер к которому подключаются юзвери, и есть SAT правила публикации внутреннего веб сервера.Висят они на одном внешнем IP. Всё работает ит.д., НО!,
как только кто-то один из удаленного оффиса подключается к L2TP, у остальных пользователей в удалённом офисе перестаёт видеться веб-сервер опубликованный через SAT на DFL.

Я так понимаю это всё та же история с PPTP за натом который обещают пофиксить к след. прошивке, а что с SAT будет ?, тоже заработает или тут беда в другом?, я конечно примерно понимаю проблему - когда кто-то подключаеться по l2tp - на dfl появлется динамический маршрут на удаленный внещний IP - и он заворачивается в IPSEC тунель:
Код:
D    88.200.214.XX   IPSEC-ROAMING         0 

и соответсвенно когда кто-то другой с этого IP пытаеться допустим подключиться к веб серверу(по логу веб сервака к нему пакеты доходят всё нормально), а вот назад DFL заворачивает это в тунель согласно таблице маршрутизации..., там всё и умирает ибо этот юзер и знать не знает об этом тонеле.

Как быть ?, можно ли это обойти как то и заставить всё одновременно работать...

Заранее спасибо, у мну идей нет =(, а работа практически парализуется когда кто-то начинает работать по удалёнке =(

p/s Создавать кажому пользователю l2tp покдлючение и заставлять их работать по vpn напрямую с внутренним веб сервером не предлагать =(, это не вариаант из за одного-двух человек делать по нескольку десятков аккаунтов...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 16, 2009 10:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Я проверю.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 16, 2009 11:04 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Sergey Vasiliev писал(а):
Я проверю.

Спасибо.

я подымал тоже самое на dfl-210, прошивки последние ит.д...- рузультат тот же.

тогда ещё сразу!, к этой же теме, у того пользователя кто подключился по l2tp - так же становится не доступен web сервер по внешнему адресу....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 09:49 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
что нибудь удалось понять?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 15:31 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
up up up....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 15:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Проблемы н вижу. Приведите топологию, кто куда откуда с ip адресами и желательно в графическом виде.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 16:31 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Sergey Vasiliev писал(а):
Проблемы н вижу. Приведите топологию, кто куда откуда с ip адресами и желательно в графическом виде.

день добрый...я тоже не видел проблемы когда организовывал VPn сервер и публикации внутренних серверов.

Вы же сказали что "проверите", тоесть описаной мной проблемы у вас нет?, если же вы не пробовали то я незнаю что ещё я должен расписать, в первом посте суть проблемы изложена полностью.

Сергей, пожалуйста, у вас же етсь тестовый стенд из нескольких DFL?, поднимите пожалуйста на одном из них L2TP serv, со второго DFL(или любого друго роутера) из Lan сети(за нат) подключитесь с рабочей станции к L2TP серверу первого DFL, после этого из этой же лан сети второго DFL (со второгоко компьютера) попробуйте пропинговать wan_ip первого DFL ( тот на котором l2tp сервер). - пинговатся он не будет, как и не будут работать какие либо публикации пока вы не отключитите VPn подключение с соседнего компа из этой сети. - В этом и етсь проблема.

если у вас не оч много времени(хотя настройка l2tp не займет и несколькхи минут) - готов вам выслать готовый конфиг с l2tp сервером на голом dfl210, всё что останеться подключиться из за любого НАТ и увидеть суть происходящего.

Возможно что то настроено не так, в этом и прошу помощи...- l2tp сервер стандартынй по мануалу, SAt это ваще 2 строчки , тут нельзя ошибиться.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 20, 2009 17:59 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
я так понимаю проще на @support написать?, или там вообще "без вариантов" ждать чего либо?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 297


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB