faq обучение настройка
Текущее время: Пн июл 21, 2025 16:33

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210, Корбина и L2TP-сервер
СообщениеДобавлено: Пн мар 23, 2009 13:04 
Не в сети

Зарегистрирован: Пн май 19, 2008 13:33
Сообщений: 18
Есть DFL-210, который цепляется к сети Корбины pptp-клиентом и раздает интернет. Возможно ли на нем поднять L2TP-сервер, чтобы удаленные пользователи цеплялись к офису по VPN?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210, Корбина и L2TP-сервер
СообщениеДобавлено: Пн мар 23, 2009 13:28 
Не в сети

Зарегистрирован: Чт фев 26, 2009 17:49
Сообщений: 16
Можно, почему нет?
Полуофф просьба, плз, можешь выложить скрины настроек, связанных с подключением к корбине по PPTP, собстно скрин настройки pptp клиента, может маршруты какие... и т.д. Стабильно работает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 23, 2009 13:35 
Не в сети

Зарегистрирован: Пн май 19, 2008 13:33
Сообщений: 18
PPTP работает-то стабильно.. скрины настроек выложу, сейчас просто с этим l2tp бьюсь. По отдельности все работает, но когда начинаю к л2тп-серверу коннектится, впн-туннель поднимается, а потом вылетает

2009-03-23
13:29:06 Ошибка PPP
2500052
tunnel_type=L2TP unsupported_lcp_option=7


lcp_negotiation_stalled
ppp_terminated


и затем

2009-03-23
13:29:10 Уведомление L2TP
2800008
iface=l2tp_server tunnelid=25

l2tp_tunnel_closed


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 23, 2009 13:41 
Не в сети

Зарегистрирован: Чт фев 26, 2009 17:49
Сообщений: 16
shtern-dlink писал(а):
PPTP работает-то стабильно.. скрины настроек выложу, сейчас просто с этим l2tp бьюсь. По отдельности все работает, но когда начинаю к л2тп-серверу коннектится, впн-туннель поднимается, а потом вылетает

2009-03-23
13:29:06 Ошибка PPP
2500052
tunnel_type=L2TP unsupported_lcp_option=7


lcp_negotiation_stalled
ppp_terminated


и затем

2009-03-23
13:29:10 Уведомление L2TP
2800008
iface=l2tp_server tunnelid=25

l2tp_tunnel_closed


расшифровку кодов ошибок смотрел?

lcp_negotiation_stalled (ID: 02500052)
Default Severity ERROR
Log Message LCP negotiation stalled. PPP terminated
Explanation PPP LCP negotiation stalled. Terminating PPP since the peer persistently demands the use of an LCP option that is unsupported.
Gateway Action ppp_terminated
Recommended Action Try to reconfigure the peer so it does not demand the use of this LCP
option.
Revision 1
Parameters tunnel_type
unsupported_lcp_option

Второй ивент говорит, что просто тунель закрылся

l2tp_tunnel_closed (ID: 02800008)
Default Severity NOTICE
Log Message Closed L2TP tunnel. Tunnel ID: <tunnelid>, Interface: <iface>.
Explanation The L2TP tunnel with the specified tunnel ID has been closed.
Gateway Action None
Recommended Action None.
Revision 1
Parameters iface
tunnelid


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 23, 2009 13:58 
Не в сети

Зарегистрирован: Пн май 19, 2008 13:33
Сообщений: 18
Уточню вопрос. Есть DFL-210, который подключается по PPTP к Корбине, получая при этом динамический адрес. Необходимо подключить к нему удаленных клиентов WinXP по l2tp over IPsec.

DFL-210 работает замечательно, интернет видит, пингуется и т.д. Если на нем поднять PPTP-сервер, то тоже все замечательно. Удаленные клиенты под XP соединяются, все видят, RDP работает и т.д.

При попытке подключиться к L2TP-серверу происходит следующее: туннель IPsec поднимается l2tpclient_tunnel_up , затем l2tp_session_request, но аутентификации пользователя не происходит, а просто l2tp_tunnel_closed. При этом база пользователей и для PPTP и для L2TP одинаковая.

У пользователя все доходит до "Проверка имени и пароля", после чего выскакивает ошибка 619.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 24, 2009 00:27 
Не в сети

Зарегистрирован: Пн май 19, 2008 13:33
Сообщений: 18
Может кто подскажет куда курить? :roll:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 24, 2009 12:54 
Не в сети

Зарегистрирован: Чт фев 26, 2009 17:49
Сообщений: 16
shtern-dlink писал(а):
Может кто подскажет куда курить? :roll:

м.б. тех поодержка что-то скажет.
зы где скрины? )


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 25, 2009 18:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
http://ftp.dlink.ru/pub/FireWall/How%20 ... 0ipsec.ppt только у вас проблемы будут. У васполучиться тройное инкапсулирование, что может очень сказаться на передаче данных

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 25, 2009 22:44 
Не в сети

Зарегистрирован: Пн май 19, 2008 13:33
Сообщений: 18
Цитата:
что может очень сказаться на передаче данны
В принципе, логично. Но схема:

Клиент -> PPtP корбины (с динамическим адресом) -> Подключение по L2TP over IPSec к DFL-210 -> RDP подключение к серверу.

работает нормально. Никаких проблем с MTU и инкапсуляцией.. Но все равно спасибо за информацию.

Кстати, на этом форуме где-то полгода назад была отличная инструкция по настройке l2tp over IPsec с использованием сертификатов для DFL то ли 800, то ли 210. В вордовом формате, с настройкой клиентов. Кто-то из сотрудников Д-линк выкладывал. Искал-искал, так и не нашел. Причем на русском, с картинками, красота, а не инструкция... Может у кого сохранилась?


Booza
Цитата:
зы где скрины? )
еще нужны? или сам разобрался?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 26, 2009 01:04 
Не в сети

Зарегистрирован: Пн май 19, 2008 13:33
Сообщений: 18
Да, кстати, у меня еще вопрос. Возможно ли на DFL-210 организовать ограничения по объему входящего/исходящего траффика для пользователей из локальной сети и привязку по МАК-адресу клиента? Сделать некий Траффик Инспектор?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 238


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB