faq обучение настройка
Текущее время: Пн июл 28, 2025 01:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: L2TP over IPSec Сервер и Маска подсети
СообщениеДобавлено: Пн мар 23, 2009 12:12 
Не в сети

Зарегистрирован: Пт май 30, 2008 06:32
Сообщений: 118
Добрый день!

Есть настроенный VPN сервер "L2TP over IPSec", все хорошо работало но сейчас заметил что удаленным клиентам при подключении выдается маска сети 255.255.255.255, а должна 255.255.255.0, кроме того клиент не получает другие настройки, шлюз, днс. Еще раз прочитал всю документацию и проверил все настройки. Включал и отключал различные опции

Код:
Allow DHCP over IPsec from single-host clients
Dynamically add route to the remote network when a tunnel is established
IKE Config Mode: Static
PPP Parameters


но все оказалось бесполезно, маска правильно не выдается. Некоторые пользователи не получают доступ без "дополнительных" танцов с бубном.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 24, 2009 11:09 
Не в сети

Зарегистрирован: Пт май 30, 2008 06:32
Сообщений: 118
Неужели никто не сталкивалс? DHCP сервер не хочу поднимать только для этого.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 24, 2009 13:43 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
а с чего вы взяли что маска должна 0/24 выдаваться?, подключившемуся клиенту по L2TP присваиваеться сингл IP из заданного пула(а не целая сеть), и он же становится для него default_gw(на его локальном пк), у синглового ип всегда маска будет 255.255.255.255.
А доступа у некоторых пользователей нет без бубна когда destination_net вашего удаленного офиса каким-либо образом пересекается с локальной сетью, или сетью провайдера откуда подключился юзверь., в этом случае приходится жестко добавлять маршрут на удаленной машине пользователя.

..если я правильно понял что вас не устраивает =)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 24, 2009 13:51 
Не в сети

Зарегистрирован: Пт май 30, 2008 06:32
Сообщений: 118
Именно так и есть, хотелось бы раздавать пользователям маршруты автоматически.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 24, 2009 14:03 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
MikhailX писал(а):
Именно так и есть, хотелось бы раздавать пользователям маршруты автоматически.

ну смотрите, если у вас ваша локальная сеть в оффисе 10.1.0.0/16, а у удалёного пользователя выдан IP его провайдером 10.0.1.99 (для примера), с маской 255.0.0.0, то подрубившись по L2tp к вам , у него вероятнее всего ничего в ваш L2TP не завернется а сеть 10.\8 будет считаться по прежнему локальной..в таких случаях и приходится прописывать жесткой маршрут на 10.1\16 на IP который выдал ваш L2TP сервер.

Это как бы не ваши проблемы или проблемы настройки DLINK, просто издержки реализации, или может быть немножко неверно выбранные исходные данные при построении вашей локальнйо сети. Т.е не стоит брать распространенные диапозоны для офисных сетей, или L2TP пула сервера (192.168..*), 10\8 итп...IMHO.

p/s посмотрите пожалуста в личку. у меня к вам есть одна просьба.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 250


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB