faq обучение настройка
Текущее время: Вт июл 22, 2025 20:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 32 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 08, 2009 09:18 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Halfer писал(а):
YuriAM писал(а):
канал настраивается так, что со стороны Сети 2 указывается не ее подсеть, а одна, общая подсеть для сетей 1 и 2: 192.168.0.0/23 (или 192.168.0.0/24)

Кажись, допёрло. На роутере D1, в настройках впн-туннеля, указываю адрес удалённой сети 192.168.0.0 и маску 255.255.0.0. А на роутере D2, в настройках впн-туннеля, указываю локальную сеть 192.168.0.0 и маску 255.255.0.0. Так?
Нет. Зачем же из пушки по воробьям?

На D1 указываете удаленную сеть 192.168.0.0/23 (если такая маска примется). При этом сеть2 - 192.168.1.0/24, сеть 1 - 192.168.0.0/24
На D2 указываете удаленную сеть 3 как 192.168.2.0/24

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 09, 2009 03:46 
Не в сети

Зарегистрирован: Пт сен 29, 2006 12:44
Сообщений: 40
Откуда: Ванино
YuriAM писал(а):
На D1 указываете удаленную сеть 192.168.0.0/23 (если такая маска примется). При этом сеть2 - 192.168.1.0/24, сеть 1 - 192.168.0.0/24
На D2 указываете удаленную сеть 3 как 192.168.2.0/24

Так я и писал про это, тока адресацию другую указал для сетей :-)
Halfer писал(а):
Кажись, допёрло. На роутере D1, в настройках впн-туннеля, указываю адрес удалённой сети 192.168.0.0 и маску 255.255.0.0. А на роутере D2, в настройках впн-туннеля, указываю локальную сеть 192.168.0.0 и маску 255.255.0.0. Так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 09, 2009 04:25 
Не в сети

Зарегистрирован: Пт сен 29, 2006 12:44
Сообщений: 40
Откуда: Ванино
YuriAM писал(а):
Прицепится. Т.к. один будет сервером, а другой клиентом.

Вы уверены? По-умолчанию, туннель создаётся через ipsec. В настройках PPTP нет даже возможности указать удалённый роутер. Через поиск искал. Действительно, фиговый, выдал мне на запрос туеву кучу тем. Возможно, плохо искал. Вот эмулятор наших роутеров:
http://support.dlink.com/Emulators/di808hv/index.htm
Гляньте, пожалуйста, где там настройки PPTP VPN-туннеля?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 09, 2009 11:13 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Halfer писал(а):
YuriAM писал(а):
Прицепится. Т.к. один будет сервером, а другой клиентом.

Вы уверены? По-умолчанию, туннель создаётся через ipsec. В настройках PPTP нет даже возможности указать удалённый роутер. Через поиск искал. Действительно, фиговый, выдал мне на запрос туеву кучу тем. Возможно, плохо искал. Вот эмулятор наших роутеров:
http://support.dlink.com/Emulators/di808hv/index.htm
Гляньте, пожалуйста, где там настройки PPTP VPN-туннеля?

Home - VPN сервер
Home - WAN клиент

Я - не справочная служба D-Link. Изучайте руководство.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 10, 2009 01:07 
Не в сети

Зарегистрирован: Пт сен 29, 2006 12:44
Сообщений: 40
Откуда: Ванино
YuriAM писал(а):
Home - VPN сервер
Home - WAN клиент

Спасибо за правильную мыслю. Я даже не предполагал, что через WAN можно подключиться к другому нашему роутеру. Я полагал, что эта вкладка служит исключительно для связи с провайдером. В общем, на стороне 2 сети 192.168.2.0 на роутере D2 включил режим PPTP сервера. Со стороны 3 сети 192.168.1.0 на роутере D1 настроил режим клиента и подключился к серверу. Действительно, роутеры увидили друг друга. Но фишка в том, что из сети 2 в сеть 1 пакеты ходят и возвращаются, а из сети 1 в сеть 2 не ходят. Трассировака показала, что пакеты направленные на D2 c D1 уходят в сторону инета. Пробовал прописать статические адреса, не помогло :-(
YuriAM писал(а):
Я - не справочная служба D-Link. Изучайте руководство.

Я не прошу давать мне точные инструкции. Мне достаточно показать в какую сторону копать и я буду копать. Справочное руководство я читал. Там описываются общие моменты. Но, по факту, всплывает много технических нюансов, которые там не описаны. Поэтому задаю вопросы на этом форуме. Я не обязываю никого отвечать на них, не хотите - тупо промолчите!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 10, 2009 01:08 
Не в сети

Зарегистрирован: Пт сен 29, 2006 12:44
Сообщений: 40
Откуда: Ванино
YuriAM писал(а):
Home - VPN сервер
Home - WAN клиент

Спасибо за правильную мыслю. Я даже не предполагал, что через WAN можно подключиться к другому нашему роутеру. Я полагал, что эта вкладка служит исключительно для связи с провайдером. В общем, на стороне 2 сети 192.168.2.0 на роутере D2 включил режим PPTP сервера. Со стороны 3 сети 192.168.1.0 на роутере D1 настроил режим клиента и подключился к серверу. Действительно, роутеры увидили друг друга. Но фишка в том, что из сети 2 в сеть 1 пакеты ходят и возвращаются, а из сети 1 в сеть 2 не ходят. Трассировака показала, что пакеты направленные на D2 c D1 уходят в сторону инета. Пробовал прописать статические маршруты, не помогло :-(
YuriAM писал(а):
Я - не справочная служба D-Link. Изучайте руководство.

Я не прошу давать мне точные инструкции. Мне достаточно показать в какую сторону копать и я буду копать. Справочное руководство я читал. Там описываются общие моменты. Но, по факту, всплывает много технических нюансов, которые там не описаны. Поэтому задаю вопросы на этом форуме. Я не обязываю никого отвечать на них. Не хотите - тупо промолчите!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 10, 2009 06:02 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Halfer писал(а):
Со стороны 3 сети 192.168.1.0 на роутере D1 настроил режим клиента и подключился к серверу. Действительно, роутеры увидили друг друга. Но фишка в том, что из сети 2 в сеть 1 пакеты ходят и возвращаются, а из сети 1 в сеть 2 не ходят. Трассировака показала, что пакеты направленные на D2 c D1 уходят в сторону инета. Пробовал прописать статические адреса, не помогло :-(
Не факт, что это удастся победить. Можно попробовать прописать основной маршрут с наименьшей возможной метрикой через WAN. Но не в виде одной, а двух записей. Для сетей
0.0.0.0/128.0.0.0
128.0.0.0/128.0.0.0

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 10, 2009 06:59 
Не в сети

Зарегистрирован: Пт сен 29, 2006 12:44
Сообщений: 40
Откуда: Ванино
YuriAM писал(а):
Не факт, что это удастся победить.

Впереди два выходных дня, нагрузка на сеть минимальная, буду ставить эксперименты :-) Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 12, 2009 04:00 
Не в сети

Зарегистрирован: Пт сен 29, 2006 12:44
Сообщений: 40
Откуда: Ванино
В общем, хватило и одного дня - нифига не получилось! Как ни пробовал, не ходят пакеты из 1 сети в 3. Возникла мысль пойти огородами. Если у роутеров R1 и R2 есть особенность гонять пакеты только из оконечных сетей впн-туннеля, то стоит попробовать объединить 1 и 2 сети одной адресацией. Сложность в том, что модемы должны работать в режиме шлюзов, а не мостов, как сейчас. Следовательно вопрос, как можно настроить адресация в 1 и 2 сети, чтобы модемы между ними работали в режиме роутеров, но адресация была одинаковая? На вскидку, приходит вариант с маской подсети. Например, в 1 сети для компов будет доступна адресация 192.168.0.1-192.168.0.128, а для 2 сети 192.168.0.129-192.168.0.254. Я слабо понимаю, какую маску можно применить для реализации этой схемы, подскажите плиз? Вообще, такая схема имеет прово на существование?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 12, 2009 13:14 
Не в сети

Зарегистрирован: Пт апр 27, 2007 17:46
Сообщений: 265
Откуда: Кишинев
Halfer писал(а):
В общем, хватило и одного дня - нифига не получилось! Как ни пробовал, не ходят пакеты из 1 сети в 3. Возникла мысль пойти огородами. Если у роутеров R1 и R2 есть особенность гонять пакеты только из оконечных сетей впн-туннеля, то стоит попробовать объединить 1 и 2 сети одной адресацией.

Еще раз.
В вашем случае с существующим оборудованием наиболее реальный вариант я указал, а YuriAM ну очень подробно пояснил.
Это нештатный режим для DI-804 и зависит от версии фирмваре. Но при желании добиться его работоспособности вы могли бы уже давно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 13, 2009 00:52 
Не в сети

Зарегистрирован: Пт сен 29, 2006 12:44
Сообщений: 40
Откуда: Ванино
miant писал(а):
В вашем случае с существующим оборудованием наиболее реальный вариант я указал, а YuriAM ну очень подробно пояснил.

Вы про какой вариант говорите? Зафигачить для второй подсети адресацию 192.168.0.0 и указать на R1 маску для второй подсети 255.255.0.0. Про это говорите? Нифига не получилось, грю же. Пробовал на последних двух версиях прошивки.
З.Ы. Про маску мне подскажите, пожалйста. Если есть возможность через неё 1 и 2 сети разбить, то это проще будет, чем сидеть и тупить, пытаясь понять нештатные особенности роутеров.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 13, 2009 01:51 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
Проблема в наличии двух роутеров в сети 2. Конечно, можно было бы shDSL загнать в мост и не париться (хотя вот именно это и будет - из пушки по воробьям)...

А вы не пробовали на конечных роутерах 1 и 3 прописать поиск так:
3) 192.168.0.0/24->192.168.2.2
1) 192.168.1.0/24->192.168.2.1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 13, 2009 02:00 
Не в сети

Зарегистрирован: Пт сен 29, 2006 12:44
Сообщений: 40
Откуда: Ванино
AndreTM писал(а):
А вы не пробовали на конечных роутерах 1 и 3 прописать поиск так:
3) 192.168.0.0/24->192.168.2.2
1) 192.168.1.0/24->192.168.2.1

А мона более подробно описать, на каких железках по схеме нуна прописать такую адресацию? Там нет 3 роутеров :-) Там их 2 и ещё два модема.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 13, 2009 04:34 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
Вообще-то, роутеров у вас шесть (два DI, два Zyxel и два ADSL), просто не все они "роутеры"...
Но я имел ввиду, что надо заменить статические маршруты на D1 и Z2.

_________________
(tm) DWL-2100AP*, DIR-3xx/6xx*, DSL-2xx0*, ANT24-xxxx* | РТ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 13, 2009 06:42 
Не в сети

Зарегистрирован: Пт сен 29, 2006 12:44
Сообщений: 40
Откуда: Ванино
Теперь понял, о чём Вы писали. Я думаю, что не прокатит такой вариант, но попробовать можно, конечно.
У меня сейчас другая мысля появилась. Что если для роутера D2 поставить адресацию как в первой сети, т.е. 192.168.0.2, например. Получиться, что впн-туннель будет объединять адреса из диапазона 192.168.1.0 и 192.168.0.0, и пофиг, что при такой схеме хосты из сети 3 не смогут общаться с хостами 2 и наоборот. Главное, что бы хосты 1 сети могли ходить в 2 и 3 сети. Но при такой схеме, модем Z1 попадает в адресацию 192.168.2.0 и именно он направляет трафик из 1сети в 3. Такой обман может не прокатить, но попробовать стоит.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 32 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 303


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB