faq обучение настройка
Текущее время: Вс авг 10, 2025 09:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: dsl-500t, vpn из интернет ?
СообщениеДобавлено: Чт фев 24, 2005 13:13 
Не в сети

Зарегистрирован: Чт фев 24, 2005 12:41
Сообщений: 20
Откуда: киров
Есть VPN сервер (ISA) 192.168.1.254.
Подключен к интернет через DSL-500T.
В сторону интернет все работает.
Подключение PPPoE, NAT включен.
Включен проброс 1723 порта (PPTP).
Провайдер назначает IP динамически, но надолго.
Назначенный внешний IP DSL-500T пингается и трассируется из интернета.

Можно ли из интернет при такой конфигурации подключить
к ISA 2-3 VPN клиента, адрес хоть и динамический, но известный?
Дальше авторизации дело не доходит - GRE не проходит.

При какой настройке 500T такое возможно ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dsl-500t, vpn из интернет ?
СообщениеДобавлено: Чт фев 24, 2005 17:54 
puss писал(а):
Есть VPN сервер (ISA) 192.168.1.254.
Подключен к интернет через DSL-500T.
В сторону интернет все работает.
Подключение PPPoE, NAT включен.
Включен проброс 1723 порта (PPTP).
Провайдер назначает IP динамически, но надолго.
Назначенный внешний IP DSL-500T пингается и трассируется из интернета.

Можно ли из интернет при такой конфигурации подключить
к ISA 2-3 VPN клиента, адрес хоть и динамический, но известный?
Дальше авторизации дело не доходит - GRE не проходит.

При какой настройке 500T такое возможно ?

В окне настройки Port Forwarding специально есть группа VPN, а там PPTP. Используйте ее. Проверено, работает.


Вернуться наверх
  
 
 Заголовок сообщения: Re: dsl-500t, vpn из интернет ?
СообщениеДобавлено: Чт мар 17, 2005 00:34 
Не в сети

Зарегистрирован: Чт мар 17, 2005 00:27
Сообщений: 4
Откуда: Москва
Viktor Platov писал(а):
puss писал(а):
Есть VPN сервер (ISA) 192.168.1.254.
Подключен к интернет через DSL-500T.
В сторону интернет все работает.
Подключение PPPoE, NAT включен.
Включен проброс 1723 порта (PPTP).
Провайдер назначает IP динамически, но надолго.
Назначенный внешний IP DSL-500T пингается и трассируется из интернета.

Можно ли из интернет при такой конфигурации подключить
к ISA 2-3 VPN клиента, адрес хоть и динамический, но известный?
Дальше авторизации дело не доходит - GRE не проходит.

При какой настройке 500T такое возможно ?

В окне настройки Port Forwarding специально есть группа VPN, а там PPTP. Используйте ее. Проверено, работает.


Не совсем так всё безоблачно. Открыл в port forwarding порт 10000 на локальный http на порту 10000 и вот какой интересный результат:

вызываю http://www.htmlhelp.com/cgi-bin/validat ... rnings=yes - это онлайн валидатор хтмл, для проверки работоспособности - работает, в логе апача:
207.36.201.119 - - [16/Mar/2005:23:48:35 +0300] "GET / HTTP/1.1" 200 1494


шлю всем друзям сслыку http://83.237.196.50:10000 не работает.

Есть подозрение, что модем режет входящий трафик по классам айпи адресов... у всех моих друзей адреса 62.X.X.X, 80.X.X.X и т.д. а валидатор 207.... Пробовал ещё один валидатор с 212.Х.Х.Х тоже работает.

Прошивка V1.00B02T02.EU.20040514


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dsl-500t, vpn из интернет ?
СообщениеДобавлено: Чт мар 17, 2005 11:21 
holoduke писал(а):
Viktor Platov писал(а):
puss писал(а):
Есть VPN сервер (ISA) 192.168.1.254.
Подключен к интернет через DSL-500T.
В сторону интернет все работает.
Подключение PPPoE, NAT включен.
Включен проброс 1723 порта (PPTP).
Провайдер назначает IP динамически, но надолго.
Назначенный внешний IP DSL-500T пингается и трассируется из интернета.

Можно ли из интернет при такой конфигурации подключить
к ISA 2-3 VPN клиента, адрес хоть и динамический, но известный?
Дальше авторизации дело не доходит - GRE не проходит.

При какой настройке 500T такое возможно ?

В окне настройки Port Forwarding специально есть группа VPN, а там PPTP. Используйте ее. Проверено, работает.


Не совсем так всё безоблачно. Открыл в port forwarding порт 10000 на локальный http на порту 10000 и вот какой интересный результат:

вызываю http://www.htmlhelp.com/cgi-bin/validat ... rnings=yes - это онлайн валидатор хтмл, для проверки работоспособности - работает, в логе апача:
207.36.201.119 - - [16/Mar/2005:23:48:35 +0300] "GET / HTTP/1.1" 200 1494


шлю всем друзям сслыку http://83.237.196.50:10000 не работает.

Есть подозрение, что модем режет входящий трафик по классам айпи адресов... у всех моих друзей адреса 62.X.X.X, 80.X.X.X и т.д. а валидатор 207.... Пробовал ещё один валидатор с 212.Х.Х.Х тоже работает.

Прошивка V1.00B02T02.EU.20040514

Обновите прошивку.


Вернуться наверх
  
 
 Заголовок сообщения: Re: dsl-500t, vpn из интернет ?
СообщениеДобавлено: Вс мар 20, 2005 13:55 
Не в сети

Зарегистрирован: Чт мар 17, 2005 00:27
Сообщений: 4
Откуда: Москва
Viktor Platov писал(а):
holoduke писал(а):
Viktor Platov писал(а):
puss писал(а):
Есть VPN сервер (ISA) 192.168.1.254.
Подключен к интернет через DSL-500T.
В сторону интернет все работает.
Подключение PPPoE, NAT включен.
Включен проброс 1723 порта (PPTP).
Провайдер назначает IP динамически, но надолго.
Назначенный внешний IP DSL-500T пингается и трассируется из интернета.

Можно ли из интернет при такой конфигурации подключить
к ISA 2-3 VPN клиента, адрес хоть и динамический, но известный?
Дальше авторизации дело не доходит - GRE не проходит.

При какой настройке 500T такое возможно ?

В окне настройки Port Forwarding специально есть группа VPN, а там PPTP. Используйте ее. Проверено, работает.


Не совсем так всё безоблачно. Открыл в port forwarding порт 10000 на локальный http на порту 10000 и вот какой интересный результат:

вызываю http://www.htmlhelp.com/cgi-bin/validat ... rnings=yes - это онлайн валидатор хтмл, для проверки работоспособности - работает, в логе апача:
207.36.201.119 - - [16/Mar/2005:23:48:35 +0300] "GET / HTTP/1.1" 200 1494


шлю всем друзям сслыку http://83.237.196.50:10000 не работает.

Есть подозрение, что модем режет входящий трафик по классам айпи адресов... у всех моих друзей адреса 62.X.X.X, 80.X.X.X и т.д. а валидатор 207.... Пробовал ещё один валидатор с 212.Х.Х.Х тоже работает.

Прошивка V1.00B02T02.EU.20040514

Обновите прошивку.


Да это сработало, спасибо! Сейчас прошивка V1.00B02T02.RU.20050223 и не работает входящий VPN. Повисает на проверке пароля как и описсывал puss. Использую как вы советуете предустановленный PPTP. В то же время в режиме bridge входящий VPN работает нормально. Не работает когда PPPOE и Port Forwarding.


Последний раз редактировалось holoduke Вс мар 20, 2005 19:44, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 20, 2005 16:54 
Не в сети

Зарегистрирован: Пн дек 13, 2004 15:14
Сообщений: 479
Откуда: Russia,Moscow
У меня висло на проверке пароля из-за Outpost.
Там нельзя (точнее, они не работают) создавать правила для процесса SYSTEM, надо его полностью перенести в доверенные.

Ну и вообще всё проверь, пароли, кому разрешён доступ.
Убедись что PPTP а не L2TP используется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 20, 2005 19:51 
Не в сети

Зарегистрирован: Чт мар 17, 2005 00:27
Сообщений: 4
Откуда: Москва
f2065 писал(а):
У меня висло на проверке пароля из-за Outpost.
Там нельзя (точнее, они не работают) создавать правила для процесса SYSTEM, надо его полностью перенести в доверенные.

Ну и вообще всё проверь, пароли, кому разрешён доступ.
Убедись что PPTP а не L2TP используется.


Так вот в режиме бридж работает и ещё зух пробовал USBишный, просто чтобы самому убкдиться, что не в компе дело. А у тебя работает когда PPPOE + Port Forwarding? Если да, то какая у тебя прошивка?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 20, 2005 20:05 
Не в сети

Зарегистрирован: Пн дек 13, 2004 15:14
Сообщений: 479
Откуда: Russia,Moscow
У меня прошивки были от 2004-10-14, 2004-12-29, 2005-02-23 - везде работало. Модем в режиме PPPoE всегда был.

А ты в форвардинге предустановленное правило (PPTP) используешь или своё ? Надо предустановленное (для проброса GRE).

Allow Incoming ICMP Ping - разрешено... DHCP выключен и всё статически прописано.

Попробуй после обновления прошивки модем сбросить кнопкой и заново всё настроить руками. Если использовать заранее сохранённый конфиг - возможны различные баги, я с этим уже сталкивался (правда, не для VPN).


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB