faq обучение настройка
Текущее время: Вс авг 17, 2025 04:24

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 31 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 29, 2009 15:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Опишите топологию более подробно желательно в графическом виде с указанием IP и опишите чего вы хотите получить.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 29, 2009 17:16 
Не в сети

Зарегистрирован: Сб июн 27, 2009 21:24
Сообщений: 15
YuriAM писал(а):
inforus писал(а):
danilovav писал(а):
Гхм... Маршрут прописывается в маршрутах. If WAN, Net 78.110.48.2, GW 192.168.0.200. А на стороне LAN у вас как lannet указан (и какой он фактически)?


на lan навешан ip 78.110.49.129

я такой маршрут писал, как результат даже ping с железки говорит no route to host ну и тунель не поднимается.
вот и озодачился я суда вопрос запостить.
Раз у вас такая не типовая схема, нарисуйте подробную схему со всему участвующими устройствами, сетями, каналами, адресами интерфейсов и всем прочим. Опишите, что к чему и почему. Не мучайте себя и других.


а что-то не понял чего еще написать то!?

на wan 192.168.0.0/22 c gw 192.168.0.200 на интерфейсе 192.168.2.62
на lan 78.110.49.128/28 ip на интерфейсе 78.110.49.129
vpn сервер 78.110.48.2
ip на который получаю при поднятом vpn 78.110.48.18

на 78.110.48.2 прописан нормальный роутинг сети 78.110.49.128/28 в 78.110.48.18

хочу на DFL210 0.0.0.0/0 направлять в vpn


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 29, 2009 18:03 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ваша конфигурация - не типовая. Если вы хотите, чтобы вам помогли (хоть сотрудники, хоть не сотрудники D-Link), опишите максимально подробно вашу конфигурацию (желательно со схемой) и приведите ваши настройки - правил, интерфейсов, маршрутов.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 29, 2009 22:18 
Не в сети

Зарегистрирован: Сб июн 27, 2009 21:24
Сообщений: 15
danilovav писал(а):
Ваша конфигурация - не типовая. Если вы хотите, чтобы вам помогли (хоть сотрудники, хоть не сотрудники D-Link), опишите максимально подробно вашу конфигурацию (желательно со схемой) и приведите ваши настройки - правил, интерфейсов, маршрутов.


Вы издеваетесь да?
Возмите голую железку и скажите чего нужно прописать в роутинг, или еще куда, чтобы оно заработало как я хочу.
Забейте вы на мои текущие правила, они сейчас созданы только для того, чтобы работало, то чего я хочу!!!

Уже все данные сетей я привел, если этого нало, ну уж извините, будем как обычно не мытьем так катаньем.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 29, 2009 23:46 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Хахаха. Досвидания.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 30, 2009 00:07 
Не в сети

Зарегистрирован: Сб июн 27, 2009 21:24
Сообщений: 15
danilovav писал(а):
Хахаха. Досвидания.


Наверное так и есть, скорей всего из всех ваших 1к сообщений, есть собщения с "?" и "досвидания" и не одного ответа по существу :-)

Аста ла виста беби ! :-)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 30, 2009 08:14 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
inforus писал(а):
...
Аста ла виста беби ! :-)
Вас 3 (!) человека попросили описать вашу конфигурацию. Из них один - сотрудник техподдержки.

Наверняка, они это сделали, чтобы поиздеваться, а не помочь вам. Им ведь больше нечего делать. Они и на форум приходят, лишь бы пошутить и понасмехаться.

Из всех ваших постов в этой теме так и не возникло понимания вашей задачи и поэтому разумный совет вам дать трудно. Вы же не хотите помочь другим, чтобы они помогли вам.

Аста-ля-висьтесь дальше, Арнольдик!

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 30, 2009 10:08 
Не в сети

Зарегистрирован: Сб июн 27, 2009 21:24
Сообщений: 15
YuriAM писал(а):
inforus писал(а):
...
Аста ла виста беби ! :-)
Вас 3 (!) человека попросили описать вашу конфигурацию. Из них один - сотрудник техподдержки.

Наверняка, они это сделали, чтобы поиздеваться, а не помочь вам. Им ведь больше нечего делать. Они и на форум приходят, лишь бы пошутить и понасмехаться.

Из всех ваших постов в этой теме так и не возникло понимания вашей задачи и поэтому разумный совет вам дать трудно. Вы же не хотите помочь другим, чтобы они помогли вам.

Аста-ля-висьтесь дальше, Арнольдик!



Я уже все описал, чего еще нужно описывать? Я спросил простую вещь, есть такие-то сети и адреса, как завернуть 0.0.0.0/0 в vpn, куда же еще проще?! Меня то тоже за дурака держать не надо !!!
На нормальном оборудовании, циски. юникс ситемы, просто добавил роут в нужное место и живи счастливо, так нет у длика все через одно место!!
До этого блин взял DI804 так блин, нигде не написано, что у него нелья вырубить NAT, офигенно, зато все тоже самое что надо поднималось без проблем.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 30, 2009 10:55 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
inforus писал(а):
Я уже все описал, чего еще нужно описывать? Я спросил простую вещь, есть такие-то сети и адреса, как завернуть 0.0.0.0/0 в vpn, куда же еще проще?! Меня то тоже за дурака держать не надо !!!
На нормальном оборудовании, циски. юникс ситемы, просто добавил роут в нужное место и живи счастливо, так нет у длика все через одно место!!
До этого блин взял DI804 так блин, нигде не написано, что у него нелья вырубить NAT, офигенно, зато все тоже самое что надо поднималось без проблем.
Если вам надо только прописать маршрут по умолчанию на PPTP, то вам уже писали как это сделать.

В настройках PPTP-клиента DFL указать удаленную сеть Remote Network: = all-nets и установить галку Automatically add a route for this interface using the given remote network.. Можно с наименьшей метрикой (10-50-90). После активации настроек в Status-Routes должен появиться нужный маршрут.

Покажите здесь ваш Status-Routes

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 30, 2009 11:17 
Не в сети

Зарегистрирован: Сб июн 27, 2009 21:24
Сообщений: 15
YuriAM писал(а):
inforus писал(а):
Я уже все описал, чего еще нужно описывать? Я спросил простую вещь, есть такие-то сети и адреса, как завернуть 0.0.0.0/0 в vpn, куда же еще проще?! Меня то тоже за дурака держать не надо !!!
На нормальном оборудовании, циски. юникс ситемы, просто добавил роут в нужное место и живи счастливо, так нет у длика все через одно место!!
До этого блин взял DI804 так блин, нигде не написано, что у него нелья вырубить NAT, офигенно, зато все тоже самое что надо поднималось без проблем.
Если вам надо только прописать маршрут по умолчанию на PPTP, то вам уже писали как это сделать.

В настройках PPTP-клиента DFL указать удаленную сеть Remote Network: = all-nets и установить галку Automatically add a route for this interface using the given remote network.. Можно с наименьшей метрикой (10-50-90). После активации настроек в Status-Routes должен появиться нужный маршрут.

Покажите здесь ваш Status-Routes


На это я уже отвечал, проблема в том, что впн сервер не в ван сети ! И соответственно, если я так сделаю, то дефолт уйдет в vpn и vpn сервер становится не доступным, так как текущий дефолт еще не работает, а роутинг уже в него направляет.
Обратите внимание! я писал выше, как прописать рабочий роут для 78.110.48.2 via wan_gw, так как железка чхать хотела на любые мои таблицы роутинга, она их попросту игнориует.

И потом, текущая таблица ну честное слово вам не поможет, так как он сейчас настроена на роутинг двух сетей через впн.
в ней дефолт закручен как раз на wan_gw
естесно, в правилах эти сети стоят выше правил натирования всего остального, а остальная сеть ходит через нат в wan.

Когда я сожусь экспериментировать, я вырубаю все текущее и делаю с чистого листа.

По этому и говорю, вот сети, вот адреса, и задаю простой вопрос "как?"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 30, 2009 11:37 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
inforus писал(а):
На это я уже отвечал, проблема в том, что впн сервер не в ван сети ! И соответственно, если я так сделаю, то дефолт уйдет в vpn и vpn сервер становится не доступным, так как текущий дефолт еще не работает, а роутинг уже в него направляет.
Для решения этой проблемы обычно прописывают маршрут до VPN-сервера или до целой подсети, которая его включает.

inforus писал(а):
Обратите внимание! я писал выше, как прописать рабочий роут для 78.110.48.2 via wan_gw, так как железка чхать хотела на любые мои таблицы роутинга, она их попросту игнориует.
Железка (если она не глючная) ничего не игнорирует, а делает ровно то, что настроено.

inforus писал(а):
И потом, текущая таблица ну честное слово вам не поможет, так как он сейчас настроена на роутинг двух сетей через впн.
Какая разница, что она уже роутит. Вам нужен маршрут по умолчанию, вот и добавляйте также его.

inforus писал(а):
в ней дефолт закручен как раз на wan_gw
естесно, в правилах эти сети стоят выше правил натирования всего остального, а остальная сеть ходит через нат в wan.
"
А этот дефолт удалите или сделайте с большей (неприоритетной) метрикой, раз хотите использовать другой канал, как основной.

inforus писал(а):
По этому и говорю, вот сети, вот адреса, и задаю простой вопрос "как?"
Вам не кажется, что этот вопрос совершенно неконкретный? Когда же вас просят описать всю вашу конфигурацию, вы отказываетесь. Вы не можете показать никаких ваших настроек, кроме самых триваильных. Соответственно, нельзя понять в чем у вас проблема.

Еще раз, покажите здесь ваш Status-Routes.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 30, 2009 12:11 
Не в сети

Зарегистрирован: Сб июн 27, 2009 21:24
Сообщений: 15
YuriAM писал(а):
inforus писал(а):
На это я уже отвечал, проблема в том, что впн сервер не в ван сети ! И соответственно, если я так сделаю, то дефолт уйдет в vpn и vpn сервер становится не доступным, так как текущий дефолт еще не работает, а роутинг уже в него направляет.
Для решения этой проблемы обычно прописывают маршрут до VPN-сервера или до целой подсети, которая его включает.


Весело с вами :-) Я это прописывал :-)

YuriAM писал(а):
inforus писал(а):
Обратите внимание! я писал выше, как прописать рабочий роут для 78.110.48.2 via wan_gw, так как железка чхать хотела на любые мои таблицы роутинга, она их попросту игнориует.
Железка (если она не глючная) ничего не игнорирует, а делает ровно то, что настроено.


еще веселей, если я роутинге прописал роут до впн сервера, то какого черта она на пинг с железки говорит no route to host? ась?

YuriAM писал(а):
inforus писал(а):
И потом, текущая таблица ну честное слово вам не поможет, так как он сейчас настроена на роутинг двух сетей через впн.
Какая разница, что она уже роутит. Вам нужен маршрут по умолчанию, вот и добавляйте также его.

inforus писал(а):
в ней дефолт закручен как раз на wan_gw
естесно, в правилах эти сети стоят выше правил натирования всего остального, а остальная сеть ходит через нат в wan.
"
А этот дефолт удалите или сделайте с большей (неприоритетной) метрикой, раз хотите использовать другой канал, как основной.

inforus писал(а):
По этому и говорю, вот сети, вот адреса, и задаю простой вопрос "как?"
Вам не кажется, что этот вопрос совершенно неконкретный? Когда же вас просят описать всю вашу конфигурацию, вы отказываетесь. Вы не можете показать никаких ваших настроек, кроме самых триваильных. Соответственно, нельзя понять в чем у вас проблема.

Еще раз, покажите здесь ваш Status-Routes.


Не могу :-) Я тут, а сеть там :-) Женщин просить залезть в админку девайса дороже себе выйтед.

Но могу по памяти спомнить, что-то вида:

тейбл main(read-only)
78.110.49.129/28 lan 100
192.168.2.62/22 wan 100
.... dmz (не использую) 100
0.0.0.0/0 wan 192.168.0.200 100
тейбл test
78.110.48.2 wan 192.168.0.200 100

так вот при таком раскладе, если уберу дефолт с вана, то 78.110.48.2 не видно с железки и чего не так?

с какого интерфейса идет ping и установка vpn соедиения? с wan? c core? lan? может для этого нужно в рулесы прописать, чтобы это натилось или еще чего?

на тему метрик и т.д., ну давайте будем благоразумными :-) дефолт с меньшей метрикой всегда будет приоритетным, и при нерабочем vpn в него вы предлагаете пакеты роутить?

А еще очень круто, выглядит в настройках впн, добавить роут для ремот сети, вы считаете это правильно добавлять его до того как установлено соединение? :-)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 30, 2009 12:32 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
inforus писал(а):
Не могу :-) Я тут, а сеть там :-) Женщин просить залезть в админку девайса дороже себе выйтед.
Моя жена (не сетевик, но с навыками программиста) иногда выполняет мои просьбы по просмотру/изменению настроек DFL по телефону. Хотя, конечно, удаленное управление всегда удобнее сделать.

inforus писал(а):
Но могу по памяти спомнить, что-то вида:

тейбл main(read-only)
78.110.49.129/28 lan 100
192.168.2.62/22 wan 100
.... dmz (не использую) 100
0.0.0.0/0 wan 192.168.0.200 100
тейбл test
78.110.48.2 wan 192.168.0.200 100

так вот при таком раскладе, если уберу дефолт с вана, то 78.110.48.2 не видно с железки и чего не так?
Прописывайте постоянные маршруты вcегда в таблице main. Таблицы помимо main добавляются при настройке PBR и переключения каналов. Я полагаю, в этом у вас один из основных затыков.

inforus писал(а):
с какого интерфейса идет ping и установка vpn соедиения? с wan? c core? lan? может для этого нужно в рулесы прописать, чтобы это натилось или еще чего?
С того же, через который прописан маршрут.

Ну и вы помните, чтобы трафик пошел, должны быть сделаны 2 вещи: настроена маршрутизация и созданы разрешающие правила.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 30, 2009 12:41 
Не в сети

Зарегистрирован: Сб июн 27, 2009 21:24
Сообщений: 15
main(read-only) она же реадонли, или это типа надпись для отвода глаз?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 30, 2009 12:59 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
inforus писал(а):
main(read-only) она же реадонли, или это типа надпись для отвода глаз?
На первом моем DFL эта надпись меня тоже смущала и я бился, как вы, пытаясь прописать маршрут через отдельную таблицу.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 31 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 243


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB