faq обучение настройка
Текущее время: Вс июл 27, 2025 11:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 57 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 18, 2009 11:35 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Слишком много настроек в которых я запутался и уже забыл где и что как делал.
Может конкретно спросите что показать ?

Жалко что в фаге нету пошаговой информации по настройке подобных вещей.

Могу начать всё сначала.
Но опять же, нету толковых данных.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 18, 2009 12:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Откуда должны подключаться клиенты с wan интерфейса или PPTP?

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 18, 2009 13:12 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
О, админ :)

Юзеры коннектятся к устройству с LAN порта по PPTP протоколу.
И само устройство коннектится к прову с WAN порта по PPTP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 19, 2009 14:26 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
К сожалению ничего не полуается, перепробовал много разных вариантов настроек.

Объясните порядок создания подобной конфигурации.

Я делаю так.

1. Настраиваю LAN интерфейс, на адрес который мне подходит.
2. Настраиваю WAN интерфейс на то, что выдал провайдер, прописываю ему IP, MASK, GW.
3. Дальше настраиваю VPN_CLIENT, допустим он соединяется с сервером провайдера и получает реальный IP.
4. Настраиваю VPN сервер как описано в FAQ http://www.dlink.ru/ru/faq/85/479.html
Тут есть много вопросов по не совпадению таких вещей как wan1, pptp_ippool,
# Outer Interface Filter: wan1
# Server IP: wan1_ip ,
Если же Ваша сеть WAN настроена как Static, установите «wan» в поле Outer Interface Filter и «wan1_ip» -в поле Server IP.

И всё это окончательно запутывает.

Нельзя ли сделать нормальный фаг для настройки подобной конфигурации, ведь это самая популярная конфигурация для домашнего использования.

5. И наконец, ведь для того чтобы интернет раздавался для пользователей нужно гдето указать маршруты, с какого интерфейса и куда что перенаправлять.

Предыдущий конфиг я сохранил, но там при попытке авторизации на сервере выдавалось 691. Эта ошибка подходит тогда когда логин или пароль не совпадают или метод шифрования не устраивает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 19, 2009 22:06 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
MsHOME писал(а):
Тут есть много вопросов по не совпадению таких вещей как wan1, pptp_ippool,
# Outer Interface Filter: wan1
# Server IP: wan1_ip ,
Если же Ваша сеть WAN настроена как Static, установите «wan» в поле Outer Interface Filter и «wan1_ip» -в поле Server IP.

Вот на этом скрине из FAQа
Изображение

вам надо в поле Inner IP указать не lan_ip, а что-то другое. Ну придумайте адрес 192.168.10.10.
Далее. В поле "Outer Interface..." указать lan, в Server IP - lan_ip. Остальное должно быть настроено, как там. После этого клиенты должны соединиться с сервером. В качестве адреса VPN сервера в настройках клиента на винде используйте lan-адрес DFL.

И не забудьте на этом шаге
Изображение
в поле Terminator IP указать lan_ip
Потом уже можно прописать маршрутизацию и правила. Если не получится, я напишу здесь.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 21, 2009 14:41 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
НАКОНЕЦ ТО !!! Dima G.

С вашей помощью получилось !!!

Спасибо БОЛЬШОЕ !

Итак, юзер коннектиться к устройству, PPTP поднято.
Осталось маршрутизация, куда что смотреть ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 21, 2009 16:18 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Правило IP Rules для подключенных клиентов:

NAT FROM pptp_server/pptp_ippool TO pptp_client/all-nets all_services

Правила, которые в FAQе, не пишите, если не нужен доступ туннельных клиентов к LAN интерфейсу. В конце концов нет смысла гонять через туннель тех, кто и так в LANе находится.

Маршрутизация:

Type: Route
Interface: pptp_server
Network: pptp_ippool
Metric: 100

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 21, 2009 18:19 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Не понятно.
Это добавить в корню IP RULES как правило ?
Ибо там есть две папки lan to wan и remote site

А точнее я не понял расположения правил, я пока не втыкнул как тут устроена архитектура.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 21, 2009 18:43 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Можно и в корень. Даже лучше будет. Архитектура проста - более высокое правило/папка имеет приоритет. Правила внутри папки приоритезируются в соответствии с их порядком.
Папки сделаны для удобства. В папке lan_to_wan источник пакетов - интерфейс lan. Если папка remote_site находится ниже, то у нее по идее приоритет меньше. Но в папке lan_to_wan не будет скорее всего правил, у которых источник пакетов - pptp_server. Соответственно DFL просмотрит всю папку lan_to_wan, но не найдет ничего подходящего, и перейдет к просмотру следующего в корне правила/папки. Короче, делайте в корне, не ошибетесь. На данном этапе у вас мало правил, чтобы задумываться об их точной обработке.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 21, 2009 22:21 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
ЫЫ, всёравно нужно уточнить.

Вы тут написали а вот у меня в вебе оно же по другому :)
Посмотрите или правильно.
Изображение

И по поводу роута.
Тут есть.
Таблица маршрутизацииЙ----------
---------------------------------------main сама таблица и правила в ней.
------------------------------Потом правила маршрутизации.

Вот тут я тоже не понял куда писать ?
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 21, 2009 22:34 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Правило NAT написано верно, но лучше вместо Any указать VPN клиента.
Да, маршруты прописываются там, где указано на скриншоте. Но в маршрутах вижу "косяки". Во-первых, маршрут №2 (wan all-nets). Здесь надо указать не all-nets, а подсеть или конкретный IP VPN сервера у провайдера.
А вот в маршруте №5 Internet ISP вместо wannet указать all-nets.
Ну и добавить в эту таблицу еще один маршрут, что я указал выше. После добавления сделайте скриншот для проверки, если не заработает ничего.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 22, 2009 10:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Если вам необходимо сделать подключение по pptp из lan, то вам надо сделать следущее.

1)Вынести PPTP pools из lan (не забудьте создать сеть из которой у вас pptp pool и прикрутить её ну например к core, иначе у вас корректно работать не будет)
2)в настройках сервера pptp. в качестве внешнего интерфейса указать lan и ip lan_ip
3)подифицировать правила.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 22, 2009 12:32 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Dima G. писал(а):
Правило NAT написано верно, но лучше вместо Any указать VPN клиента.

А у меня там нету такого чтобы выбрать, но возможно вы имеете в виду Internet ISP ?, так это да можно.
Изображение

Да, маршруты прописываются там, где указано на скриншоте.
Маршруты созданы автоматически, и редактированию не поддаются.

Но в маршрутах вижу "косяки". Во-первых, маршрут №2 (wan all-nets). Здесь надо указать не all-nets, а подсеть или конкретный IP VPN сервера у провайдера.
А вот в маршруте №5 Internet ISP вместо wannet указать all-nets.
Ну и добавить в эту таблицу еще один маршрут, что я указал выше. После добавления сделайте скриншот для проверки, если не заработает ничего.


Последний раз редактировалось MsHOME Вт сен 22, 2009 12:37, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 22, 2009 12:34 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Sergey Vasiliev писал(а):
2)в настройках сервера pptp. в качестве внешнего интерфейса указать lan и ip lan_ip

Это уже сделал по совету Димы.

А вот это мне не понятно.
Если вам необходимо сделать подключение по pptp из lan, то вам надо сделать следущее.

1)Вынести PPTP pools из lan (не забудьте создать сеть из которой у вас pptp pool и прикрутить её ну например к core, иначе у вас корректно работать не будет)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 22, 2009 12:43 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Маршруты уже выглядят так.
Изображение

После добавления маршрута пока не заработало.
Может мне стоит переписать маршруты в ручную чтобы можна было править ?
И к стати, удалить их я тоже не могу.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 57 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 220


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB