faq обучение настройка
Текущее время: Чт июл 24, 2025 00:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: подключение по VPN к DI-824VUP+
СообщениеДобавлено: Ср сен 30, 2009 12:17 
Не в сети

Зарегистрирован: Сб мар 20, 2004 13:46
Сообщений: 20
Откуда: Moscow
День добрый.

Помогите, мучаюсь вторые сутки. Никак не могу понять, в чем причина. Настроил PPTP сервер на DI-824VUP+, пытаюсь к нему подключится извне . Доходит до проверки пользователя и пароля ... и все. Отваливается с 721й ошибкой.
В VPN status display во время подключения видно входящие подключение.

PS Пробовал также и L2TP, ошибка уже 789.

Firmware Version: v2.10, Mon, Dec 29 2008
Клиент: Windows XP SP3


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 14:13 
Не в сети

Зарегистрирован: Сб мар 20, 2004 13:46
Сообщений: 20
Откуда: Moscow
Забыл добавить. Вот лог:

Код:
Wednesday September 30, 2009 14:06:19 [START_CTRL_RQST]: tunnel 0
Wednesday September 30, 2009 14:06:19 [OUT_CALL_RQST]: tunnel 0, peer call 0x0
Wednesday September 30, 2009 14:06:55 [CALL_CLEAR_RQST]: tunnel 0, peer call 0x0
Wednesday September 30, 2009 14:06:55 destory call 0 from tunnel 0
Wednesday September 30, 2009 14:06:55 [pptp_call_destroy]: Closing PPTP call; [tunn=0], [call=0]
Wednesday September 30, 2009 14:06:55 [STOP_CTRL_RQST]: tunnel 0
Wednesday September 30, 2009 14:06:55 [peer](1)general request to clear.
Wednesday September 30, 2009 14:06:55 [pptp_conn_destory]: Closing PPTP connection; index=0


По моему где то в темах уже видел упоминание такого. В сервис?

_________________
http://uazik.org.ru


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 16:57 
Не в сети

Зарегистрирован: Пт авг 31, 2007 00:46
Сообщений: 156
Откуда: Питер
анологичная проблема, только на 804

_________________
di-604 => di-804hv + di-624 и dwl-900ap+ , dwl-730ap


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 01, 2009 14:26 
Не в сети

Зарегистрирован: Сб мар 20, 2004 13:46
Сообщений: 20
Откуда: Moscow
Продолжая изыскания..

Соеденился таки по L2TP, отключив IPsec. Интерефейс шлюза пингуется. Но только тот, к которому подключился. Ping к IP локльной сети молчит.

_________________
http://uazik.org.ru


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 02, 2009 12:02 
Не в сети

Зарегистрирован: Сб мар 20, 2004 13:46
Сообщений: 20
Откуда: Moscow
Саппорт, что вы можете подсказать по этому случаю?

_________________
http://uazik.org.ru


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 03, 2009 02:19 
Не в сети

Зарегистрирован: Пн сен 14, 2009 12:09
Сообщений: 10
А параметры шифрации настроенны соответствующе? Работаю постоянно с обоими моделями, все замечательно, за исключением того что 824 не поддерживает CHAP v2.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 03, 2009 22:20 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 10:37
Сообщений: 24
У меня DI-824 VUP+ прекрасно работает, как ВПН-сервер при коннекте с ноута через дайлап. Надо выбрать MS-CHAP + MPPE в настройках роутера и MS-CHAP (не V2 !!!) - в настройках в Винде. Также выбрать РРТР соединение в Винде и поставить обязательное шифрование в св-вах РРТР там же. Больше никаких особенностей вроде бы нет.

Я хочу описать другую проблему из этой же области. Имеется сеть проавйдера и в ней мой роутер и удаленный комп. Оба подключаются к провайдеру через ВПН. На моем роутере настроен РРТР-сервер. На клиенте создаю еще одно ВПН-соединение до моего ВПН-сервера, используя MS-CHAP на клиенте и MS-CHAP + MPPE - на роутере. Клиент коннектится. Пинг до локалки идет. С клиента открываю локальный ресурс (NAS) и лезу в его каталог. Как только я это делаю, буквально через 10 сек "связь" рвется в смысле, что ресурс становится недоступен, хотя ВПН-соединение в порядке. На роутере ВПН-соединение с клиента при этом тоже выглядит нормально. Такое впечатление, что нарушается "связь" где-то между динамичесим адресом, выданным клиенту ВПН-сервером роутера, и самим ВПН-сервером роутера.

Проиллюстрирую это на примере. С клиента пинги идут до следующих мест:

10.0.0.ХХХ - локальный адрес удаленного клиента в сети провайдера
10.0.0.1 - ВПН-сервер провайдера
94.31.ХХХ.ХХХ - внешний адрес удаленного клиента
87.224.ХХХ.ХХХ - мой внешний адрес у того же провайдера
10.10.10.2 - дин. адрес, выданный клиенту моим ВПН-сервером.

С моей стороны пингуется только

10.10.10.1 - локальный адрес моего ВПН-сервера

До 10.10.10.2 пинг уже не доходит. Это, разумеется ТОЛЬКО после того, как сбой произошел. Сначала оно все идет ОК.

Решение проблемы я нашел, только отключив MPPE-шифрование в настройках ВПН-сервера роутера. При этом надо выбрать протокол CHAP, т.к. Винда не понимает MS-CHAP без шифрования. Пишет, что не найден совместимый протокол.

Вот я и в задумчивости - дело в роутере или все-таки в Винде у клиента? С одной стороны, есть большое подозрение на "особенности" работы Винды при наложении двух ВПН-соединений друг на друга. Т.е. не идет шифрование поверх шифрования. Такой вывод делаю из положительного опыта работы PPTP поверх РРР (см. начало). Как я понимаю, пинговать дин. адрес, выданный клиенту с самого клиента - это то же самое, что пинговать 127.0.0.1. С другой стороны, характерно, что пинге локалки с клиента принятые пакеты (в окошке состояния соединения) на клиенте при этом показываются. Поэтому точный ответ о месте проблемы может дать только "вскрытие" роутера.

Возникает также вопрос - насколько безопасно работать без шифрования на "втором" ВПН-соединении, учитывая, что оба "конца" находятся у одного провайдера и уже используют один и тот же ВПН-сервер провайдера, где включено шифрование?

-Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 04, 2009 18:15 
Не в сети

Зарегистрирован: Сб мар 20, 2004 13:46
Сообщений: 20
Откуда: Moscow
Advip писал(а):
А параметры шифрации настроенны соответствующе? Работаю постоянно с обоими моделями, все замечательно, за исключением того что 824 не поддерживает CHAP v2.


Естественно. Висты у меня на работе нет, потому и непонятка. Выставлял и POP и CHAP. В итоге, как и описал выше, смог установить связь по L2TP, но сетку не вижу.
Проблему пока не решил.

Обнаружил еще одну. Через Virtual Server открываю порт, на машине порт тот же. В итоге, не могу подключится на этот порт из вне. ПРИЧЕМ, проблема не со всеми открываемыми портами. uTorrent работает. Но не работает например его вебморда (файлы необходимые для работы положены, прямо на машине можно открыть, а снаружи нет ).

--------------------

Ладно, с последней по другому вопрос разрешился. Но зато встал вопрос =)))) с портом WebMina, по https...

_________________
http://uazik.org.ru


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 09, 2009 14:20 
Не в сети

Зарегистрирован: Сб мар 20, 2004 13:46
Сообщений: 20
Откуда: Moscow
nix3 писал(а):
Но зато встал вопрос =)))) с портом WebMina, по https...


Решился как то сам собой. Непонятно.

Теперь SSH мозг парит. Если выставляю сервер в DMZ, SSH работает. Если пробрасываю через Virtual Server - нет.
Вылетает окно тайм-аута в putty.

Саппорт, вы есть или вас здесь нет?

_________________
http://uazik.org.ru


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 10, 2009 17:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
nix3 писал(а):
nix3 писал(а):
Но зато встал вопрос =)))) с портом WebMina, по https...


Решился как то сам собой. Непонятно.

Теперь SSH мозг парит. Если выставляю сервер в DMZ, SSH работает. Если пробрасываю через Virtual Server - нет.
Вылетает окно тайм-аута в putty.

Саппорт, вы есть или вас здесь нет?

Скорее всего в что-то блокирует траффик на вашем компьютере, например антивирус или встроенный фаервол ОС.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 10, 2009 22:13 
Не в сети

Зарегистрирован: Сб мар 20, 2004 13:46
Сообщений: 20
Откуда: Moscow
Vitaliy Korkunov писал(а):
Скорее всего в что-то блокирует траффик на вашем компьютере, например антивирус или встроенный фаервол ОС.

Нет, нет.. это видимо был глюк, сейчас все заработало. Прошивку я правда ради эксперимента не переливал, но попробую.

Меня интересует первый вопрос топика. Соединение с роутером по PPTP.

_________________
http://uazik.org.ru


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 11, 2009 14:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
nix3 писал(а):
Vitaliy Korkunov писал(а):
Скорее всего в что-то блокирует траффик на вашем компьютере, например антивирус или встроенный фаервол ОС.

Нет, нет.. это видимо был глюк, сейчас все заработало. Прошивку я правда ради эксперимента не переливал, но попробую.

Меня интересует первый вопрос топика. Соединение с роутером по PPTP.

http://dlink.ru/ru/faq/69/287.html

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 12, 2009 09:54 
Не в сети

Зарегистрирован: Сб мар 20, 2004 13:46
Сообщений: 20
Откуда: Moscow
Vitaliy Korkunov писал(а):
nix3 писал(а):
Нет, нет.. это видимо был глюк, сейчас все заработало. Прошивку я правда ради эксперимента не переливал, но попробую.

Меня интересует первый вопрос топика. Соединение с роутером по PPTP.

http://dlink.ru/ru/faq/69/287.html


За ссылку спасибо. Но это не меняет сути. Подключение настроено верно и все одно не работает.

_________________
http://uazik.org.ru


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 21, 2009 09:42 
Не в сети

Зарегистрирован: Сб мар 20, 2004 13:46
Сообщений: 20
Откуда: Moscow
Вобщем так. Внутри сети был поставлен сервер PPTP на ubuntu server, на него был проброшен порт. В итоге соединение установилось. В таком режиме все РАБОТАЕТ!!! Ни о каких антивирусах и файрволах речи нет!!!

САППОРТ, ТАК В ЧЕМ ПРИЧИНА НЕРАБОТОСПОСОБНОСТИ ВСТРОЕННОГО PPTP СЕРВЕРА???

Мне необходим pptp сервер на железке, а не на софте!!! :twisted:

_________________
http://uazik.org.ru


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 21, 2009 10:03 
Не в сети

Зарегистрирован: Сб мар 20, 2004 13:46
Сообщений: 20
Откуда: Moscow
Да, в догонку добавлю, такое повторяется на различных машинах в офисе. Т.е. сервис-паки и антивирь (либо его отсутствие, специально одну машину вчистую поставил ) роли не играют.
Вот только машины с линхом в офисе у меня нет, а на серваке поднимать клиента, только для проверки, не хочется по понятным причинам.

_________________
http://uazik.org.ru


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 296


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB