faq обучение настройка
Текущее время: Вс июл 20, 2025 17:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Сб окт 10, 2009 10:54 
Не в сети

Зарегистрирован: Чт мар 27, 2008 07:07
Сообщений: 10
Итак, есть офис, сеть (192.168.0.0), DI-808 и WAN со статическим IP. (Это сеть 1). На 808 настроен сервер PPTP (192.168.2.0)
Подключаюсь удаленно (pppoe, динамический адрес 77.35.24х.ххх, тоже через DI-808), сеть 192.168.1.0, пользуясь стандарным клиентом XP. (Сеть 2)
Соединение устанавливается, но! Из сети 2 в сети 1 виден ТОЛЬКО ОДИН комп из всей сетки, а именно 192.168.0.2. Он пингуется (50ms), на него можно зайти терминалом. Остальных компов как бы нет. Хотя сеть подключена к DI-808, с него идет пинг на всю сетку. Подключаясь удаленно, через этот комп (192.168.0.2) захожу на 808 (192.169.0.100) , смотрю логи и стат. В логах - ничего о PPTP (так и должно, что-ли?). В стате видно подключение PPTP.
Ничего не понимаю! (с)
Чем этот комп отличается от других?! Ну, кроме того, что на нем win2k server.
Ладно. Дальше прикольней. Отключаю pptp. Делaю ping 192.168.0.2. Опаньки! Есть такой! Правда, пинг стал 80 вместо 50, а tracert приводит к какому-то адресу РосТелекома (87.226.230.9).
Разве в публичной сети такое возможно?
И возникает законное подозрение. Я попадаю в свою сеть (1) из сети (2) только на 192.168.0.2 из-за этого глюка ростелекома? Больше ничего в голову не приходит.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб окт 10, 2009 18:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
a99 писал(а):
Итак, есть офис, сеть (192.168.0.0), DI-808 и WAN со статическим IP. (Это сеть 1). На 808 настроен сервер PPTP (192.168.2.0)
Подключаюсь удаленно (pppoe, динамический адрес 77.35.24х.ххх, тоже через DI-808), сеть 192.168.1.0, пользуясь стандарным клиентом XP. (Сеть 2)
Соединение устанавливается, но! Из сети 2 в сети 1 виден ТОЛЬКО ОДИН комп из всей сетки, а именно 192.168.0.2. Он пингуется (50ms), на него можно зайти терминалом. Остальных компов как бы нет. Хотя сеть подключена к DI-808, с него идет пинг на всю сетку. Подключаясь удаленно, через этот комп (192.168.0.2) захожу на 808 (192.169.0.100) , смотрю логи и стат. В логах - ничего о PPTP (так и должно, что-ли?). В стате видно подключение PPTP.
Ничего не понимаю! (с)
Чем этот комп отличается от других?! Ну, кроме того, что на нем win2k server.
Ладно. Дальше прикольней. Отключаю pptp. Делaю ping 192.168.0.2. Опаньки! Есть такой! Правда, пинг стал 80 вместо 50, а tracert приводит к какому-то адресу РосТелекома (87.226.230.9).
Разве в публичной сети такое возможно?
И возникает законное подозрение. Я попадаю в свою сеть (1) из сети (2) только на 192.168.0.2 из-за этого глюка ростелекома? Больше ничего в голову не приходит.

Вы настраиваете IPSec туннель? Или просто запускаете PPTP сервер на одном из устройств? http://dlink.ru/ru/faq/69/287.html

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 11, 2009 02:09 
Не в сети

Зарегистрирован: Чт мар 27, 2008 07:07
Сообщений: 10
Цитата:
Вы настраиваете IPSec туннель? Или просто запускаете PPTP сервер на одном из устройств? http://dlink.ru/ru/faq/69/287.html


Да, был настроен IPsec туннель, не работающий. Была еще попытка создать DynamicIPSec. Отключил все, оставил только PPTP (настроен, как в ссылке). Осталось все без изменений - виден только один комп за DI-808.

Насколько я понимаю, создать IPSec туннель в моем случае на этих устройствах невозможно? Т.е. pppoe с динамическим адресом -> dsl со статическим.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 11, 2009 14:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
a99 писал(а):
Цитата:
Вы настраиваете IPSec туннель? Или просто запускаете PPTP сервер на одном из устройств? http://dlink.ru/ru/faq/69/287.html


Да, был настроен IPsec туннель, не работающий. Была еще попытка создать DynamicIPSec. Отключил все, оставил только PPTP (настроен, как в ссылке). Осталось все без изменений - виден только один комп за DI-808.

Насколько я понимаю, создать IPSec туннель в моем случае на этих устройствах невозможно? Т.е. pppoe с динамическим адресом -> dsl со статическим.

IPSec между двумя DI-808HV настроить можно, неоднократно это делал, мануал здесь: http://dlink.ru/ru/faq/92/503.html
Приведите здесь схему с адресацией того, что хотите получить, желательно в графическом виде.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 11, 2009 15:04 
Не в сети

Зарегистрирован: Чт мар 27, 2008 07:07
Сообщений: 10
Цитата:
IPSec между двумя DI-808HV настроить можно, неоднократно это делал, мануал здесь: http://dlink.ru/ru/faq/92/503.html

Это для 2-х СТАТИЧЕСКИХ адресов. Это и у меня работает. Вы расскажите про туннель IPsec с динамического на статический. Я вот что-то решения не увидел. Поэтому пытаюсь пробить PPTP. А тут такая засада - какой-то фильтр на один адрес внутри сети. Вот я и пытаюсь понять, как это вообще возможно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 11, 2009 20:20 
Не в сети

Зарегистрирован: Пт апр 27, 2007 17:46
Сообщений: 265
Откуда: Кишинев
a99 писал(а):
Это для 2-х СТАТИЧЕСКИХ адресов. Это и у меня работает. Вы расскажите про туннель IPsec с динамического на статический.

Все так же, только на статике настраиваете динамический vpn - там вкладка такая есть, рядом с PPTP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 12, 2009 06:36 
Не в сети

Зарегистрирован: Чт мар 27, 2008 07:07
Сообщений: 10
miant писал(а):
Все так же, только на статике настраиваете динамический vpn - там вкладка такая есть, рядом с PPTP.

Буду пробовать, не довел до логического конца, т.с.

Но по основному вопросу, смотрю, идей нет. Так все же - почему за PPTP виден только один комп? Подключался с другого компа, модема и провайдера. Эффект тот же. Может, DHCP включить? а смысл...?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 12, 2009 08:30 
Не в сети

Зарегистрирован: Пт апр 27, 2007 17:46
Сообщений: 265
Откуда: Кишинев
По основному вопросу? Вы почитайте отстраненно свое письмо - из него ясно только, что вы что-то там делали. :)
Если клиент PPTP за NAT, то так и будет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 13, 2009 02:15 
Не в сети

Зарегистрирован: Чт мар 27, 2008 07:07
Сообщений: 10
miant писал(а):
По основному вопросу? Вы почитайте отстраненно свое письмо - из него ясно только, что вы что-то там делали. :)
Если клиент PPTP за NAT, то так и будет.

По-моему все понятно описано. Что через VPN PPTP виден только один адрес из всей сетки.
В общем, вот в чем дело-то. Оказывается, что через PPTP, что через IPSEc видны только те компьютеры сети, у которых явно прописан шлюз - 192.168.0.100 роутера. Вся остальная сеть, хоть и пингуется с роутера, через VPN не доступна. Ну и нафиг мне такой VPN..?
А главное, нигде это не описано. Может и подразумевается, как само собой разумеющееся и элементарное. А я первый раз к этому роутеру подошел и трое суток мозги парил. Увы.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 292


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB