faq обучение настройка
Текущее время: Вс июл 20, 2025 13:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Вс янв 17, 2010 13:32 
Не в сети

Зарегистрирован: Пн ноя 23, 2009 23:32
Сообщений: 5
Уважаемые - не сочтите за труд - нужен толчек в простом вопросе. Есть рабочий DFL-210. Перехожу на другого поставщика итернета для чего нужно поднять на WAN VPN на провайдера. Никак не могу выйти на нужную ссылку - подскажите, пожалуйста.
Ещё раз по сути вопроса: провайдер отдает динамические адреса; поднятие ВПН с недефолтными настройками безопасности.

Заранее, спасибо за любой отклик.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 17, 2010 14:46 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вообще говоря, надо больше информации. Как минимум - какая адресация на физическом интерфейсе и какой адрес VPN сервера, надо ли вам, чтобы WAN работал или нет?

Но упрощенно, считая что VPN сервер у вас вне маски и WAN не нужен...
1. В настройках интерфейса WAN включаете DHCP клиента, оставляете/включаете default route на интерфейс, делаете метрику, например, 110
2. Добавляете РРТР клиента (например, wan_pptp), делаете у него all-nets, включаете дефолтный маршрут и метрику 100 (так же, как у ваших остальных интерфейсов)
3. Меняете в правилах wan на wan_pptp.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс янв 17, 2010 14:49 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Funt.ZT писал(а):
Уважаемые - не сочтите за труд - нужен толчек в простом вопросе. Есть рабочий DFL-210. Перехожу на другого поставщика итернета для чего нужно поднять на WAN VPN на провайдера. Никак не могу выйти на нужную ссылку - подскажите, пожалуйста.
Ещё раз по сути вопроса: провайдер отдает динамические адреса; поднятие ВПН с недефолтными настройками безопасности.

Заранее, спасибо за любой отклик.
Для начала сохраните текущую рабочию конфигурацию. А потом экспериментируйте. Чтобы поднять PPTP клиента никаких проблем нет. Просто идете в раздел интерфейсом и настраиваете. Надо есго сделать маршрутом по умолчанию. Затем правила выхода в инет исправляете под этот канал.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 17, 2010 16:31 
Не в сети

Зарегистрирован: Пн ноя 23, 2009 23:32
Сообщений: 5
Большущее спасибо за оперативность!

Если позволите - ещё несколько моментов к моему вопросу.

1. "Вообще говоря, надо больше информации. Как минимум - какая адресация на физическом интерфейсе и какой адрес VPN сервера, надо ли вам, чтобы WAN работал или нет?"

ОК - вот вся конкретика: сам DFL работает в локалке 192.168.15.0, адрес VPN - vpn2.beeline.ua. Нужен ли при этом WAN... Неожиданный для меня вопрос...

2. "В настройках интерфейса WAN включаете DHCP клиента, оставляете/включаете default route на интерфейс, делаете метрику, например, 110"

"оставляете/включаете default route на интерфейс" - предполагаю, что так и есть - конкретно не увидел:( Или это в маршрутизации?

Подскажите, пожалуйста - почему 110? У меня везде 100-я.

3. "Добавляете РРТР клиента (например, wan_pptp), делаете у него all-nets, включаете дефолтный маршрут и метрику 100 (так же, как у ваших остальных интерфейсов"

ок - это все вижу. Единственное - в "удыленный конечный узел" (у меня русская прошивка) вписать адрес ВПН-сервера?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 17, 2010 18:06 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Funt.ZT писал(а):
... Единственное - в "удыленный конечный узел" (у меня русская прошивка) вписать адрес ВПН-сервера?


Да. Вручную, не выбирая из списка. В виде dns:vpn2.beeline.ua. Но для этого на DFL должны быть правильно настроены его DNS серверы.

Найдите инструкцию по настройке DFL на Корбине. У вас с тем случаем много общего.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 17, 2010 19:30 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
110 - надо потому, чтобы VPN установился - самый простой способ, если не надо WAN. В вашем случае кстати, как и у нас, возможно надо будет все-таки выяснить сети и настроить именно по инструкции.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 303


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB