faq обучение настройка
Текущее время: Чт авг 21, 2025 02:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 45 ]  На страницу 1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Пт апр 29, 2005 09:54 
Не в сети

Зарегистрирован: Чт апр 28, 2005 07:21
Сообщений: 22
Откуда: Иркутск
DFL-200 прошивка 1.3
Подключить WAN-интерфейс через PPTP не получилось. Обсуждение здесь http://www.dlink.ru/phorum/viewtopic.php?t=11376.
Настроил WAN интерфейс как static ip, а подключение в инет на компьютере как VPN PPTP подключение, все работает но только на том компьютере с которого сделано подключение. Как расшарить инет на всю локалку? Может быть кто нибудь сталкивался с аналогичной проблемой...


Последний раз редактировалось Sergey_Harisoff Чт май 19, 2005 05:27, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 29, 2005 11:06 
Не в сети

Зарегистрирован: Ср апр 20, 2005 14:05
Сообщений: 76
Откуда: Москва
Sergey_Harisoff писал(а):
...Настроил WAN интерфейс как static ip, а подключение в инет на компьютере как VPN PPTP подключение, все работает но только на том компьютере с которого сделано подключение. Как расшарить инет на всю локалку? Может быть кто нибудь сталкивался с аналогичной проблемой...

Сталкивался каждый, у кого через роутер подключено более одного компа. Решение (упоминалось на этом форуме многократно):
Расшарить PPTP соединение на одном из компов, а всем остальным ходить в и-нет через него.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 29, 2005 11:15 
Не в сети

Зарегистрирован: Чт апр 28, 2005 07:21
Сообщений: 22
Откуда: Иркутск
Так весь смысл был в том, чтобы все компы в сетке ходили в инет независимо с помощью "маленького бесшумного устр-ва". а расшарить через компьютер можно и без DFL. Неужели никто не смог это решить ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 29, 2005 11:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
На самом деле в вашем случае единственно правильным решением будет настройка внешнего интерфейса устройства как ППТП. Авторизовываться более одного раза позволяют далеко не все провайдеры. Попробуйте прописать отдельный роутинг для сети ППТП-сервера.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 29, 2005 11:47 
Не в сети

Зарегистрирован: Чт апр 28, 2005 07:21
Сообщений: 22
Откуда: Иркутск
Alexander Shebaronin писал(а):
На самом деле в вашем случае единственно правильным решением будет настройка внешнего интерфейса устройства как ППТП. Авторизовываться более одного раза позволяют далеко не все провайдеры. Попробуйте прописать отдельный роутинг для сети ППТП-сервера.

Можно поподробнее или ссылку на что нибудь аналогичное. Спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 29, 2005 12:08 
Не в сети

Зарегистрирован: Ср апр 20, 2005 14:05
Сообщений: 76
Откуда: Москва
Alexander Shebaronin писал(а):
...Попробуйте прописать отдельный роутинг для сети ППТП-сервера.


Вот если бы это можно было сделать непосредственно на "маленьком бесшумном устр-ве" .... :roll: М-да, мечтать не вредно ... или все-таки можно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 29, 2005 12:38 
Не в сети

Зарегистрирован: Чт апр 28, 2005 07:21
Сообщений: 22
Откуда: Иркутск
Интересно кто нибудь смог запустить WAN PPTP интерфейс на устройствах серии DFL?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 30, 2005 07:07 
Не в сети

Зарегистрирован: Чт апр 28, 2005 07:21
Сообщений: 22
Откуда: Иркутск
Sergey_Harisoff писал(а):
Alexander Shebaronin писал(а):
На самом деле в вашем случае единственно правильным решением будет настройка внешнего интерфейса устройства как ППТП. Авторизовываться более одного раза позволяют далеко не все провайдеры. Попробуйте прописать отдельный роутинг для сети ППТП-сервера.


Попытаюсь очевидным образом сформулировать возникшие вопросы?

Вопрос 1. Что подразумевается под отдельным роутингом для сети PPTP сервера?

Вопрос 2. При настройках интерфейса WAN PPTP отсутствуют настройки Authentication и Encryption. Что используется по умолчанию? Можно ли изменить эти настройки?

Вопрос 3. Снижается ли безопасность системы если я использую WAN интерфейс как static ip а VPN PPTP соединение поднимаю из windows?


Вопрос 4. У кого нибудь работает WAN интерфейс через PPTP на устройствах серии DFL?

Буду благодарен всем откликнувшимся ...

P.S. Я всего лишь хочу поключить в инет _два_ компьютера с использованием DFL-200 _без дополнительных устройств_
Может быть я слишком много хочу от устройства за $400 ???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 30, 2005 10:06 
Не в сети

Зарегистрирован: Ср апр 27, 2005 04:02
Сообщений: 5
Откуда: Khabarovsk
Аналогичная проблема. Собственно для чего железяку покупали использовать нельзя. Может правда кто знает решение.
Дальше цитирую описание проблемы, которое отослал местному Хабаровскому представителю D-Link
Не удается установить соединение WAN интерфейса с использованием
протокола PPTP при использовании утройства DFL-200
(прошивка 1.30).
Исходные данные:
> WAN Type: PPTP
> PPTP tunnel parameters:
> Username: xxx
> Password: xxx
> PPTP Server IP: 192.168.2.250
> Physical interface parameters:
> Static IP - manual configuration
> IP Address: 192.168.245.237
> Subnet Mask: 255.255.255.0
> Gateway IP: 192.168.245.1
При изменении типа WAN со Static IP на PPTP становится
невозможным ping (Tools -> Ping) даже непосредственного Gateway IP
(192.168.245.1). При Static IP ping доступен как до 192.168.245.1, так
и 192.168.2.250.
В лог пишутся события:
> [2005-04-26 05:25:27] <5>EFW: PPTP: event=pptpclient_start iface=WAN, remotegw=192.168.2.250
> [2005-04-26 05:24:25] <5>EFW: PPTP: event=pptpclient_start iface=WAN, remotegw=192.168.2.250
> [2005-04-26 05:23:23] <5>EFW: PPTP: event=pptpclient_start iface=WAN, remotegw=192.168.2.250
> [2005-04-26 05:22:21] <5>EFW: PPTP: event=pptpclient_start iface=WAN, remotegw=192.168.2.250
Но соединение не устанавливается:
> Interface: WAN-PHYS
> IP Address: 192.168.245.237
> Link status: 100 Mbps full Duplex (autonegotiated)
> MAC Address: 000f:3d69:4133
> Send rate: 0 kbps
> Receive rate: 0 kbps
> Interface: WAN
> IP Address: 169.254.65.202
> Link status:
> MAC Address: 0000:0000:0000
> Send rate: 0 kbps
> Receive rate: 0 kbps
При этом в таблице соединений появляется и висит запись:
> State Proto Source Destination Timeout
> SYN_RCVD TCP core:192.168.245.237:3049 WAN-PHYS:192.168.2.250:1723 21

В тоже время, при настройке WAN в режиме Static IP и создании
соединения FireWall->VPN->Add new PPTP client, соединение успешно
устанавливается:
> L2TP/PPTP Clients
> Name: vtelecom
> Username: xxx
> Password: xxx
> Interface IP: Blank = get IP from server
> Remote Gateway: 192.168.2.250
> Remote Net:
> Use primary DNS server from tunnel as primary DNS
> Use secondary DNS server from tunnel as secondary DNS
> Authentication:
> MSCHAPv2 (MPPE encryption possible)
> MPPE encryption:
> 128 bit

> Interface: vtelecom
> IP Address: 83.234.106.140
> Link status:
> MAC Address: 0000:0000:0000
> Send rate: 0 kbps
> Receive rate: 0 kb

> State table contents (max 100 entries)
> State Proto Source Destination Timeout
> TCP_OPEN TCP core:192.168.245.237:3044 WAN:192.168.2.250:1723 262136
> RAWIP GRE core:192.168.245.237:0 WAN:192.168.2.250:0 130

Правила FireWall - все открыто:
> Firewall Policy
> Global policy parameters
> LAN->WAN policy - 1 rules, NAT enabled
> WAN->LAN policy - 1 rules
> LAN->DMZ policy - 1 rules
> DMZ->LAN policy - 1 rules
> WAN->DMZ policy - 1 rules
> DMZ->WAN policy - 1 rules, NAT enabled
Везде однотипное правило:
> Name Action Source Destination Service
> #1 Permit_all Allow Any Any All
Но подобная схема не устраивает, т.к. на VPN интерфейс невозможно
[?] включить NAT. Так же не получается добавить еще один маршрут по
умолчанию (на сеть 0.0.0.0/0), т.к. такой маршрут назначается на WAN
интерфейс и добавить еще один не возможно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 30, 2005 10:08 
Не в сети

Зарегистрирован: Ср апр 27, 2005 04:02
Сообщений: 5
Откуда: Khabarovsk
Добавление отдельного маршрута на сеть VPN сервера (в моем случае 192.168.2.0) так же не помогает :cry:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 07, 2005 07:56 
Не в сети

Зарегистрирован: Чт апр 28, 2005 07:21
Сообщений: 22
Откуда: Иркутск
Вопрос группе техподдержки D-Link

Когда в настройках WAN-PPTP интерфейса появятся настройки Authentication и Encryption?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 11, 2005 11:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
На вопрос "когда?" ответ я вам вряд ли смогу дать. Запрос отправим.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 11, 2005 12:54 
Не в сети

Зарегистрирован: Ср апр 27, 2005 04:02
Сообщений: 5
Откуда: Khabarovsk
Можно ли надеяться на получение решения?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 11, 2005 14:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Конечно можно надеяться :) Однако ответить точно -- будет сделано или нет -- не получив ответа от штаб-квартиры не могу.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 13, 2005 03:44 
Не в сети

Зарегистрирован: Чт апр 28, 2005 07:21
Сообщений: 22
Откуда: Иркутск
Sergey Sivcov писал(а):
СообщениеДобавлено: Вт Май 03, 2005 12:42 pm Работу DFL-200 при WAN PPtP подключении с PPtP сервером находящемся в другой подсети мы в ближайшее время проверим.


Результаты проверки будут оглашены :?:

Alexander Shebaronin писал(а):
... Попробуйте прописать отдельный роутинг для сети ППТП-сервера.

Может быть все таки можно "попрыгать вокруг устройства с бубном", что бы все заработало? А то ждать ответа из HQ, потом в лучшем случае ждать обновления прошивки ... И все это время смотреть на железку за $400 стоящую на столе в виде пресс-папье :(


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 45 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 243


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB