faq обучение настройка
Текущее время: Вт авг 19, 2025 02:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: VPN Inet->DFL-700
СообщениеДобавлено: Вт июн 07, 2005 20:44 
Не в сети

Зарегистрирован: Вт июн 07, 2005 20:30
Сообщений: 14
Откуда: Москва
Поставил DFL-700 за роутером Cisco 827-4V. Сеть провайдер пробросил. Прописали адреса на VAN LAN (DMZ не пользуем).
Инет в локальной сети появился. Настройки firewall не трогали. Все по умолчанию: 4 rule LAN->WAN и все.
Дальше самое главное сделать VPN с любой машины на лок сеть. Юзера прописали, Тоннель создали. С FTP качал инструкцию все по ней сделал, но VPN нет. Ошибка 800. Заходить по VPN пробовали с соседней машины через Dial Up выдернув шнурок локалки.
В описании есть пункт: в глобальных настройках политик разрешить весь траффик VPN.
Я у себя такое не нашел :?:
Firmware 1.20.00
Помогите чайнику плиззз... :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 08, 2005 06:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Цитата:
Дальше самое главное сделать VPN с любой машины на лок сеть. Юзера прописали, Тоннель создали. С FTP качал инструкцию все по ней сделал, но VPN нет. Ошибка 800. Заходить по VPN пробовали с соседней машины через Dial Up выдернув шнурок локалки.

Про какой VPN идет речь, опишите подробней что Вы пытаетесь сделать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 08, 2005 14:52 
Не в сети

Зарегистрирован: Вт июн 07, 2005 20:30
Сообщений: 14
Откуда: Москва
В принципе пытаюсь попасть в лок. сеть центрального офиса и потом работать терминалом.
На удаленной машине настраиваю: Создание нового соединения, выбираю VPN соединение, ввожу IP который присвоен моему DFL-700 стоящему за Cisco, ввожу Юзера и пароль, который прописан на DFL-700.
Конекта нету :roll:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 08, 2005 15:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
ТАк. Этот ВПН называется PPTP, и вот именно сервер ППТП и надо настраивать. Притом не забыть что микрософт по умолчанию требует шифрацию МППЕ. А прошивку обновите до 1.30 -- тогда появится все что вам нужно.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 08, 2005 15:44 
Не в сети

Зарегистрирован: Вт июн 07, 2005 20:30
Сообщений: 14
Откуда: Москва
Линк на прошивку 1.30 дадите?
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 08, 2005 18:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Ее нетрудно найти на нашем ФТП.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 08, 2005 22:49 
Не в сети

Зарегистрирован: Вт июн 07, 2005 20:30
Сообщений: 14
Откуда: Москва
Александр, прошивку 1.30 поставил. И так еще раз
Требуется с любой машины из Интернета войти в лок.сеть
Читаю http://ftp.dlink.ru/pub/FireWall/DFL-70 ... AL_100.pdf страница 48 все делаю но ничего не получается.
DFL-700 настроен изначально System->Interfaces->WAN-> Static IP.
IP adress (нашей DFL железки), Шлюз (внутренний IP нашего DSL модема) и DNS (от провайдера) только в этом случае есть INet из локалки.
Если настраивать WAN как PPTP то INet нету. Все поперепробовал :evil:
Не пойму где засада... И так еще раз задача:
Удаленная машина-> Internet-> IP нар |DSL| IP внутр->IP нарWAN|DFL|IP внутрLAN->локальная сеть.
Как с удаленной машины создать новое подключение?
Делаю на удаленной машине так: создаю новое соединение типа VPN, указываю IP адрес WAN моего DFLя, ввожу имя и пароль ( они прописаны как юзеры у DFL я. Как пройти в локалку???
Где про это написано?
Подскажите куда копать?
Очень благодарю всех


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 09, 2005 08:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
VPN PPtP сервер создается и настраивается в DFL-700 на странице Firewall->VPN. Клиента PPtP на компьютере Вы создаете правильно. Еще проверьте, возможно у Вас на DSL устройстве стоит какой-нибудь firewall и не пропускает нужные пакеты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 09, 2005 12:51 
Не в сети

Зарегистрирован: Вт июн 07, 2005 20:30
Сообщений: 14
Откуда: Москва
Спасибо Сергей,
Не имею прямого доступа до администрирования своего DSL :(
Все через техников Comstar. Они сказали что все открыли для прохода VPN...
Повторно вопрос: Где есть подробное описание КАК НАСТРАИВАТЬ VPN client, VPN server ? в разделе прошивки 1.30 для DFL-700.
Нужен раздел прошивки: Firewall->VPN->VPN client :?: VPN server
:?:
P.S. Может кто приедет и настроит этот firewall?
Или вышлю файл настройки, а вы его поправите? Имею четкую схему моей сети. П о м о г и т е
Москва, район Кунцево, в любое время. Оплачу налом.
Уже времени на эксперименты не осталось :evil:
Кто может помочь скиньте координаты vadimbars@yandex.ru
Вадим


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 10, 2005 06:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Настраивать в DFL-700 необходимо Firewall->VPN->VPN server. Дополнительную консультацию Вы можете получить связавшись по телефону с нашим офисом в Москве.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 10, 2005 14:30 
Не в сети

Зарегистрирован: Вт июн 07, 2005 20:30
Сообщений: 14
Откуда: Москва
Получилось. :D
Заходим Firewall->VPN->PPTP server
Имя тунеля любое, IP если не заполнять то по умолчанию будут WAN и LAN железки.
IP pool - указать пространство внутренней сети.
Athenication - ничего не трогать должно быть включено PAP,CHAP,MSCHAP,MSCHAPv2.
MAME encryption можно включить 40 и 56 bit.
Все тунель создан.
Заходим и создаем пользователя. К примету admin и его пароль 1234.
Все. Теперь на удаленной машине XP:
Создать новое подключение типа VPN. указывайте IP адрес WAN вашей железки. Заходите в Security выбираете Advanced security и отключаете Shiva протокол так как его firewall не поддерживает!!! Должны быть включены PAP,CHAP,MS-CHAP,MS-CHAPv2
Все.
Подключаетесь с удаленной машины. Пользователь: user пароль: 1234
Есть коннект. :P
В принципе все просто, но я как чайник 3 дня бился так как мне никто не мог сказать что нужно Shiva отключить, и настраивать в прошивке PPTP server :twisted:
Удачи всем


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 268


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB