faq обучение настройка
Текущее время: Пт июл 18, 2025 17:24

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Вт дек 28, 2010 20:27 
Не в сети

Зарегистрирован: Вт дек 28, 2010 19:37
Сообщений: 8
Доброго времени.
Приобрел сей девайс, обновил ПО до 2.27 с 26. Выполнил настройку подключения к корбине как описано здесь. Вроде l2tp поднимается и раздается в lannet все без проблем, единственное, что "Remote Endpoint: dns:tp.corbina.ru" не прокатывает и приходится вбивать IP.
Радовался не долго, точнее пока не вырубил DFL из сети питания. После подключения к сети питания WAN1 получает IP по dhcp а вот l2tp поднять не получается ни перезагрузкой ни танцами с бубном. После ночных посиделок удалось найти способ восстановления l2tp это поменять Remote endpoint на другой IP и выполнить сохранение с активацией.
Поиском не смог найти ничего подходящего под мой случай, направьте меня по правильному пути для решения моей проблемы или может кто сталкивался с такой проблемкой и есть простой способ решения. Причем с PPTP таких проблем нет, все коннектится только скорость отдачи при PPTP меня не устраивает в 5 Мб


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 29, 2010 06:30 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
L2TP нормально поднимается
В System > DNS укажите DNS-сервера с физического интерфейса и обеспечьте статический маршрут на физ. интерфейс
Далее, сейчас в Москве используются эти 2 сети для VPN серверов, обновите ваши маршруты - 78.107.1.0/24, 85.21.0.0/24
Если что-то дальше не получается, показывайте лог с ошибкой подключения

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 29, 2010 16:22 
Не в сети

Зарегистрирован: Вт дек 28, 2010 19:37
Сообщений: 8
DNS'ы прописал. Ситуация прежняя.
При изменении Удаленной конечной точки в свойствах l2tp и при сохранении (применении) конфигурации корбина подключается на ура...
Изображение
После перезапуска по питанию или нормального шатдауна корбина не поднимается. В статусе интерфейса пишет
Изображение
Вот лог после перезапуска и не подключения к корбине
Изображение

Совсем потерялся в догадках. Почему то начинает коннектится только после смены адреса Удаленной конечной точки а аксепта конфигурации...
Возможно у Вас есть файл рабочей конфигурации l2tp corbina?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 29, 2010 16:37 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Pasha553 писал(а):
DNS'ы прописал. Ситуация прежняя.

1. прописать DNS серверы на DFL
2. Указать на них маршруты через интерфейс wan
2b. добавить разрешающее правило вида NAT lan lannet wan all-nets(или сети корбины) all-services
3. Проверить, что DNS ы работают через этот интерфейс (без поднятия L2TP/PPTP). Проверять nslookup или из командной строки DFL. Или, хотя бы, убедиться через tracert.
4. Прописать адрес сервера вида "dns:tp.corbina.ru". Не через объект (выбором из списка), а прямо в строке ввода адреса, вручную.

Если не заработает, показать логи. И все ваши IP правила.

В общем-то, в упомянутой вами инструкции все эти аспекты отражены.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 30, 2010 07:17 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Пропишите вторую подсеть VPN. Логи покажите на момент перезагрузки с FQDN в качестве remote endoint.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 30, 2010 15:30 
Не в сети

Зарегистрирован: Вт дек 28, 2010 19:37
Сообщений: 8
Прописал вторую, но не уверен правильно или нет. Объединил две сети в одну IP4 группу и подставил группу.
Логи получил Kiwi syslog при коннекции и после shutdowna.

После перезагрузки лог такой:
Скрытый текст: показать
[2010-12-30 12:05:02] FW: ARP: prio=2 id=00300003 rev=1 event=no_sender_ip action=drop rule=ARPQueryNoSenderIP recvif=wan1 hwsender=00-23-cd-f5-26-01 hwdest=ff-ff-ff-ff-ff-ff arp=request srcenet=00-23-cd-f5-26-01 srcip=0.0.0.0 destenet=00-00-00-00-00-00 destip=10.207.75.4

[2010-12-30 12:04:24] FW: ARP: prio=2 id=00300003 rev=1 event=no_sender_ip action=drop rule=ARPQueryNoSenderIP recvif=wan1 hwsender=00-23-cd-f5-26-01 hwdest=ff-ff-ff-ff-ff-ff arp=request srcenet=00-23-cd-f5-26-01 srcip=0.0.0.0 destenet=00-00-00-00-00-00 destip=10.207.75.4

[2010-12-30 12:04:18] FW: CONN: prio=1 id=00600004 rev=1 event=conn_open_natsat rule=NAT_dns_relay satdestrule=SAT_dns_relay conn=open connipproto=UDP connrecvif=lan connsrcip=192.168.1.50 connsrcport=64706 conndestif=L2tp_corbina conndestip=192.168.1.1 conndestport=53 connnewsrcip=169.254.85.148 connnewsrcport=26997 connnewdestip=169.254.106.175 connnewdestport=53

[2010-12-30 12:03:41] FW: ARP: prio=2 id=00300003 rev=1 event=no_sender_ip action=drop rule=ARPQueryNoSenderIP recvif=wan1 hwsender=00-23-cd-f5-26-01 hwdest=ff-ff-ff-ff-ff-ff arp=request srcenet=00-23-cd-f5-26-01 srcip=0.0.0.0 destenet=00-00-00-00-00-00 destip=10.207.75.4

[2010-12-30 12:03:14] FW: ARP: prio=2 id=00300003 rev=1 event=no_sender_ip action=drop rule=ARPQueryNoSenderIP recvif=wan1 hwsender=00-23-cd-f5-26-01 hwdest=ff-ff-ff-ff-ff-ff arp=request srcenet=00-23-cd-f5-26-01 srcip=0.0.0.0 destenet=00-00-00-00-00-00 destip=10.207.75.4

[2010-12-30 12:03:10] FW: SYSTEM: prio=2 id=03202001 rev=2 event=startup_echo delay=15 corever=2.27.00.14-14088 build="May 25 2010" uptime=24 cfgfile="core.cfg" localcfgver=46 remotecfgver=0 previous_shutdown="2010-12-30 12:02:52: Updating DHCP configuration"

[2010-12-30 12:03:00] FW: SYSTEM: prio=2 id=03202001 rev=2 event=startup_echo delay=5 corever=2.27.00.14-14088 build="May 25 2010" uptime=14 cfgfile="core.cfg" localcfgver=46 remotecfgver=0 previous_shutdown="2010-12-30 12:02:52: Updating DHCP configuration"

[2010-12-30 12:02:55] FW: SYSTEM: prio=2 id=03202000 rev=2 event=startup_normal corever=2.27.00.14-14088 build="May 25 2010" uptime=9 cfgfile="core.cfg" localcfgver=46 remotecfgver=0 previous_shutdown="2010-12-30 12:02:52: Updating DHCP configuration"

[2010-12-30 12:02:53] FW: SYSTEM: prio=2 id=03202500 rev=1 event=shutdown action=shutdown shutdown=RECONFIGURE

[2010-12-30 12:02:53] FW: SYSTEM: prio=2 id=03201000 rev=1 event=shutdown action=shutdown shutdown=RECONFIGURE time=1 reason="Updating DHCP configuration"

[2010-12-30 12:02:52] FW: DHCP: prio=2 id=00700003 rev=1 event=lease_acquired iface=wan1 ip=10.207.78.40 netmask=255.255.248.0 bcast=10.207.79.255 gw=10.207.72.1 recvif=wan1 srcip=10.9.5.146 destip=255.255.255.255 ipproto=UDP ipdatalen=318 srcport=67 destport=68 udptotlen=318

[2010-12-30 12:02:48] FW: SYSTEM: prio=2 id=03202001 rev=2 event=startup_echo delay=5 corever=2.27.00.14-14088 build="May 25 2010" uptime=5 cfgfile="core.cfg" localcfgver=46 remotecfgver=0 previous_shutdown="2010-12-30 12:02:43: Shutdown due to console command"

[2010-12-30 12:02:46] FW: L2TP: prio=2 id=02800003 rev=1 event=l2tpclient_init iface=L2tp_corbina remotegw=85.21.0.239

[2010-12-30 12:02:43] FW: SYSTEM: prio=2 id=03202000 rev=2 event=startup_normal corever=2.27.00.14-14088 build="May 25 2010" uptime=0 cfgfile="core.cfg" localcfgver=46 remotecfgver=0 previous_shutdown="2010-12-30 12:02:43: Shutdown due to console command"

[2010-12-30 12:02:43] FW: DHCPSERVER: prio=2 id=00900012 rev=1 event=lease_timeout action=lease_inactive client_ip=192.168.1.50 client_hw=00-25-11-0b-a4-8a rule=DHCP

[2010-12-30 12:02:50] FW: SYSTEM: prio=2 id=03202500 rev=1 event=shutdown action=shutdown shutdown=NORMAL

[2010-12-30 12:02:48] FW: CONN: prio=1 id=00600002 rev=1 event=conn_close action=close rule=Stock_Allow_All_Rule conn=close connipproto=UDP connrecvif=core connsrcip=10.207.78.40 connsrcport=1701 conndestif=wan1 conndestip=85.21.0.239 conndestport=1701 origsent=161630 termsent=1642303

[2010-12-30 12:02:48] FW: L2TP: prio=2 id=02800008 rev=1 event=l2tp_tunnel_closed iface=L2tp_corbina tunnelid=23304


И вот после смены удаленной точки все нормально подключается до следующей перезагрузки
Скрытый текст: показать
А вот после смены точки подключения.

[2010-12-30 12:08:55] FW: ARP: prio=2 id=00300003 rev=1 event=no_sender_ip action=drop rule=ARPQueryNoSenderIP recvif=wan1 hwsender=00-23-cd-f5-26-01 hwdest=ff-ff-ff-ff-ff-ff arp=request srcenet=00-23-cd-f5-26-01 srcip=0.0.0.0 destenet=00-00-00-00-00-00 destip=10.207.75.4

[2010-12-30 12:08:44] FW: TCP_FLAG: prio=2 id=03300004 rev=1 event=tcp_flag_set action=strip_flag bad_flag=ECN rule=TCPECN recvif=L2tp_corbina srcip=89.137.195.101 destip=95.27.229.125 ipproto=TCP ipdatalen=32 srcport=4278 destport=51413 tcphdrlen=32 syn=1 ece=1 cwr=1

[2010-12-30 12:08:41] FW: TCP_FLAG: prio=2 id=03300004 rev=1 event=tcp_flag_set action=strip_flag bad_flag=ECN rule=TCPECN recvif=L2tp_corbina srcip=89.137.195.101 destip=95.27.229.125 ipproto=TCP ipdatalen=32 srcport=4278 destport=51413 tcphdrlen=32 syn=1 ece=1 cwr=1

[2010-12-30 12:08:03] FW: ARP: prio=2 id=00300003 rev=1 event=no_sender_ip action=drop rule=ARPQueryNoSenderIP recvif=wan1 hwsender=00-23-cd-f5-26-01 hwdest=ff-ff-ff-ff-ff-ff arp=request srcenet=00-23-cd-f5-26-01 srcip=0.0.0.0 destenet=00-00-00-00-00-00 destip=10.207.75.4

[2010-12-30 12:07:39] FW: SYSTEM: prio=2 id=03202001 rev=2 event=startup_echo delay=15 corever=2.27.00.14-14088 build="May 25 2010" uptime=288 cfgfile="core.cfg" localcfgver=47 remotecfgver=0 previous_shutdown="2010-12-30 12:07:20: New IP (95.27.229.125) acquired by PPP interface "L2tp_corbina""

[2010-12-30 12:07:30] FW: ARP: prio=2 id=00300003 rev=1 event=no_sender_ip action=drop rule=ARPQueryNoSenderIP recvif=wan1 hwsender=00-23-cd-f5-26-01 hwdest=ff-ff-ff-ff-ff-ff arp=request srcenet=00-23-cd-f5-26-01 srcip=0.0.0.0 destenet=00-00-00-00-00-00 destip=10.207.75.4

[2010-12-30 12:07:29] FW: SYSTEM: prio=2 id=03202001 rev=2 event=startup_echo delay=5 corever=2.27.00.14-14088 build="May 25 2010" uptime=278 cfgfile="core.cfg" localcfgver=47 remotecfgver=0 previous_shutdown="2010-12-30 12:07:20: New IP (95.27.229.125) acquired by PPP interface "L2tp_corbina""

[2010-12-30 12:07:24] FW: SYSTEM: prio=2 id=03202000 rev=2 event=startup_normal corever=2.27.00.14-14088 build="May 25 2010" uptime=273 cfgfile="core.cfg" localcfgver=47 remotecfgver=0 previous_shutdown="2010-12-30 12:07:20: New IP (95.27.229.125) acquired by PPP interface "L2tp_corbina""

[2010-12-30 12:07:22] FW: SYSTEM: prio=2 id=03202500 rev=1 event=shutdown action=shutdown shutdown=RECONFIGURE

[2010-12-30 12:07:20] FW: SYSTEM: prio=2 id=03201000 rev=1 event=shutdown action=shutdown shutdown=RECONFIGURE time=2 reason="New IP (95.27.229.125) acquired by PPP interface "L2tp_corbina""

[2010-12-30 12:07:20] FW: L2TP: prio=2 id=02800011 rev=1 event=l2tp_session_up tunnelid=43474 sessionid=54201 auth=CHAP mppe=None

[2010-12-30 12:07:20] FW: SYSTEM: prio=2 id=03204001 rev=1 event=accept_configuration action=using_new_config username=admin userdb=AdminUsers client_ip=192.168.1.50 config_system=HTTP

[2010-12-30 12:07:20] FW: SYSTEM: prio=2 id=03200607 rev=2 event=bidir_ok localcfgver=47 remotecfgver=0

[2010-12-30 12:07:19] FW: SYSTEM: prio=2 id=03202001 rev=2 event=startup_echo delay=5 corever=2.27.00.14-14088 build="May 25 2010" uptime=270 cfgfile="core.cfg" localcfgver=47 remotecfgver=0 previous_shutdown="2010-12-30 12:07:06: Activating configuration changes"

[2010-12-30 12:07:18] FW: L2TP: prio=2 id=02800010 rev=1 event=l2tp_session_request tunnelid=43474

[2010-12-30 12:07:17] FW: L2TP: prio=2 id=02800018 rev=1 event=l2tpclient_tunnel_up tunnelid=43474 iface=L2tp_corbina remotegw=85.21.0.248

[2010-12-30 12:07:16] FW: L2TP: prio=2 id=02800003 rev=1 event=l2tpclient_init iface=L2tp_corbina remotegw=85.21.0.248

[2010-12-30 12:07:14] FW: SYSTEM: prio=2 id=03202000 rev=2 event=startup_normal corever=2.27.00.14-14088 build="May 25 2010" uptime=265 cfgfile="core.cfg" localcfgver=47 remotecfgver=0 previous_shutdown="2010-12-30 12:07:06: Activating configuration changes"

[2010-12-30 12:07:12] FW: SYSTEM: prio=2 id=03202500 rev=1 event=shutdown action=shutdown shutdown=RECONFIGURE


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 30, 2010 16:31 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В консоли кормандой dns -query=vpn.internet.beeline.ru (или что там) проверьте, нормально ли резолвится и какой адрес выдается.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 30, 2010 18:50 
Не в сети

Зарегистрирован: Вт дек 28, 2010 19:37
Сообщений: 8
dns -query=vpn.internet.beeline.ru
Скрытый текст: показать
Configuration done


Interfaces:
wan1 IPAddr 10.207.78.40 HwAddr 00-24-01-48-55-af
Builtin r8139/8129 - Realtek RTL8139 Fast Ethernet Bus 0 Slot 2 IRQ 0
wan2 IPAddr 192.168.120.254 HwAddr 00-24-01-48-55-b0
Builtin r8139/8129 - Realtek RTL8139 Fast Ethernet Bus 0 Slot 1 IRQ 0
dmz IPAddr 172.17.100.254 HwAddr 00-24-01-48-55-ae
Builtin IXP4NPE - Port 2 IRQ 0
lan IPAddr 192.168.1.1 HwAddr 00-24-01-48-55-ad
Builtin IXP4NPE - Port 1 IRQ 0


Previous shutdown: 2010-12-30 15:29:00: Updating DHCP configuration

System running

DFL-800:/> dns -query=tp.corbina.net
Couldn't find "tp.corbina.net"na.net

Пинг по ip vpn серверов проходит и в том и в том состоянии

C PPTP проблем никаких не возникает, а меняю я только протокол и адрес назначения.
Наверно стоит откатится на более старую версию прошивки. Какая версия стабильна -? В данный момент прошит 2.27.00014


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 30, 2010 23:59 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Я на домашнем DFL использую dns:vpn.internet.beeline.ru
Коли у вас проблемы с DNS, в System > DNS указаны DNS-серверы физического интерфейса? На них сделан маршрут аналогично РРТР сетям*

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 31, 2010 10:02 
Не в сети

Зарегистрирован: Вт дек 28, 2010 19:37
Сообщений: 8
С наступающим!!!
Тут вопрос не в dns:vpn.beeline.ru, меня в полне устраивает указание сервера по ip. У меня проблема только с L2TP возникает и то только после перезагрузки DFL . С PPTP такой проблемы нет, нормально подключается после перезагрузки и держит соединение. Я уже настройку DFL во сне вижу, проснулся в холодном поту... :D Если не сложно дайте настройку DFL-800 под корбину, а то может я что не так делаю pasha553@ya.ru спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 11, 2011 14:52 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
http://ftp.dlink.ru/pub/FireWall/%d0%9d ... cobina.pdf
Но подсети для VPN те что я писал выше (одной из них нет в FAQ)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 12, 2011 11:56 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Хм... похожая ситуация... натолкнулась на какой-то кретинизм... проблему пока не отсеяли
Смысл траблы:
- Пров с РРТР, ессно ДНС и РРТР в других подсетях
(локально 10.120.10.0/24, шлюз 10.120.10.1; а РРТР и ДНС лежат в 10.1.1.0/24)
В чем идиотизм?
А вот в чем - прописаны маршруты до 10.1.1.0/24 через 10.120.10.1
ДФЛ _АБСОЛЮТНО_ четко пингует хосты из 10.1.1.0/24 и цепляется на РРТР по айпу,
но как только ставишь днс:впн.пров.нет - ему как башню сносит - не видит ничего в упор!

Сделали интереснее: внутри лан ДФЛа подняли свой ДНС, на нем прописали пул прова как впн.мойднс.нет
и дали пожевать ДФЛу - днс:впн.мойднс.нет .... и РАБОТАЕТ!
Пошли дальше: перетащили внутренний ДНС за шлюз внутри лана (создали еще подсеть),
маршруты через лан ессно пробросили и.... эта скотина снова НИЧЕГО в упор не видит!

Вопрос, чем его пнуть в голову, чтобы он протрезвел?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 12, 2011 12:05 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
System > DNS - правильный DNS ?
Из консоли dns -query=впн.пров.нет что выдает?
Прошивка какая?
Если просто компом сделать запрос - сколько адресов возвращает? Был, помню, косяк что после определенного количества адресов не работало...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 12, 2011 12:33 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
danilovav писал(а):
System > DNS - правильный DNS ?
Из консоли dns -query=впн.пров.нет что выдает?
Прошивка какая?
Если просто компом сделать запрос - сколько адресов возвращает? Был, помню, косяк что после определенного количества адресов не работало...


Прошивка последняя
Адресов возвращает "пачку" в районе 40-50
Возможно тут и грабли... будем думать...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 10, 2011 09:08 
Не в сети

Зарегистрирован: Вт дек 28, 2010 19:37
Сообщений: 8
Так и не смог решить проблему поднятия l2tp соединения после пропадания питания на девайсе. DFL помнит старые настройки и говорит что все гуд и подключено, типа соединение установлено, пароль логин тунель - establish establish, хотя по логу никаких обращений к корбине не было. Вопрос в следующем: возможно ли это аппаратная ошибка в очистке какого то кэша? Стоит ли обратится в сервисный центр или выкинуть и не вспоминать про делинк?

Сервисный центр один в москве на Графский переулок, 14, 3-й этаж
м."Алексеевская" ? Или есть еще где?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 554


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB