faq обучение настройка
Текущее время: Вс июл 27, 2025 13:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 14, 2005 13:29 
Не в сети

Зарегистрирован: Ср фев 04, 2004 19:36
Сообщений: 111
сам принцип - что бы соединится с пптп сервером ты должен выйти так или иначе в нет. вышел. потом щелкнул соеденение пптп . если оно установилось то тебе присваивается ип адрес который ты ввел как диапозон адресов для пптп клиентов на 700 (например 192.168.0.200). Тот же айпи становится и шлюзом для всех пакетов с твоей машины в любые другие подсети (как интернет так и локальные).
В твоём случае не надо прописывать ни каких маршрутов.
А вот винрут для чистоты эксперемента я бы вырубил. Так как тот же агнитуп фаервол по умолчанию режет весь транзитивный трафик(туда же и впн относится).
Так что вполне возможно все твои замороки от винрута.
По поводу добавления - когда я работаю из дома через адсл то на моём лановском зюкселе нат поднят. Когда из общественного места через модем то соответственно нет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 14, 2005 14:59 
Не в сети

Зарегистрирован: Ср июн 29, 2005 08:38
Сообщений: 13
Откуда: Санкт-Петербург
WinRoute отключил.
фокус не удался...
есть еще идеи?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 14, 2005 15:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
skiper писал(а):
У меня 3 подсети висящих на длинк des3326.
192.168.1.0 192.168.2.0 192.168.3.0
в подсети 192.168.3.0 стоит рутовый комп с прокси.
Один интерфейс (192.168.3.151) подключён к des3326 в подсеть 192.168.3.0
Второй интерфейc (192.168.5.6) подключён к dfl 700 (lan 192.168.5.1)
Для того что бы клиенты pptp могли пройти во внутреннюю сеть(192.168.1.0 192.168.2.0 192.168.3.0 ) на lan интерфейсе я прописал доп. маршруты вида
Interface LAN
Network 192.168.1.0
Msk 255.255.255.0
Gateway 192.168.5.6


Interface LAN
Network 192.168.3.0
Msk 255.255.255.0
Gateway 192.168.5.6

Proxy ARP – вот тут не знаю надо ли её ставить? Специалисты надо али нет?
Я не ставил.
Теперь PPTP клиенты могут шарит в подсети 192.168.5.0 и 192.168.3.0
Для того что бы они могли проходить в подсети 192.168.1.0 и 192.168.2.0 надо настроить маршруты на des 3326. Хотя на нём прописан маршрут по умолчанию
0. 0. 0. 0 0. 0. 0. 0 192.168. 3.151 1 Primary
что то не работает. Может специалисты мысль подкинут?
Locke83 – в firewall - policy - Global policy parameters у тебя галка стоит на
VPN: Allow all VPN traffic: internal->VPN, VPN->internal and VPN->VPN.
Если нет то все пинги блокируются правилами. Если стоит то правила к впн соединениям не применяются(как я понял).


На первый вопрос ответ -- нет, не надо. В данном случае механизм Proxy-ARP не нужен.
По остальным -- извините, не совсем понял куда подключены другие подсети... Поясните поподробнее.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 14, 2005 15:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Locke83 писал(а):
Галочка "разрешить весь vpn траффик" стоит.

to Skiper

Давай разберемся
пусть есть главная сеть с ip
192.168.0.0 192.168.0.255
пусть есть удаленная сеть с ip
192.168.1.0 - 192.168.1.255
кстати если в главной есть свободные ip например 192,168,0,200 -210
то можно ли их использовать в уделенной сети? или подсети должны быть разными.

В главной сети есть маршрутизатор DFL700. В нем поднимаем pptp сервер. Есть внутренний ip - 192.168.0.1 и внешний 80.80.80.80

в удаленной сети подключаемся pptp клиентом (у меня wind200 + KerioWinRoute в нем разрешен весь pptp траффик, ну да это не принципально). пусть у маршрутизатора в удаленной сети ip 192.168.1.1
Так теперь вопрос
какие правила маршрутизации прописываем на сервере, а какие на клиенте?

Я так понял что вы хотите по PPTP сети объединить, верно? Для создания туннелей лучше использовать IPSec.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 14, 2005 15:23 
Не в сети

Зарегистрирован: Ср июн 29, 2005 08:38
Сообщений: 13
Откуда: Санкт-Петербург
Да вообщето мне надо чтобы к серверу терминалов мог подключиться клиент. необязательно подключать сеть к сети...
мне на этом форуме посоветовали использовать как раз pptp.
Просто это я так тестирую.
Но не работает мои мысли как это исправить закончились. Может что подскажете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 14, 2005 15:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Все таки я бы рекомендовал настроить туннель IPSec и ограничить правилами доступ к нему для всех, кроме нужного клиента. Более того, для доступа к туннелю на DFL-700 можно создать правило с аутентификацией.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 14, 2005 19:34 
Не в сети

Зарегистрирован: Ср фев 04, 2004 19:36
Сообщений: 111
ок
Dlink des3326 разделён на 3 вилана
vlan1 192.168.1.0 (на des3326 ему присвоен ай пи 192.168.1.241 )
vlan2 192.168.2.0 (на des3326 ему присвоен ай пи
192.168.2.1 )
vlan3 192.168.3.0 (на des3326 ему присвоен ай пи
192.168.3.1 )
нормально работает маршуритизация между подсетями
у клиентов подсети 192.168.1.0 шлюзом по умолчанию является 192.168.1.241
у клиентов подсети 192.168.2.0 шлюзом по умолчанию является 192.168.2.1
в vlan3 стоит рутовый(RUT) компьютер с 2-мя сетевыми картами
192.168.3.151 и 192.168.5.6
интерфейс 192.168.3.151 подключен к des3326 vlan3
интерфейс 192.168.5.6 подключен к LAN dfl700(192.168.5.1)
шлюзом по умолчанию на RUT является 192.168.5.1 + добавлена запись в таблицу роутинга
192.168.1.0 mask 255.255.255.0 g 192.168.3.1
192.168.2.0 mask 255.255.255.0 g 192.168.3.1
На des3326 прописан маршрут по умолчанию
0. 0. 0. 0 0. 0. 0. 0 192.168. 3.151 1 Primary
Теперь, если пакет для неизвестной подсети он отсылается на адрес 192.168.3.151(RUT). RUT прокидывает запрос на DFL 700 и дальше по назначению -).
Вполне рабочая схема. Теперь создаём на DFL 700 pptp server.
Клиентам присваиваются адреса из диапазона
192.168.5.50-60.
Для того, что бы клиент PPTP мог работать не только в подсети 192.168.5.0 но и в подсетях 192.168.1.0 192.168.2.0 192.168.3.0 на LAN интерфейсе DFL 700 в таблице роутинга создаём запись
Interface LAN
Network 192.168.1.0
Msk 255.255.255.0
Gateway 192.168.5.6
Interface LAN
Network 192.168.3.0
Msk 255.255.255.0
Gateway 192.168.5.6
Interface LAN
Network 192.168.2.0
Msk 255.255.255.0
Gateway 192.168.5.6

Теперь Вопрос: PPTP клиент после подсоединения может работать в подсетях 192.168.3.0 и 192.168.5.0 , но в подсети 192.168.1.0 и 192.168.2.0 его запросы не прокидываются.
Я так понимаю, что надо где-то прописать маршрут. Я так думаю на DES 3326 но что и где не могу дотумкать. Если подскажете, буду премного благодарен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 15, 2005 17:16 
Не в сети

Зарегистрирован: Ср фев 04, 2004 19:36
Сообщений: 111
и тишина. мдя.
кстати тут уже проскакивало про администрирование через впн. по пптп вообще помоему не пашет, а через ип сек частично. например сервисы настроить незя - виснет гад.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 18, 2005 09:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Думается проблемы с доступностью сетей через ППТП решаются настройкой маршрутизации на подключающемся клиенте. То есть клиент как бы получает ИП из 5ой сети, и ОН должен знать где в 5ой сети находится гейт на 1ую и 2ую.
С администрированием через ППТП -- работаем. Фикс ожидается к сентябрю. Через ИПСек никогда проблем не было.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 18, 2005 11:28 
Не в сети

Зарегистрирован: Ср фев 04, 2004 19:36
Сообщений: 111
Цитата:
Через ИПСек никогда проблем не было.

я неправильно выразился. Это не зависание, просто очень долго не открывается список.

С маршрутами буду разбираться. есть у меня одна мыслишка:twisted:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 18, 2005 14:18 
Не в сети

Зарегистрирован: Ср фев 04, 2004 19:36
Сообщений: 111
вообщем разобрался. Проблема была с программой билинга. После её отключения всё просто залетало и так, как надо.
Цитата:
ППТП решаются настройкой маршрутизации на подключающемся клиенте

на дфл я прописал маршруты. этого вообщем то достаточно.
всё на 700 меня устраивает. Если бы ещё и биллинг там был :shock:
спасибо за помощь :lol: будем с биллингом разбираться


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 19, 2005 11:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Не, биллинг -- совсем другая епархия :) А завязать его на биллинг можно -- в форуме проскакивало.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 19, 2005 21:06 
Не в сети

Зарегистрирован: Ср фев 04, 2004 19:36
Сообщений: 111
может и можно, но получится весьма криво. У зюкселя есть аппаратные билинговые системы. Мне даже на них денег дали :) но не всё там реализованно. А платить 1500$за недоделанный девайс????
Да и вообще странно что аппаратных билинговых систем нет - вроде весьма перспективный рынок.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 243


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB