faq обучение настройка
Текущее время: Чт авг 14, 2025 16:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Ср янв 12, 2011 13:17 
Не в сети

Зарегистрирован: Ср фев 13, 2008 13:15
Сообщений: 83
Дано:
есть сеть, VPN сервер, удаленный узел (в данном случае ASUS WL-520GC - далее "узел")

Узел цепляется на ВПН сервер, поднятый на dfl800 и получает адрес из пула адресов выделенных для ВПН
Из сети все стучатся на него по ip 192.168.0.101 - т.е. статичный.

Если настроить, чтоб пользователь ВПН (узел) получал жестко привязанный адрес (в нашем случае 192.168.0.101) то узел не может подключиться, выдавая ошибку, что-то вроде "MS-CHAP cannot authorize"
Исправить это положение я не могу, ибо это проблема самого устройства (узла) и другие компы вне сети, подключаются в фурлычат нормально. Значит проблема не в ВПН.

Вопрос. Как сделать, чтобы из сети подключенный узел был виден только под адресом 192.168.0.101.

Решение 1.
поднять второй ВПН сервер, выдав ему в пул всего 1 адрес - 192.168.0.101
тогда подключаемый клиент всегда будет получать один адрес.
Я только не пробовал ( и не понимаю) как разделить два одновременно поднятых ВПН сервера на dfl800

Решение 2.
стучаться на устройство по имени(имя известно). Как организовать dns resolve чтобы с любой машины внутри LAN, сигнал шел на 192.168.0.101
(ДНС сервера на dhcp раздаю провайдерские)

Решение 3.
какая нить жестка привязка маршрутов, мак-адресов, АРП ов и прочее


Вот как лучше сделать? или есть ли другой простой и изящный способ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 12, 2011 16:17 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Как вы выставляете статический адрес - на клиенте или на сервере (в параметрах юзера)?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 12, 2011 17:26 
Не в сети

Зарегистрирован: Ср фев 13, 2008 13:15
Сообщений: 83
стат.адрес ставлю в настройках юзера на самом ВПН сервере (dfl-800), а с узла, тупо простым ВПН клиентом цепляюсь, без каких либо доп.настроек


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 12, 2011 22:29 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Это правильно и должно работать
Что в логах DFL?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 13, 2011 14:34 
Не в сети

Зарегистрирован: Ср фев 13, 2008 13:15
Сообщений: 83
какие логи смотреть: status -> logging?
по каким параметрам искать: src/dest interface, ip address или как?
предварительно включать сбор логов на данное событие надо?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 14, 2011 06:55 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Не надо, просто смотрите
Для удобства можно настроить сбор по syslog

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 14, 2011 12:01 
Не в сети

Зарегистрирован: Ср фев 13, 2008 13:15
Сообщений: 83
пока не могу протестировать, ибо сорву рабочий процесс

есть какие нить другие варианты?

ddns, маршруты, второй ВПН сервер...??


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 17, 2011 15:32 
Не в сети

Зарегистрирован: Ср фев 13, 2008 13:15
Сообщений: 83
up


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 18, 2011 08:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вы предоставьте данные логов. Пока вы не предоставите данные вам никто не поможет, потому что не будет знать причины.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 257


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB