faq обучение настройка
Текущее время: Ср авг 13, 2025 21:37

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: dfl-100
СообщениеДобавлено: Пт июл 08, 2005 16:19 
Не в сети

Зарегистрирован: Вт окт 05, 2004 11:57
Сообщений: 3
Откуда: Moscow
подскажите плз, есть лок.сеть там установлен dfl-100 пытаюсь настроить pptp vpn подключение к лок.сети из дома, проверку пользывателя прохожу все нормально, но не вижу компы лок.сети.
ipconfig показывает маску на vpn подключении 255.255.255.255, а в лок.сети 255.255.255.0 в настройках dfl-100 все впорядке. Как сделать чтобы маска присваивалась как в лок.сети


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 11, 2005 16:08 
Не в сети

Зарегистрирован: Вт окт 05, 2004 11:57
Сообщений: 3
Откуда: Moscow
а как быть, надо чтобы сотрудники из дома подключались к оффисной лок.сети


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 11, 2005 16:25 
Не в сети

Зарегистрирован: Пн июл 04, 2005 20:49
Сообщений: 29
Откуда: Москва
Если вы дома выходите в интернет через впн, то ВПН в офисную сеть будет соединяться, но сама сеть будет недоступна. Получится 2 конкурентных маршрута с метрикой 1.
Вариант- использовать ethernet модем с функцией ZIPB или NAT, например если выходите через кабельный/дсл модем. ну и т.п. Тоесть надо знать точный способ вашего выхода в интернет. А входящие PPTP DFL-100 еще как поддерживает. Я сам таким образом в сетку одной компании вхожу. Все работает.
А маска такой и должна быть. Интерфейс как бы сам для себя является шлюзом. Для ВПН это нормальное дело.

(лирическое отступление)К сожалению в ДЛинке это не очень понимают и как результат: DFL-100 не может принять такую конфигурацию на WAN интерфейс от DHCP дсл модема в режиме ZIPB, приходится модем делать мостом и соединять впн непосредственно с DFL-100.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 12, 2005 10:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Проблемы с маршрутизацией при подключении ВПН через ВПН -- проблемы реализации конкретного IP-стека. По стандарту стеком при принятии решения о маршрутизации пакета сначала просматриваются маршруты с более длинными префиксами, а потом уже с длинными, так что наличие маршрута на конкретную сеть и на интернет (default) друг другу мешать не должны.
А вот про проблемы с DHCP расскажите пожалуйста поподробнее. Можно сразу мне в почту.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 13, 2005 19:59 
Не в сети

Зарегистрирован: Пн июл 04, 2005 20:49
Сообщений: 29
Откуда: Москва
Да собственно здесь опишу проблему. В принципе я ее уже описывал даже.
Суть заключается в том, что при подключении впн соединения часто назначаются настройки, где IP, назначенный хосту, является и IP гейта. Выглядит так:

IP-адрес . . . . . . . . . . . . : 81.195.24.223
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : 81.195.24.223

Так вот когда кабельный модем работает в так-называемом ZIPB режиме, то соответственно выдает эти настройки через ethernet подключенному к нему устройству. Если это компьютер, то настройки легко подхватываются и все работает. Если же это WAN выход вашего файрволла, в моем случае DFL-100, то выхода в инет при таких настройках не будет, глядим в статус девайса и видим:

IP-адрес . . . . . . . . . . . . : 81.195.24.223
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : 0.0.0.0

Разбираемся дальше и пытаемся ввести эти же настройки вручную, при в вводе гейта 81.195.24.223 он ругается на недопустимый адрес и изменений в это поле не происходит, тоесть по логике ПО файрволла гейтом может быть любой IP, но только не идентичный полученному адресу.

Вот и получается, что единственный вариант, когда работает схема: линия -- модем -- файрволл -- сетка
это когда модем работает в режиме bridge а VPN с ISP устанавливает непосредственно файрволл.

Хочу заметить еще один недостаток. Когда адрес получает компьютер, то к интерфейсу привязываются как бы 2 адреса а именно 192.168.0.1 и собсно выданный модему провайдером 81.195.24.223. Таким образом мы не теряем возможности обращаться к веб интерфейсу модема и его конфигурить, проверять статус и т.п. У ваших файрволлов такой возможности нет и маршрутизить пакеты в подсеть 192.168.0.X он не будет со всеми вытекающими... ТОесть конфигурить модем мы не сможем, получается неприятная вещь. Хотя эту фичу можно было бы без затруднений реализовать в ПО. Хотябы даже сделать вручную настраиваемую доп. подсеть на WAN интерфейс, чтобы с дхцп клиентом не особо заморачиваться. Ну и соотв-но маршрутизацию в сию подсеть.
Но это все утопия, правда ведь? :roll:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 14, 2005 15:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Данное устройство не поддерживает несколько адресов на внешнем интерфейсе. А по роутингу -- действительно единственный путь это устанавливать соединение непосредственно с файрволла.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 15, 2005 16:16 
Не в сети

Зарегистрирован: Пн июл 04, 2005 20:49
Сообщений: 29
Откуда: Москва
Alexander Shebaronin писал(а):
Данное устройство не поддерживает несколько адресов на внешнем интерфейсе. А по роутингу -- действительно единственный путь это устанавливать соединение непосредственно с файрволла.
Спрашивали только ради того чтобы подтвердить то, что я и так знаю? :wink:
Вот если бы вы по замечаниям вносили поправки в ПО, цены бы вам не было. :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 15, 2005 16:57 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Procion писал(а):
Alexander Shebaronin писал(а):
Данное устройство не поддерживает несколько адресов на внешнем интерфейсе. А по роутингу -- действительно единственный путь это устанавливать соединение непосредственно с файрволла.
Спрашивали только ради того чтобы подтвердить то, что я и так знаю? :wink:
Вот если бы вы по замечаниям вносили поправки в ПО, цены бы вам не было. :)

а мы и так их вносим - по мере возможности и степени разумности.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 20, 2005 10:55 
Не в сети

Зарегистрирован: Пн июл 04, 2005 20:49
Сообщений: 29
Откуда: Москва
Vladislav Karagezov писал(а):
Procion писал(а):
Alexander Shebaronin писал(а):
Данное устройство не поддерживает несколько адресов на внешнем интерфейсе. А по роутингу -- действительно единственный путь это устанавливать соединение непосредственно с файрволла.
Спрашивали только ради того чтобы подтвердить то, что я и так знаю? :wink:
Вот если бы вы по замечаниям вносили поправки в ПО, цены бы вам не было. :)

а мы и так их вносим - по мере возможности и степени разумности.

Может тогда внесете в ПО DFL-100 фичу: Reconnect on PPPoE failure. или режим Persistent connection, чтобы железяка постоянно посылала запросы на подключение, если PPPoE не подключен ???
Суть в том, что есть задача держать железяку подключенной постоянно, но проблема в том, что бывают случаи когда ВПН c провайдером рвется и при этом железяка даже и не думает его восстанавливать. Connect on demand будучи включенным почему-то тоже не устанавливает связь по требованию, при попытке обращения к какому-либо сайту например.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 20, 2005 14:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Функция мониторинга канала добавлена не будет. Извините...

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 21, 2005 10:45 
Не в сети

Зарегистрирован: Пн июл 04, 2005 20:49
Сообщений: 29
Откуда: Москва
Alexander Shebaronin писал(а):
Функция мониторинга канала добавлена не будет. Извините...

Извиняю, хотя при чем тут мониторинг. Только скажите плз, неужели Connect on demand не означает то, что железяка должна соединиться с ISP по требованию клиентской машинки? Вроде бы название опции говорит само за себя. И потом выдержка из мануалки: Connect on Demand - allows the PPPoE WAN connection to be active only when a computer on your LAN makes a connection request. This is similar
to the way a dial-up modem initiates a connection.
Я пробовал включать сию опцию. Не соединяется железка с провайдером, если я пытаюсь на любой из машин открыть скажем яндекс или пропинговать его. :( Железяка не выполняет заявленных функций.
И потом не думаю, что сложно реализовать функцию, которая инициирует коннекшн если состояние PPPoE - Not Connected. Так же не думаю что это так уж нецелесообразно.


Последний раз редактировалось Procion Чт июл 21, 2005 10:56, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 21, 2005 10:54 
Не в сети
IP-PBX member

Зарегистрирован: Чт дек 18, 2003 15:46
Сообщений: 789
Откуда: Dzr NN
у меня рррое подключение - все работает

_________________
Даешь связистов без брака!
AB4790-RIPE


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 21, 2005 10:57 
Не в сети

Зарегистрирован: Пн июл 04, 2005 20:49
Сообщений: 29
Откуда: Москва
alex_u2 писал(а):
у меня рррое подключение - все работает
Что работает? Connect on demand? Железяка сама соединяется с провайдером?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 21, 2005 11:34 
Не в сети
IP-PBX member

Зарегистрирован: Чт дек 18, 2003 15:46
Сообщений: 789
Откуда: Dzr NN
да

_________________
Даешь связистов без брака!
AB4790-RIPE


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 21, 2005 11:34 
Не в сети
IP-PBX member

Зарегистрирован: Чт дек 18, 2003 15:46
Сообщений: 789
Откуда: Dzr NN
да

_________________
Даешь связистов без брака!
AB4790-RIPE


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 348


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB