faq обучение настройка
Текущее время: Пт апр 26, 2024 09:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Ср авг 31, 2011 11:38 
Не в сети

Зарегистрирован: Пт янв 30, 2009 04:59
Сообщений: 10
Добрый день. Имеется корп сеть в центре Cisco 2821 решили сэкономить... на малозначительных клиентах поставить ваш модем схема сл.: Cisco 2821 <-> ISP<->PPPoE<->PPTP(Dlink 2540U)<->Клиент... Соединение PPTP равётся через 1 минуту после загрузки модема... и более не восстанавливается.. Какие будут указания по решению? Так же обнаружили что схема

http://www.dlink.ru/ru/faq/164/136.html Пример2 не работоспособна.. Так как сети не видны на прямую, сеть за модемом натится по средством PPTP.. Как решить это, мы рассчитывали на маршрутизируемую сеть поверх PPTP исходя и выше указанного примера..?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 02, 2011 15:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт мар 01, 2011 22:06
Сообщений: 2025
root_m писал(а):
Добрый день. Имеется корп сеть в центре Cisco 2821 решили сэкономить... на малозначительных клиентах поставить ваш модем схема сл.: Cisco 2821 <-> ISP<->PPPoE<->PPTP(Dlink 2540U)<->Клиент... Соединение PPTP равётся через 1 минуту после загрузки модема... и более не восстанавливается.. Какие будут указания по решению? Так же обнаружили что схема

http://www.dlink.ru/ru/faq/164/136.html Пример2 не работоспособна.. Так как сети не видны на прямую, сеть за модемом натится по средством PPTP.. Как решить это, мы рассчитывали на маршрутизируемую сеть поверх PPTP исходя и выше указанного примера..?


1. Для анализа проблемы Вам необходимо снять захват пакетов установления соединения PPTP.
2. Доступ к сети за модемом посредством PPTP невозможен.[Функция виртуального сервера через PPTP не реализована].
Попробуйте поднять сединения PPTP непосредственно с ПК клиентов, убрите шлюз по умолчанию PPTP и добавьте необходимые маршруты.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 08, 2011 04:40 
Не в сети

Зарегистрирован: Пт янв 30, 2009 04:59
Сообщений: 10
Oleg Syrbu писал(а):
1. Для анализа проблемы Вам необходимо снять захват пакетов установления соединения PPTP.
2. Доступ к сети за модемом посредством PPTP невозможен.[Функция виртуального сервера через PPTP не реализована].
Попробуйте поднять сединения PPTP непосредственно с ПК клиентов, убрите шлюз по умолчанию PPTP и добавьте необходимые маршруты.


так про анализ проблемы понятно. Но для начала объясните зачем вы размещаете мануал http://www.dlink.ru/ru/faq/164/136.html Пример 2 который заведомо полу-работоспособный.. То-есть так называемый VPN туннель заведомо не работоспособный, исходя из схемы на рисунке, две сети 192.168.1.0/24 и 172.16.0.0/16 должны друг друга прекрасно "видеть". Посмотрев мануалы к вашему устройству мы купили 5 шт и в конечном итоге выяснилось, что эти устройства не отвечают заявленным характеристикам... Хотелось бы услышать ваше предложение по поводу того что нам теперь с этим "оборудованием" делать...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: мда...
СообщениеДобавлено: Чт сен 08, 2011 06:08 
Не в сети

Зарегистрирован: Сб авг 27, 2011 12:34
Сообщений: 3
Откуда: Россия
люди то все разные...

_________________
Скидка на спортивное питание в Москве - friends03


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 08, 2011 06:48 
Не в сети

Зарегистрирован: Пт янв 30, 2009 04:59
Сообщений: 10
Цитата:
2. Доступ к сети за модемом посредством PPTP невозможен.[Функция виртуального сервера через PPTP не реализована].
Причём тут виртуальный сервер... Нам всего лишь нужно чтоб пакеты приходящие на виртуальный интерфейс PPTP длинка маршрутизировались во внутреннюю сеть за длинком.. что в принципе и происходит только внутри длинка так как интерфейс смотрящий во внутреннюю сеть мы пингуем т.е. допустим: сеть за делинком 192.168.100.0/24 <-> интерфейс длинка смотрящий в эту сеть 192.168.100.1/24<->виртуальный интерфейс длинка PPTP 10.3.0.2/24<->виртуальный интерфейс циски PPTP 10.3.0.1/24<-> интерфейс циски смотрящей в лан 192.168.0.1 <-> сеть офиса за циской 192.168.0.0/24. На циски имеется запись о статической маршрутизации ip route 192.168.100.0 255.255.255.0 10.3.0.1 в такой схеме мы видим (пингуем) интерфейс длинка находящийся(пусть виртуально но за) за PPTP тоесть интерфейс - 192.168.100.1 далее пакеты не маршрутизируются. В чём была проблема разработчиков сделать маршрутизацию не понятно... Может я чего-то не до понимаю, если так то прошу объяснить и ответить на наши вопросы.
Цитата:
Попробуйте поднять соединения PPTP непосредственно с ПК клиентов, уберите шлюз по умолчанию PPTP и добавьте необходимые маршруты.
Тут я так понимаю вы предлагаете не использовать PPTP клиента самого длинка=) в такой схеме конечно всё будет работать.. НО вот не задача.. нам нужно было чтоб длинк самостоятельно поднимал PPTP и возобновлял при обрыве связи и её восстановлении, так как за длинком будет не обслуживаемые ПК (без людей по близости)..


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 08, 2011 10:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт мар 01, 2011 22:06
Сообщений: 2025
Пример верный, т.к в отличие от IPSec, протокол PPTP изначально не предполагает организацию туннелей между локальными сетями.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 08, 2011 11:26 
Не в сети

Зарегистрирован: Пт янв 30, 2009 04:59
Сообщений: 10
Oleg Syrbu писал(а):
Пример верный, т.к в отличие от IPSec, протокол PPTP изначально не предполагает организацию туннелей между локальными сетями.

Вы хотите сказать что при помощи PPTP нельзя организовать тунель между сетями и RFC не предполагает такой возможности?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 08, 2011 15:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт мар 01, 2011 22:06
Сообщений: 2025
Согласно rfc2637 протокол PPTP( туннельный протокол типа точка-точка) не подразумевает под собой соединения сеть-сеть.
Посредством гибкости настроек различного рода оборудования возможно создать соединения сеть-сеть с помощью протокола PPTP.
Но поскольку dsl-2540 устройство бюджетное, реализовать данную задачу не получится.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 09, 2011 04:30 
Не в сети

Зарегистрирован: Пт янв 30, 2009 04:59
Сообщений: 10
Oleg Syrbu писал(а):
Согласно rfc2637 протокол PPTP( туннельный протокол типа точка-точка) не подразумевает под собой соединения сеть-сеть.
Посредством гибкости настроек различного рода оборудования возможно создать соединения сеть-сеть с помощью протокола PPTP.
Но поскольку dsl-2540 устройство бюджетное, реализовать данную задачу не получится.


Вы правы, точка-точка вот только проблема в том, что точкой можно назвать и сеть, ни где конкретно не сказано, что точка, это один ПК или один клиент, который не является маршрутизатором. Так, что вы не верно, трактуете RFC. Если Вы, приведёте цитату, где будет раскрыто, понятие точка-точка, буду благодарен.
Ваше устройство имеет тип - маршрутизатор. Маршрутизатор - сетевое устройство, пересылающее пакеты данных между различными сегментами сети и принимающее решения, о пересылке пакетов, на основании информации о топологии сети и определённых правил, заданных администратором. В данном случаи, налицо отсутствие возможности маршрутизировать пакеты, по правилам заданным администратором устройства. В документации к устройству, ни где не сказано об обнаруженных нами ограничениях. А из типа устройства - маршрутизатор, следует, что устройство, позволяет маршрутизировать пакеты. Вывод компания Dlink в данном случаи, вводит в заблуждение своих покупателей. Я не знаю, такого технического термина, как - бюджетное устройство. Если ваше устройство, имеет какие-то ограничения и является "недомаршрутизатором", то я думаю по закону о правах потребителя, Вы обязаны раскрыть полную и исчерпывающую информацию о том, что ваше устройство имеет ряд ограничений и не является маршрутизатором в полной мере.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 70


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB