faq обучение настройка
Текущее время: Пт июл 18, 2025 06:33

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пт мар 23, 2012 14:31 
Не в сети

Зарегистрирован: Пт мар 23, 2012 14:23
Сообщений: 13
Здравствуйте, уважаемые форумчане!
Задолбала такая проблема:
На DFL-210/260 построены VPN-тоннели филиалов с центр.офисом. Получается, что юзеры из филиалов заходят на сервер с общими ресурсами с айпишником VPN-севрера, к которому они подключаются. В моем случае это 192.168.0.251.
И проблема в том, что один юзер заходит в общую папку на сервере, что-нибудь скачивает/открывает и т.д... Так вот, если в этот момент на этот сервер общих ресурсов (на базе WinServer 2003) заходит еще один юзер, не важно из того он филиала или из другого, то первого юзера выкидывает из общей папки. Винда пишет "Сетевое имя недопустимо". Короче может качать с сервака только один юзер из филиалов, подключенных по VPN с помощью DFL.
Не знаю это вопрос к D-Link-ам или к серваку 2003. Но на серваке же если с одного компа заходить нескольким юзерам - то в этом случае все ок, создаются 2 сессии. Помогите куда смотреть?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 23, 2012 14:37 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
как организована сеть ?
какие VPN ( PPTP \Ipsec) ?
сегменты сети !? ( ip удаленные \локальные)

может сам сервер отшибать видя что заходят с Ip не его зоны .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 23, 2012 15:30 
Не в сети

Зарегистрирован: Пт мар 23, 2012 14:23
Сообщений: 13
Тоннели IPsec.
Все VPN-юзеры попадают в локальную сеть центр.офиса с одним айпишником. Независимо, pptp они или ipsec. Т.е. они приходят с адресоим Lan_IP маршрутизатора. А их компам присваивается адрес из диапазона VPN_pool. Но на сервак они под Lan_IP заходят.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 23, 2012 18:46 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
версия прошивки какая?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 23, 2012 22:37 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Проблема скорее всего связана с тем, что один клиент забивает ресурсы
С какой скоростью идет скачивание через VPN?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн мар 26, 2012 09:23 
Не в сети

Зарегистрирован: Пт мар 23, 2012 14:23
Сообщений: 13
YuriAM писал(а):
версия прошивки какая?

Прошивка 2.27.03.25-14787 Nov 9 2010

danilovav писал(а):
Проблема скорее всего связана с тем, что один клиент забивает ресурсы
С какой скоростью идет скачивание через VPN?

Дело не в скорости наверняка. Когда через VPN я скачиваю с двух серверов одновременно, например с 192.168.0.2 и 192.168.0.3 - то все нормально. А если наоборот одновременно двумя клиентами VPN скачиваю одновременно например с 192.168.0.2. То скачивать может только один, начинает копировать второй - первый вылетает. ((


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн мар 26, 2012 11:08 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Прошивка нормальная. Но можно обновить на 2.27.05.

Туннели подняты исключительно средствами DFL?

А попробуйте, чтобы клиенты заходили на серверы с разными адресами. Как обычно и делается. Через правила allow, а не NAT.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 27, 2012 08:56 
Не в сети

Зарегистрирован: Пт мар 23, 2012 14:23
Сообщений: 13
YuriAM писал(а):
Туннели подняты исключительно средствами DFL?
А попробуйте, чтобы клиенты заходили на серверы с разными адресами. Как обычно и делается. Через правила allow, а не NAT.


1. Да, с обоих сторон DFL.
2. Так вот этого я как раз понять не могу, они же в локалку заходят с адресом lan_ip маршрутизатора. Как сделать чтобы тоннель 1 получил адрес 1, тоннель 2 получил адрес 2 и т.д. ?? А, т.е. адрес, который получают клиенты впн из впн-пула, чтобы они с этим адресом в локалку шли? Щас попробую... спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 27, 2012 09:45 
Не в сети

Зарегистрирован: Пт мар 23, 2012 14:23
Сообщений: 13
Убрал NAT, поставил Allow
Назначил IP-адрес этого тоннеля на головном д-линке
Изображение
Все равно впн-клиент выходит в локалку с адресом lan_ip маршрутизатора, может я еще что забыл?
А в статусе ipsec пишет айпишник, который я назначил, но на сервак зараза идет с lan_ip


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 27, 2012 10:42 
Не в сети

Зарегистрирован: Пт мар 23, 2012 14:23
Сообщений: 13
А в таблице маршрутизации основного д-линка почему-то none стоит
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 28, 2012 08:51 
Не в сети

Зарегистрирован: Пт мар 23, 2012 14:23
Сообщений: 13
Помогите, опытные DFL-воды !!!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 28, 2012 11:17 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
покажите правила разрешения трафика через этот IPsec туннель на обоих DFL.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 28, 2012 12:22 
Не в сети

Зарегистрирован: Пт мар 23, 2012 14:23
Сообщений: 13
Это правила на стороне клиента
Изображение

Это на стороне сервера
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 29, 2012 07:19 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если вы указываете адрес в IPsec > Routing > IP address, то это должен быть lan_ip
В маршруте он не должен фигурировать, верно

Цитата:
Дело не в скорости наверняка. Когда через VPN я скачиваю с двух серверов одновременно, например с 192.168.0.2 и 192.168.0.3 - то все нормально. А если наоборот одновременно двумя клиентами VPN скачиваю одновременно например с 192.168.0.2. То скачивать может только один, начинает копировать второй - первый вылетает. ((

Когда качаете между двух серверов - какая скорость на каждом? Что показывает Status > IPsec по скорости?
Когда начинается копирование между клиентами, какая скорость?
Какие ОС на клиентах, серверах?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 29, 2012 09:39 
Не в сети

Зарегистрирован: Пт мар 23, 2012 14:23
Сообщений: 13
Да скорости хватает. ОС на сервере и 2003 и 2008, без разницы.
Так как же сделать чтобы разные IPsec-тоннели выходили в локалку со своими IP-адресами?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 290


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB