faq обучение настройка
Текущее время: Пт июн 27, 2025 14:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Чт дек 15, 2011 09:25 
Не в сети

Зарегистрирован: Ср ноя 16, 2011 12:21
Сообщений: 33
danilovav писал(а):
Причем тут wan_ip_vpn?
Покажите уже скринами или с нормальными подсетями


Allow \ vpn_server \ pptp_ippools_vpn_12 Адрес: 192.168.12.100-192.168.12.200 \ lan_vpn \ lan_net_vpn Адрес: 192.168.11.0/24 \ all_services
Allow \ lan_vpn \ lan_net_vpn Адрес: 192.168.11.0/24 \ vpn_server \ pptp_ippools_vpn_12 Адрес: 192.168.12.100-192.168.12.200 \ all_services



П.с. wan_ip_vpn - перепутал просто, конечно же сервер vpn =))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Пт дек 16, 2011 05:21 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Тут все правильно
При подключении клиент получит адрес из 12 подсети, если руками или скриптом добавить до 11 - будет работать

Если хотите чтобы не добавлять ничего, меняйте пул в 11 сеть + включайте ARP proxy в параметрах РРТР сервера (у вас вроде включено)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Ср мар 14, 2012 16:35 
Не в сети

Зарегистрирован: Ср ноя 16, 2011 12:21
Сообщений: 33
danilovav писал(а):
Скрипт подключения и добавления маршрутов

Код:
@echo off
title PPP VPN caller and routing script

set VPN=RRAS_Name
set VPN_USER=user
set VPN_PASS=pass

echo Calling %VPN%...
rasdial %VPN% %VPN_USER% %VPN_PASS%

echo Removing old routing...
route delete 192.168.222.0

echo Applying routing...
ipconfig > temp1.txt
findstr "192.168.223." temp1.txt > temp2.txt
for /F "tokens=2 delims=:" %%f in (temp2.txt) do echo VPN client address %%f
for /F "tokens=2 delims=:" %%f in (temp2.txt) do route add 192.168.222.0 mask 255.255.255.0 %%f

if exist temp1.txt del temp1.txt
if exist temp2.txt del temp2.txt

echo Done
pause


Но практика показывает, если нет жесткой необходимости для VPN пула из другой подсети, лучше использовать пул внутри lannet, тогда никаких маршрутов не над




Наконец-то руки дошли снова до VPN. В общем, сделал всё по скрипту, не выходит что-то.

Код:
@echo off
title PPP VPN caller and routing script

set VPN=RRAS_Name
set VPN_USER=user
set VPN_PASS=pass

echo Calling %VPN%...
rasdial %VPN% %VPN_USER% %VPN_PASS%

echo Removing old routing...
route delete 192.168.12.0

echo Applying routing...
ipconfig > temp1.txt
findstr "192.168.11." temp1.txt > temp2.txt
for /F "tokens=2 delims=:" %%f in (temp2.txt) do echo VPN client address %%f
for /F "tokens=2 delims=:" %%f in (temp2.txt) do route add 192.168.12.0 mask 255.255.255.0 %%f

if exist temp1.txt del temp1.txt
if exist temp2.txt del temp2.txt

echo Done
pause


где, 192.168.11.0 - локалка, 192.168.12.0 - подсеть в VPN.

в окошке пишет, что всё успешно выполнено. Но сетевые ресурсы не видит, к базам не подключает.
Не понимаю где ошибка )


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Ср мар 14, 2012 21:33 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
11 и 12 подсети поменяйте местами в скрипте

Это относится к сети за маршрутизатором
route delete 192.168.12.0
for /F "tokens=2 delims=:" %%f in (temp2.txt) do route add 192.168.12.0 mask 255.255.255.0 %%f

А это - к VPN подсети
findstr "192.168.11." temp1.txt > temp2.txt

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Чт мар 15, 2012 09:40 
Не в сети

Зарегистрирован: Ср ноя 16, 2011 12:21
Сообщений: 33
danilovav писал(а):
11 и 12 подсети поменяйте местами в скрипте

Это относится к сети за маршрутизатором
route delete 192.168.12.0
for /F "tokens=2 delims=:" %%f in (temp2.txt) do route add 192.168.12.0 mask 255.255.255.0 %%f

А это - к VPN подсети
findstr "192.168.11." temp1.txt > temp2.txt



Поменял, теперь картина выглядит так:

Код:
@echo off
title PPP VPN caller and routing script

set VPN=RRAS_Name
set VPN_USER=user
set VPN_PASS=pass

echo Calling %VPN%...
rasdial %VPN% %VPN_USER% %VPN_PASS%

echo Removing old routing...
route delete 192.168.11.0

echo Applying routing...
ipconfig > temp1.txt
findstr "192.168.12." temp1.txt > temp2.txt
for /F "tokens=2 delims=:" %%f in (temp2.txt) do echo VPN client address %%f
for /F "tokens=2 delims=:" %%f in (temp2.txt) do route add 192.168.11.0 mask 255.255.255.0 %%f

if exist temp1.txt del temp1.txt
if exist temp2.txt del temp2.txt

echo Done
pause


Всё равно не вышло.Ситуация та же.


Вот ещё что заметил. Он мне Маску под сети, в место 255.255.255.0, выдаёт 255.255.255.255.. Где эту ерунду поправить тоже можно? на устройстве не нашел нигде.


Вложения:
Комментарий к файлу: Вот скрин самого подключения, если поможет.
Безымянный.png
Безымянный.png [ 20.09 KiB | Просмотров: 4277 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Сб мар 17, 2012 22:10 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите вывод route print

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Пт мар 23, 2012 11:29 
Не в сети

Зарегистрирован: Ср ноя 16, 2011 12:21
Сообщений: 33
Вот, это при подключении уже. Маршрутов постоянных нет.

Код:
===========================================================================
Список интерфейсов
 31...........................test
 29...........................SKYLINK NetWork
 12...00 1b b1 62 1d 0e ......Устройство  Bluetooth («Ёз­®© бҐвЁ)
 11...00 1b b1 4f 4d de ......Сетевой адаптер Broadcom 802.11n
 10...00 24 54 d1 e6 55 ......Marvell Yukon 88E8059 Family PCI-E Gigabit Ethernet Controller
  1...........................Software Loopback Interface 1
 30...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
 16...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #4
 14...00 00 00 00 00 00 00 e0 Адаптер Tunneling Pseudo-Interface
 19...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #5
 17...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4
 18...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #6
===========================================================================

IPv4 таблица маршрутов 
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза        Интерфейс  Метрика
          0.0.0.0          0.0.0.0         On-link       92.36.8.236     51
    78.153.132.20  255.255.255.255         On-link       92.36.8.236     51
      92.36.8.236  255.255.255.255         On-link       92.36.8.236    306
        127.0.0.0        255.0.0.0         On-link         127.0.0.1   4531
        127.0.0.1  255.255.255.255         On-link         127.0.0.1   4531
  127.255.255.255  255.255.255.255         On-link         127.0.0.1   4531
     192.168.11.0    255.255.255.0         On-link    192.168.12.102     51
   192.168.11.255  255.255.255.255         On-link    192.168.12.102    306
     192.168.12.0    255.255.255.0     192.168.11.2   192.168.12.102     51
   192.168.12.102  255.255.255.255         On-link    192.168.12.102    306
        224.0.0.0        240.0.0.0         On-link         127.0.0.1   4531
        224.0.0.0        240.0.0.0         On-link       92.36.8.236     51
        224.0.0.0        240.0.0.0         On-link    192.168.12.102    306
  255.255.255.255  255.255.255.255         On-link         127.0.0.1   4531
  255.255.255.255  255.255.255.255         On-link       92.36.8.236    306
  255.255.255.255  255.255.255.255         On-link    192.168.12.102    306
===========================================================================
постоянные маршруты:
 отсутствует

IPv6 таблица маршрутов 
===========================================================================
Активные маршруты:
 Метрика   Сетевой адрес           ˜ Шлюз
 17   1150 ::/0                     2002:c058:6301::c058:6301
  1    306 ::1/128                  On-link
 14     58 2001::/32                On-link
 14    306 2001:0:5ef5:79fb:18bb:28a5:a3db:f713/128
                                    On-link
 17   1050 2002::/16                On-link
 17    306 2002:5c24:8ec::5c24:8ec/128
                                    On-link
 14    306 fe80::/64                On-link
 14    306 fe80::18bb:28a5:a3db:f713/128
                                    On-link
  1    306 ff00::/8                 On-link
 14    306 ff00::/8                 On-link
===========================================================================
постоянные маршруты:
 отсутствует


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Пт мар 23, 2012 22:42 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
С маршрутом у вас все с виду нормально

Если разрешите ping до DFL правило Allow pptp_server/pptp_pool core/lan_ip ping-inbound, пойдет пинг?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: подсеть в vpn DFL-1600
СообщениеДобавлено: Чт май 31, 2012 14:27 
Не в сети

Зарегистрирован: Ср ноя 16, 2011 12:21
Сообщений: 33
Добрый день. Прошу прощения с долгое отсутствием. Да, до dfl пинг прошел, и ещё по одному адресу.И больше ничего не пингует.
п.с. А вообще...я и само правило закрыл - а пинг всё равно проходит до двух адресов. Один 192.168.11.1 а второй 192.168.11.2(это DFL).


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 430


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB