faq обучение настройка
Текущее время: Пн июл 21, 2025 16:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Пт ноя 02, 2012 17:13 
Не в сети

Зарегистрирован: Вт апр 24, 2012 22:19
Сообщений: 9
Добрый день. Подскажите пожалуйста.
Возможно ли в DSR-1000, в режиме PPTP сервера указать так - чтобы адреса для vpn клиентов были из диапазона локальной сети.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 07, 2012 21:07 
Не в сети

Зарегистрирован: Вс окт 14, 2012 15:41
Сообщений: 59
Откуда: Самара
А зачем это нужно???
у Вас и так всё будет работать из разных подсетей.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 08, 2012 07:56 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
evg_foxx писал(а):
А зачем это нужно???
у Вас и так всё будет работать из разных подсетей.

folax писал(а):
Добрый день. Подскажите пожалуйста.
Возможно ли в DSR-1000, в режиме PPTP сервера указать так - чтобы адреса для vpn клиентов были из диапазона локальной сети.

в некоторых случаях - полезно . например в конторе помп и удаленно получает один и тот же адресс в сети , что немного облегчает некоторые правила и маршрутизацию .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 12, 2012 19:46 
Не в сети

Зарегистрирован: Вс окт 14, 2012 15:41
Сообщений: 59
Откуда: Самара
и так все будет работать, если у компа на другой стороне ип не присвоенный dhcp...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 13, 2012 19:17 
Не в сети

Зарегистрирован: Вс окт 14, 2012 15:41
Сообщений: 59
Откуда: Самара
Vladimir22 писал(а):
evg_foxx писал(а):
А зачем это нужно???
у Вас и так всё будет работать из разных подсетей.

folax писал(а):
Добрый день. Подскажите пожалуйста.
Возможно ли в DSR-1000, в режиме PPTP сервера указать так - чтобы адреса для vpn клиентов были из диапазона локальной сети.

в некоторых случаях - полезно . например в конторе помп и удаленно получает один и тот же адресс в сети , что немного облегчает некоторые правила и маршрутизацию .


Учите мат. часть... Любое железо сырое, если ничего с ним не делать... 3 (три) DSR-500N + DSR-1000... работают уже пол года. Нареканий нет. Да, медленные. Да, сложнее настроить, хоть D-Link заявляет о простоте настройки. НО, аналогов у него нет, ни по цене, НИ по функционалу... Если кому надо, могу помочь в настройке сего девайса.)))


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 13, 2012 19:49 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
evg_foxx писал(а):
Если кому надо, могу помочь в настройке сего девайса.)))
Ваше присутствие на Форуме и ответы на вопросы по DSR'кам - уже хорошая помощь, за что Вам заочно спасибо от их владельцев (коим я не являюсь)

evg_foxx писал(а):
Vladimir22 писал(а):
evg_foxx писал(а):
у Вас и так всё будет работать из разных подсетей.

folax писал(а):
Возможно ли в DSR-1000, в режиме PPTP-сервера указать так - чтобы адреса для vpn клиентов были из диапазона локальной сети.

в некоторых случаях - полезно. например в конторе комп и удаленно получает один и тот же адрес в сети, что немного облегчает некоторые правила и маршрутизацию.

Полезно тогда, когда нужно при подключении к PPTP-серверу юзверю уже на уровне железки правилами разграничивать доступ к ресурсам сети.
Например, я так делаю на DFL'ках:
Допустим, локалка 192.168.10.0, пул под VPN = 192.168.10.130 - 192.168.10.150
- VPNUser01 получит адрес 192.168.10.131 и ему будут доступны только бухгалтерский сервер и свой компьютер по самбе, и почтовик 25/110.
- VPNUser02 получит адрес 192.168.10.132 и сможет изо всей сетки, к примеру, увидеть только NAS-сервер, и то лишь по ftp. Даже пропинговать никого не сможет.
- VPNSuper получит адрес 192.168.10.130 и у него будет полный доступ ко всем хостам в локалке, включая роутер и всю активку.
Кстати, это достаточно тонкий момент - получение доступа к роутеру через VPN из локалки. Не стоит наделять такой возможностью каждого VPN-клиента.
Лучше юзверю дать лишь то, что ему потребуется.

Вот как-то так. "ForVPNUsers" = хосты, доступные при подключении VPN-клиента.
Изображение

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 14, 2012 11:39 
Не в сети

Зарегистрирован: Вс окт 14, 2012 15:41
Сообщений: 59
Откуда: Самара
В этом направлении пока не копал. На днях пороюсь, мож чего накопаю.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 28, 2012 12:33 
Не в сети

Зарегистрирован: Ср авг 04, 2010 10:43
Сообщений: 46
тоже интересна данная возможность.. как было хорошо на dfl-210..

еще похожее..
подключаюсь к pptp (win 7), убираю галочку "использовать шлюз удаленной сети"
соответственно все хосты удаленной сети не видно
на пк прописываю
route add 192.168.100.0 mask 255.255.255.0 192.168.10.1
все появляется..
100 - lan, 10 - для pptp, 10.1 - pptp-сервер

можно ли это настроить в самом роутере? чтобы без дополнительных телодвижений на пользовательских пк.

достаточно (и лучше) даже будет маршрута на один хост в lan
route add 192.168.100.8 192.168.10.1


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 324


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB