faq обучение настройка
Текущее время: Ср июн 25, 2025 12:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 51 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения: Re: удаленый пользователь на dfl800
СообщениеДобавлено: Чт янв 31, 2013 08:46 
Не в сети

Зарегистрирован: Вт янв 22, 2013 11:49
Сообщений: 30
danilovav писал(а):
Стройте по FAQ нормальную IPsec сеть. ....

блин, "крик души :shock: "
...... и даже найдя нужную инструкцию, настраивая появляются вопросы то не соответствия версий, то уже установленых пересекающихся правил то еще чего....

уже 18 сообщений, а ответ на вопрос " спрашиваю где взять(лежит, скачать) Faq-и :?: :!: " так и не получил....
уж на вопрос "что не так в настройках" видимо еще дольше ......


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: удаленый пользователь на dfl800
СообщениеДобавлено: Чт янв 31, 2013 09:52 
Не в сети

Зарегистрирован: Вт янв 22, 2013 11:49
Сообщений: 30
Vladimir22 писал(а):
у меня не было похожей задачи у меня была цель :-) и везде 210е ( строил на своои кровные подарите пошустрей аппраты посторю на них )
я ее выполнил http://4rv.ru/homenet/homenet.htm
инструкции - те что в факах + понимание и на форуме обсуждение
спрашивайте , но вообще я не писатель - больше технарь


Нууу, батюшка не скромничайте - вон какую схему забацали (нарисовали) как минимум Визио, солид воркс или авто кад)) художник! :D а у меня времени нет просто загрузить проги, рисую на листочке смартом фоткаю в условиях сомнительных и выкладываю 8)

понимание приходит с решением проблемы, вот я и спрашиваю на форуме выкладываю скрины и рисунки ...но,! пока кроме посылания на... спряттанный где то в недрах FAQ, ничего нет.... :oops:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: удаленый пользователь на dfl800
СообщениеДобавлено: Чт янв 31, 2013 11:44 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
4et писал(а):
блин, "крик души :shock: "
уже 18 сообщений, а ответ на вопрос " спрашиваю где взять(лежит, скачать) Faq-и :?: :!: " так и не получил....

Поймите, нет универсального ФАКа, который бы подошел под любую конфигурацию!
Вот тут лежат ФАКи наиболее распространенных случаев http://www.dlink.ru/ru/faq/85/
Вот тут еще материалы: ftp://ftp.dlink.ru/pub/FireWall/
Вот тут мануал на DFL'ку: download/file.php?id=517

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: удаленый пользователь на dfl800
СообщениеДобавлено: Чт янв 31, 2013 16:42 
Не в сети

Зарегистрирован: Вт янв 22, 2013 11:49
Сообщений: 30
MTRX писал(а):
Поймите, нет универсального ФАКа, который бы подошел под любую конфигурацию!

я это прекрасно понимаю, и ведь спрашиваю какая инструкция нужна, не конкретно прям как у меня, а под типовую .....
MTRX писал(а):
Вот тут лежат ФАКи наиболее распространенных случаев http://www.dlink.ru/ru/faq/85/
Вот тут еще материалы: ftp://ftp.dlink.ru/pub/FireWall/
Вот тут мануал на DFL'ку: download/file.php?id=517


тут я смотрел конечно же презжде чем задавать вопрос, и нашел так сказать упрощеный вариант для начала (удаленый пользователь), но! "а воз и ныне там......"

да и терминологию приходиться учить параллельно, а то крикнут " IPsec тебе в помощь" а что это , как это - не говорят сразу..
сидишь гуглишь читаешь мозги закипают, какой вариант выбрать потом найти и понять как тут этот FAQ называется .....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: удаленый пользователь на dfl800
СообщениеДобавлено: Чт янв 31, 2013 16:58 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Судя по той сине-зеленой схеме, которую Вы нарисовали, я бы придерживался следующей идеологии:
Поскольку на DFL-1600 есть белые IP, то на ней бы и поднимать VPN-серверы на WAN1 и WAN2
800-ка слева будет цеплять туннели на 1600. Маршрутами и правилами разрулить доступность подсетей LAN между ними, чтобы была "одноранговая сеть", как вы выразились.
800-ка справа "непришейкобылехвост" будет просто смотреть в Интернет судя по схеме. Но при этом ее тоже можно зацепить VPN-туннелем до 1600-ки и LAN включить все так же в "одноранговую сеть".
Где-то на просторах Интернета спрятался диверсант с Win7, у которого настроен мелкомягкий VPN-клиент, который будет цепляться туннелем все к той же 1600-ке и получать доступ в "одноранговую сеть" согласно прописанным правилам конкретно для него.
ИМХО. На оригинальность не претендую.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: удаленый пользователь на dfl800
СообщениеДобавлено: Чт янв 31, 2013 19:37 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
4et писал(а):
Vladimir22 писал(а):
у меня не было похожей задачи у меня была цель :-) и везде 210е ( строил на своои кровные подарите пошустрей аппраты посторю на них )
я ее выполнил http://4rv.ru/homenet/homenet.htm
инструкции - те что в факах + понимание и на форуме обсуждение
спрашивайте , но вообще я не писатель - больше технарь


Нууу, батюшка не скромничайте - вон какую схему забацали (нарисовали) как минимум Визио, солид воркс или авто кад)) художник! :D а у меня времени нет просто загрузить проги, рисую на листочке смартом фоткаю в условиях сомнительных и выкладываю 8)

понимание приходит с решением проблемы, вот я и спрашиваю на форуме выкладываю скрины и рисунки ...но,! пока кроме посылания на... спряттанный где то в недрах FAQ, ничего нет.... :oops:

визио - на все провсе около полу часа времени .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: удаленый пользователь на dfl800
СообщениеДобавлено: Чт янв 31, 2013 19:41 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
MTRX писал(а):
Судя по той сине-зеленой схеме, которую Вы нарисовали, я бы придерживался следующей идеологии:
Поскольку на DFL-1600 есть белые IP, то на ней бы и поднимать VPN-серверы на WAN1 и WAN2
800-ка слева будет цеплять туннели на 1600. Маршрутами и правилами разрулить доступность подсетей LAN между ними, чтобы была "одноранговая сеть", как вы выразились.
800-ка справа "непришейкобылехвост" будет просто смотреть в Интернет судя по схеме. Но при этом ее тоже можно зацепить VPN-туннелем до 1600-ки и LAN включить все так же в "одноранговую сеть".
Где-то на просторах Интернета спрятался диверсант с Win7, у которого настроен мелкомягкий VPN-клиент, который будет цепляться туннелем все к той же 1600-ке и получать доступ в "одноранговую сеть" согласно прописанным правилам конкретно для него.
ИМХО. На оригинальность не претендую.

а по сути оно так и есть :-) все сети так строятся - будь то длинки или кошки :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: удаленый пользователь на dfl800
СообщениеДобавлено: Вт фев 05, 2013 14:48 
Не в сети

Зарегистрирован: Вт янв 22, 2013 11:49
Сообщений: 30
Ну... и видимо все :(
конкретно по теме, какое правило у меня блокирует (скрин ошибок выкладывал ) или надо создать дополнительное к той стандартной инструкции что выложена в ФАКе...
или надо "допилить" настройки клиента на удаленой машине?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: удаленый пользователь на dfl800
СообщениеДобавлено: Вт фев 05, 2013 15:07 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
4et писал(а):
Ну... и видимо все :(
конкретно по теме, какое правило у меня блокирует (скрин ошибок выкладывал ) или надо создать дополнительное к той стандартной инструкции что выложена в ФАКе...
или надо "допилить" настройки клиента на удаленой машине?

а у вас есть четкое понимание что надо сделать и что должно и как работаь ?!
или вы по факам делаете , что бы только заработало ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: удаленый пользователь на dfl800
СообщениеДобавлено: Вт фев 05, 2013 15:36 
Не в сети

Зарегистрирован: Вт янв 22, 2013 11:49
Сообщений: 30
Я понимаю что - нужно дать удаленому пользователю после авторизации доступ к ресурсам сети, в данном случае для начала только доступ к тем шарам, которые он должен получить для работы, (для себя лично еще и администрирования этой сети) =>
1 надо сделать доступ пользователям из вне внуть локальной сети через dfl
2 КАК это будет работать, я надеюсь разберусь в сетевых технологиях, их логике .....
3 делаю по ФАКам, потому как это железо "щупаю в первые",
ps. вообще можно так сказать я виндусятник и аникейщик, если это еще раз кого то потешит чье то самолюбие и повысит чьето самомнение.... ;-)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: удаленый пользователь на dfl800
СообщениеДобавлено: Вт фев 05, 2013 16:10 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
скрины всех настроек которые делали - в читабельном виде крупно .
выкладывать через радикал ссылки сюда в соответсвующих тегах .
еще раз описание как получаете интернет и от кого ( типа подключения )

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: удаленый пользователь на dfl800
СообщениеДобавлено: Вт фев 05, 2013 17:17 
Не в сети

Зарегистрирован: Вт янв 22, 2013 11:49
Сообщений: 30
вот скрины


Вложения:
yd3.jpg
yd3.jpg [ 148.82 KiB | Просмотров: 3489 ]
yd2.jpg
yd2.jpg [ 117.76 KiB | Просмотров: 3489 ]
yd1.jpg
yd1.jpg [ 216.63 KiB | Просмотров: 3489 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: удаленый пользователь на dfl800
СообщениеДобавлено: Вт фев 05, 2013 17:22 
Не в сети

Зарегистрирован: Вт янв 22, 2013 11:49
Сообщений: 30
вот еще, думаю здесь в "lan_to_wan1" в правиле стоит запрет,может его как то надо править...


Вложения:
yd6.jpg
yd6.jpg [ 191.37 KiB | Просмотров: 3489 ]
yd5.jpg
yd5.jpg [ 123.74 KiB | Просмотров: 3489 ]
yd4.jpg
yd4.jpg [ 123.99 KiB | Просмотров: 3489 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: удаленый пользователь на dfl800
СообщениеДобавлено: Вт фев 05, 2013 17:23 
Не в сети

Зарегистрирован: Вт янв 22, 2013 11:49
Сообщений: 30
и вот тут у меня сомнения в настройках удаленого пользователя.....


Вложения:
yd8.jpg
yd8.jpg [ 344.91 KiB | Просмотров: 3489 ]
yd7.jpg
yd7.jpg [ 156.01 KiB | Просмотров: 3489 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: удаленый пользователь на dfl800
СообщениеДобавлено: Вт фев 05, 2013 17:24 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
{Пока я писал трактат в картинках Володя уже Вам ответил...}


Давайте по второму кругу обсуждать...

Один наводящий вопрос: В какой-то момент Вы упомянули про PPPOE. Где это у Вас используется? Случайно не на той DFL'ке, на которой Вы поднимаете PPTP-сервер?

Давайте абстрагируемся от той сине-зеленой схемы.

И будем считать, что у Вас следующий фрагмент:

[Win7 VPN-Client] ------------Internet ----------wan1-[PPTP-Server DFL]-lan-------------LAN

С учетом особенностей подключения Интернета схема немного корректируется:
[Win7 VPN-Client] ------------Internet --------- PPPOE-wan1-[PPTP-Server DFL]-lan-------------LAN


По пунктам:
1. Настройка PPTP-Server DFL ----> http://www.dlink.ru/ru/faq/85/479.html
Абсолютно все по пунктам! Только учитывайте, что Интернет в инструкции через wan1, а у Вас - через интерфейс @telebit
Поэтому рекомендую сделать группировку интерфейсов WANs = wan1+@telebit и использовать в правилах и настройках.

Единственное, я обычно подправляю один пункт:
Изображение

2. Специально для ВАС сидел, рисовал этот Мануал: Настройка Win7 VPN-Client

3. Далее подправляем правила:
Изображение
Для Вас, как для Админа актуальны Правила 3, 5. Вам видна вся локалка.
Правило 4 - это для Юзверей, причем ForVPNUsers - это группа хостов, до которых могут достучаться VPN-юзвери.
Далее необязательные для Вас правила, просто они фигурируют в моих настройках, и может быть могут быть Вам полезны:
Правило 2 - разрешает выход в Интернет для VPN-клиентов (в случае, если в настройках Win7VPN-Client осталась "галочка" в одном месте)
Правило 1 - разрешает создавать VPN-клиенту новое PPTP-подключение, внутри уже существующего. (Тоннель в тоннеле, короче)

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Вт фев 05, 2013 21:37, всего редактировалось 6 раз(а).

Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 51 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 338


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB