faq обучение настройка
Текущее время: Пт июл 18, 2025 19:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Ср июл 31, 2013 18:27 
Не в сети

Зарегистрирован: Вт апр 10, 2012 13:21
Сообщений: 25
Схема такая:
В центральном офисе: RT-N66U с VPN PPTP сервером в филиале DFL-860E.
Филиал в интернет выходит, как только ставлю Route metric ниже остальных. Интернет умирает.
Есть где подробный мануал по схеме?
Или возможно поменять схему подключения к головному офису?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 01, 2013 07:45 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 348
Схема должна быть такая: центральный офис - DFL 860E. Филиал - DFL 260E - тогда все просто и надежно. Не стоит скрещивать ежа и ужа. Настройте ipseс туннель (есть мануалы) затем между ними и будет Вам счастье.
Но уж если нужно все таки так - то на DFL настраивайте клиента pptp и пусть он цепляется к asus. Далее правила для хождения трафика. Только от такой нагрузки (если будет активно ходить трафик по туннелю) asus сдуется в один момент. Не хватит ему мощи. Данный девайс только для дома.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 01, 2013 09:48 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Где Вы там метрику меняете, непонятно. DFL -- PPTP client? Status/Routes выложите.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 01, 2013 12:02 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Serg52 писал(а):
Схема такая:
В центральном офисе: RT-N66U с VPN PPTP сервером в филиале DFL-860E.
Филиал в интернет выходит, как только ставлю Route metric ниже остальных. Интернет умирает.
Есть где подробный мануал по схеме?
Или возможно поменять схему подключения к головному офису?
Расстановка пунктуации мешает понять смысл телеграммы.

В настройках PPTP клиента на DFL укажите не all-nets, а нужную сеть в качестве удаленной.

Или, если RT-N66U понимает IPsec, то постройте этот канал.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 01, 2013 13:07 
Не в сети

Зарегистрирован: Вт апр 10, 2012 13:21
Сообщений: 25
YuriAM писал(а):
Serg52 писал(а):
Схема такая:
В центральном офисе: RT-N66U с VPN PPTP сервером в филиале DFL-860E.
Филиал в интернет выходит, как только ставлю Route metric ниже остальных. Интернет умирает.
Есть где подробный мануал по схеме?
Или возможно поменять схему подключения к головному офису?
Расстановка пунктуации мешает понять смысл телеграммы.

В настройках PPTP клиента на DFL укажите не all-nets, а нужную сеть в качестве удаленной.

Или, если RT-N66U понимает IPsec, то постройте этот канал.



Ну да согласен телеграмма на скорую руку.
Asus к сожалению не поддерживает IPsec (но есть вариант поставить программный VPN с поддержкой)

в строке Remote Endpoint: указываю удалённый IP (пробовал прописать адрес в таком виде dns:http://адрес.ру не выходит)
Remote Network: указывал all-nets (немного не въехал на что поменять?)
Оба офиса в диапазоне адресов 192.168.1..


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 01, 2013 13:30 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Serg52 писал(а):
в строке Remote Endpoint: указываю удалённый IP (пробовал прописать адрес в таком виде dns:http://адрес.ру не выходит)
Неправильный адрес в телеграмме. Должен быть dns:адрес.ру , где адрес.ру должен указывать на внешний адрес на Асусе. У Вас он вообще есть?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 01, 2013 13:43 
Не в сети

Зарегистрирован: Вт апр 10, 2012 13:21
Сообщений: 25
MTRX писал(а):
Serg52 писал(а):
в строке Remote Endpoint: указываю удалённый IP (пробовал прописать адрес в таком виде dns:http://адрес.ру не выходит)
Неправильный адрес в телеграмме. Должен быть dns:адрес.ру , где адрес.ру должен указывать на внешний адрес на Асусе. У Вас он вообще есть?



Да внешний есть...
dns:http://адрес.ру и dns:http://адрес.ру оба варианта пробовал

настраиваю на него, ругается на меня
Error E2284/IFACES in "VPN.L2TPClient", property "RemoteEndpoint":
- Missing remote endpoint for VPN

Хотя по этому же адресу с ipada и через мSphere лего прохожу...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 01, 2013 14:04 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Serg52 писал(а):
Схема такая:
Оба офиса в диапазоне адресов 192.168.1..

Так не получится (если имеется в виду, оба 192.168.1..0/24). Нужно, чтобы были разные диапазоны.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 01, 2013 14:12 
Не в сети

Зарегистрирован: Вт апр 10, 2012 13:21
Сообщений: 25
alex63 писал(а):
Serg52 писал(а):
Схема такая:
Оба офиса в диапазоне адресов 192.168.1..

Так не получится (если имеется в виду, оба 192.168.1..0/24). Нужно, чтобы были разные диапазоны.


Т.е офисы в разные сети делить? (192.168.1..0/24 и 192.168.2..0/24)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 01, 2013 14:29 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
да

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 01, 2013 14:53 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Serg52 писал(а):
Да внешний есть...
dns:http://адрес.ру и dns:http://адрес.ру оба варианта пробовал


MTRX писал(а):
Должен быть dns:адрес.ру


Serg52 Вы читать научитесь ? или вам букварь подарить ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 01, 2013 14:56 
Не в сети

Зарегистрирован: Вт апр 10, 2012 13:21
Сообщений: 25
Vladimir22 писал(а):
Serg52 писал(а):
Да внешний есть...
dns:http://адрес.ру и dns:http://адрес.ру оба варианта пробовал


MTRX писал(а):
Должен быть dns:адрес.ру


Serg52 Вы читать научитесь ? или вам букварь подарить ?!





Что уж сразу за крайности. Опечатался человек. Пишу же оба варианта пробовал и с http и без.
Результат один и тот же:
Error E2284/IFACES in "VPN.L2TPClient", property "RemoteEndpoint":
- Missing remote endpoint for VPN


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 01, 2013 15:01 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
вот ту начинается самое интересное ....
так как у вас интернет получается на DFL !?!?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 01, 2013 15:49 
Не в сети

Зарегистрирован: Вт апр 10, 2012 13:21
Сообщений: 25
Vladimir22 писал(а):
вот ту начинается самое интересное ....
так как у вас интернет получается на DFL !?!?


вот настройки:

Скрытый текст: показать
Изображение

Изображение

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 01, 2013 16:06 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Vladimir22 писал(а):
вот ту начинается самое интересное ....
так как у вас интернет получается на DFL !?!?

Судя по маршруту №1 на all-nets, Интернет у него работает через головной офис :), если вообще работает.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 594


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB