faq обучение настройка
Текущее время: Пн июл 28, 2025 10:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 46 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Чт ноя 21, 2013 13:08 
Не в сети

Зарегистрирован: Вт июл 28, 2009 14:37
Сообщений: 83
Нашел информацию по динамическому ipsec туннелю, буду тестировать
http://www.dlink.ru/ru/faq/92/927.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Пт ноя 22, 2013 07:37 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Если указать remote endpoint = none, то на эту "удочку" будет ловиться и Ваш первый туннель, в результате все запутается, по крайней мере у меня так было. А вот если диапазон --- не пробовал, попробуйте и отпишите.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Вт ноя 26, 2013 09:56 
Не в сети

Зарегистрирован: Вт июл 28, 2009 14:37
Сообщений: 83
Вариант с динамическим IPSec отпал т.к. роутер 3G не поддерживает T-NAT.
Настроил подключение к PPTP серверу на компьютерах пользователей. При подключение второго пользователя, на этапе проверки пароля, возникает ошибка 619.
Нашел схожую тему viewtopic.php?f=3&t=163007&hilit=pptp#p884439, причина вроде как в альтернативной таблице и PBR.
Помогите разобраться :wink:

Настройки маршрутизатора к которому подключаются пользователи
DFL-800 (2.26.00.06-12649)
wan1 = статический IP
lan_ip = 192.168.0.1
lannet = 192.168.0.0/24
pptp_ippools - 192.168.0.200-192.168.0.205
Создана одна учетная запись для всех подключений ("Разрешить несколько логинов для одного имени пользователя")
Статический IP-адрес клиента: (none)
Сети за пользователем: pptp_ippools
Правило Allow для pptp в lan и обратно

Настройки железа через которое подключатся пользователи к PPTP серверу
Huawei B970B 3G (резервный канал)
wan = динамический IP
lan_ip=192.168.2.1

DFL-860E
wan2_ip = 192.168.2.2
lan_ip = 192.168.0.1
lannet = 192.168.0.0/24
Добавил PPTP_ALG в сервис pptp-ctl, создал правило #1 NAT lan lannet wan2 all-nets pptp-suite

Таблицы маршрутизации
MAIN
wan1 all-nets 90
ipsec remotenet 90
lan lannet 100
wan2 wan1net 100
wan2 all-nets wan1_gw 100

ALT
wan2 wan1net 90
wan2 all-nets wan1_gw 90
wan1 all-nets 100

PBR
outbound lan internet_wan2 wan1 all-net all_services
inbound wan2 all-net any all-nets all_services


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Вт ноя 26, 2013 10:50 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Shatsky писал(а):
Вариант с динамическим IPSec отпал т.к. роутер 3G не поддерживает T-NAT.

NAT-T не требует поддержки на NAT-устройствах, UPNP для него не нужен. При статическом IP желательно пробрасывать порты UDP 500 и 4500, чтобы и другая сторона могла быть инициатором, но т. к. IP динамический, это не имеет смысла.

Shatsky писал(а):
Настроил подключение к PPTP серверу на компьютерах пользователей. При подключение второго пользователя, на этапе проверки пароля, возникает ошибка 619.

Известный эффект протокола GRE, у которого нет номеров портов, по которым можно было бы демультиплексировать потоки. На DFL лечится подключением PPTP ALG, но Вам вряд ли поможет -- 3G рутер еще.
Кстати, мне непонятна маркетинговая политика GSM/GPRS/3G сетей -- создается впечатление, что они просто не хотят, чтобы их связь использовали для корпоративных решений: брендированные модемы, не желающие работать со многими маршрутизаторами, отсутствие услуги статического IP, проблемы с прохождением VPN...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Вт ноя 26, 2013 11:26 
Не в сети

Зарегистрирован: Вт июл 28, 2009 14:37
Сообщений: 83
Цитата:
NAT-T не требует поддержки на NAT-устройствах, UPNP для него не нужен. При статическом IP желательно пробрасывать порты UDP 500 и 4500, чтобы и другая сторона могла быть инициатором, но т. к. IP динамический, это не имеет смысла.


Могли бы пояснить, в моем случае динамический IPSec будет работать или нет?

Цитата:
Известный эффект протокола GRE, у которого нет номеров портов, по которым можно было бы демультиплексировать потоки. На DFL лечится подключением PPTP ALG, но Вам вряд ли поможет -- 3G рутер еще.


PPTP ALG настроен на DFL-860

Цитата:
Кстати, мне непонятна маркетинговая политика GSM/GPRS/3G сетей -- создается впечатление, что они просто не хотят, чтобы их связь использовали для корпоративных решений: брендированные модемы, не желающие работать со многими маршрутизаторами, отсутствие услуги статического IP, проблемы с прохождением VPN...


Полностью с Вами согласен. Как вы думаете подключение услуги от мегафон "выделенный IP" может решить эту проблему?http://moscow.megafon.ru/internet/mobile_internet_services/prochie_uslugi/dinamicheskijo_ip-adres.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Вт ноя 26, 2013 13:47 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Shatsky писал(а):
Цитата:
NAT-T не требует поддержки на NAT-устройствах, UPNP для него не нужен. При статическом IP желательно пробрасывать порты UDP 500 и 4500, чтобы и другая сторона могла быть инициатором, но т. к. IP динамический, это не имеет смысла.


Могли бы пояснить, в моем случае динамический IPSec будет работать или нет?


А что мешает попробовать? :) На самом деле в Вашем случае две трудности: 1) будет ли в принципе работать через GPRS и 2) не будет ли мешать основному туннелю.

Shatsky писал(а):
Цитата:
Кстати, мне непонятна маркетинговая политика GSM/GPRS/3G сетей -- создается впечатление, что они просто не хотят, чтобы их связь использовали для корпоративных решений: брендированные модемы, не желающие работать со многими маршрутизаторами, отсутствие услуги статического IP, проблемы с прохождением VPN...


Полностью с Вами согласен. Как вы думаете подключение услуги от мегафон "выделенный IP" может решить эту проблему?http://moscow.megafon.ru/internet/mobile_internet_services/prochie_uslugi/dinamicheskijo_ip-adres.html


Это и есть "белый" IP, про который я спрашивал ранее. Без него точно ничего не получится, получится ли с ним -- пробуйте! Если с "полудинамическим" туннелем ничего не выйдет, попытайтесь с DynDNS.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Вт ноя 26, 2013 15:20 
Не в сети

Зарегистрирован: Вт июл 28, 2009 14:37
Сообщений: 83
Цитата:
Это и есть "белый" IP, про который я спрашивал ранее. Без него точно ничего не получится, получится ли с ним -- пробуйте! Если с "полудинамическим" туннелем ничего не выйдет, попытайтесь с DynDNS.


Самое интересное что на прямую через роутер 3G, VPN работает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Ср ноя 27, 2013 09:32 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Shatsky писал(а):
Цитата:
Это и есть "белый" IP, про который я спрашивал ранее. Без него точно ничего не получится, получится ли с ним -- пробуйте! Если с "полудинамическим" туннелем ничего не выйдет, попытайтесь с DynDNS.


Самое интересное что на прямую через роутер 3G, VPN работает


Выражайтесь точнее. Что работает? IPSEC? Один PPTP? Несколько сессий PPTP?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Ср ноя 27, 2013 11:08 
Не в сети

Зарегистрирован: Вт июл 28, 2009 14:37
Сообщений: 83
alex63 писал(а):
Shatsky писал(а):
Цитата:
Это и есть "белый" IP, про который я спрашивал ранее. Без него точно ничего не получится, получится ли с ним -- пробуйте! Если с "полудинамическим" туннелем ничего не выйдет, попытайтесь с DynDNS.


Самое интересное что на прямую через роутер 3G, VPN работает


Выражайтесь точнее. Что работает? IPSEC? Один PPTP? Несколько сессий PPTP?


Если подключить компьютер к роутерe 3G напрямую, то одно PPTP подключение, больше пробовали. Но через сутки и через эту схему PPTP подключение перестало работать. Не пойму куда копать, из-за чего во время проверки пароля появляется ошибка 619.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Ср ноя 27, 2013 14:36 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
не пойму а что мешает например сделать схему с микротиком
на DFL поднимаете PPTP сервер . на микротике с 3Г , PPTP клиента , конектитесь - дальше маршрутизация - правила - проффитт , все работает .

пользователи в инет через 3Г туннель туда же но к центральному офису - все вполне работоспособно - и не надо марочится с натами .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Ср ноя 27, 2013 16:52 
Не в сети

Зарегистрирован: Вт июл 28, 2009 14:37
Сообщений: 83
Vladimir22 писал(а):
не пойму а что мешает например сделать схему с микротиком
на DFL поднимаете PPTP сервер . на микротике с 3Г , PPTP клиента , конектитесь - дальше маршрутизация - правила - проффитт , все работает .

пользователи в инет через 3Г туннель туда же но к центральному офису - все вполне работоспособно - и не надо марочится с натами .


рассматривал вариант с MicroTik, но я не нашел со встроенный модемом (планировалось подключение внешней антенны для усиления сигнала)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Ср ноя 27, 2013 17:32 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Shatsky писал(а):
рассматривал вариант с MicroTik, но я не нашел со встроенный модемом (планировалось подключение внешней антенны для усиления сигнала)
А кто мешает включить смекалку?

Берем 3G-USB-свисток и подключаем к нему внешнюю антенну при помощи переходника. И там уже не важно, Микротик там будет, Зухель или еще кто-то.

В моем случае это старый добрый Huawei-E173:

Изображение

Изображение

Изображение

Изображение

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Ср ноя 27, 2013 18:56 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а кто мешает , взять удлинитель USB ( я например сделал сам из куска витухи и простого удлиннителя разрезанного пополам ) получился 8 метров, сгонял на рынок , купил простую распаячную коробку с классом защиты IP 65 , микротик над окном , кабель в окошко , коробочку с модемом на мачточку , все арбайтем .... если совсем хочется извращаться то внутри коробочки можете проложить фольгой - получится что то на подобие рупорной антенны . ну и про герметичность не забываем - коробочку пред закрытием обмазываем силиконовым герметикам ..... кстати видел подобную схему ,на просторах интернета , из бутылочки йогурта чудо .... тоже нормально получится :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Чт ноя 28, 2013 11:52 
Не в сети

Зарегистрирован: Вт июл 28, 2009 14:37
Сообщений: 83
MTRX, Vladimir22 спасибо Вам :!: за подробное описание, все эти варианты буду иметь ввиду на будущее, но сейчас уже есть в распоряжении разлоченый Huawei B970B.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и трафик через PPTP
СообщениеДобавлено: Чт ноя 28, 2013 17:02 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Shatsky писал(а):
... но сейчас уже есть в распоряжении разлоченый Huawei B970B.


Huawei B970b беспроводной 3G маршрутизатор со встроенной 3G-антенной.
Он имеет 4 порта Ethernet, аналоговый порт для подключения телефона, Wi-Fi поддержку,
а также подключение внешней антенны. Подключение к компьютеру через USB.
http://3g-router.shopcarry.ru/huawei-b9 ... -antennoi/

Изображение

Изображение

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 46 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 198


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB