faq обучение настройка
Текущее время: Пт июн 20, 2025 20:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 37 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Ср май 28, 2014 09:04 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Проблемы надо решать по очереди. Для начала добейтесь устойчивого поднятия PPTP клиента.

Для ясности укажите адрес PPTP сервера, получаемый клиентом адрес от него и подсеть, через него адресуемую. Можете указать вымышленные данные, но отражающие действительную картину, чтобы говорить предметно.

Еще: со стороны PPTP сервера тоже DFL? Или иное оборудование, вам не подконтрольное?

Вопрос простой. Не понимаю, почему мы с ним столько возимся.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Ср май 28, 2014 11:36, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Ср май 28, 2014 10:58 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
я тоже , :-)

схема настраивается за пол часа
есть транспортная сеть ( если судитьп о доке ) то это PPTPIP_pool.

потом надо указать сеть за пользователем. и как следствие появится сам маршрут .
правила по вкусу :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Ср май 28, 2014 18:09 
Не в сети

Зарегистрирован: Вт май 27, 2014 13:12
Сообщений: 21
YuriAM писал(а):
Проблемы надо решать по очереди. Для начала добейтесь устойчивого поднятия PPTP клиента.

Для ясности укажите адрес PPTP сервера, получаемый клиентом адрес от него и подсеть, через него адресуемую. Можете указать вымышленные данные, но отражающие действительную картину, чтобы говорить предметно.

Еще: со стороны PPTP сервера тоже DFL? Или иное оборудование, вам не подконтрольное?

Вопрос простой. Не понимаю, почему мы с ним столько возимся.

Вернул все в первоначальное состояние. Завел pptp клиента, а он не хочет подключаться - мистика.
Буду разбираться.
Что касается адреса сервера, то во пример:
адрес самого сервера - A.B.C.65 - он также доступен по доменному имени.
при подключении я получаю адрес - A.B.C.200-220 (каждый день разный)
+ адрес маршрутизатора A.B.C.225
+ приходят DNS'ы - A.B.C.65 и A.B.В.65

Со стороны сервера точно не DFL.
Максимум, что можно получить со стороны сервера - это позвонить сисадмину и запросить лог.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Ср май 28, 2014 18:11 
Не в сети

Зарегистрирован: Вт май 27, 2014 13:12
Сообщений: 21
Vladimir22 писал(а):
я тоже , :-)

схема настраивается за пол часа
есть транспортная сеть ( если судитьп о доке ) то это PPTPIP_pool.

потом надо указать сеть за пользователем. и как следствие появится сам маршрут .
правила по вкусу :-)

не могу не согласиться. все интуитивно ясно, понятна задача и есть все исходные данные, но за пол часа в моем случае, ничего не получается(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Ср май 28, 2014 21:16 
Не в сети

Зарегистрирован: Вт май 27, 2014 13:12
Сообщений: 21
PPTP соединение поднялось. полет нормальный.
итого - давайте пошагово, что за чем.
много уже полезного сказано, осталось всё выстроить в логически верную цепочку)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Ср май 28, 2014 21:26 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Указываете в настройках адрес pptp сервера ip адресом или доменным именем?

при подключенном pptp клиенте покажите таблицу маршр-ии main и status-routes

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Ср май 28, 2014 22:21 
Не в сети

Зарегистрирован: Вт май 27, 2014 13:12
Сообщений: 21
YuriAM писал(а):
Указываете в настройках адрес pptp сервера ip адресом или доменным именем?

при подключенном pptp клиенте покажите таблицу маршр-ии main и status-routes

Указываю доменным именем.
Таблицы прикрепил. "PPTP_1" - это собственно сам pptp клиент


Вложения:
5.png
5.png [ 153.29 KiB | Просмотров: 2604 ]
4.png
4.png [ 124.08 KiB | Просмотров: 2604 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Ср май 28, 2014 23:05 
Не в сети

Зарегистрирован: Вт май 27, 2014 13:12
Сообщений: 21
Добавил 2 правила (скрин прилагаю)
Теперь могу соединиться с удаленными ресурсами, но только ip адресам.
По деменным именам не проходим.
Наверно где то надо сослаться на dns сервера)


Вложения:
6.png
6.png [ 42.27 KiB | Просмотров: 2604 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Чт май 29, 2014 07:44 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
gover_jan писал(а):
Добавил 2 правила (скрин прилагаю)
вам через PPTP нужна удаленная сеть, а не весь интернет. если будете ходить в инет через PPTP будете замедлять инет себе и грузить канал PPTP сервера. Но дело ваше.

gover_jan писал(а):
Теперь могу соединиться с удаленными ресурсами, но только ip адресам.
По деменным именам не проходим.
Наверно где то надо сослаться на dns сервера)

Просто пропишите на клиентах DNS серверы гугла (8.8.8.8, 8.8.4.4)

Вы что-ли совсем новичек в сетях?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Чт май 29, 2014 11:33 
Не в сети

Зарегистрирован: Вт май 27, 2014 13:12
Сообщений: 21
YuriAM писал(а):
вам через PPTP нужна удаленная сеть, а не весь интернет. если будете ходить в инет через PPTP будете замедлять инет себе и грузить канал PPTP сервера. Но дело ваше.

Мысль понял. Да, мне через pptp нужна только удаленная сеть. Что нужно исправить?

YuriAM писал(а):
Просто пропишите на клиентах DNS серверы гугла (8.8.8.8, 8.8.4.4)

Где именно?

YuriAM писал(а):
Вы что-ли совсем новичек в сетях?

Ответ положительный! )


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Чт май 29, 2014 12:10 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
gover_jan писал(а):
Мысль понял. Да, мне через pptp нужна только удаленная сеть. Что нужно исправить?
надо только удаленную сеть указывать в настройках PPTP клиента и IP-правило разрешающее делать не на all-nets, а тоже только для этой удаленной сети

gover_jan писал(а):
YuriAM писал(а):
Просто пропишите на клиентах DNS серверы гугла (8.8.8.8, 8.8.4.4)

Где именно?
На клиентских компьютерах в сетевых настройках или в настройках DHCP сервера на DFL.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Чт май 29, 2014 13:23 
Не в сети

Зарегистрирован: Вт май 27, 2014 13:12
Сообщений: 21
YuriAM писал(а):
надо только удаленную сеть указывать в настройках PPTP клиента и IP-правило разрешающее делать не на all-nets, а тоже только для этой удаленной сети

Сделал. Хотя ничего не изменилось. при all-nets - я в инет хожу через провайдера, а на удаленные ресурсы через pptp.

YuriAM писал(а):
На клиентских компьютерах в сетевых настройках или в настройках DHCP сервера на DFL

В настройках DHCP на DFL не получается указать более двух dns серверов. Пробовал группами - не воспринимает.
В сетевых настройках на компе сделал - но безрезультатно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Чт май 29, 2014 13:31 
Не в сети

Зарегистрирован: Вт май 27, 2014 13:12
Сообщений: 21
В общем ив целом с PPTP разобрался. Работает. Остальное это косметика.
Теперь нужно L2TP настроить.
На сколько я понимаю - принцип тот же - создаем L2TP клиента + делаем правила. Так ли это?
И что самое главное, я не понимаю куда прописывать shares secret! При настройки клиента, нет поля для этого параметра.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Чт май 29, 2014 14:32 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
gover_jan писал(а):
Теперь нужно L2TP настроить.
На сколько я понимаю - принцип тот же - создаем L2TP клиента + делаем правила. Так ли это?
И что самое главное, я не понимаю куда прописывать shares secret! При настройки клиента, нет поля для этого параметра.

Похоже у вас тут IPsec over L2TP. Тут я вам не советчик. Не настраивал

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E. Настройка PPTP и L2TP клиента
СообщениеДобавлено: Чт май 29, 2014 15:07 
Не в сети

Зарегистрирован: Вт май 27, 2014 13:12
Сообщений: 21
Цитата:
Похоже у вас тут IPsec over L2TP. Тут я вам не советчик. Не настраивал

Все равно большое тебе спасибо. Большую часть подсказал.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 37 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 343


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB