faq обучение настройка
Текущее время: Вс июл 27, 2025 05:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Вс июн 15, 2014 17:10 
Не в сети

Зарегистрирован: Пн июл 23, 2007 17:32
Сообщений: 6
Добрый день.

Проблема с DIR-826L и PPTP VPN Server внутри LAN.
Порт 1723 проброшен. Клиенты успешно подключаются.
Но никакие сайты в браузерах не открываются.
Все компьютеры LAN пингуются. Skype как-то пробивается и даже отправляет сообщения.
По telnet можно достучаться до 80го порта сайтов (например ya.ru, и даже получить 400 Bad Request в ответ)

Вероятно проблема с GRE протоколом, но не пойму как победить.
Галочки PPTP, IPSec (VPN), RTSP, SIP на закладке Firewall включены (пробовал выключать).

Пробовал на прошивке 1.00 и 1.01RUB01beta04.

Пробовал другой роутер - TP-Link TL-MR3420. С ним всё отлично работает!

Цитата:
Date:2014-02-12
Firmware Version:v1.01RUB01beta03
Check Sum: 0x18EA4BDE
Note
1.Fix DIR-636L_DIR-826L_VPN_Passthrough_issue


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июн 15, 2014 18:18 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Те у вас vpn сервер стоит за диркой? Если так то вопрос к вашему серверу роутер тут не причем . Он свою работу сделал порты пробросил и lan клиентов в интернет выпустил .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июн 15, 2014 21:39 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Может действительно стоит использовать другой роутер...

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июн 15, 2014 23:31 
Не в сети

Зарегистрирован: Пн июл 23, 2007 17:32
Сообщений: 6
Vladimir22 писал(а):
Те у вас vpn сервер стоит за диркой? Если так то вопрос к вашему серверу роутер тут не причем . Он свою работу сделал порты пробросил и lan клиентов в интернет выпустил .

Наверное он свою работу сделал неправильно, если с другим роутером на его месте проблем нет. И в качестве VPN сервера для теста использовались разные устройства.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 16, 2014 08:11 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Ваше описание похоже на описание блондинки в ночном клубе . Извините но это реально так .
Из вашего описания не было видно :
1 какой впн сервер использовался
2 какая адресация в сети .
3 адреса которые назначал сервер своим клиентам
4маршруты и трассировки с клиентов во время подключения
5 кто и где шлюзы .

Возможно ав просто с тплинком попали в идеальную ситуацию поэтому и все работало .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 16, 2014 08:55 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Описание проблемы действительно отрывистое. Лично я долго вкуривал вот эту фразу:
Spirit-X писал(а):
... PPTP VPN Server внутри LAN.
Порт 1723 проброшен. Клиенты успешно подключаются.
Но никакие сайты в браузерах не открываются....

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 16, 2014 10:22 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Спрашивается а почему они должны открыватся?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб июн 21, 2014 15:36 
Не в сети

Зарегистрирован: Пн июл 23, 2007 17:32
Сообщений: 6
Vladimir22 писал(а):
Ваше описание похоже на описание блондинки в ночном клубе . Извините но это реально так .
Из вашего описания не было видно :

Пробовал несколько разных вариантов серверов, адресаций и маршрутов. Поэтому не стал перечислять их все.

Сам нашёл чем настройка TPLink отличалась от DLink. Может кому-то пригодится.

Проблема оказалась в значении MTU.
У меня подключение провайдера по L2TP.
DLink установил значение MTU - 1400. Большее значение запрещено устанавливать.
TPLink для этого подключения установил 1460. (именно это значение и советуют в интернетах для L2TP)

Как оказалось потом у VPN сервера было установлено MTU по умолчанию - 1450.
Видимо поэтому работали пинги и telnet - они помещались в размер 1400. А сайты не помещались и пакеты обрезались.

Благодаря многолетнему опыту web-разработки обмануть админку DLink не составило особого труда. Установил в ней значение MTU - 1460 и всё заработало отлично. Непонятно почему разработчики установили проверку на максимальное значение MTU - 1400.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июн 22, 2014 09:05 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Все равно ни чего не понял. И чтохотелось достич.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 244


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB