faq обучение настройка
Текущее время: Чт авг 21, 2025 03:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: Проблемма с VPN через DI-624
СообщениеДобавлено: Пт ноя 18, 2005 13:08 
Не в сети

Зарегистрирован: Пт ноя 18, 2005 12:52
Сообщений: 1
Откуда: Норильск
Проблемма состоит в том что я немогу создать VPN соединения выходя из LAN на сервер VPN находящийся в WAN сети. Такое ощущение что пакеты не приходят обратно, хотя пингом, SSH, FTP, HTTP - проходит все идеально что за проблемма с подсоединением к впн серверу?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 19, 2005 01:06 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 00:54
Сообщений: 5
Откуда: Москва
У меня такая же проблема.
WAN-соединение через PPPoE (Стрим). Все отлично работает, но как только пытаюсь подключиться к VPN (тип L2PT IPSec), роутер (DI-624) рвет Local Area Connection, затем тут же его "поднимает" с тем же IP (правда host name уже отражает как default -?!) и теряет PPPoE line.
Затем пытается минут пять законнектится c WAN (судя по логам). Через какое-то время интернет начинает работает.
При очередной попытке создать VPN-соединение, все снова повторяется.....
Кто разбирался с такой проблемой, пожалуйста, откликнетесь и поделитесь ее решением.
Спасибо заране!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 21, 2005 13:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Поставьте последнюю прошивку. Проверьте, включен ли режим VPN PassThrough.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 23, 2005 00:49 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 00:54
Сообщений: 5
Откуда: Москва
Здравствуйте, Александр!

В соответствии с Вашими рекомендациями установил прошивку 2.70 от 27.07.05, вместо 2.42
Проверил - режим VPN Pass-Through включен.

Примечательно, что DI-624 предлагает только две опции: PPTP и IPSec. Про L2TP ни слова.
В Helpe WEB-интерфейса управления DI-624 говорится:
Q8: Does the DI-624 support VPN?
Yes, the DI-624 supports VPN (PPTP pass-through and IPSec pass-through). The DI-624 supports multiple concurrent VPN sessions
Странно: про L2TP опять ни слова. Означает ли, что данный протокол не поддерживается данным дивайсом?

Как бы там ни было, новая прошивка не помогла. По-прежнему на попытку установить VPN-соединение получаю:
«Ошибка 792. Попытка L2TP-подключения не удалась, поскольку истекло время согласования режима безопасности».
Если выхожу в интернет с компьютера напрямую, без использования DI-624, (например, Dial-Up или PPPoE по телефону или посредством GPRS) - все работает!

Помогите, пожалуйста, решить проблему.
Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 23, 2005 23:26 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 00:54
Сообщений: 5
Откуда: Москва
А вот на вашем сайте в описании DI-624 (http://www.dlink.ru/products/prodview.p ... =15&id=123) черным по белому написано:

Поддержка VPN:
- IPSec pass-through
- L2TP pass-through
- PPTP pass-through*
*Эта функция не доступна, если на порту WAN настроен РРТР клиент

И что посоветуете теперь делать, Александр?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 24, 2005 09:23 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 00:54
Сообщений: 5
Откуда: Москва
Спасибо, но это не решение моей проблемы.
У меня есть выданный работодателем Token (эл. ключ) + VPN-настройки, требующие использование вышеуказанного протокола. Я со своей стороны приобрел сей дивайс, дабы не мешать родным пользоваться интернетом. На деле оказалось не все так просто....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 24, 2005 13:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
построил стенд. проверил. через нат с ипользованием L2TP-IPSec подключиться не удалось. Притом в качестве НАТ использовал как устройтсва, так и линукс. Всякий раз ошибка одна -- удаленный компьютер не отвечает... Буду пробовать настроить соединение с виндой в качестве сервера -- на тек. момент сервером выступал DFL-200.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 24, 2005 14:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
L2TP через NAT работать не будет без дополнительных настроек сервера. Комментарии ниже по ссылке:
http://lib.training.ru/Lib/ArticleDetai ... 77&mic=187
http://support.microsoft.com/default.as ... -us;325034
С настроенным сервером соединение через 624 работает.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 28, 2005 17:52 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 00:54
Сообщений: 5
Откуда: Москва
Александр!

Зря вы удалили свое сообщение (так не честно :wink: ), где рекомендовали поэкспериментировать с MTU.

Проблема решилась без дополнительных настроек VPN-сервера (по утверждению IT-специалистов соответствующие рекомендации (NAT-T) были учтены изначально).
Размер MTU для Ethernet 1500 байт. «Стрим» предоставляет доступ к WAN через PPPoE, ограничивая MTU величиной 1452.
Опытным путем выбрал значение 1024, т.е. еще меньше, полагая, что часть «полезной нагрузки» пакетов тратится на шифрование и прочие связанные с этим данными. Помогло! Все работает!

Спасибо вам за помощь!
PS может быть отразить решение данной проблемы в FAQ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 28, 2005 18:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Спасибо что рассказали о решении проблемы. Проблемы с MTU -- обычные проблемы при многократной инкапсуляции, такой, как в вашем случае...

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 26, 2006 21:08 
Не в сети

Зарегистрирован: Пт окт 15, 2004 20:29
Сообщений: 9
Откуда: Moscow
Seb писал(а):
А вот на вашем сайте в описании DI-624 (http://www.dlink.ru/products/prodview.p ... =15&id=123) черным по белому написано:

Поддержка VPN:
- IPSec pass-through
- L2TP pass-through
- PPTP pass-through*
*Эта функция не доступна, если на порту WAN настроен РРТР клиент

И что посоветуете теперь делать, Александр?


Значит ли это что только DI - 624 не поддерживает PPTP pass, если на порту WAN настроен PPTP клиент?

DI-724 пропустит РРТР через РРТР? 824?

_________________
Подпись


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 26, 2006 21:08 
Не в сети

Зарегистрирован: Пт окт 15, 2004 20:29
Сообщений: 9
Откуда: Moscow
Seb писал(а):
А вот на вашем сайте в описании DI-624 (http://www.dlink.ru/products/prodview.p ... =15&id=123) черным по белому написано:

Поддержка VPN:
- IPSec pass-through
- L2TP pass-through
- PPTP pass-through*
*Эта функция не доступна, если на порту WAN настроен РРТР клиент

И что посоветуете теперь делать, Александр?


Значит ли это что только DI - 624 не поддерживает PPTP pass, если на порту WAN настроен PPTP клиент?

DI-724 пропустит РРТР через РРТР? 824?

_________________
Подпись


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 27, 2006 03:37 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
724 не знаю, а вот 804,808,824 вроде "пропустят". Восьмисотые модели чуть сложнее - они знают и умеют IPSec и PPTP/L2TP-серверы

А 624 действительно даже не даёт включить эту "галку"...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 286


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB