faq обучение настройка
Текущее время: Пн июл 21, 2025 18:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: dfl 800 L2TP IPsec
СообщениеДобавлено: Ср мар 25, 2015 08:06 
Не в сети

Зарегистрирован: Вт фев 03, 2015 09:39
Сообщений: 19
Возникла такая ситуация: Настроено резервирование канала, основной КСПД, резерв - сторонний провайдер. Везде выделенные ip. Есть RDP подключение через КСПД (не к нам, а от нас).
Так вот, чтобы по рдп можно было работать и через резерв, сказали сделать L2TP IPsec (vpn) подключение (т.е. каждому клиенту которому нужен удалённый доступ). Если делать подключение на пк - всё прекрасно работает, но пропадает интернет (либо интернет либо рдп).
В чём вопрос: можно ли dfl настроить так (и как?), чтобы когда кспд отвалился, рдп (только рдп) работал через vpn.
С маршрутизацией я может разберусь, не понятно как из дфл сделать клиента L2TP?
В VPN есть пароль, логин и IPsec ключь
Т.е. надо сделать чтобы RDP сессия стучалась через vpn


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 800 L2TP IPsec
СообщениеДобавлено: Ср мар 25, 2015 08:50 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
etity писал(а):
Если делать подключение на пк - всё прекрасно работает, но пропадает интернет
Снимите галку в настройках VPN-соединения на клиенте:
Свойства соединения VPN - Сеть - TCP/IP - Свойства - Дополнительно - Использовать основной шлюз в удаленной сети
и будет интернет.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 800 L2TP IPsec
СообщениеДобавлено: Ср мар 25, 2015 09:11 
Не в сети

Зарегистрирован: Вт фев 03, 2015 09:39
Сообщений: 19
А можно не настраивая vpn на пк RDP пустить через L2TP IPsec?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 800 L2TP IPsec
СообщениеДобавлено: Ср мар 25, 2015 09:25 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Какая прошивка на устройстве?

Можно конечно сделать.
Вам нужно указать, что трафик сервиса RDP должен ходить через интерфейс L2TP IPsec.
Делается это в Routing Rules

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 800 L2TP IPsec
СообщениеДобавлено: Ср мар 25, 2015 09:27 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Вот Вам мурзилка в качестве примера.
http://www.dlink.ru/ru/faq/85/576.html
Только там через второй интерфейс запускается ftp-трафик.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 800 L2TP IPsec
СообщениеДобавлено: Ср мар 25, 2015 09:33 
Не в сети

Зарегистрирован: Вт фев 03, 2015 09:39
Сообщений: 19
Не пойму как L2TP настраивать. в PPTP/L2TP Clients?
а ключ IPsec куда писать? в IPsec?
Тогда появляются два маршрута в main. Через какой трафик пускать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 800 L2TP IPsec
СообщениеДобавлено: Ср мар 25, 2015 09:42 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Читайте мурзилки: http://www.dlink.ua/dfl

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 800 L2TP IPsec
СообщениеДобавлено: Ср мар 25, 2015 10:07 
Не в сети

Зарегистрирован: Вт фев 03, 2015 09:39
Сообщений: 19
Это надо L2TP и IPsec в группу объединять?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 800 L2TP IPsec
СообщениеДобавлено: Ср мар 25, 2015 10:59 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Вы на комьтерах какой тип VPN настаивали? Такой же надо и настраивать на DFL'ке в разделе VPNclients.
А потом при помощи PBR заворачиваете туда трафик RDP.
Ферштейн?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 800 L2TP IPsec
СообщениеДобавлено: Пн мар 30, 2015 09:09 
Не в сети

Зарегистрирован: Вт фев 03, 2015 09:39
Сообщений: 19
делаю PPTP/L2TP подключение:
Tunnel Protocol: L2TP
Remote Endpoint: адрес vpn
ввожу логин, пароль
снимаю галку с Automatically add a route for this interface using the given remote network.
в Authentication Objects прописываю Pre-Shared Key
В Routing Tables создаю таблицу, в ней два маршрута:
Interface: L2TP
Network: all-nets
Gateway: none
Local IP address: none
Metric: 90
второй:
Interface: wan2
Network: all-nets
Gateway: шлюз
Local IP address: none
Metric: 80
в Routing Rules создаю правило:
Forward routing table: созданная таблица (выше)
Return routing table: main
Service: rdp

Interface Network
Source: lan lannet
Destination: wan2 all-net

В rules делаю два nat правила разрешающих rdp через wan2 и L2TP.
Правильно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 800 L2TP IPsec
СообщениеДобавлено: Вт мар 31, 2015 11:48 
Не в сети

Зарегистрирован: Вт фев 03, 2015 09:39
Сообщений: 19
все равно не пойму как настроить.
дано: vpn сервер, логин, пароль и ipsec ключ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 800 L2TP IPsec
СообщениеДобавлено: Вт мар 31, 2015 11:55 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Вы для начала его настройте через wan1
Заработает на wan1, потом переносите уже на wan2 с изменением маршрутов и PBR

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 800 L2TP IPsec
СообщениеДобавлено: Вт мар 31, 2015 11:59 
Не в сети

Зарегистрирован: Вт фев 03, 2015 09:39
Сообщений: 19
так мне и надо его только на wan1. я не пойму как его вообще настроить.

Ладно, проехали


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 800 L2TP IPsec
СообщениеДобавлено: Вт мар 31, 2015 12:02 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
А разве DFL может быть клиентом L2TP IPsec ?

я что то такого не помню что бы было на форуме . вот сервером - да . а клиентом - нет :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 800 L2TP IPsec
СообщениеДобавлено: Вт мар 31, 2015 12:44 
Не в сети

Зарегистрирован: Вт фев 03, 2015 09:39
Сообщений: 19
Значит и не буду заморачиваться. А было бы удобно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 268


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB