faq обучение настройка
Текущее время: Вс июл 20, 2025 23:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
СообщениеДобавлено: Ср апр 08, 2015 11:51 
Не в сети

Зарегистрирован: Ср апр 08, 2015 11:16
Сообщений: 6
Добрый день!
Помогите пожалуйста решить проблему.

Не работают маршруты между Центральным офисом (ЦО) и Филиалом

Описание:
Есть DFL 260E в ЦО, на котором поднят pptp server
Есть Cisco 1841 находящаяся в филиале.

Сеть ЦО 192.168.10.0/24 Getway 192.168.10.1 (Dfl260e)
Сеть филиала Fil_net 192.168.11.0/24 Getway Fil_gw 192.168.11.1 (Cisco 1841)
Контроллер домена 192.168.10.2 с DHCP находится в ЦО, который и обеспечивает получение филиалом IP адресов сети 192.168.11.0/24

vpn адрес cisco получаемый при подлючении 192.168.10.201

Циска успешно подключается к ЦО и держит тоннель. С DlinkA пингуется. Screen 1

Изображение

В параметрах pptp_serverА галочка на автоматическое создание маршрутов стоит. Screen 2

Изображение

Текущая таблица маршрутизации Все попытки построить маршруты я удалил, дабы ни кого не смущать Screen 3

Изображение

На всякий случай правила фаервола для pptp сервера. Screen 4

Изображение

Конфиг Cisco 1841
Скрытый текст: показать
vpdn enable
!
vpdn-group 1
request-dialin
protocol pptp
domain wr
pool-member 1
initiate-to ip 77.50.***.***
!
interface Dialer0
mtu 1440
ip address negotiated
no ip redirects
encapsulation ppp
dialer pool 1
dialer remote-name pptp-lac
dialer idle-timeout 0
dialer string 1234
dialer vpdn
dialer-group 1
no peer neighbor-route
no keepalive
no cdp enable
ppp pfc local request
ppp pfc remote apply
ppp encrypt mppe auto
ppp authentication chap callin
ppp chap hostname cisco
ppp chap password 0 *********
ppp pap sent-username cisco password 0 *********
dialer-list 1 protocol ip permit
ip route 192.168.10.0 255.255.255.0 Dialer0


Помогите прописать маршрут между сетью 192.168.10.0/24 и 192.168.11.0/24


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 08, 2015 13:12 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
вам надо в праметрах пользователя , (ваша циска ) указать - сеть за пользователем . вот туда и пропишите свою 11 подсеть .
а вообще хороший тон
подсеть офиса - одна подсеть
транспортная сеть - для таких подключений
подсеть для внешних юзеров .

иногда накладывается некоторые ограничения . которые решаются с легкостью прописыванием доп правил

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 08, 2015 13:42 
Не в сети

Зарегистрирован: Ср апр 08, 2015 11:16
Сообщений: 6
Делал так, и тут начинается самое интересное. Тоннель держится несколько минут и падает.

Изображение
Изображение
Изображение

Вот таблица маршрутизации

Изображение

И в логах самое интересное ничего криминального нет, одна запись только постоянно повторяется, не знаю как от нее избавиться.

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 08, 2015 14:39 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
отделите клиента в отдельную транспортную подсеть
большен я предложить не могу . тк у меня такая схема работает уже 3 года

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 08, 2015 14:48 
Не в сети

Зарегистрирован: Ср апр 08, 2015 11:16
Сообщений: 6
Vladimir22 писал(а):
отделите клиента в отдельную транспортную подсеть
большен я предложить не могу . тк у меня такая схема работает уже 3 года


Не подскажите как это сделать, я что то немного не понял.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 08, 2015 14:52 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
сделайте отдельный транспортный пул отличный от Lannet на dfl. возможно что то не нравится ему в том что он маршрутизирует на адрес из своего пула .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 08, 2015 18:30 
Не в сети

Зарегистрирован: Ср апр 08, 2015 11:16
Сообщений: 6
Сделал новый pool 192.168.12.1-192.168.12.100
Маршруты прокинулись автоматически, пока все работает, и не падает.

Vladimir22 Большое спасибо за помощь!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 08, 2015 19:11 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
StormEg писал(а):
Сделал новый pool 192.168.12.1-192.168.12.100
Маршруты прокинулись автоматически, пока все работает, и не падает.

Vladimir22 Большое спасибо за помощь!

Vladimir22 писал(а):
а вообще хороший тон
подсеть офиса - одна подсеть
транспортная сеть - для таких подключений
подсеть для внешних юзеров .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 08, 2015 19:53 
Не в сети

Зарегистрирован: Ср апр 08, 2015 11:16
Сообщений: 6
Ну в итоге так и получилось. В любом случае еще раз спасибо за помощь.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 09, 2015 19:32 
Не в сети

Зарегистрирован: Ср апр 08, 2015 11:16
Сообщений: 6
Проработало все не долго... все равно тоннель постоянно отваливается
И в чем причина, понять не могу. в логах только это связанное с pptp подключением

Отрубает через 10 секунд из-за простоя, что это еще за шутки такие.

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 10, 2015 08:43 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ну запустите туда пинг , пусть циска DFL пингует

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 547


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB