PDA

Bekijk de volledige versie : настройка WL-500gx с VPN в сети ultranet.ru



deco
07-12-2005, 19:10
Имею WL-500g (Download 1.9.2.7-6с).
провайдер - ultranet.ru
Интернет с реальным ip и VPN.
Мой внутренний ip 10.30.2.60, шлюз 10.30.2.1 пингуется с моего компьютера за асусом. Но доступа в интернет и внутреннюю сеть нет.
Настройки в роутер вбил по вашей инструкции --> ipconfig /all,
route print

Что то оно не срастается. :( Вот лог моего асуса и скриншоты его настроек. Ткните пальцем, где накосячил.

error.txt - лог роутера
route.txt - то что винды выдают при подключении vpn с компьютера при команде route print
ipconfig.txt - результат ipconfig /all
pptp.jpg rout.jpg - настройки роутера.

Oleg
07-12-2005, 19:38
С такими маршрутами работать ничего не будет. :) Удалите их для начала. Добъёмся, чтобы работал интернет (ему маршруты не нужны). Если не заработает - лог ещё раз нужен.

deco
07-12-2005, 19:58
Удалил маршруты.
Вот новый лог ошибок. Интернета с сетью нет.

Oleg
07-12-2005, 20:16
У Vpn сервера нет случайно другого адреса? Я боюсь, что заставить работать в такой конфигурации, как сейчас, будет проблематично. Сейчас один и тот же адрес (213.33.170.64) используется для двух разных целей...

deco
07-12-2005, 20:41
поискал в родном форуме, нашел еще один адрес - 213.33.170.11 и интернет заработал!!! Спасибо!!! :) Завтра после работы продолжу мучить, посмотрю чего с внутренней сетью.

deco
07-12-2005, 21:24
Внутренняя сеть работает не вся. К ftp в других сегментах приконнектится не могу.

deco
09-12-2005, 17:46
Сделал как на этом форуме люди посоветовали

Router:
NAT Settings -> Virtual Server
Enable Virtual Server: (X) Yes
PortRange 16000
Local IP 192.168.1.2
Protocol BOTH
LocalPort 16000
Protocol No. (Пусто)

Virtual DMZ на 192,168,1,2 сделал

увидел подсети своей докалки, заработал p2p софт разный, в том числе DC+ а активном режиме с поиском и всеми делами, но скорость стала удручающе низкая. Если я раньше тянул с разных сегментов с средней скоростью 1-3 мегабайт в секунду(провайдер на оптике) то теперь имею жалкие 50-150 килобайт с тех же людей.
Можно что то сделать?

Oleg
09-12-2005, 19:20
Прописать маршруты.

deco
10-12-2005, 13:59
Вот routing table роутера.

Destination Gateway Genmask Flags Metric Ref Use Iface
213.33.170.64 * 255.255.255.255 UH 0 0 0 WAN ppp0
213.33.170.64 * 255.255.255.255 UH 0 0 0 WAN ppp0
213.33.170.11 10.30.2.1 255.255.255.255 UGH 0 0 0 WAN vlan1
10.30.2.0 * 255.255.255.0 U 0 0 0 WAN vlan1
192.168.1.0 * 255.255.255.0 U 0 0 0 LAN br0
default 213.33.170.64 0.0.0.0 UG 0 0 0 WAN ppp0
default * 0.0.0.0 U 0 0 0 WAN ppp0


10.*.*.* и 192.*.*.* - разные подсети моего провайдера и слинкованных с нами сетей. Мой локальный адрес 10.30.2.*.
строчка 10.0.0.0 255.0.0.0 10.30.2.1 1 man из местного faq не помогла.
Как я понимаю если я подключаюсь к провайдеру со своего компьютера то dhcp сервер провайдера поддерживает настройку маршрутизации для меня. Нельзя ли сделать чтобы асус ее от dhcp сервера получал без ручного прописывания. По любому сегменты меняются, новые появляются постоянно.

Oleg
10-12-2005, 14:55
Надо ещё прописать
192.168.0.0 255.255.0.0 10.30.2.1 1 man

А дальше можно на Windows запустить tracert и посмотреть, как она идёт до нужных ресурсов.

deco
11-12-2005, 09:25
Сделал
вот результат tracert

C:\Documents and Settings\iliya>tracert 10.18.1.27

Трассировка маршрута к servicemob.ultra.net.ru [10.18.1.27]
с максимальным числом прыжков 30:

1 <1 мс <1 мс <1 мс my.router [192.168.1.1]
2 12 ms 20 ms 11 ms central-ppp.ultranet.ru [213.33.170.64]
3 5 ms 17 ms 8 ms r0.ultra.net.ru [213.33.170.30]
4 14 ms 8 ms 4 ms fest73.ultra.net.ru [10.7.3.4]
5 12 ms 12 ms 9 ms servicemob.ultra.net.ru [10.18.1.27]

Трассировка завершена.

C:\Documents and Settings\iliya>tracert 10.23.96.22

Трассировка маршрута к 10.23.96.22 с максимальным числом прыжков 30

1 <1 мс 2 ms 2 ms my.router [192.168.1.1]
2 4 ms 3 ms 3 ms central-ppp.ultranet.ru [213.33.170.64]
3 5 ms * 20 ms r0.ultra.net.ru [213.33.170.30]
4 24 ms 21 ms 13 ms zakat.ultra.net.ru [10.7.3.180]
5 * * * Превышен интервал ожидания для запроса.
ну и так далее

C:\Documents and Settings\iliya>tracert 10.18.3.11

Трассировка маршрута к romaz.ultra.net.ru [10.18.3.11]
с максимальным числом прыжков 30:

1 <1 мс <1 мс <1 мс my.router [192.168.1.1]
2 21 ms 10 ms 5 ms central-ppp.ultranet.ru [213.33.170.64]
3 165 ms * 3 ms r0.ultra.net.ru [213.33.170.30]
4 7 ms 9 ms 6 ms fest73.ultra.net.ru [10.7.3.4]
5 23 ms 17 ms 15 ms romaz.ultra.net.ru [10.18.3.11]

Трассировка завершена.

Tsvetkov
11-12-2005, 13:12
deco посоветовал б диапозон для своей внутрениий сети 172.16.1.х
чтоб не конфликтовала с провайдерскими диапозонами

ps чтот странно роутинг у прова настроен:confused:

deco
11-12-2005, 16:24
У прова куча подсетей и просто мелких сетей им поглощенных. А роутинг у него такой чтобы все могли обмениватся файлами через местную p2p сеть.
У меня проблема не с прохождением трафика, а со скоростью.

Oleg
11-12-2005, 16:42
Status & Log | Routing table сюда запостить надо.
Скорость маленькая, т.к. сейчас всё идёт через PPTP соединение.

deco
11-12-2005, 17:09
Status & Log | Routing table

Destination Gateway Genmask Flags Metric Ref Use Iface
213.33.170.64 * 255.255.255.255 UH 0 0 0 WAN ppp0
213.33.170.64 * 255.255.255.255 UH 0 0 0 WAN ppp0
213.33.170.11 10.30.2.1 255.255.255.255 UGH 0 0 0 WAN vlan1
10.30.2.0 * 255.255.255.0 U 0 0 0 WAN vlan1
192.168.1.0 * 255.255.255.0 U 0 0 0 LAN br0
192.168.0.0 10.30.2.1 255.255.0.0 UG 2 0 0 WAN vlan1
default 213.33.170.64 0.0.0.0 UG 0 0 0 WAN ppp0

Tsvetkov
11-12-2005, 17:43
10.0.0.0 255.0.0.0 10.30.2.1 1 man
нехватает

deco
12-12-2005, 05:45
Эта строка не помогает. Я об этом несколько постов назад писал. :(
Сейчас ее снова попробовал добавить - эффекта нет, увы.

Oleg
12-12-2005, 10:56
Вы её добавьте (она необходима), ещё раз попробуйте tracert.

deco
12-12-2005, 16:47
добавил обе рекомендованные строчки. вот что получилось

C:\Documents and Settings\iliya>tracert 10.18.1.27

Трассировка маршрута к servicemob.ultra.net.ru [10.18.1.27]
с максимальным числом прыжков 30:

1 1 ms <1 мс <1 мс my.router [192.168.1.1]
2 1 ms 1 ms 1 ms lav-30-2.ultra.net.ru [10.30.2.1]
3 4 ms 4 ms 4 ms r0-7-3.ultra.net.ru [10.7.3.1]
4 5 ms 4 ms 4 ms fest73.ultra.net.ru [10.7.3.4]
5 2 ms 3 ms 3 ms servicemob.ultra.net.ru [10.18.1.27]

C:\Documents and Settings\iliya>tracert 10.23.96.22

Трассировка маршрута к 10.23.96.22 с максимальным числом прыжков 30

1 <1 мс <1 мс <1 мс my.router [192.168.1.1]
2 1 ms 1 ms 1 ms lav-30-2.ultra.net.ru [10.30.2.1]
3 2 ms 2 ms 2 ms r0-7-3.ultra.net.ru [10.7.3.1]
4 2 ms 1 ms 3 ms zakat.ultra.net.ru [10.7.3.180]
5 8 ms 7 ms 8 ms r0-7-3.ultra.net.ru [10.7.3.1]
6 3 ms 3 ms 3 ms zakat.ultra.net.ru [10.7.3.180]
7 9 ms 8 ms 7 ms r0-7-3.ultra.net.ru [10.7.3.1]
8 8 ms 7 ms 8 ms zakat.ultra.net.ru [10.7.3.180]
9 17 ms 14 ms * r0-7-3.ultra.net.ru [10.7.3.1]
10 4 ms 4 ms 5 ms zakat.ultra.net.ru [10.7.3.180]
11 3 ms 2 ms 6 ms r0-7-3.ultra.net.ru [10.7.3.1]
12 10 ms 9 ms 9 ms zakat.ultra.net.ru [10.7.3.180]
13 16 ms * 7 ms r0-7-3.ultra.net.ru [10.7.3.1]
14 7 ms 7 ms 9 ms zakat.ultra.net.ru [10.7.3.180]
15 * 17 ms 22 ms r0-7-3.ultra.net.ru [10.7.3.1]
16 31 ms * 28 ms zakat.ultra.net.ru [10.7.3.180]
17 31 ms 28 ms 20 ms r0-7-3.ultra.net.ru [10.7.3.1]
18 12 ms 12 ms 17 ms zakat.ultra.net.ru [10.7.3.180]
19 26 ms 21 ms 18 ms r0-7-3.ultra.net.ru [10.7.3.1]
20 24 ms 9 ms 6 ms zakat.ultra.net.ru [10.7.3.180]
21 28 ms 26 ms 31 ms r0-7-3.ultra.net.ru [10.7.3.1]
22 4 ms 6 ms 7 ms zakat.ultra.net.ru [10.7.3.180]
23 38 ms 25 ms * r0-7-3.ultra.net.ru [10.7.3.1]
24 35 ms 24 ms 47 ms zakat.ultra.net.ru [10.7.3.180]
25 36 ms * 43 ms r0-7-3.ultra.net.ru [10.7.3.1]
26 8 ms 18 ms 25 ms zakat.ultra.net.ru [10.7.3.180]
27 42 ms 43 ms 14 ms r0-7-3.ultra.net.ru [10.7.3.1]
28 31 ms 8 ms 23 ms zakat.ultra.net.ru [10.7.3.180]
29 25 ms 18 ms 44 ms r0-7-3.ultra.net.ru [10.7.3.1]
30 * 23 ms 25 ms zakat.ultra.net.ru [10.7.3.180]

Трассировка завершена.

C:\Documents and Settings\iliya>tracert 10.18.3.11

Трассировка маршрута к romaz.ultra.net.ru [10.18.3.11]
с максимальным числом прыжков 30:

1 <1 мс <1 мс <1 мс my.router [192.168.1.1]
2 1 ms 1 ms 1 ms lav-30-2.ultra.net.ru [10.30.2.1]
3 7 ms 7 ms 7 ms r0-7-3.ultra.net.ru [10.7.3.1]
4 5 ms 6 ms 7 ms fest73.ultra.net.ru [10.7.3.4]
5 6 ms 6 ms 4 ms romaz.ultra.net.ru [10.18.3.11]

Трассировка завершена.

deco
12-12-2005, 17:15
а вот этот товарищ в dcc+(p2p локальная) с меня льет с хорошей скоростью, а я с него ничего не могу скачать, таймауты идут.

C:\Documents and Settings\iliya>tracert 192.168.5.138

Трассировка маршрута к opticalsimaki.ultra.net.ru [192.168.5.138]
с максимальным числом прыжков 30:

1 7 ms 2 ms 2 ms my.router [192.168.1.1]
2 1 ms 3 ms 2 ms lav-30-2.ultra.net.ru [10.30.2.1]
3 6 ms 5 ms 6 ms r0-7-3.ultra.net.ru [10.7.3.1]
4 4 ms 3 ms 3 ms router102.ultra.net.ru [10.7.3.190]
5 8 ms 5 ms 9 ms opticalsimaki.ultra.net.ru [192.168.5.138]

Трассировка завершена.

deco
12-12-2005, 18:14
И вот еще бяка вылезла

C:\Documents and Settings\iliya>tracert 10.30.96.15

Трассировка маршрута к 10.30.96.15 с максимальным числом прыжков 30

1 1 ms <1 мс <1 мс my.router [192.168.1.1]
2 1 ms 1 ms 1 ms lav-30-2.ultra.net.ru [10.30.2.1]
3 * * * Превышен интервал ожидания для запроса.
ну и так еще 27 раз

Tsvetkov
12-12-2005, 22:54
подключить комп напрямую, настроить его как указано в на
сайте http://ultranet.ru/ и добиться, чтоб работало как нужно

после route print и ipconfig /all в студию

To Oleg
у меня такое чуство , что пров через DHCP делает
записи в таблицу маршрутизации компа

deco
13-12-2005, 04:54
Tsvetkov мой самый первый пост посмотри там как раз ipconfig /all и route print при прямом настроенном подключении компьютера к ultranet.ru.

Tsvetkov
13-12-2005, 07:29
deco да - бревна то я и не заметил ;)
советую поменять свой внутренний диапозон на 172.16.1.x т.к.
в диапозоне 192.168.1.x могут быть роутеры прова

Oleg
чтот с роутингом намутил пров

deco
13-12-2005, 17:03
To Oleg
у меня такое чуство , что пров через DHCP делает
записи в таблицу маршрутизации компа

позвонил в техподдержку провайдера, так и есть

Oleg
13-12-2005, 20:43
Ничего не понял. :) Ну если уж так нужен dhcp, то сделайте поиск по форуму на слова udhcpc, я уже несколько раз давал рецепт для post-boot.

deco
17-12-2005, 14:39
Так, значит сначала я делаю в IP Config/route

10.0.0.0 255.0.0.0 10.30.2.1 1 man
192.168.0.0 255.255.0.0 10.30.2.1 1 man

потом добавляю в post-boot строчку

#!/bin/sh - эту строку тоже добавить?
udhcpc -i $(nvram get wan_ifname) -r $(nvram get wan_ipaddr) -s /bin/true -b

после этого роутер по dhcp будет от провайдера получать обновление таблицы маршрутизации?

MAV
17-12-2005, 15:08
udhcpc -i $(nvram get wan_ifname) -r $(nvram get wan_ipaddr) -s /bin/true -b
после этого роутер по dhcp будет от провайдера получать обновление таблицы маршрутизации?
у меня так и работает -инчаче доступ к фтп не дает

Oleg
17-12-2005, 19:38
Так, значит сначала я делаю в IP Config/route

10.0.0.0 255.0.0.0 10.30.2.1 1 man
192.168.0.0 255.255.0.0 10.30.2.1 1 man

потом добавляю в post-boot строчку

#!/bin/sh - эту строку тоже добавить?
udhcpc -i $(nvram get wan_ifname) -r $(nvram get wan_ipaddr) -s /bin/true -b

после этого роутер по dhcp будет от провайдера получать обновление таблицы маршрутизации?
Сначала попробуйте без post-boot. Идея в другом, т.к. по dhcp таблицу маршрутов передать невозможно. Просто Ваш провайдер с помощью dhcp сервера при получении запроса на IP адрес меняет таблицы в фаерволе маршрутизатора, так что интернет начинает работать.

deco
18-12-2005, 08:51
Если я добавляю в IP Config/route

10.0.0.0 255.0.0.0 10.30.2.1 1 man
192.168.0.0 255.255.0.0 10.30.2.1 1 man

то часть подсетей вида 10.*.*.* становится недоступными

если еще добавить

udhcpc -i $(nvram get wan_ifname) -r $(nvram get wan_ipaddr) -s /bin/true

ситуация не меняется.

Но если не добавлять две верхние строчки в IP Config/route, а через putty зайти и врубить udhcpc то все подсети провайдера видны, но скорость все равно остается низкой.

Вот результаты ifconfig

deco
18-12-2005, 09:19
Видимо wl500gx не может работать с большими потоками в районе 1-3 мегобайт в обе стороны.

http://www.forum.asus.ru/viewtopic.php?t=11422

роутер RX3041 (без индекса H на конце) - это новая модель - поддерживает и Static+PPTP и DHCP+PPTP (с MPPE). Адрес сервера может не совпадать с адресом гатевея (вводится отдельно).
Протестировано на стенде с Win2003 PPTP Server - работает гут. Автоматом добавляет отдельный маршрут для базовой сети, что очень удобно. Скорость WAN-LAN при тесте показывает около 35Mbps.

Это будет то же самое?

deco
02-01-2006, 20:22
Так с роутингом разобрался. У моего провайдера все идет по умолчанию через Vpn.
Как я понимаю при этом и происходит резкое падение скорости до 0.5 мегобайт в секунду?

Vglaz
04-01-2006, 19:28
deco,
я собираюсь взять WL500g тоже для сети ultranet.ru.
Как ты думаешь, стоит его брать или лучше другой выбрать?

MAV
04-01-2006, 19:33
http://wl500g.info/showthread.php?t=3921

deco
04-01-2006, 20:30
http://wl500g.info/showthread.php?t=3921

У меня именно делюкс.

deco
04-01-2006, 20:40
deco,
я собираюсь взять WL500g тоже для сети ultranet.ru.
Как ты думаешь, стоит его брать или лучше другой выбрать?

Асус стабилен. Прикручивается к нему много чего. Но у нашего любимого провайдера все заведено через VPN, а с ним у асуса падение скорости наблюдается.
Так что решай сам. Оно абсолютно стабильно работает, но в DC про высокие скорости закачки забудь.

Vglaz
05-01-2006, 06:48
Асус стабилен. Прикручивается к нему много чего. Но у нашего любимого провайдера все заведено через VPN, а с ним у асуса падение скорости наблюдается.
Так что решай сам. Оно абсолютно стабильно работает, но в DC про высокие скорости закачки забудь.
а может роутер другой фирмы есть похожий? например Zyxel'овский.....

MAV
05-01-2006, 06:56
другие роутеры есть. ищите и обрящете

deco
09-11-2007, 12:59
Вот и окончание битвы с провайдером ultranet.ru он же ультранет. Все решилось тем, что у провайдера адрес гейта и адрес впн сервера часто менялись и не совпадали.
Поставив последнюю прошивку 1.9.2.7-8 и прописав нижеуказанные настройки получил 4 мегабайта при скачивании из локальной сети провайдера и честные 700 килобайт при скачке из интернета.
И это на старом делюксе с 200Mhz процессором.

WAN Connection Type: PPTP
WAN Connection Speed: Auto negotiation

WAN IP Setting
IP Address: 0.0.0.0
Subnet Mask: 0.0.0.0
Default Gateway: 0.0.0.0

WAN DNS Setting
Get DNS Server automatically? yes
DNS Server1:
DNS Server2:

PPPoE, PPTP or L2TP Account
User Name: XXX
Password: YYY
Idle Disconnect Time in seconds(option): 1800
Additional pppd options: nomppe nomppc maxfail 0 sync
Enable PPPoE Relay? No
Special Requirement from ISP
Host Name: пусто
MAC Address: клонировать из сетевухи компа
Heart-Beat Server: ppp.ultranet.ru --nobuffer --sync


статический роутинг запретил, разрешил динамический

Теперь вот хочется получить 7-8 мегабайт которые получаются если качаешь из сети провайдера напрямую. wl-500gp, wl500w - не потянут?

alex751
02-10-2008, 10:00
Помогите правильно настроить VPN на WL-500GP.

Провайдер дал только адрес VPN сервера и логин/пароль. (IP выдаётся автоматом.)

VPN сервер: 172.17.0.10

IP роутера: 192.168.1.1
Маска домашней подсети: 255.255.255.0
Соответственно домашняя сеть в этом диапозоне которая распределяется через DHCP раутера.

Пробовал настраивать через веб интерфейс, как PPTP соединение, ничего не получается.

Что и где нужно прописать, чтобы через раутер с любого домашнего компа (один по локалке, другой по вай-фай, и одна PS3) можно было выйти в интернет.

Спасибо!

avk
02-10-2008, 14:32
ASUS wl500gp помгите в настройке VPN (http://wl500g.info/showthread.php?t=16322)
Отличительные особенности:
1. Heart-Beat or PPTP/L2TP (VPN) Server: 172.17.0.10
2. PPTP Options: ?
3. .....

alex751
02-10-2008, 23:00
Что такое PPTP Options ? Что туда надо вписать?

alex751
02-10-2008, 23:29
Сделал всё как написано выше по ссылке... Интернет так и не работает...
Прошивка у меня от Олега 1.9.2.7-9.

Вот что в логе получается:

Jan 1 00:00:07 kernel: vlan1: Setting MAC address to 00 17 31 df 86 93.
Jan 1 00:00:07 kernel: VLAN (vlan1): Underlying device (eth0) has same MAC, not checking promiscious mode.
Jan 1 00:00:07 udhcpc[99]: udhcpc (v0.9.9-pre) started
Jan 1 00:00:07 dhcp client: deconfig: lease is lost
Jan 1 00:00:08 udhcpc[99]: Lease of 172.17.8.242 obtained, lease time 36000
Jan 1 00:00:08 dnsmasq[70]: read /etc/hosts - 5 addresses
Jan 1 00:00:08 dnsmasq[70]: reading /tmp/resolv.conf
Jan 1 00:00:08 dhcp client: bound IP : 172.17.8.242 from 172.17.0.1
Jan 1 00:00:09 pppd[109]: pppd 2.4.2 started by admin, uid 0
Jan 1 00:00:09 pppd[109]: Serial connection established.
Jan 1 00:00:09 pppd[109]: Using interface ppp0
Jan 1 00:00:09 pppd[109]: Connect: ppp0 <--> /dev/pts/0
Jan 1 00:00:12 pptp[123]: connect: No route to host
Jan 1 00:00:12 pptp[123]: Could not open control connection to 172.17.0.10
Jan 1 00:00:12 pptp[117]: Call manager exited with error 256
Jan 1 00:00:12 pppd[109]: Modem hangup
Jan 1 00:00:12 pppd[109]: Connection terminated.

Вот какие данные мне выдаёт если делать соединение с компа:

По кабелю:
http://istradom.ru/z_loc.gif

По VPN:
http://istradom.ru/z_vpn.gif


Что делать?

Спасибо!

Serge_K
03-10-2008, 07:05
Что делать?

Спасибо!
Для начала поставить на роутере

PPTP Options: MPPE 128

avk
03-10-2008, 08:14
Что такое PPTP Options ? Что туда надо вписать?

Как и в примере, приведенном мною выше, у Вас используется ширование, поэтому нужно выбрать MPPE 128 (согласно приложенному Вами снимку).

alex751
03-10-2008, 10:52
Я ставил в PPTP Options: MPPE 128, эффекта ноль. Лог приведённый ниже был сделан когда в PPTP Options стояло MPPE 128.

Serge_K
03-10-2008, 11:05
Я ставил в PPTP Options: MPPE 128, эффекта ноль. Лог приведённый ниже был сделан когда в PPTP Options стояло MPPE 128.
А точно VPN сервер: 172.17.0.10 ?

alex751
03-10-2008, 11:35
Точно, через компьютер то всё работает...

kir-g
03-10-2008, 11:53
Точно, через компьютер то всё работает...

В компьютере у тебя Default gateway 172.17.0.1, а DHCP 172.17.0.10

Serge_K
03-10-2008, 11:56
Точно, через компьютер то всё работает...

И еще: привязки по МАК-адресу нет?

alex751
03-10-2008, 11:56
В компьютере у тебя Default gateway 172.17.0.1, а DHCP 172.17.0.10

Что это может означать?

alex751
03-10-2008, 11:57
И еще: привязки по МАК-адресу нет?

Привязки к МАК нету.

Всё что дал провайдер, это адрес VPN, логин и пароль.

avk
03-10-2008, 11:59
Ошибка содержится в этом утверждении:

VPN сервер: 172.17.0.10

Смотрим на картинку

http://istradom.ru/z_vpn.gif

и видим: Server IP address 10.10.0.100

Внимательно посмотрите что на компе.

Serge_K
03-10-2008, 12:00
Привязки к МАК нету.

Всё что дал провайдер, это адрес VPN, логин и пароль.

А что кажет страничка в настройках роутера "Status & Log - Routing Table" ?

alex751
03-10-2008, 12:04
Ошибка содержится в этом утверждении:


Смотрим на картинку

и видим: Server IP address 10.10.0.100

Внимательно посмотрите что на компе.

то есть на раутере в поле адрес vpn сервера надо писать 10.10.0.100?

alex751
03-10-2008, 12:14
А что кажет страничка в настройках роутера "Status & Log - Routing Table" ?

Вот лог:

Destination Gateway Genmask Flags Metric Ref Use Iface
172.17.0.10 172.17.0.1 255.255.255.255 UGH 1 0 0 WAN vlan1
192.168.1.0 * 255.255.255.0 U 0 0 0 LAN br0
172.17.0.0 * 255.255.0.0 U 0 0 0 WAN vlan1
default 172.17.0.1 0.0.0.0 UG 1 0 0 WAN vlan1

avk
03-10-2008, 12:16
то есть на раутере в поле адрес vpn сервера надо писать 10.10.0.100?

Правильно писать то, что указывает провайдер, то что прописывается на компе.
10.10.0.100 - это частный случай, пропишите его.
У многих провайдеров существует список серверов под одним именем, например vpn.server.net. Один сервер на профилактике, другой в ремонте, добавили несколько новых... Абоненты, подключающиеся по конкретному цифровому адресу, рискуют однажды не достучаться до сервера.

alex751
03-10-2008, 12:23
Правильно писать то, что указывает провайдер, то что прописывается на компе.
10.10.0.100 - это частный случай, пропишите его.
У многих провайдеров существует список серверов под одним именем, например vpn.server.net. Один сервер на профилактике, другой в ремонте, добавили несколько новых... Абоненты, подключающиеся по конкретному цифровому адресу, рискуют однажды не достучаться до сервера.

Попробовал прописать 10.10.0.100, не помогло. В логе выдаёт тоже самое...
Jan 1 00:00:12 pptp[123]: connect: No route to host
Jan 1 00:00:12 pptp[123]: Could not open control connection to 10.10.0.100
Jan 1 00:00:12 pptp[117]: Call manager exited with error 256
Jan 1 00:00:12 pppd[109]: Modem hangup
Jan 1 00:00:12 pppd[109]: Connection terminated.

alex751
03-10-2008, 12:33
Может в Routing надо что то прописать?

Serge_K
03-10-2008, 12:40
Может в Routing надо что то прописать?

А у провайдера сайт есть?

alex751
03-10-2008, 17:36
А у провайдера сайт есть?

Есть, www.i-wave.ru, но никаких настроек.

alex751
04-10-2008, 00:06
Так в чём может быть проблема?... Так никто ничего и не объяснил... :(

avk
04-10-2008, 09:46
Что указано в свойствах подключения на компе в поле Имя, 10.10.0.100?

3648

После загрузки роутера из cmd дайте команды:

ping 10.10.0.100
tracert 10.10.0.100

Не знаю как для Области, но для Москвы цены этого провайдера не выдерживают конкуренции и могут существовать только в условиях искусственной монополизации в отдельно взятом районе при поддержке власть предержащих.

alex751
05-10-2008, 22:12
В свойствах подключения на компе в поле Имя указан VPN сервер 172.17.0.10.

Если в настройках раутера WAN Connection Type: PPTP, то не пингуется VPN сервер 172.17.0.10. (Пинг делаю с компа).

Если WAN Connection Type: Automatic IP, то VPN сервер 172.17.0.10 пингуется.... Раутер получает IP 172.17.8.ХХХ, но соответственно инет через раутер не работает...

alex751
06-10-2008, 15:14
В чём же может быть проблема???...

Serge_K
06-10-2008, 16:07
В чём же может быть проблема???...
А когда Вы успешно напрямую с компа соединяетесь, что выдает команда
route print ?

alex751
06-10-2008, 19:46
А когда Вы успешно напрямую с компа соединяетесь, что выдает команда
route print ?

При включенном интернете:
http://istradom.ru/route_inet.gif

Без установленного соединения с интернетом:
http://istradom.ru/route.gif

Serge_K
06-10-2008, 20:04
При включенном интернете:
http://istradom.ru/route_inet.gif

Без установленного соединения с интернетом:
http://istradom.ru/route.gif
И еще: что при прямом подключении говорит
nslookup ya.ru

alex751
06-10-2008, 20:51
И еще: что при прямом подключении говорит
nslookup ya.ru

При подключенном инете с компа:
http://istradom.ru/ns.gif

avk
06-10-2008, 20:53
alex751,
простите за недоверие, но мне кажется Вы упустили кое-что в рекомендации

А когда Вы успешно напрямую с компа соединяетесь, что выдает команда
route print ?

иначе откуда в маршрутах адресное пространство 192.168.1.x

Serge_K
06-10-2008, 20:55
При подключенном инете с компа:
http://istradom.ru/ns.gif

Я не понял: как же у Вас в таком случае инет работает, если ya.ru не найден?:eek:

Serge_K
06-10-2008, 20:57
alex751,
простите за недоверие, но мне кажется Вы упустили кое-что в рекомендации


иначе откуда в маршрутах адресное пространство 192.168.1.x

Да, кстати! Спасибо - я бегло глянул и не заметил...:)

alex751
06-10-2008, 21:15
Я не понял: как же у Вас в таком случае инет работает, если ya.ru не найден?:eek:

Честно говоря я в этом не особо понимаю... Когда я делал команду nslookup ya.ru (с компьютера), соединение с интернетом было установленно и интернет работал.

alex751
06-10-2008, 21:16
alex751,
простите за недоверие, но мне кажется Вы упустили кое-что в рекомендации


иначе откуда в маршрутах адресное пространство 192.168.1.x

Извините за мою "тупость" :), но про какие рекомендации идёт речь?

Serge_K
06-10-2008, 21:28
Извините за мою "тупость" :), но про какие рекомендации идёт речь?
О том, чтобы роутер совершенно исключить из "цепочки", а кабель провайдера - напрямую в комп, на компе поднять ВПН. И уже в таком состоянии дать вывод команд, о которых я писал выше.

avk
06-10-2008, 21:29
Речь идет о том, что роутер должен быть выключен, уложен в коробочку и перевязан ленточкой :) Ключевое слово выделено - "напрямую".

alex751
06-10-2008, 21:31
Вот так понятнее :))) Сейчас попробую...
Вот что пишет если напрямую:
http://istradom.ru/ns2.gif

И на всякий случай сделал route print напрямую:
http://istradom.ru/route2.gif
Неужели нет решения моей проблемы? :(

Уважаемый, Олег! Помогите решить мою проблему с настройкой WL500GP...
Олег! Большая к Вам просьба, гляньте эту тему! Тут нужен Ваш мозг и знания!:)
Что-то ничего умного в голову не приходит... Уповаем на Вас!:)

stasdizzi
12-10-2008, 09:51
у меня наподобие проблема,не смог настроить,я так понял что роутер не может работать когда разные поддиапазоны айпи в интернэтсервере и раздаваемых адресах для клиентов:mad:

dadittoz
28-02-2009, 14:00
Решил поделиться скриптом для обеспечения одновременной работы локалки (без ВПН) и инета, может быть кому-то пригодится. Проблема в том, что просто прописывание маршрута через route мне не подходит, т.к. я хотел чтобы ответ на пакеты уходил по тому же интерфейсу, по которому пришел пакет. То есть например, если кто-то с локального IP обратился на мой внешний IP, нужно чтобы ответ пришел через внешний интерфейс, а не через локальный. Поэтому сделано с помощью advanced routing-а.

Работает в уфанете с локалкой без ВПН.



#!/bin/sh
#локальные адреса ufanet
localnetworks="77.79.128.0/18 77.79.160.0/19 79.140.16.0/20 81.30.176.0/20 81.30.192.0/19 89.189.128.0/19 92.50.128.0/18 94.41.0.0/16 172.16.0.0/12 10.0.0.0/8"
#
local_IF=`nvram get wan0_ifname`
inet_IF=`nvram get wan0_pppoe_ifname`
local_GW=`nvram get wanx_gateway`
inet_GW=`nvram get wan0_gateway`

local_IP=`nvram get wanx_ipaddr`
inet_IP=`nvram get wan0_ipaddr`

#удаляем rule, кроме дефолтных из рутинга
ip rule show | grep -v '0:' | grep -v '32766:' | grep -v '32767:' \
| while read PRIO RULE; do
ip rule del prio ${PRIO%%:*} $( echo $RULE | sed 's|all|0/0|' )
done

#добавляем таблицу рутинга 100 - локалка
ip route add $local_GW/32 dev $local_IF src $local_IP
ip route add default via $local_GW dev $local_IF table 100
ip route flush cache

#добавляем таблицу рутинга 101 - инет
ip route add $inet_GW/32 dev $inet_IF src $inet_IP
ip route add default via $inet_GW dev $inet_IF table 101
ip route flush cache

#входящие пакеты пусть обрабатываются таблицами
ip rule add from $local_IP table 100
ip rule add from $inet_IP table 101

#пакеты с маркировкой пусть обрабатывают соответствующие таблицы
ip rule add fwmark 1 table 100
ip rule add fwmark 2 table 101

#чистим, чтобы правила не накапливались при перезапуске скрипта
iptables -t mangle -F
#исключения: не нужно трогать дефолтный рутинг для гейтвеев и адресов интерфейсов, 10.8.0.1 - адрес VPN-сервера уфанета
iptables -t mangle -A PREROUTING -d $inet_IP -j ACCEPT
iptables -t mangle -A PREROUTING -d $inet_GW -j ACCEPT
iptables -t mangle -A PREROUTING -d 10.8.0.1 -j ACCEPT
iptables -t mangle -A PREROUTING -d $local_GW -j ACCEPT
iptables -t mangle -A PREROUTING -d $local_IP -j ACCEPT

#пакеты в локалку маркируем 1
for a in $localnetworks; do
iptables -t mangle -A PREROUTING ! -s $local_IP -d $a -j MARK --set-mark 1
done

#это на всякий случай, возможно и без этого будет работать :)
echo "0" >/proc/sys/net/ipv4/conf/all/rp_filter



Маркировка 2 не используется, т.к. дефолтный рутинг после соединения становится через VPN. Но оставил для наглядности.

Прописывать в /usr/local/sbin/post-firewall

satch
21-11-2010, 08:00
скрипт еще актуален? у меня не заработало, кроме того сайты внутренних ресурсов уфанета стали недоступными.