Page 3 of 6 FirstFirst 12345 ... LastLast
Results 31 to 45 of 87

Thread: Роутер + vpn + 2 офиса

  1. #31
    Join Date
    Feb 2008
    Location
    Dniepropetrovsk, Ukraine
    Posts
    1,527

    Question

    Quote Originally Posted by Takeda.ru View Post
    В том то и дело, что интерфейс не появляется или я просто не знаю (не понимаю) где смотреть. На обоих роутерах в таблицу маршрутизации изменений я не вносил. Еще один момент, который может быть важен: на SL-200 уже есть какой-то туннель, который трогать не надо (я даже не знаю работает он или нет).

    На SL-200:

    Destination LAN IP Subnet Mask Gateway Metric Interface
    0.0.0.0 0.0.0.0 172.16.13.1 0 ppp0
    172.16.13.1 255.255.255.255 ХХХ.ХХХ.ХХХ.ХХХ 0 ppp0
    192.168.1.0 255.255.255.0 192.168.1.0 0 eth0
    192.168.45.0 255.255.255.0 192.168.85.1 0 eth1
    192.168.85.0 255.255.255.0 192.168.85.0 0 eth1

    На SL-500 только одна запись:

    Destination IP Address Destination Netmask Gateway IP Address Type
    0.0.0.0 0.0.0.0 YYY.YYY.YYY.YYY Permanent

    Чую где-то здесь засада

    а чьи это адреса 192.168.45.0 и 192.168.85.0 у вас что типа PPTP соединения к провайдеру?

    но вам по-любому надо прописать на SL-200
    dest 192.168.0.0/255.255.255.0 gateway 192.168.0.1 (адрес LAN SL-500) interface ppp0

    SL-500
    dest 192.168.1.0/255.255.255.0 gateway 192.168.1.1 (адрес LAN SL-500) interface wan (eth1)

  2. #32
    Quote Originally Posted by AndreyPopov View Post
    а чьи это адреса 192.168.45.0 и 192.168.85.0 у вас что типа PPTP соединения к провайдеру?
    Да. Но это же не должно мешать. Или я ошибаюсь?

    Quote Originally Posted by AndreyPopov View Post
    но вам по-любому надо прописать на SL-200
    dest 192.168.0.0/255.255.255.0 gateway 192.168.0.1 (адрес LAN SL-500) interface ppp0

    SL-500
    dest 192.168.1.0/255.255.255.0 gateway 192.168.1.1 (адрес LAN SL-500) interface wan (eth1)
    На SL200 подобные правила установить можно (но только ограничено! Предлагается указать сеть назначения, маску и шлюз, который ее обслуживает, все!)

    А на SL500 вообще подобное правило создать не удается, т.к. роутер пишет "Network is unreachable".

    На SL500 фаервольные правила сконфигурированы по инструкции:
    1. allow outbond from 192.168.0.0/24 to 192.168.1.0/24 without NAT VPN:Enabled.
    2. allow inbond from 192.168.1.0/24 to 192.168.0.0/24 without NAT, VPN:Enabled

    А вот на SL200 что-либо подобное сконфигурировать не удается, т.к. там фаервол может только запрещать исходящие соединения по портам и IP адресам, и все! Какой-либо инструкции по конфигурированию Site-to-Site VPN для SL200 я не нашел.

    Симптомы: соединение вроде как установлено, если посмотреть статус в SL500, пройдены обе фазы, и IKE SA и IPSec SA. т.е. соединение фактически установлено. Вот только пакеты по прежнему не ходят

    Если запустить пинг из одной сети в другую - пакеты пропадают, хотя на компьютерах пинг разрешен. Если запустить трассировку до шлюза по умолчанию другой сети или до комьпютера из другой сети - пакеты пропадают, как будто их блокирует firewall. Шлюзы по умолчанию (роутеры) из внешней сети пингуются, изнутри пингуются, но по внутренним адресам из соседних сетей - нет.

    Где еще покопать? Ума не приложу

  3. #33
    Join Date
    Feb 2008
    Location
    Dniepropetrovsk, Ukraine
    Posts
    1,527

    Question

    поверху PPTP тунеля накладывается еще и IPSEC тунель - это круто.

    посмотрите в настройках PPTP настройки типа IPSEC passthrow
    и спросите у своего провайдера - на его PPTP сервере стоят такие настройки?

  4. #34
    Такой опции я не нашел ни у одного из роутеров Из созвучного есть только PFS (perfect forward security) но это же не одно и то же, правильно?

    И все же: вот статистика соединения с SL500:

    VPN Statistics
    Global IPSec SA Statistics
    AH Packets 0
    ESP Packets 241
    Triggers 1
    Packets Dropped 0
    Packets Passed 19749

    IKE Statistics
    IKE Phase1 Negotiations Done 7
    Failed IKE Negotiations Done 0
    Quick Mode Negotiations Performed 7
    Number of ISAKMP SAs 1

    ESP Statistics
    Active Inbound ESP SAs 1
    Active Outbound ESP SAs 1
    Total Inbound ESP SAs 7
    Total Outbound ESP SAs 7

    AH Statistics
    Active Inbound AH SAs 0
    Active Outbound AH SAs 0
    Total Inbound AH SAs 0
    Total Outbound AH SAs 0

    IKE SA
    Local ID Remote ID Local Port Remote Port Phase1 Status Exchange Type Initiator
    XXX.XXX.XXX.XXX YYY.YYY.YYY.YYY 500 500 Done Identity Protection No

    IPSec SA
    SPI Protocol Source IP Destination IP
    37335673 ESP XXX.XXX.XXX.XXX YYY.YYY.YYY.YYY
    980334671 ESP YYY.YYY.YYY.YYY XXX.XXX.XXX.XXX


    Может passthrow уже на этом этапе роли не играет?

  5. #35
    Join Date
    Feb 2008
    Location
    Dniepropetrovsk, Ukraine
    Posts
    1,527

    Exclamation

    надо разобраться с вашим SL200 - поскольку у него PPTP к провайдеру, то тунель поднимается между ДВУМЯ РЕАЛЬНЫМИ адресами, но вот когда на SL200 приходит пакет от SL500 он просто реально НЕ знает в какую есть его посылать!

    еще таблицу маршрутизации SL200 и какая сеть для чего и чья!

  6. #36
    С роутингами все относительно просто:
    172.16.13.1 255.255.255.255 ХХХ.ХХХ.ХХХ.ХХХ 0 ppp0
    Этот используется для исходящего трафика, данный IP фиксируется при исходящей трассировке.

    192.168.45.0 255.255.255.0 192.168.85.1 0 eth1
    192.168.85.0 255.255.255.0 192.168.85.0 0 eth1
    Эти используются провайдером для PPTP авторизации и для шлюза по умолчанию. Пакеты, на самом деле, ходят через написанный выше шлюз.

    Не спрашивайте зачем так сделано и как там настроено самому не понятно, но эти роуты приходят от провайдера, и значит они нужны.

    Вопрос в том, почему это не работает в принципе

    Т.е. схема получается такая: SL-200 подключается к провайдеру через PPTP, и на нем же я пытаюсь поднять туннель. Туннель вроде как поднимается (судя по логам и статистике) но пакеты не ходят.

    Можно что-либо еще посмотреть или с такой конфигурацией эта схема неработоспособна в принципе и клиент скорее мертв, чем жив?

  7. #37
    Join Date
    Feb 2008
    Location
    Dniepropetrovsk, Ukraine
    Posts
    1,527

    Exclamation

    Quote Originally Posted by Takeda.ru View Post
    С роутингами все относительно просто:
    172.16.13.1 255.255.255.255 ХХХ.ХХХ.ХХХ.ХХХ 0 ppp0
    Этот используется для исходящего трафика, данный IP фиксируется при исходящей трассировке.

    192.168.45.0 255.255.255.0 192.168.85.1 0 eth1
    192.168.85.0 255.255.255.0 192.168.85.0 0 eth1
    Эти используются провайдером для PPTP авторизации и для шлюза по умолчанию. Пакеты, на самом деле, ходят через написанный выше шлюз.

    Не спрашивайте зачем так сделано и как там настроено самому не понятно, но эти роуты приходят от провайдера, и значит они нужны.

    Вопрос в том, почему это не работает в принципе

    Т.е. схема получается такая: SL-200 подключается к провайдеру через PPTP, и на нем же я пытаюсь поднять туннель. Туннель вроде как поднимается (судя по логам и статистике) но пакеты не ходят.

    Можно что-либо еще посмотреть или с такой конфигурацией эта схема неработоспособна в принципе и клиент скорее мертв, чем жив?

    кстати, вот этот маршрут у вас какой-то НЕПРАВИЛЬНЫЙ:
    192.168.85.0 255.255.255.0 192.168.85.0 0 eth1

    gateway НЕ может иметь адрес .0 в конце


    вы сказали в настройках роутинга, что у вас есть СТАТИЧЕСКАЯ маршрутизация?

    еще раз повторюсь:
    SL500 должен знать, что пакеты для сети 192.168.1.0 он должен отправлять на VPN тунель.
    а SL200 должен знать, что пакеты для сети 192.168.0.0 он должен отправлять тоже на VPN тунель.

    это надо прописывать РУКАМИ, потому что адреса подсети 192.168 НЕмаршрутизируемые и потому правило 0.0.0.0/0.0.0.0 т.е. Default Gateway на них НЕ распространяется!

  8. #38

    Question

    Quote Originally Posted by Oleg View Post
    ЗЫ: если опыта нет, то потренируйтесь сначала с ПК в качестве маршрутизатора, с линуксом. Потом подмените на роутер. Либо сразу покупайте роутер с поддержкой туннелирования в веб интрефейсе.
    подскажите, пожалуйста, названия моделей

    Спасибо!

  9. #39
    Join Date
    Feb 2008
    Location
    Dniepropetrovsk, Ukraine
    Posts
    1,527

    Question

    Quote Originally Posted by Teleporter View Post
    подскажите, пожалуйста, названия моделей

    Спасибо!
    есть у ASUS модели SL200, SL1200, SL1500 с поддержкой IPSec, но они без WiFi.

  10. #40

    VPN (PPTP) до работы из дома

    Есть Инет дома, модем бриджем, далее WL500W с прошивкой последней от Олега, PPPoE, WAN ip серый, LAN 192.168.100.*
    Есть Роутер на работе, является ВПН сервером, внешний ip белый, подключаюсь к нему с домашнего компа с использованием PPTP и получаю доступ в локаль рабочую 192.168.1.*
    Задача построить тунель между WL500W и офисом чтоб инет траф из дома шел (и траф от rtorrent) через PPPoE, а траф в локаль рабочую через PPTP. Чтоб имелась возможность из дома рулить компами на работе, а с работы домашними. Тунель должен быть подключен всегда, т.е. если что то падает он сам востанавливается. Да роутер на работе может еще L2TP with IPSec принимать. Куда копать? Это будет типа vlan + новый маршрут до локалки рабочей?
    Last edited by Nubsaybot; 11-03-2009 at 09:22.

  11. #41

    проблема vpn между роутерами

    Уважаеме форумчане! Уже меся бьюсь с одной проблемой и ни как не дается. Вот суть проблемы. Имеется два роутера: первый: asus wl-500w в Калининграде, на котором создана сетка из трёх компов, ip 192.168.1.1, второй: asus wl-500g premium в Москве, на нём тоже разведена локалка ip: 192.168.1.1 ЗАДАЧА! Создать VPN соединение между роутерами, чтобы пользователи одной сетки могли ходить в другую и наоборот. Прошу расписать подробно, так как настраиваю такие роутеры впервые и всех тонкостей не знаю. Очень буду благодарен если откликнитесь на мою просьбу. Зарание благодарен, Vitaca. P.S. да еще забыл, поднял samba, винт расшаренный виден в сетевом окружении, но при попытке чего-либо записать пишед read only? чего нужно мне сделать?

  12. #42
    с чего вы двум роутерам соединиться то? у них разве есть впн сервер???

  13. #43

    ?

    Quote Originally Posted by Oleg View Post
    При монтировании Fat используйте опцию -t vfat , в этом случае длинные имена будут нормальными.
    Добрый день уважаемый Олег! У нас с другом большая проблема (по крайней мере нам) Словом есть два роутера: asus wl-500w в Калининграде и asus wl-500g premium в Москве. Задача: создать vpn соединение между двумя роутерами, чтобы клиенты с первого роутера могли ходить в сетку на втором и наоборот. Очень буду благодарен! С уважением, vitaca

  14. #44
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    не стоит постить один и тот же вопрос в разные темы, достаточно одной.
    По существу могу посоветовать изучить следующую тему:
    http://www.wl500g.info/showthread.php?t=8880
    и вообще поискать по слову openvpn

  15. #45
    Quote Originally Posted by al37919 View Post
    не стоит постить один и тот же вопрос в разные темы, достаточно одной.
    По существу могу посоветовать изучить следующую тему:
    http://www.wl500g.info/showthread.php?t=8880
    и вообще поискать по слову openvpn
    Понял, больше не буду в разные темы постить. Просто уже "любимся" с этой проблемой 3 месяца и ничего... Прочитал твою ссылку, нормально, но в нашем случае не подходит, так как мой друг такую операцию провернуть не сможет. Можно ли между двумя роутерами Asus wl-500w и asus wl-500g premium в принципе настроить vpn? Они же оба поддерживают? Лучше если через web интерфейс... Очень надо...

Page 3 of 6 FirstFirst 12345 ... LastLast

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •