Первый Нижегородский АвтоФорум (Архив)  

Вернуться   Первый Нижегородский АвтоФорум (Архив) > Форумы неавтомобильной тематики > Компьютерный
Нижегородский АвтоПортал (Архив) Справка Галереи Участники Автовзаимопомощь Календарь Поиск Сообщения за день Все разделы прочитаны

Последние сообщения с Пейджера. Показать все
За последнее время сообщений нет.
Внимание! Это архив форума.
Это архив форума и доступен в режиме "только чтение". Текущий форум находится по старому адресу www.autoforum.pro.
Компьютерный Для компьютерщиков за рулем, ну или для водил за компьютером.Обсуждения Crack'ов Keygen'ов и пиратского софта строго запрещены.

 
Опции темы Поиск в этой теме Опции просмотра
 
Старый 25-06-2010, 10:31 VPN настроить или Спаситепомогите. Или кто хочет пива :)   #1
Gregory GT
Тиран. Великий и Ужасный.
Пытаюсь связать 2 площадки. Почти получилось.
Роутер с удаленной площадки видится, туннель поднимается,
но чуть-чуть не работает. Квалификации продвинутого пользователя не хватает Кто б взялся помочь ?
Поскольку роутер удаленно видится - в принципе помочь можно наверное удаленно. Если заработает откуда-то с одного места из кольца - заработает и у меня наверное
роутер - LinkSys с DD-WRT прошивкой.
Gregory GT вне форума  
 
Старый 25-06-2010, 21:55   #2
MK011
Флудер
Я мог бы попробовать.
MK011 вне форума  
 
Старый 27-06-2010, 11:52   #3
Gregory GT
Тиран. Великий и Ужасный.
Было бы здорово.
Как организовать можно?
Доступиться ко всем железкам можно снаружи, это не проблема, а вот описать чего хочу, скорее всего с картинками надо. Как удобнее ?
Gregory GT вне форума  
 
Старый 27-06-2010, 17:51   #4
MK011
Флудер
Так нарисовать и по e-mail послать. Наверняка в процессе рисовки ответ найдётся :-) От точности поставленной задачи зависит 70% успеха проекта.

В рабочее время смогу вырваться только в пятницу. Вечером, кроме среды-четверга - можно.
MK011 вне форума  
 
Старый 28-06-2010, 11:33   #5
Gregory GT
Тиран. Великий и Ужасный.
нарисовал
ответ не найдется - квалификации и знаний не хватает
щас в личку напишу
Gregory GT вне форума  
 
Старый 29-06-2010, 11:47   #6
MK011
Флудер
Мда, починить удалось наполовину :-)

Ну-ка, кто предложит способ получать И-нет через VPN, через этот же Инет организованный? :-))))
MK011 вне форума  
 
Старый 29-06-2010, 11:50   #7
morgul
Завсегдатай
в чем прикол?
morgul вне форума  
 
Старый 29-06-2010, 11:57   #8
MK011
Флудер
Прикол - в default gateway.
MK011 вне форума  
 
Старый 29-06-2010, 12:00   #9
morgul
Завсегдатай
подробнее плиз
morgul вне форума  
 
Старый 29-06-2010, 17:19   #10
MK011
Флудер
Выснилось совершенно случайно, что сетевой стек в MS WXP - достаточно продвинутый. Он может:
1. Назначить достаточно большую метрику на default, получаемый от LAN dhcp (по умолчанию - 20);
2. При установлении VPN (PPTP) сессии сам назначает статический маршрут на вызываемый сервер через LAN, выставляет default на туннель с низкой метрикой (по умолчанию - 1), а при разрыве сесии - всё это удаляет.

Ну а заткнулась задача пока на невозможности DD-WRT делать NAT между LAN и VPN сессиями.
MK011 вне форума  
 
Старый 29-06-2010, 17:24   #11
morgul
Завсегдатай
чисто умозрительно:
1. искоренить DG из настроек туннеля
2. использовать статический маршрут для связи с офисом через тунель
3. ходить в нет из удаленного офиса по нормальному DG

вариант?
morgul вне форума  
 
Старый 29-06-2010, 18:02   #12
MK011
Флудер
Увы, не отвечает техзаданию :-))
MK011 вне форума  
 
Старый 29-06-2010, 17:32   #13
MG
Наблюдатель
А снять галочку "Использовать шлюз в удаленной сети" не помогает?
если я правильно понял нужен интернет локально и удаленная сетка через VPN, как раз вроде такой случай
MG вне форума  
 
Старый 29-06-2010, 17:36   #14
morgul
Завсегдатай
да кстати, я просто не знаю как там туннель поднимается
по большому счету я описал именно эту стандартную виндовую процедуру, если туннель от клиентского компа строится и стандартными средствами винды, то это самый правильный вариант
morgul вне форума  
 
Старый 29-06-2010, 18:04   #15
MK011
Флудер
Нет, задача как раз такая, чтобы удав съел кролика, который уже находится в его желудке: Inet получаем через VPN.
MK011 вне форума  
 
Старый 29-06-2010, 18:15   #16
morgul
Завсегдатай
нать его до (в смысле после , если со стороны удаленного офиса смотреть ) випиенной железяки и проблем не будет
morgul вне форума  
 
Старый 29-06-2010, 18:36   #17
Gregory GT
Тиран. Великий и Ужасный.
то есть если поставить 2 железки с 2-х сторон то проблема решится ?
Gregory GT вне форума  
 
Старый 29-06-2010, 18:41   #18
morgul
Завсегдатай
нет, я про другое
просто не надо заставлять железку делать то что она не умеет
я предлагаю следующее
[удаленный офис] -внп- [впн-сервер основного офиса] - [та железяка которая натит основной офис]- [интернет]
morgul вне форума  
 
Старый 29-06-2010, 19:04   #19
MK011
Флудер
Такая схема и реализована, за исключением того, что в офисе два Интернета, а выход получается сделать не через тот, который хотелось бы. В принципе, если подумать - её можно реализовать, если найти в dd-wrt ещё один интерфейс WAN.
MK011 вне форума  
 
Старый 29-06-2010, 19:02   #20
MK011
Флудер
Тоже не получается: железка с dd-wrt, которая принимает VPN, уже имеет NAT, но совсем не туда, куда хочется.

Вопрос: можно ли такой железке сказать, что NAT интерфейс для определённых сетей у неё не WAN, а LAN?
MK011 вне форума  
 
Старый 29-06-2010, 19:21   #21
morgul
Завсегдатай
нет опыта с такими железкая - я избалован сисками
но мое мнение нафик отключить нат на этой железке и работать с голым роутингом
есть возможность?
morgul вне форума  
 
Старый 30-06-2010, 01:03   #22
MK011
Флудер
Попробовали, но работоспособной схемы создать не удалось. Будем копать в сторону DD-WRT Dual WAN.
MK011 вне форума  
 
Старый 29-06-2010, 12:04   #23
Gregory GT
Тиран. Великий и Ужасный.
Причем не на ту половину, на которую ты думаешь
Gregory GT вне форума  
 
Старый 29-06-2010, 14:01   #24
MK011
Флудер
Сейчас должно заработать. Настройки по e-mail пришлю.
MK011 вне форума  
 
Старый 29-06-2010, 18:05   #26
MK011
Флудер
Слишком много ресурсов нужно.
MK011 вне форума  
 
Старый 27-06-2010, 12:15   #27
koyot
Матерый
Я пока никак. Если только где-нибудь к вечеру ближе.
__________________
Чукча не писатель, чукча - читатель!
koyot вне форума  
 
Старый 27-06-2010, 12:49   #28
Gregory GT
Тиран. Великий и Ужасный.
Цитата:
Сообщение от koyot
Я пока никак. Если только где-нибудь к вечеру ближе.
Тут срочность не минут и часов Я уже неделю бьюсь
Gregory GT вне форума  


Здесь присутствуют: 1 (пользователей - 0 , гостей - 1)
 
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +4, время: 13:49.


vBulletin v3.5.4, Copyright ©2000-2024, Jelsoft Enterprises Ltd.
Хостинг предоставлен компанией ТТК