PDA

Показать полную графическую версию : ICS через VPN и wifi маршрутизатор Acorp


S.I.D
29-10-2009, 09:19
мучаюсь второй день... с ХР настроил всё за пару кликов.
в семёрке почему-то не получается...
схема.
компьютер с 2мя сетёвками (LAN1 и LAN2)-назовём его PC1
маршрутизатор_wifi
Acorp WR-G 802.11g (1 WAN, 4 LAN)
и ноутбук, назовём его PC2.
на LAN1(IP: 10.10.89.151) настроен VPN и расшарен на LAN2 (192.168.137.1)_почему такой он выбрал себе вместо стандартного (192,168,0,1) не знаю... но пробовал и его...так же ничего не вышло
и так; вторая сетёвка на PC1 смотрит в домашную четь через интерфейс WAN на акорпе.
вопрос 1 - настройка WAN на рутере... каким его сделать? (static IP, DHCP server, DHCP client)
вопрос 2 - настройка LAN интерфейса на рутере (static IP, DHCP server, DHCP client)

Valeant
29-10-2009, 12:56
S.I.D,

PC1-LAN2 -------------------LAN- ACORP -LAN----------------- PC2
|
LAN1 (VPN)
|
|
...

Подправьте схему, но лучше все делать на статических, и на прописание маршрутов, проше и надежней

S.I.D
29-10-2009, 13:03
Valeant, а маршруты какие и для чего? :unsure:

поправочка, я не LAN1(внешний) расшарил на LAN2(внутренний).... а само VPN подключение на LAN2

Valeant
29-10-2009, 13:07
S.I.D,
Подправьте пока схему и WAN на ACORP

PC1-LAN2 (VPN) -------------------LAN- ACORP -LAN----------------- PC2
|
LAN1
|
|
...

stanisluv
29-10-2009, 14:51
Не используйте средство общего доступа к подключению к Интернету в сети с контроллерами доменов, DNS-серверами, шлюзами или DHCP-серверами. Также не используйте средство общего доступа к подключению Интернета в системах, настроенных на использование статических IP-адресов.
Отсюда вывод: на роутере вроде как должен быть отключён DHCP-сервер.

El Scorpio
30-10-2009, 07:13
и так; вторая сетёвка на PC1 смотрит в домашную четь через интерфейс WAN на акорпе.
вопрос 1 - настройка WAN на рутере... каким его сделать? (static IP, DHCP server, DHCP client)
вопрос 2 - настройка LAN интерфейса на рутере (static IP, DHCP server, DHCP client) »
Вопрос №0 - ЗАЧЕМ???!!!
Типа "избушка-избушка, повернись к лесу передом, а ко мне - задом и наклонись"?

В*любом случае маршрутизатор нужно WAN-портом воткнуть в интернеты и настроить его в режим "PPPoE" (или VPN). При необходимости WAN-порту можно назначить получение дополнительного IP-адреса (10.10.89.151) по DHCP или указать вручную.
А компьютеры уже подключаются к LAN-портам или через WiFi

S.I.D
30-10-2009, 08:14
El Scorpio, думаешь не делал? это первое что я пробовал :(
в том то и дело...там PPPTP и адрез VPN шлюза отличается от 10.10.89.151, он 192.168.193.222 и рутер ругается что нельзя такие настройки...что всё должно быть в одно сети...(тупой рутер) на форумах читай что пользователи Корбины переделывали прошивку саму...видать у них таже байда... но я не умелец
поэтому вчера я сделал так WAN вообще исключил по совету друга
цитата "WAN на рутере использовать вообще не надо - смысла в каскадировании двух NAT нет никакого. От рутера тебе нужна только точка доступа - а она работает между LAN и wifi."
настроил...заработало, НО...постоянно вылеты,
а потом ещё и вообще VPN не пускал, писал что имя не допустимо...
всё-таки я думаю ?ка не очень с VPN, проблема так и осталась...пробовал разное...
отключал IPv6, и т.д.
итог всего: комп в шатдаун, отключаю винт с 7-кой, подключают винт с ХР, сил и нервов не хватило, простите.

Valeant
30-10-2009, 13:31
S.I.D, А причем тут адрес шлюза если при PPPoE или VPN это точка-точка, т.е. ваш пк работает только с сервером.
PPPoE
firefox.exe - {TCP:7, IPv4:6, PPPoE:2} - MAC-клиента - MAC-сервера-PPPoE ...
(где внутри уже этого пакета лежит реальный внешний IP клиента и реальный адрес серв.интернета, 213.хх.хх.хх - клиент 89.хх.хх.хх - адрес в интернете) т.е. для работы шлюз не нужен, так как прописывается маршрут
0.0.0.0 0.0.0.0 On-Link 213.x.x.x 4501
отправлять все и вся на интерфейс IP-213.x.x.x полученный по PPPoE и пусть уже сервер PPPoE разбирается.


VPN
firefox.exe - {TCP:16, IPv4:15, IPv4:14} серв-VPN-IP - клиент-VPN-IP ...
(где внутри уже этого пакета лежит реальный IP клиента-VPN и реальный адрес серв.интернета) т.е. для работы шлюз не нужен, так как прописывается маршрут
0.0.0.0 0.0.0.0 On-link [клиент-VPN-IP] 21
отправлять все и вся на интерфейс IP-[клиент-VPN-IP]

Шлюз или роутер нужен для локальной сети или если у вас реальные внешние адреса и тогда на нем прописывают маршруты аналогично как в ПК что/и куда через чего.

а можно все таки схему.

S.I.D
30-10-2009, 15:02
Valeant, а зачем тогда провайдер дал мне настройки для ПК?
IP: 10.10.89.151
mask:255.255.255.0
GW: 10.10.89.254

и при созлдании VPN соединения, адрес 192.168.193.222. (или буквенный)
вечером скрины выложу. сейчас на работе.
и как ругается acorp.
но может и пройдёт...прошивку для него новую только что скачал

Valeant
30-10-2009, 21:17
S.I.D,
Данные настройки это ваш статический IP: 10.10.89.151 mask:255.255.255.0 для работы в локальной сети, так как сеть 10.х.х.х (а с такой маской всего ПК может быть 254шт. то у вашего провайдера может быть сегментов данной сети очень много 10.10.х.х , 10.11.х.х , 10.12.х.х (или с другим шагом) естественно для соединения сегментов сетей он использует маршрутизатор/шлюз, чтоб вам адресоваться в другой сегмент (например 10.11.х.х) вы прописываете маршрут например
route -p add 10.11.х.х 255.255.0.0 10.10.89.254
Она говорит что все ip сети из диапазона 10.11.х.х отправлять на 10.10.89.254, а на нем в свою очередь есть описание каждого сегмента, и общей сети 10.х.х.х
Больше в такой схеме и на таких IP он другую функцию не выполняет:

Например схема вот такая, ну или любая другая

Ваш ПК (LAN1)--------------------------(LAN1) шлюз (LAN2) ---------------------------(LAN2)шлюз(LAN3) ...

ПК2...ПК100 (LAN4)----------------------(LAN4) + +(LAN5) -------------------------------(LAN5)сервер VPN

El Scorpio
02-11-2009, 03:25
Valeant, а зачем тогда провайдер дал мне настройки для ПК?
IP: 10.10.89.151
mask:255.255.255.0
GW: 10.10.89.254 »
То есть, это настройки IP для сетевой карты?

Что могу сказать. Значит роутер настраивается следующим образом.
1. На WAN-порту создаётся первое соединение типа "статичный IP", указываются эти настройки
2. На WAN-порту создаётся второе соединение типа "VPN", указывается логин/пароль провайдера

Valeant
02-11-2009, 18:26
El Scorpio,
Сетевые настройки даются для того что бы сетевые устройства могли обмениваться между собой по протоколу TCP/IP.
Существует два вида получения DHCP - автомат. (чтоб не надоедали пользователи) и статические IP т.е. конкретно за каждым пользователем. Имея IP вы можете спокойно "гулять" по локальной сети (т.е. по сети провайдера) в рамках оговоренных провайдером.

польз. ---- лок.сеть провайдера ----- шлюз пров. для доступа в интернет ------ сама сеть интернет.

В лок.сети провайдера есть сервер/шлюз/маршрутизатор выполняющий функции - подключение пользователей к интернету посредством PPPoE или VPN. При таком подключении вы создаете подключение к интернету, VPN и PPPoE - точка точка, т.е. канал между пользователем и сервером провайдера и поучаете доступ в интернет.

Что могу сказать. Значит роутер настраивается следующим образом.
1. На WAN-порту создаётся первое соединение типа "статичный IP", указываются эти настройки
2. На WAN-порту создаётся второе соединение типа "VPN", указывается логин/пароль провайдера

На пальцах так, но все зависит о функций и возможностей вашего маршрутизатора.

El Scorpio
03-11-2009, 03:59
На пальцах так, но все зависит о функций и возможностей вашего маршрутизатора. »
ну два соединения на WAN-интерфейсе позволяют создавать практически все.
Разве что на моделях "попроще" PPPoE/VPN поднимается на "основном", а локальные IP вводятся в настройки "дополнительного"




© OSzone.net 2001-2012