Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевое оборудование (http://forum.oszone.net/forumdisplay.php?f=55)
-   -   Настроить L2TP на D-Link DFL-800. (http://forum.oszone.net/showthread.php?t=177291)

mspuz 03-06-2010 17:21 1426743

Настроить L2TP на D-Link DFL-800.
 
Добрый день имеется этот вот аппарат и имеется подключение к интернету, которое осуществляется через VPN L2TP. Настраивал много разных роутеров, но с этим совладать не могу. Подскажите как к нему подключить провод провайдера и заставить его раздать этот интернет еще 50 компам. Если можно по подробнее.

Destruction 03-06-2010 17:35 1426757

Цитата:

Цитата mspuz
Подскажите как к нему подключить провод провайдера »

в WAN-порт
Цитата:

Цитата mspuz
заставить его раздать этот интернет еще 50 компам. »

а в чем именно сложность то? напишите, что делали и результат какой

mspuz 03-06-2010 19:32 1426815

Destruction, Да я понял, что воткнуть провод провайдера в WAN (кстати здесь их два). После этого у меня начинает рябить от кол-ва настроек и отсутствия внятного описания. Мне нужно создать L2TP клиента или сервер? С помощью мастера я создал клиента, но не совсем понял значение пунктов:
Remote EndPoint и Remote Network.

После этого нужно создать правила - как создать правило, которое разрешит "все и всем", чтобы проверить подключение?
Просто когда я настраивал WinRoute Kerio для меня главное было увидеть, что интернет появился, а здесь я ничего не увидел.
Это простейшая задача, для такого аппарата и наверняка кто-то настраивал это, можно по шагам, как это сделать.

zonderz 03-06-2010 19:58 1426824

mspuz,

http://www.dlink.ru/ru/faq/92/850.html
ftp://ftp.dlink.ru/pub/FireWall/
ftp://ftp.dlink.ru/pub/FireWall/How%...er%20ipsec.ppt

Цитата:

Цитата mspuz
заставить его раздать этот интернет еще 50 компам »

Для этого нужно не L2TP, а ретрансляция

Цитата:

Цитата mspuz
Мне нужно создать L2TP клиента или сервер? »

Если роутер получает интернет - то клиента
http://webdev.dlink.ru/technical/faq_firewall_18.php

mspuz 03-06-2010 20:24 1426837

zonderz, Вот я и не могу понять - другие роутеры я настраивал и все настройки провайдера прописывал там, а судя по ссылке:
http://webdev.dlink.ru/technical/faq_firewall_18.php
Я должен создать подключение на компе, а потом оттуда уже в роутер. А по остальным ссылкам я ничего не допер - зачем мне нужно IPSec lan-to-lan между DIR-130/330 и DFL-210/260/800/860/1600/2500? У меня есть провод от провайдера и список настроек, сейчас интернет раздается через Kerio Winroute, который установлен на компьютер у которого, в свою очередь две сетевые - в одну входит интернет провайдера, а из другой выходит локальная сеть. Мне нужно заменить в этой цепи компьютер на DFL-800. Т.е. в WAN воткнуть провод от провайдера, а из LAN пустить провод на локальные компы.
Т.е. я заговорил про L2TP потому, что у провайдера этот тип подключения используется. Мне просто нужно через роутер раздать интернет остальным компам и все, никаких тунелей. У меня уже реальные опасения, что этот аппарат для этого не предназначен :(.

zonderz 03-06-2010 21:46 1426873

Цитата:

Цитата mspuz
Я должен создать подключение на компе, а потом оттуда уже в роутер. »

неправильно. настройте роутер как клиента и включите NAT. Настройте DHCP, укажите для клиентов DNS и Default Gateway как IP_Address роутера. Настройте клиенты локальной сети на автоопределение IP-конфигурации.

mspuz 03-06-2010 22:21 1426904

zonderz, А мне не нужен dhcp. И что значит - настройте роутер как клиент? И как включить NAT?

zonderz 03-06-2010 22:27 1426907

Цитата:

Цитата mspuz
А мне не нужен dhcp. И что значит - настройте роутер как клиент? И как включить NAT? »

1. не нужен, так не нужен. Ручками прописывайте на клиентах адреса DNS и основной шлюз или на стороннем DHCP.
2. То и значит. Вам провайдер предоставляет интернет. Вот до него и дозванивайтесь.
3. Может хватит задавать подобные вопросы. Ссылки на мануал вам предоставлены. В самом деле. Оторвите от стула...

mspuz 04-06-2010 09:26 1427109

zonderz, Спасибо за мануалы - они у меня есть. От провайдера мне известны следующие данные:

1. Имя пользователя
2. Пароль на доступ в сеть
3. IP-адрес
4. Маска подсети
5. Стандартный шлюз
6. IP-адрес сервера
7. Адреса DNS-серверов.

В результате я создаю L2TP клиента со следующими параметрами:

Протокол - L2TP
Remote EndPoint - IP-адрес сервера провайдера
Remote Network - all-nets
Имя пользователя и пароль.

В адресной книге у меня появляются следующие значения:

pptp_remoteendpoint_ip - IP-адрес сервера провайдера
wan1_phys_gw - IP-адрес стандартного шлюза провайдера
wan1_dns1 и wan1_dns2 - адреса dns-серверов провайдера
wan1_ip - IP-адрес
wan1net - маска подсети (255.255.255.0)

В правилах создал дополнительное правило:

allow_http - NAT - lan - lannet - wan1 - all-nets - http-all

Подключаю кабель от провайдера в wan1. Где теперь можно посмотреть состояние подключения? Пробую пинг - не проходит.

CoRwInS 29-09-2010 10:19 1507102

mspuz, Зачем заводить такое оборудование если ты не чего в этом не понимаешь?


Время: 01:25.

Время: 01:25.
© OSzone.net 2001-