Guest Posted November 4, 2004 Posted November 4, 2004 Помогите пожалуйста!!! Не могу настроить VRT-401S, смысл в чем, мне надо соединить два компа в локалке через VPN (VPN тоже два), я соединяю WAN входы на VPN между собой, и компьютеры подключаю каждый к своему VPN, делаю все настройки как в инструкции (Раздел Examples, Examples 1: Connecting 2 VRT-401Ss),но все равно компьютеры друг друга не видят. Подскажите что я делаю не так, и как надо делать. kolch@avo.ru Вставить ник Quote
smsm Posted November 4, 2004 Posted November 4, 2004 ставишь с двух сторон одинаковый тип туннеля, одинаковые ключи, напрвляешь ВАН порты жруг на друга и определяешь какие пакеты ( откуда и куда ) должны попадать в туннель. усе работает. Вставить ник Quote
Guest Posted November 6, 2004 Posted November 6, 2004 Звучит здорово, а по подробнее можно? Я с VPNом столкнулся первый раз, поэтому не совсем все понимаю. Вставить ник Quote
smsm Posted November 6, 2004 Posted November 6, 2004 там СД прилагался ? на нем нет примеров ? расписывать ну очень долго.. Вставить ник Quote
Guest Posted November 6, 2004 Posted November 6, 2004 На СД только мануал и несколько программ (LANscaner, LANgold, LANguard), мануал не помогает. smsm, пожалуйста распиши все подробненько, не поленись. Буду очень благодарен. Вставить ник Quote
Guest Posted November 8, 2004 Posted November 8, 2004 Ок. Можешь на мыло - kolch@avo.ru Вставить ник Quote
zoro Posted November 8, 2004 Posted November 8, 2004 в форум.... ибо пригодиться всем... Вставить ник Quote
smsm Posted November 9, 2004 Posted November 9, 2004 блин, вренени ваапще нет. сииильно постараюсь сегодня отписать, или утром. сюда. Вставить ник Quote
smsm Posted November 9, 2004 Posted November 9, 2004 так, давай чисто по практике допустим имеем такую картину комп ---- лан/ван----инет---ван/лан----комп 10.0.2.1---10.0.2.254/1.1.1.1----инет----1.1.1.2/10.0.1.254---10.0.1.1 на ВРТ401 включен НАТ. на 10.0.2.1 адрес шлюза 10.0.2.254.. и не забыть про 10.0.1.1 идем на 10.0.2.254 VPN/VPN Policies Policy галочка Enable Remote VPN endpoint вводим адрес 1.1.1.2 - это адрес удаленного ВПН Local IP addresses выбираем subnet address и вводим адрес локальной подсети 10.0.2.0 маска 255.255.255.0 - это источник что направлять в туннель Remote IP addresses выбираем subnet и вводми 10.0.1.0/255.255.255.0 - собственно назначение. AH Authentication - галки нет ESP Encryption Algorithm галка есть DES ESP Authentication галка есть MD5 выбираем IKE (Internet Key Exchange) Direction Both Directions Local Identity: IP address Remote Identity: IP address Authentication выбираем Pre-shared Key и вводим key asdfghj Authentication Algorithm: MD5 Encryption: DES Exchange Mode: Main Mode IKE SA Life Time .. допустим 300 сек IPSec SA Life Time тоже 300 сек DH Group Group 1 (768 Bit ) IKE PFS Disabled IPSec PFS None сохраняем. заходим на второй ВПН. тут все настройки наоборот Remote VPN endpoint вводим адрес 1.1.1.1 Local IP addresses 10.0.1.0/255.255.255.0 Remote IP addresses 10.0.2.0/255.255.255.0 AH Authentication - галки нет ESP Encryption Algorithm галка есть DES ESP Authentication галка есть MD5 выбираем IKE (Internet Key Exchange) Direction Both Directions Local Identity: IP address Remote Identity: IP address Authentication выбираем Pre-shared Key и вводим key asdfghj Authentication Algorithm: MD5 Encryption: DES Exchange Mode: Main Mode IKE SA Life Time 300 сек IPSec SA Life Time 300 сек DH Group Group 1 (768 Bit ) IKE PFS Disabled IPSec PFS None сохраняем. теперь с 10.0.1.1 пингуем 10.0.2.1 пара пингов потеряется ( встает туннель ) остальные пойдут. собственно все. для начала сойдет. Вопросы ? Вставить ник Quote
Guest Posted November 12, 2004 Posted November 12, 2004 Огроменное тебе спасибо!!! Сегодня буду пробовать, в понедельник напишу чего из этого получилось. Вставить ник Quote
Guest Posted November 16, 2004 Posted November 16, 2004 Не работает!!!! Да, вопрос есть. Имеем: комп ---- лан/ван----инет---ван/лан----комп 10.0.2.1---10.0.2.254/1.1.1.1----инет----1.1.1.2/10.0.1.254---10.0.1.1 Настройки LAN: Для 10.0.2.1 шлюз 10.0.2.254 (это все понятно, интересное дальше) В настройках WAN port: Login Method – none (Direct Connection) (Или надо выбирать что-то другое?) ip – 1.1.1.1 Mask – 255.255.255.0 Getaway - ? (какой шлюз здесь указывать? Поставить 10.0.2.254 он не дает, говорит что первые три разряда должны совпадать, получается должно быть два шлюза!?!?) DNS – 1.0.0.1 NAT - включен ping не проходит!!! Что делать? Вставить ник Quote
smsm Posted November 16, 2004 Posted November 16, 2004 10.0.2.1---10.0.2.254/1.1.1.1----инет----1.1.1.2/10.0.1.254---10.0.1.1 В настройках WAN port: Login Method – none (Direct Connection) (Или надо выбирать что-то другое?) ip – 1.1.1.1 Mask – 255.255.255.0 Getaway - ? (какой шлюз здесь указывать? Поставить 10.0.2.254 он не дает, говорит что первые три разряда должны совпадать, получается должно быть два шлюза!?!?) DNS – 1.0.0.1 NAT - включен хм. изначально говорилось о проблемах ИПСЕК.. а, получается, инструкцию вообще не читали ? логин метотд - прямое соединение шлюз - в приведенном примере указывать их друг на друга. С 1.1.1.1 шлюз должен указывать на 1.1.1.2 и наоборот. Вставить ник Quote
Guest Posted November 17, 2004 Posted November 17, 2004 Все настроил, 20 раз перепроверил, все равно не работает. пинг не идет. Вставить ник Quote
Guest Posted November 17, 2004 Posted November 17, 2004 хм. изначально говорилось о проблемах ИПСЕК.. а, получается, инструкцию вообще не читали ? Инструкцию читал, но может что и упустил из виду, была бы она на русском языке, а то ведь она на вражьем. Вставить ник Quote
smsm Posted November 17, 2004 Posted November 17, 2004 Инструкцию читал, но может что и упустил из виду, была бы она на русском языке, а то ведь она на вражьем. ну а что делать. у vrt401 похоже есть один глюк. При указании что/куда загонять в туннель, если указывать по блоку адресов ( как в инструкции ) - не работает. если указывать по маске - работает. Вставить ник Quote
Tet Posted November 17, 2004 Posted November 17, 2004 Все настроил, 20 раз перепроверил, все равно не работает.пинг не идет. Ты их каким кабелем соединял? Я год назад взял "на попробовать" два таких изделия. Собрал стенд и соединил роутеры "кросовером". Потрахался изрядно - в конце концов, заменив один из роутеров компом с Linux, я поднял IPsec. Пришло время отдавать железки и я, для демонстрации неработоспособности схемы "Планета" - "Планета" поставщику оборудования, снова собрал стенд но кабель между железяками воткнул "прямой" - всё заработало!!! Но решение отдать оборудование было мною уже принято так как все уже работало на Linux-роутерах, а в прошивке "Планет" был клюк с установкой MTU на IPSec-канал и большие пакеты не проходили через тунель. Позже, через полгода, в описании к новой прошивке были слова "MTU fixed". Короче :-)) попробуй разные кабеля "прямой" и "кросовер" и не спеши сразу после внесения изменений пинговать - дай время на обмен ключами - 300сек это 5 минут. Вставить ник Quote
smsm Posted November 17, 2004 Posted November 17, 2004 с кабелем проблем нет, проверял и прямым и не совсем а насчет 300 сек - проще перегрузить :) Вставить ник Quote
izuware Posted November 17, 2004 Posted November 17, 2004 Silver: стучи в асю 35941984. надо будет подъедем. Вставить ник Quote
Guest Posted November 17, 2004 Posted November 17, 2004 Silver: стучи в асю 35941984.надо будет подъедем. Это конечно хорошо, только ехать долеко, Владимирская область. :) Пока буду пробовать дальше, а если не чего не выйдет, то выкину их на фиг. :x Вставить ник Quote
izuware Posted November 18, 2004 Posted November 18, 2004 Sliver знаю эту область, и район этот, и даже цвет дома этого =о) будешь выкидывать - крикни, минут через 25 заберу ;) Вставить ник Quote
izuware Posted November 24, 2004 Posted November 24, 2004 разобрали прибор: все настроено, пинга нет. И НЕ ДОЛЖНО БЫТЬ. по умолчанию в роутере отключены ответы на ICMP. выход: подключить к роутеру когонить и пинговать уже его или включить ответы ICMP. кто будет колупаться не забудьте. Вставить ник Quote
smsm Posted November 24, 2004 Posted November 24, 2004 ..более того, WAN порт отвечает только на пинг приходящий из той-же подсети. Вставить ник Quote
filalex Posted November 17, 2010 Posted November 17, 2010 Доброго времени суток ! не смотря на то что довольно давно в теме нет сообщений, надеюсь на ответ имеется PLANET VRT-401S , к нему в WAN приходит интернет от провайдера, в этой же сети имеется несколько ПК. можно ли на нем (VRT-401S) поднять VPN сервер (с авторизацией или без не столь важно , хотя желательно) чтобы через тот же WAN (через локальную сеть провайдера) соединяться и получить инет от VRT-401S? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.