PDA

Показать полную графическую версию : Настроить L2TP на D-Link DFL-800.


mspuz
03-06-2010, 17:21
Добрый день имеется этот вот аппарат и имеется подключение к интернету, которое осуществляется через VPN L2TP. Настраивал много разных роутеров, но с этим совладать не могу. Подскажите как к нему подключить провод провайдера и заставить его раздать этот интернет еще 50 компам. Если можно по подробнее.

Destruction
03-06-2010, 17:35
Подскажите как к нему подключить провод провайдера »
в WAN-порт
заставить его раздать этот интернет еще 50 компам. »
а в чем именно сложность то? напишите, что делали и результат какой

mspuz
03-06-2010, 19:32
Destruction, Да я понял, что воткнуть провод провайдера в WAN (кстати здесь их два). После этого у меня начинает рябить от кол-ва настроек и отсутствия внятного описания. Мне нужно создать L2TP клиента или сервер? С помощью мастера я создал клиента, но не совсем понял значение пунктов:
Remote EndPoint и Remote Network.

После этого нужно создать правила - как создать правило, которое разрешит "все и всем", чтобы проверить подключение?
Просто когда я настраивал WinRoute Kerio для меня главное было увидеть, что интернет появился, а здесь я ничего не увидел.
Это простейшая задача, для такого аппарата и наверняка кто-то настраивал это, можно по шагам, как это сделать.

zonderz
03-06-2010, 19:58
mspuz,

http://www.dlink.ru/ru/faq/92/850.html
ftp://ftp.dlink.ru/pub/FireWall/
ftp://ftp.dlink.ru/pub/FireWall/How%20to%20configure%20l2tp%20over%20ipsec.ppt

заставить его раздать этот интернет еще 50 компам »
Для этого нужно не L2TP, а ретрансляция

Мне нужно создать L2TP клиента или сервер? »
Если роутер получает интернет - то клиента
http://webdev.dlink.ru/technical/faq_firewall_18.php

mspuz
03-06-2010, 20:24
zonderz, Вот я и не могу понять - другие роутеры я настраивал и все настройки провайдера прописывал там, а судя по ссылке:
http://webdev.dlink.ru/technical/faq_firewall_18.php
Я должен создать подключение на компе, а потом оттуда уже в роутер. А по остальным ссылкам я ничего не допер - зачем мне нужно IPSec lan-to-lan между DIR-130/330 и DFL-210/260/800/860/1600/2500? У меня есть провод от провайдера и список настроек, сейчас интернет раздается через Kerio Winroute, который установлен на компьютер у которого, в свою очередь две сетевые - в одну входит интернет провайдера, а из другой выходит локальная сеть. Мне нужно заменить в этой цепи компьютер на DFL-800. Т.е. в WAN воткнуть провод от провайдера, а из LAN пустить провод на локальные компы.
Т.е. я заговорил про L2TP потому, что у провайдера этот тип подключения используется. Мне просто нужно через роутер раздать интернет остальным компам и все, никаких тунелей. У меня уже реальные опасения, что этот аппарат для этого не предназначен :(.

zonderz
03-06-2010, 21:46
Я должен создать подключение на компе, а потом оттуда уже в роутер. »

неправильно. настройте роутер как клиента и включите NAT. Настройте DHCP, укажите для клиентов DNS и Default Gateway как IP_Address роутера. Настройте клиенты локальной сети на автоопределение IP-конфигурации.

mspuz
03-06-2010, 22:21
zonderz, А мне не нужен dhcp. И что значит - настройте роутер как клиент? И как включить NAT?

zonderz
03-06-2010, 22:27
А мне не нужен dhcp. И что значит - настройте роутер как клиент? И как включить NAT? »

1. не нужен, так не нужен. Ручками прописывайте на клиентах адреса DNS и основной шлюз или на стороннем DHCP.
2. То и значит. Вам провайдер предоставляет интернет. Вот до него и дозванивайтесь.
3. Может хватит задавать подобные вопросы. Ссылки на мануал вам предоставлены. В самом деле. Оторвите от стула...

mspuz
04-06-2010, 09:26
zonderz, Спасибо за мануалы - они у меня есть. От провайдера мне известны следующие данные:

1. Имя пользователя
2. Пароль на доступ в сеть
3. IP-адрес
4. Маска подсети
5. Стандартный шлюз
6. IP-адрес сервера
7. Адреса DNS-серверов.

В результате я создаю L2TP клиента со следующими параметрами:

Протокол - L2TP
Remote EndPoint - IP-адрес сервера провайдера
Remote Network - all-nets
Имя пользователя и пароль.

В адресной книге у меня появляются следующие значения:

pptp_remoteendpoint_ip - IP-адрес сервера провайдера
wan1_phys_gw - IP-адрес стандартного шлюза провайдера
wan1_dns1 и wan1_dns2 - адреса dns-серверов провайдера
wan1_ip - IP-адрес
wan1net - маска подсети (255.255.255.0)

В правилах создал дополнительное правило:

allow_http - NAT - lan - lannet - wan1 - all-nets - http-all

Подключаю кабель от провайдера в wan1. Где теперь можно посмотреть состояние подключения? Пробую пинг - не проходит.

CoRwInS
29-09-2010, 10:19
mspuz, Зачем заводить такое оборудование если ты не чего в этом не понимаешь?




© OSzone.net 2001-2012