Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Router Ovislink RS-2000 nastavení VPN

Dobrý den, prosím o radu jak nastavit VPN - PPTP u tohoto routeru. Topologie sítě je následující :

Adresa viditelná z netu : 188.75.187.xxx] -> NAT 1:1 -> na IP routeru 10.100.170.166 ->
-> NAT - 192.168.1/255.255.255.0.- připojeno více PC

Pokud zprovozním PPTP server na routeru, tak se z netu na něho připojím bez problému - status Connected i na net se dostanu přes místní sít

Chtěl bych používat přístup až na jednotlivé PC v síti..sdílení souborů, vzdálená plocha.

A tady potřebuji trochu pomoct s nastavením jak routeru, tak PC. Moc se nedaří :-(

Děkuji

Předmět Autor Datum
Co konkretne ti nejde alebo nevies? Chces podla popisu pouzivat teda klsicku MS vpn siet? Podla manu…
fleg 19.09.2010 10:38
fleg
Ano jde mi MS vpn. Bohužel vizard není k dispozici. Manual mlčí, je jen na starou verzi firmware, kd…
netz 19.09.2010 10:49
netz
Este ma napadla jedna vec (mozog sa mi uz rozohrieva;o)), router by mal vediet, kde je 192 siet. Ciz…
fleg 19.09.2010 11:12
fleg
Poslal jsem Vám SZ
netz 19.09.2010 11:34
netz
No aby sme to zbytocne neriesili na PM tak ti napisem tu. Vychadzam z predpokladu, ze vpn spojenie z…
fleg 19.09.2010 17:03
fleg
Pokusím se sem vložit obrázky s postupem. 1. aktivuji VPN 2. přístup klienta 3. připojím se ze vzdá…
netz 22.09.2010 10:43
netz
K čemu patří adresa v řádku adresa serveru (obr. 4)?
jbo 22.09.2010 12:29
jbo
Tak to by mě taky zajímalo. Jestli je to nějaká interní adresa PPTP servru? Je zajímavé, že pokud se…
netz 22.09.2010 12:43
netz
Myslim, ze dalej sa nedostanem, mne sa mari, ze predtym si mal vpnku v 10 rozsahu, teraz je tam zraz…
fleg 22.09.2010 15:07
fleg
10.100.170.166 je IP mého routeru od providera, který to natuje 1:1 z veřejné IP -188.75.187.xxx. ni…
netz 22.09.2010 15:59
netz
nechci tě nijak brzdit v rozletu a pérování flega (IMHO si to rozhodně nezaslouží), ale IMHO příčino…
touchwood 22.09.2010 16:10
touchwood
Podla obrazkov z ovisa, ktore tu dal je toto ok a spojenie s ovisom funguje, dostane ip z dhcp a tus…
fleg 22.09.2010 16:18
fleg
přiznám se, že jsem to nestudoval - jen jsem šel kolem a praštil mě do očí ten NAT. :-)
touchwood 22.09.2010 16:36
touchwood
Budu si muset o tom popovídat s providerm. Tím jsem asi měl začít. Od flega jsem měl pocit, že to ne…
netz 22.09.2010 16:27
netz
Vidis a takto to dopadne ked chce clovek niekomu pomoct a poradit. Namiesto dakujem dostane este vyh…
fleg 22.09.2010 18:43
fleg
To nie je o spravadzkovani VPN, tebe VPN server bezi a VPN spojenie funguje. To co potrebujes ty, je…
fleg 22.09.2010 16:16
fleg
Po rozhovoru s providerem je problém opravdu v kolizi stejných subnetů. NAT je OK . Je plně namapová…
netz 22.09.2010 17:17
netz
Zdravim, jednu rs-2000 mam v jedne siti, schodou okolnosti mi zde vpnko beha. NAT 1:1 od providera.… poslední
Qemu 22.09.2010 18:48
Qemu

Co konkretne ti nejde alebo nevies? Chces podla popisu pouzivat teda klsicku MS vpn siet? Podla manualu by ta nastavenim servra mal previest wizard a vytvorit vpn spojenie na samotnom xp napriklad je velmi trivialne.
Edit: Aha uz som asi pochopil, kde mas problem. Router natuje 192 subnet (je to nutne?), ty dostanes ip adresu z 10 rozsahu a ostatne pc kvoli natu nevidis. No takto z rana ma nenapada ani sposob ako sa dostat za ten nat, jedine, zeby sa vpnkovali na router aj pc z lan, ale tam je problem max 10 spojenie a dost by to spomalilo komunikaciu, tiueto hw krabicky maju problem s vykonom pri sifrovani vpn spojeni (preto ma napr uvedene max 2Mb pri ipsec spojenie).

Ano jde mi MS vpn. Bohužel vizard není k dispozici. Manual mlčí, je jen na starou verzi firmware, kde VPN nebyl implementován. Bohužel se mi nedaří se připojit na PPTP server routeru z LAN. Mohu poskytnout přístup - náhled
do routeru .. na e-mail

Este ma napadla jedna vec (mozog sa mi uz rozohrieva;o)), router by mal vediet, kde je 192 siet. Cize potrebujes u seba na pc, ktore sa napaja na vpnku pridat len 192 rozsah a urcit mu, aby siel von cez vpn.
V cmd vo windowse napis prikaz route a pridaj siet podla ukazky cez router add. Myslim, zeby to malo ist.
Edit: Pokial by slo, aby vpn server zaroven "pushol" dalsiu routu cez vpn dhcp serer, tak by to bolo super, takto to funguje napr na openvpn, ale to asi ta krabicka nebude vediet.
Edit2: Smazal som tvoj email, nie sme emailova poradna, za druhe zbytocne tu nechavas email pre spam botov a za tretie ked chces komunikovat s niekym na poradni na to tu mame PM, ale to by si sa musel registrovat;o)

No aby sme to zbytocne neriesili na PM tak ti napisem tu. Vychadzam z predpokladu, ze vpn spojenie zvonku na vpn server sa ti uz podarilo vytvorit. Na otazku aku ma vpn server ip je odpoved vzdy tu verejnu, cize 188.75...
Cely problem ako som povedal spociva v tom, ze tvoje pc po napojeni na vpn server dostane ip adresu z rozsahu 10.100 nieco (teraz si to uz z hlavy nepamatam). Lenze cela tvoja lan je na rozsahhu 192.168.1.0/24. Samozrejme, ze stanica si pozrie routovaciu tabulku a kedze nenajde danu siet posle ju na default gw, cize mimo vpn.
3 mozne riesenia problemu.
- rozsah 192.168.1.0/24 si po pripojeni na vpn pridas rucne cez route add, alebo si spravis na to batovy skript
- rozsah 192.168.1.0/24 ti spolu s adresou poslen vpn server automaticky, obavam sa vsak, ze toto dany ovis nezvlada
- cely traffic na stanici presmerujes cez vpn server, toto je nevyhoda v tom, ze hoci budes mimo svojej siete na pristup do netu budes vytazovat svoj vpn server = budes (z mojho pohladu zbytocne) cucat konektivitu svojim klientom.

10.100.170.166 je IP mého routeru od providera, který to natuje 1:1 z veřejné IP -188.75.187.xxx.
nikde jsem neuvedl VPN v rozsahu 10. Jasně píšu, že 192.168.168.0/24 si nastaví defaultně serve VPN sám.
Pokud jsi takový expert,tak s toho co jsem tady "nakydal" mě přece řekneš, jak to nastavit, myslím, že jsem to jasně popsal. Kybych Tobě router zpřístupnil coby expertovi dokázal bys VPN zprovoznit? Vše co potřebuješ vědět víš.
Stav připojení viz. obr, adresy na VPN viz. obr.výpis netstat. Když seš tak pokročilý..já učen, tak to pro Tebe musí být brnkačka.

nechci tě nijak brzdit v rozletu a pérování flega (IMHO si to rozhodně nezaslouží), ale IMHO příčinou tvých problémů je ten NAT 1:1. PPTP totiž používá GRE tunelů. Samotné PPTP je ok, to bude znatováno (v hlavičce TCP paketu kontrolní session), ale samotný GRE tunel (tj. data v datových rámcích) už standardním NATem modifikována nejsou.

V tomto ohledu bys měl nejprve poptat providera, zda na tom NATu plně podporuje PPTP.

To nie je o spravadzkovani VPN, tebe VPN server bezi a VPN spojenie funguje. To co potrebujes ty, je spojenie vpn a lan siete a kde je problem a ako ho riesit som ti uz popisal v minulom prispevku. 2 z 3 rieseni vyzaduju zasah nie na ovise, ale na tvojom klientskom pc, navyse je tam nutnost ti vysvetlit, co su to kolidujuce subnety a ip a ty to musis pochopit. VPN nie je nic co bezi same, co bezi bez udrzby alebo poruchy, a preto som ti uz na PM pisal, ze bud sa to naucis ty sam, alebo ti to niekto bude adminovat alebo budes mat nieco co mozno chvilku pojde a potom zase nie lebo sa o to nema kto postarat.
Mozme spravit vecer ak budem mat cas test, spravis mi vpn konto na ovise, ja sa pripojim na vpnku a skusim opingat tvoj pc beziaci na lanke za ovisom, aby som si overil svoje tvrdenia, resp mozem oskenovat lan siet ak uvidim ostatne pc, tak je vsetko ok.
Ako som povedal hlavny problem je v tebe, ze stale nechapes, kde je riesenie a bez toho skor ci neskor dojde k problemu kolidujucich subnetov lan za ovisom a lan z ktorej sa pripajas, kedze mas pouzity nestastny casto bezne pouzivany ip rozsah. Alebo ak mas pocit, ze to zvladas tak prva vec co sprav je prehodenie lan klientov ovisa na 192.168.167.0/24 subnet, aby si sa vyhol buducim koliziam na sieti.

Zpět do poradny Odpovědět na původní otázku Nahoru