Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Router Ovislink RS-2000 nastavení VPN

Dobrý den, prosím o radu jak nastavit VPN - PPTP u tohoto routeru. Topologie sítě je následující :

Adresa viditelná z netu : 188.75.187.xxx] -> NAT 1:1 -> na IP routeru 10.100.170.166 ->
-> NAT - 192.168.1/255.255.255.0.- připojeno více PC

Pokud zprovozním PPTP server na routeru, tak se z netu na něho připojím bez problému - status Connected i na net se dostanu přes místní sít

Chtěl bych používat přístup až na jednotlivé PC v síti..sdílení souborů, vzdálená plocha.

A tady potřebuji trochu pomoct s nastavením jak routeru, tak PC. Moc se nedaří :-(

Děkuji

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
No aby sme to zbytocne neriesili na PM tak ti napisem tu. Vychadzam z predpokladu, ze vpn spojenie z… nový
fleg 19.09.2010 17:03
fleg
Pokusím se sem vložit obrázky s postupem. 1. aktivuji VPN 2. přístup klienta 3. připojím se ze vzdá… nový
netz 22.09.2010 10:43
netz
K čemu patří adresa v řádku adresa serveru (obr. 4)? nový
jbo 22.09.2010 12:29
jbo
Tak to by mě taky zajímalo. Jestli je to nějaká interní adresa PPTP servru? Je zajímavé, že pokud se… nový
netz 22.09.2010 12:43
netz
Myslim, ze dalej sa nedostanem, mne sa mari, ze predtym si mal vpnku v 10 rozsahu, teraz je tam zraz… nový
fleg 22.09.2010 15:07
fleg
10.100.170.166 je IP mého routeru od providera, který to natuje 1:1 z veřejné IP -188.75.187.xxx. ni… nový
netz 22.09.2010 15:59
netz
nechci tě nijak brzdit v rozletu a pérování flega (IMHO si to rozhodně nezaslouží), ale IMHO příčino… nový
touchwood 22.09.2010 16:10
touchwood
Podla obrazkov z ovisa, ktore tu dal je toto ok a spojenie s ovisom funguje, dostane ip z dhcp a tus… nový
fleg 22.09.2010 16:18
fleg
přiznám se, že jsem to nestudoval - jen jsem šel kolem a praštil mě do očí ten NAT. :-) nový
touchwood 22.09.2010 16:36
touchwood
Budu si muset o tom popovídat s providerm. Tím jsem asi měl začít. Od flega jsem měl pocit, že to ne… nový
netz 22.09.2010 16:27
netz
Vidis a takto to dopadne ked chce clovek niekomu pomoct a poradit. Namiesto dakujem dostane este vyh… nový
fleg 22.09.2010 18:43
fleg
To nie je o spravadzkovani VPN, tebe VPN server bezi a VPN spojenie funguje. To co potrebujes ty, je… nový
fleg 22.09.2010 16:16
fleg
Po rozhovoru s providerem je problém opravdu v kolizi stejných subnetů. NAT je OK . Je plně namapová… nový
netz 22.09.2010 17:17
netz
Zdravim, jednu rs-2000 mam v jedne siti, schodou okolnosti mi zde vpnko beha. NAT 1:1 od providera.… poslední
Qemu 22.09.2010 18:48
Qemu

No aby sme to zbytocne neriesili na PM tak ti napisem tu. Vychadzam z predpokladu, ze vpn spojenie zvonku na vpn server sa ti uz podarilo vytvorit. Na otazku aku ma vpn server ip je odpoved vzdy tu verejnu, cize 188.75...
Cely problem ako som povedal spociva v tom, ze tvoje pc po napojeni na vpn server dostane ip adresu z rozsahu 10.100 nieco (teraz si to uz z hlavy nepamatam). Lenze cela tvoja lan je na rozsahhu 192.168.1.0/24. Samozrejme, ze stanica si pozrie routovaciu tabulku a kedze nenajde danu siet posle ju na default gw, cize mimo vpn.
3 mozne riesenia problemu.
- rozsah 192.168.1.0/24 si po pripojeni na vpn pridas rucne cez route add, alebo si spravis na to batovy skript
- rozsah 192.168.1.0/24 ti spolu s adresou poslen vpn server automaticky, obavam sa vsak, ze toto dany ovis nezvlada
- cely traffic na stanici presmerujes cez vpn server, toto je nevyhoda v tom, ze hoci budes mimo svojej siete na pristup do netu budes vytazovat svoj vpn server = budes (z mojho pohladu zbytocne) cucat konektivitu svojim klientom.

10.100.170.166 je IP mého routeru od providera, který to natuje 1:1 z veřejné IP -188.75.187.xxx.
nikde jsem neuvedl VPN v rozsahu 10. Jasně píšu, že 192.168.168.0/24 si nastaví defaultně serve VPN sám.
Pokud jsi takový expert,tak s toho co jsem tady "nakydal" mě přece řekneš, jak to nastavit, myslím, že jsem to jasně popsal. Kybych Tobě router zpřístupnil coby expertovi dokázal bys VPN zprovoznit? Vše co potřebuješ vědět víš.
Stav připojení viz. obr, adresy na VPN viz. obr.výpis netstat. Když seš tak pokročilý..já učen, tak to pro Tebe musí být brnkačka.

nechci tě nijak brzdit v rozletu a pérování flega (IMHO si to rozhodně nezaslouží), ale IMHO příčinou tvých problémů je ten NAT 1:1. PPTP totiž používá GRE tunelů. Samotné PPTP je ok, to bude znatováno (v hlavičce TCP paketu kontrolní session), ale samotný GRE tunel (tj. data v datových rámcích) už standardním NATem modifikována nejsou.

V tomto ohledu bys měl nejprve poptat providera, zda na tom NATu plně podporuje PPTP.

To nie je o spravadzkovani VPN, tebe VPN server bezi a VPN spojenie funguje. To co potrebujes ty, je spojenie vpn a lan siete a kde je problem a ako ho riesit som ti uz popisal v minulom prispevku. 2 z 3 rieseni vyzaduju zasah nie na ovise, ale na tvojom klientskom pc, navyse je tam nutnost ti vysvetlit, co su to kolidujuce subnety a ip a ty to musis pochopit. VPN nie je nic co bezi same, co bezi bez udrzby alebo poruchy, a preto som ti uz na PM pisal, ze bud sa to naucis ty sam, alebo ti to niekto bude adminovat alebo budes mat nieco co mozno chvilku pojde a potom zase nie lebo sa o to nema kto postarat.
Mozme spravit vecer ak budem mat cas test, spravis mi vpn konto na ovise, ja sa pripojim na vpnku a skusim opingat tvoj pc beziaci na lanke za ovisom, aby som si overil svoje tvrdenia, resp mozem oskenovat lan siet ak uvidim ostatne pc, tak je vsetko ok.
Ako som povedal hlavny problem je v tebe, ze stale nechapes, kde je riesenie a bez toho skor ci neskor dojde k problemu kolidujucich subnetov lan za ovisom a lan z ktorej sa pripajas, kedze mas pouzity nestastny casto bezne pouzivany ip rozsah. Alebo ak mas pocit, ze to zvladas tak prva vec co sprav je prehodenie lan klientov ovisa na 192.168.167.0/24 subnet, aby si sa vyhol buducim koliziam na sieti.

Zpět do poradny Odpovědět na původní otázku Nahoru