Вопрос по VPN

  • хм почему у меня всё идёт?


    C:\Dokumente und Einstellungen\akker>route print
    ===========================================================================
    Schnittstellenliste
    0x1 ........................... MS TCP Loopback interface
    0x50003 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
    0x60004 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
    ===========================================================================
    ===========================================================================
    Aktive Routen:
    Netzwerkziel Netzwerkmaske Gateway Schnittstelle Anzahl
    0.0.0.0 0.0.0.0 217.184.203.42 217.184.203.42 1
    127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
    192.168.2.0 255.255.255.0 192.168.2.51 192.168.2.51 1
    192.168.2.51 255.255.255.255 127.0.0.1 127.0.0.1 50
    192.168.2.255 255.255.255.255 192.168.2.51 192.168.2.51 50
    195.71.97.129 255.255.255.255 217.184.203.42 217.184.203.42 1
    217.184.203.42 255.255.255.255 127.0.0.1 127.0.0.1 50
    217.184.203.255 255.255.255.255 217.184.203.42 217.184.203.42 50
    217.228.202.205 255.255.255.255 217.184.203.42 217.184.203.42 1
    224.0.0.0 240.0.0.0 192.168.2.51 192.168.2.51 50
    224.0.0.0 240.0.0.0 217.184.203.42 217.184.203.42 1
    Standardgateway: 217.184.203.42
    ===========================================================================
    Ständige Routen:
    Keine



    C:\Dokumente und Einstellungen\akker>tracert akker.tresor.com


    Routenverfolgung zu akker.tresor.com [217.228.202.205] über maximal 30 Abschnitte
    :


    1 35 ms 35 ms 35 ms srv1.lips.mediaWays.net [195.71.97.132]
    2 36 ms 35 ms 35 ms rmws-lips-de01-fastet-0-0.nw.mediaways.net [195.
    71.97.129]
    3 39 ms 39 ms 38 ms rmwc-gtso-de01-se-5-2.nw.mediaways.net [195.71.2
    24.9]
    4 62 ms 62 ms 62 ms rmwc-gtso-de02-pos-2-0.nw.mediaways.net [195.71.
    224.238]
    5 61 ms 63 ms 65 ms rmwc-frnk-de01-pos-1-0.nw.mediaways.net [195.71.
    254.122]
    6 63 ms 63 ms 62 ms rmwc-stgt-de02-pos-1-0.nw.mediaways.net [195.71.
    254.41]
    7 50 ms 47 ms 49 ms rmws-stgt-de01-gigaet-2-0.nw.mediaways.net [195.
    71.231.78]
    8 * * * Zeitüberschreitung der Anforderung.
    9 56 ms 56 ms 54 ms mes-eb1.MES.DE.net.DTAG.DE [62.154.97.42]
    10 63 ms 60 ms 60 ms 217.237.152.233
    11 115 ms 118 ms 117 ms pD9E4CACD.dip.t-dialin.net [217.228.202.205]


    Ablaufverfolgung beendet.


    C:\Dokumente und Einstellungen\akker>

  • дима
    картинки роутеров (роутер табелле) которые ты дал раньше ,
    соответстует тем которые мы сейчас тестируем..?
    я имее ввиду, ето те же роутеры?

  • Цитата

    По словам пользователя Dima_AC ...



    У тебя скорее всего VPN-Softwarelösung.


    У меня вот так!



    Пожалуйста зарегистрируйся для просмотра данного изображения.

  • Цитата

    По словам пользователя Dima_AC ...
    2 akkermanez
    роутер 192.168.2.4 делает VPN соединение?
    Если да, то от какого херштелера?


    Нет он только соединяет Виндовс Сервер с внутреней сетью , за VPN отвечает Виндовс 2000 Сервер, ДСЛ Роутер 192.168.2.9 (akker.tresor.com dyn) пропускает VPN через себя , а Сервер отвечает за соединение с внутреней сетью.



    аккерманец

  • Дима, в первом соединении на сеть - адрес 80.90.32.214((vodsl-214.vo.lu) VPN1 = ?) идеёт роута через инет адрес 137.226.7.232, как понимаю в сетку заходишь и работаешь? А вот этот адрес он что 134.130.79.199, так как на него такая же роута? Если клиент получил 192.168.87.200 то какой адрес локально у роутера?


    На втором на сеть - адрес 80.90.32.214 уже стоит не инет адрес по идее 137.226.7.129 а локальный полученный от туннеля 192.168.86.200, что вызывает непонятки. Потом опять тот же адрес 134.130.79.199, принадлежащий max-tnt.rz.RWTH-Aachen.DE
    машина на unix.Роута на второй VPN 217.5.243.12 указана как и в первом варианте через инет(137.226.7.129) т.е. должна работать?


    Дима если в люксере стоит win 2000 terminal server а на нём программа PCANYWHERE с стандартным портом то осторожнее.
    Netzwerkkamera думаю не стоит (d-link).

  • "Дима, в первом соединении на сеть - адрес 80.90.32.214((vodsl-214.vo.lu) VPN1 = ?) идеёт роута через инет адрес 137.226.7.232, как понимаю в сетку заходишь и работаешь? А вот этот адрес он что 134.130.79.199, так как на него такая же роута? Если клиент получил 192.168.87.200 то какой адрес локально у роутера?"


    У роутера в Луксемб. локальный адрес 192.168.10.254,
    В Триере 192.168.0.254. Входной Adresspoll для
    VPN-Clients намеренно изменен: рекомендованно в фэгах
    бинтека, которые я основательно изучал.


    "Дима если в люксере стоит win 2000 terminal server а на нём программа PCANYWHERE с стандартным портом то осторожнее.
    Netzwerkkamera думаю не стоит (d-link)."


    -Нет, все порты закрыты иначе я бы уже не работал :)) Фернвартунг только через VPN, мануально внес в LMHOSTS локальные IP.
    Работаю с программой NetSupport Manager 8.1
    Прога просто незаменимая. Очень быстро работает.
    Диалог, IP-Telefonie, инвентарь, датентрансфер, alle PCs, die online sind werden angezeigt, HTTP-Gateway für Proxy-User usw...
    Хочу поменять Verschlüsselungsart. Может MS-Chap V2
    не выдерживает двойную нагрузку?


    Akkermanez
    VPN через w2k сервак у меня тоже работало.
    Но у клиентов лучше все же делать VPN через железо.
    Надежнее и это уже 1000 раз проверенно...

  • Дима я думаю что нужно темку начать сначала так как прошло много времени и приходится прыгать, да и забываешь, нарисуй полностью проставь IP адресса все (включая VPN раздачу), роуты , tracert из твоей локалки на любой комп в локалке на других сторонах туннеля при одном и при двух соединениях.


    Все IP адресса на рисунке ты же можешь подменить в плане безопасности главное чтоб логика совпадала, потом п последнем топике куча не отвеченных вопросов, тяжело так, если как ёжик в тумане.

    Цитата

    А вот этот адрес он что 134.130.79.199, так как на него такая же роута?


    как понимаю твой аахенский и у тебя тоже Lancom?


    Цитата

    На втором на сеть - адрес 80.90.32.214 уже стоит не инет адрес по идее 137.226.7.129 а локальный полученный от туннеля 192.168.86.200, что вызывает непонятки.


    Т.е. и не могёт работать.


    Цитата

    Роута на второй VPN 217.5.243.12 указана как и в первом варианте через инет(137.226.7.129) т.е. должна работать?


    Роута к тебе и получается что идёт?


    Это вопросы на которые нет ответа. :(

  • Такое впечатление что чересчур много АйПи адрессов.
    В принцыпе должно выглядеть так.


    АйПи полученый от провайдера.
    Айпи полученый от VPN-1 соединения
    Айпи полученый от VPN-2 соединения


    ну и принцыпе всё.


    Тоесть например.
    АйПи полученый от провайдера 217.134.145.23
    Айпи полученый от VPN-1 соединения .192.168.86.200(клиент) значит
    конечный Пункт например 192.168.86.199(сервер)


    Айпи полученый от VPN-2 соединения .192.168.87.200(клиент) значит
    конечный Пункт например 192.168.87.199(сервер)


    Потому как не зависимо от локального Айпи Адресса Роутера,
    а оно у одного Луксемб. локальный адрес 192.168.10.254, а у другого Триере 192.168.0.254 ,должен быть АйПи и для VPN.



    Так же как у меня например.


    Локальный АйПи Виндовс Сервера 192.168.2.23 но для VPN у него 192.168.2.50 и клиенту он даёт 192.168.2.51 , так как пулл 192.168.2.50-51 а одно соединение.


    Но в твоём случае Роутер должен рутовать между 192.168.0.254 и 192.168.87.199(VPN сервер)





    аккерманец

  • Извиняюсь за долгую паузу. Очень много работы c с новыми клиентами. В основном проекты по Exchange 2003 и VPN. Последние полтора месяца вообще не заходил на форум. Проблему не решил, так что тема будет в ближайшее время продолженна...Sorry...