Авторизация

Topic-icon Нет доступа с Android к TP-Link Archer C6

Больше
16 окт 2019 08:07 #4862 от maxbest888
maxbest888 создал эту тему: Нет доступа с Android к TP-Link Archer C6
Добрый день!
1. Есть NAS Сервер Synology DS218 (IP 192.168.0.106). Он подключен к маршрутизатору TP-Link Archer C6 (IP 192.168.0.1). Задача открыть доступ с телефона Android из Интернет.
2. Тип протокола подключения (pptp, т.к. с l2tp/ipsec - VPN на NAS не запускался)
3. Создал 2 туннеля. Первый, к маршрутизатору TP-Link Archer C6 (IP 192.168.0.1) - ему присвоен Логин: user9340, IP адрес: 172.16.32.106 (галочка стоит: Настроить маршрут: Сеть: 192.168.0.0). Второй, к Android - ему присвоен Логин: user9342, IP адрес: 172.16.32.108.
4. На Android туннель pptp настроил, включил. На TP-Link Archer C6 туннель не настраивал (есть возможность только VPN сервера), стоят галочки пропуска траффика VPN (PPTP). На NAS Сервере Synology DS218 туннель pptp настроил, включил. На вкладке СТАТУС ПОДКЛЮЧЕНИЙ - оба туннеля зеленые, включены.
5. Ping (с указанием пункта из мануала vpnki.ru/settings/before-you-begin/guide1-zyxel-android ). П.1.2. - IP : 172.16.0.1 - не успешно; 172.16.32.1 - успешно. П.1.3. 172.16.32.106 - успешно. П.2.2 172.16.0.1 - успешно; 172.16.32.1 - не успешно. П.2.3 172.16.32.108 - успешно.
П.3.1. маршрут 172.16.0.1 - 172.16.32.106 - 192.168.0.0 - показывает. п.3.2. 192.168.0.1 - НЕ успешно; п.3.3. 192.168.0.106 - успешно.
П.4.0. 172.16.32.106 - успешно. П.4.1. 192.168.0.1 - НЕ успешно. П.4.2. 192.168.0.106 - НЕ успешно.

Результат доступа с Android к NAS Серверу Synology - нет.
Такое ощущение (прочитав кучу листов форумов), что нужно таблицу маршрутизации прописать...но где (на Synology или TP-Link) ?! и какие именно маршруты ?!

P/S/ IT-знания на уровне 2-3 из 10. Прошу объяснить доступно:)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
16 окт 2019 10:18 - 16 окт 2019 10:23 #4863 от maxbest888
maxbest888 ответил в теме Нет доступа с Android к TP-Link Archer C6
При пинге с Android адреса 192.168.0.1 получаю такой ответ - (вложение).





VPN туннель часто отваливается на Android (не стабилен), на NAS Сервере Synology - стабилен, отваливается при перезагрузке маршрутизатора.
Вложения:
Последнее редактирование: 16 окт 2019 10:23 от maxbest888.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
16 окт 2019 11:37 #4864 от admin
admin ответил в теме Нет доступа с Android к TP-Link Archer C6

maxbest888 пишет: 3. Создал 2 туннеля. Первый, к маршрутизатору TP-Link Archer C6 (IP 192.168.0.1) - ему присвоен Логин: user9340, IP адрес: 172.16.32.106 (галочка стоит: Настроить маршрут: Сеть: 192.168.0.0). Второй, к Android - ему присвоен Логин: user9342, IP адрес: 172.16.32.108.
4. На Android туннель pptp настроил, включил. На TP-Link Archer C6 туннель не настраивал (есть возможность только VPN сервера), стоят галочки пропуска траффика VPN (PPTP). На NAS Сервере Synology DS218 туннель pptp настроил, включил. На вкладке СТАТУС ПОДКЛЮЧЕНИЙ - оба туннеля зеленые, включены.

Я правильно понимаю, что туннель поднимается с Synology?
Если так, то Synology это не маршрутизатор и прописывать "сеть за маршрутизатором" на сайте VPNKI пока не стоит. Именно пока.

Ваша задача получить доступ с Андроида к Synology, но пингуете вы адрес 192.168.0.1 который принадлежит TPlink. Это немного другая задача. Давайте сначала разберемся с Synology

Мне кажется, что сейчас вы можете получить доступ с Андроида к Synology по адресу туннеля VPNKI - 172.16.32.106. Это так?

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
16 окт 2019 12:30 - 16 окт 2019 12:31 #4865 от maxbest888
maxbest888 ответил в теме Нет доступа с Android к TP-Link Archer C6

Я правильно понимаю, что туннель поднимается с Synology? =

Да, туннель настраивался на Synology.

Если так, то Synology это не маршрутизатор и прописывать "сеть за маршрутизатором" на сайте VPNKI пока не стоит.

Пока убрал галочку.

Ваша задача получить доступ с Андроида к Synology, но пингуете вы адрес 192.168.0.1 который принадлежит TPlink. Это немного другая задача. Давайте сначала разберемся с Synology.

Я пинговал и 192.168.0.1, и 192.168.0.106. Результат одинаково отрицательный.

Мне кажется, что сейчас вы можете получить доступ с Андроида к Synology по адресу туннеля VPNKI - 172.16.32.106. Это так?

172.16.32.106 пинг ранее был успешен, как я и писал. Но доступа не было.
Сейчас 172.16.32.106 пингуeтся. Доступ к Synology через 172.16.32.106 есть. Но ооочень что-то медленно.


Какие дальнейшие шаги?!
Что с "сеть за маршрутизатором" ?!
Что с

VPN туннель часто отваливается на Android (не стабилен), на NAS Сервере Synology - стабилен, отваливается при перезагрузке маршрутизатора.

?!
Вложения:
Последнее редактирование: 16 окт 2019 12:31 от maxbest888.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
16 окт 2019 12:49 #4866 от admin
admin ответил в теме Нет доступа с Android к TP-Link Archer C6
1. По поводу сети за маршрутизатором.
Когда вы говорите, что за вашим Synology есть сеть 192.168.0.0, то пакеты, приходящие из туннеля пойдут во внутреннюю сеть. Например говорим про пинги с сервера 172.16.0.1. Эти пинги дойдут и до TPlink (если на синоложи нет никаких запрещений и он умеет быть маршрутизатором).
Однако, когда ТПлинк хочет ответить на пинг, то ответ он должен посылать на адрес 172.16.0.1, откуда пинг и пришел. Только проблема в том, что ваш ТПлинк не знает где искать такую сеть - 172.16.0.0/16
Это для синолоджи эта сеть подключенная напрямую, а вот ТПлинк ничего про нее не знает. Поэтому ответные пакеты ваш ТПлинк отправит в Интернет, так как туда смотрит его "маршрут по умолчанию".
Для того, чтобы ТПлинк знал про сеть 172.16.0.0/16 вам необходимо прописать на нем статический маршрут, с шлюзом в виде адреса Synology - 192.168.0.106. Тогда отвечая на пинги из сети VPNKI ТПлинк будет отправлять пакеты в сторону Синоложи.
Также придется поступить на всех устройствах сети 192.168.0.0, если вы захотите к ним обращаться из сети VPNKI.

2. Насчет скорости. Да, скорость с Андроида ужасна. Выполните, пожалуйста, с Андроида пинг сервера VPNKI 172.16.0.1 и сравним

3. Насчет туннеля с синолоджи. Когда туннель рвется (по любой причине) он должен автоматически переустанавливаться. Если этого не происходит, то нужно смотреть почему.

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
16 окт 2019 13:24 #4867 от maxbest888
maxbest888 ответил в теме Нет доступа с Android к TP-Link Archer C6

1. По поводу сети за маршрутизатором.
Когда вы говорите, что за вашим Synology есть сеть 192.168.0.0, то пакеты, приходящие из туннеля пойдут во внутреннюю сеть. Например говорим про пинги с сервера 172.16.0.1. Эти пинги дойдут и до TPlink (если на синоложи нет никаких запрещений и он умеет быть маршрутизатором).
Однако, когда ТПлинк хочет ответить на пинг, то ответ он должен посылать на адрес 172.16.0.1, откуда пинг и пришел. Только проблема в том, что ваш ТПлинк не знает где искать такую сеть - 172.16.0.0/16
Это для синолоджи эта сеть подключенная напрямую, а вот ТПлинк ничего про нее не знает. Поэтому ответные пакеты ваш ТПлинк отправит в Интернет, так как туда смотрит его "маршрут по умолчанию".
Для того, чтобы ТПлинк знал про сеть 172.16.0.0/16 вам необходимо прописать на нем статический маршрут, с шлюзом в виде адреса Synology - 192.168.0.106. Тогда отвечая на пинги из сети VPNKI ТПлинк будет отправлять пакеты в сторону Синоложи.
Также придется поступить на всех устройствах сети 192.168.0.0, если вы захотите к ним обращаться из сети VPNKI.

Про пинги уяснил. Мне, в принципе, не важно будет ТПлинк пинговаться или нет, мне главное чтобы конечные потребители(телефон, ноутбук) могли зайти на сервер. Планировал, что если все нормально будет работать, то после пробного периода добавить еще 1-2 туннеля (ноутбуки с WIN7). Вопрос: необходимо прописывать маршруты, или это уже не обязательно.

2. Насчет скорости. Да, скорость с Андроида ужасна. Выполните, пожалуйста, с Андроида пинг сервера VPNKI 172.16.0.1 и сравним

На сервер VPNKI еще по-божески:)

3. Насчет туннеля с синолоджи. Когда туннель рвется (по любой причине) он должен автоматически переустанавливаться. Если этого не происходит, то нужно смотреть почему.

Где и что посмотреть ?! Был уверен, что галочка "Возобновить подключение " в настройках синолоджи установлена, но это я делал при первом (l2tp/ipsec) подключении, которое оказалось неуспешным (пока так и не понятно почему), а в PPTP подключении видимо пропустил этот момент. Сейчас исправил. Насколько успел проверить - все хорошо.
Открытым остается вопрос с нестабильностью Андроида.
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
16 окт 2019 14:20 #4868 от admin
admin ответил в теме Нет доступа с Android к TP-Link Archer C6
1. По поводу других туннелей. Если вы не планируете иметь доступ извне к ТПлинку, то не нужно ничего указывать на сайте VPNKI (это я про "сеть за маршрутизатором") Обращение к Синолоджи будет возможно по адресу из сети VPNKI - 172.16.32.106. На компьютерах с Windows вам нужно будет убедиться, что маршрут 172.16.0.0/16 поступает по DHCP или внесен вручную
Этого будет достаточно, чтобы иметь с них доступ к Синолоджи
2. По поводу скорости - сейчас ситуация выглядит так, что 200 мс уходит на доступ к Андроида до сервера VPNKI, а почти 3800мс это на канале от Синолоджи до сервера VPNKI. Так что проблема, скорее, там.
3. По поводу устойчивости Андроид - если вы используете сотовую связь, то лучше использовать OpenVPN. Это будет поустойчивее.

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
16 окт 2019 19:36 #4871 от maxbest888
maxbest888 ответил в теме Нет доступа с Android к TP-Link Archer C6
1. Понятно.
2. Как то эту ситуацию изменить(улучшить) можно ?!
3. OpenVPN поставил на Андроид. Понаблюдаю за стабильностью.
На Synology есть смысл поставить OpenVPN ?! по надежности/безопасности OpenVPN лучше, чем PPTP ?!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.