Авторизация

Не вижу устройства в своей внутренней сети

  • DMorozov
  • Автор темы
  • Не в сети
  • Осваиваюсь на форуме
  • Осваиваюсь на форуме
Подробнее
1 год 9 мес. назад - 1 год 9 мес. назад #13 от DMorozov
Вот тут Вы меня совсем озадачили. У вас на сайте в инструкциях везде указана сеть 172.16.0.0/16 и шлюз 172.16.0.1? И в инструкциях указано, что именно в этой сети будут искать мои назначенные сети? Если я ставлю 172.16.0.1/32, у меня перестаёт пинговаться моя вторая сеть (172.16.4.15). Что-то я совсем запутался.
Последнее редактирование: 1 год 9 мес. назад пользователем DMorozov.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
1 год 9 мес. назад - 1 год 9 мес. назад #14 от admin
Да, все так. Просто в своем ответе я разделил адрес сервера 172.16.0.1/32 и всю сеть VPNKI 172.16.0.0/16. В терминах ppp (point-to-point protocol) это немного разные вещи.
У вас все было правильно - 172.16.0.0/16, так и должно быть.

Просто вы задавали вопрос про поступление маршрутов с сервера и я пояснил, что механизм поступления маршрутов отличается. Либо DHCP, либо в ppp поступит только адрес самого сервера 172.16.0.1/32, либо вы сами прописываете эту сеть 172.16.0.0/16 вручную. Но, вероятно, мой ответ вас немного запутал.

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530
Последнее редактирование: 1 год 9 мес. назад пользователем admin.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • DMorozov
  • Автор темы
  • Не в сети
  • Осваиваюсь на форуме
  • Осваиваюсь на форуме
Подробнее
1 год 9 мес. назад #15 от DMorozov
Да, в воскресенье вечером, я вас просто не понял... Устал наверное.  Подскажите за получение настроек  (DHCP по PPP) отвечает IPSec? Я правильно понимаю? сам L2TP настройки (маршрутизацию) не передаёт? т.е. выходит у меня что-то в IPSec не правильно настроено? И ещё вопрос, если прописывать маршрут раками то это (примерно) должно быть так: route add -net 192.168.2.0 netmask 255.255.255.0 gw 172.16.0.1 и какой интерфейс указывать? eth (внешний интернета) или br0 (локальной сети)?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
1 год 9 мес. назад #16 от admin
За передачу маршрутов в вашем случае отвечает не IPsec. (хотя он и мог бы, но не в этом случае) И не L2TP :) В этой конфигурации нет элемента, который бы смог передать и получить на вашем устройстве маршрутную информацию. Настроено у вас правильно и других вариантов, думаю с этим устройством не получится.

Насчет добавления руками - да, синтаксис похож. Попробуйте не указывать интерфейс. Кажется будет достаточно шлюза 172.16.0.1. Но если интерфейс надо указать, то указывайте интерфейс L2TP.

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • DMorozov
  • Автор темы
  • Не в сети
  • Осваиваюсь на форуме
  • Осваиваюсь на форуме
Подробнее
1 год 9 мес. назад #17 от DMorozov
В офисе настроил PPTP в Windows 11, маршрутизацию от вашего сервера получил, все свои сети вижу, подключаюсь (к устройствам внутри этих сетей). Дома (MTC роутер)  прописал (всё-таки) руками маршрут, все заработало! НО! (как я и предполагал) мой "ручной маршрут" сбрасывается, даже не при перезагрузки роутера, а просто через какое-то время! Причём я интернет естественно не отключаю (сетевой интерфейс), да ничего не делаю... чай попил сходил - маршрут пропал! А прописать его "постоянным" я пока не нашёл как, там и файлов то конфигурационных нет в /ets 
Вот не пойму всё-таки... Почему в моём случае не получится автоматом принимать маршрут (как вы пишите) на это абонентское устройство?
Конечно можно и так жить...  но просто разобраться хотел...  

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
1 год 9 мес. назад - 1 год 9 мес. назад #18 от admin
Ну давайте еще раз.
Ваше устройство не поддерживает DHCP. Вот ваш Windows его поддерживает, а устройство нет. Если бы ваше устройство обратилось за маршрутами по DHCP, то оно их бы получило.
В L2TP механизма передачи маршрутов нет.
В IPsec такой механизм есть, но и он не будет работать, так как;
  • не поддерживаться на сервере,
  • не поддерживается в вашем устройстве.
Этот механизм в IPsec специфичен и зависит от производителя оборудования.
Других способов я не знаю.

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530
Последнее редактирование: 1 год 9 мес. назад пользователем admin.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Время создания страницы: 0.107 секунд