К списку форумов К списку тем
Регистрация    Правила    Главная форума    Поиск   
Имя: Пароль:
Рекомендовать в новости

VPN и билайн

Гость
0 - 26.05.2015 - 16:34
Надо срочно сделать опыта нет. Помогите пожалуйста...

Есть локалка 192.168.0.х 255.255.255.0. В ней шлюз на Керио.
Средствами Керио VPN клиент (10.253.240.4) подключается через интернет с Windows Vistа
но клиент ходит в интернет под Билайн модемом там свой VPN 192.168.0.х 255.255.255.0

соотвественно при попытке из под клиента Kerio (Vista) достучаться до узлов локалки 192.168.0.3 пакеты прут на шлюз Билайна

можно что сделать или только чтобы разные подсети были в этих двух VPN ?

или можно маршрут нарисовать ? по экспериментировал - не получилось.



Гость
1 - 26.05.2015 - 21:06
лучше картинкой, что-то туплю и ничего не пойму.
Гость
2 - 26.05.2015 - 22:12
Что-то не так, не может у вас IP в мир быть по адресу 10.253.240.4.
Гость
3 - 27.05.2015 - 00:11
Это локальные IP созданные Керио VPN. Сервер 10.253.240.1 - хост (клиент VPN) 10.253.240.1 У Билайна я не правильно выразился не VPN - а просто USB модем организует обмен через виртуальный адаптер - сам модем 192.168.0.1 хост (компьютер) 192.168.0.100.. Поменять нельзя. Сервер Керио в сети 192.168.0.хх. При попытке на клиентской машине обратится на 192.168.0.3 к примеру - она лезет на шлюз модема Билайна. Пытался добавлять маршрут с минимальной метрикой route add 192.168.0.3 MASK 255.255.255.255 ?????? IF 26
26 интерфейс Керио ВПН 10.253.240.4 Что писать в качестве шлюза ? пробывал и 192.168.0.3 (т.е. без шлюза) и 10.253.168.4(и 1). Ругается при пинге типа сбой.
вообщем не разбираюсь

п.с. решил проблему другим методом (обращаясь к другому IP который достигает Керио, а в нем уже маппинг на нужный), но если кто просветит меня на будущее как поступать в случае такого пересечения - буду благодарен )))
Гость
4 - 27.05.2015 - 07:39
3-Почемучка99 >то есть адрес 192.168.0.1 - это модем, 192.168.0.100 адрес Керио, для керио шлюзом должен быть модем, для остальных шлюзом должен быть Керио, а 192.168.0.3 за Керио или это уже внешка через VPN?
Гость
5 - 27.05.2015 - 08:58
192.168.0.100 Адрес виртуального интерфейса на компьютере клиенте созданного модемом для обращения к нему. 192.168.0.3 за Керио ВПН в локальной сети.
Для всех программ в том числе и для Керио клиента - нужно что бы был интернет...
Гость
6 - 27.05.2015 - 19:03
5-Почемучка99 >
Мы так долго гадать будем. Схему приложите сюда.
Модератор
7 - 28.05.2015 - 08:45
Такие темы надо постить в пятницу, желательно ближе к 7 вечера
8 - 28.05.2015 - 08:58
Нужно маршруты поднимать на обоих сторонах на внутренние сети.
Ну либо только на клиенте поднять маршрут на сеть за керио.

Как может быть сеть билайн и локалка быть с одними адресами ??????
9 - 28.05.2015 - 09:01
со стороны клиента должен быть маршрут на сеть 192.168.0.х шлюзом 10.253.240.1
Со стороны сервера должна быть маршрутизация из сети 10.243.240.х на сеть 192.168.0.х
Гость
10 - 28.05.2015 - 09:20
Цитата:
Сообщение от Перпетум Мобиле Посмотреть сообщение
со стороны клиента должен быть маршрут на сеть 192.168.0.х шлюзом 10.253.240.1
route add 192.168.0.3 MASK 255.255.255.255 10.253.240.1так ? Насколько помню пробовал. Попробую еще раз.
Гость
11 - 28.05.2015 - 09:22
Цитата:
Сообщение от Перпетум Мобиле Посмотреть сообщение
Нужно маршруты поднимать на обоих сторонах на внутренние сети.Ну либо только на клиенте поднять маршрут на сеть за керио.Как может быть сеть билайн и локалка быть с одними адресами ??????
Не сеть Билайна. А доступ к модему Билайна я сразу не разобрался. Он USB, но виртуализирует как будто езернет.
Гость
12 - 28.05.2015 - 09:25
Цитата:
Сообщение от Перпетум Мобиле Посмотреть сообщение
Со стороны сервера должна быть маршрутизация из сети 10.243.240.х на сеть 192.168.0.х
Со стороны сервера маршруты есть и на других VPN клиентах (выходящих в инет из других сетей - все маршрутизируется без доп. настроек клиента.
13 - 28.05.2015 - 16:45
а почему у вас route add 192.168.0.3 ? а не вся сеть 192.168.0.0 ?

сервер вроде как должен разрешать хождение во внутреннюю сеть за сервером (192.168.0.0) со стороны сети VPN (10.253.240.0)
есть вроде как 2 варианта, клиенты видят друг друга и сервер и клиенты видят сеть за сервером.

Кстати если сеть за сервером 192.168.0.0 и сеть у клиента тоже из того же диапазона то может быть косяк.
Гость
14 - 28.05.2015 - 17:46
Не прокатит. У тебя на клиенте локальная сеть пересекается с удаленной. Либо как ты сделал, либо менять сеть за керио на другую.
Гость
15 - 06.07.2015 - 19:33
продолжу

только что подключил билайн выделенку, VPN клиент не конекается к нужному адресу, вырубаю билайн, включаю ростелеком ADSL, VPN клиент сразу подключается, так понимаю билайн должен открывать какие-то порты на хабе?
Гость
16 - 06.07.2015 - 19:48
в ЛК Защита от Интернет-атак (Firewall) отключил, открыл все порты
Модератор
17 - 06.07.2015 - 22:04
шта-шта?
Гость
18 - 06.07.2015 - 22:26
ну да действительно чейта я
Гость
19 - 06.07.2015 - 22:28
получается два VPN (билайн интернет и рабочий керио) на одном компе, нужно маршруты настраивать
20 - 06.07.2015 - 23:30
15-kapysta > если бы еще по русски объяснялись...
1. было замечено, что мтс мобильный режет GRE и не работает pptp - может у вас что-то подобное
2. железо не позволяет сделать маршрутизацию сквозь 2 соединения (правда опять же на мобильном операторе)

У вас подключение к проводному билайну каим боком ? l2tp ?
какой VPN вы делаете ?
Гость
21 - 06.07.2015 - 23:32
купите уже роутер, изверги =)
Гость
22 - 06.07.2015 - 23:34
20-Перпетум Мобиле >
А каким оно может быть? На IPoE они не перешли.
23 - 06.07.2015 - 23:39
22-Pass > просто уточнил :)
скорее всего автор пытается настроить PPTP поверх l2tp и отсюда грабли. Билайн просто может не пропускать протокол GRE, как в свое время делал МТС, точнее Кубань ЖСМ
Гость
24 - 07.07.2015 - 07:03
Цитата:
Сообщение от Перпетум Мобиле Посмотреть сообщение
15-kapysta > если бы еще по русски объяснялись... 1. было замечено, что мтс мобильный режет GRE и не работает pptp - может у вас что-то подобное 2. железо не позволяет сделать маршрутизацию сквозь 2 соединения (правда опять же на мобильном операторе) У вас подключение к проводному билайну каим боком ? l2tp ? какой VPN вы делаете ?
да билайн л2тп, и керио VPN клиент для подключения к рабочей сети

21-droidman >роутер сегодня возьму, просто вечером монтажники завели инет об билайна и остро встал вопрос
Гость
25 - 07.07.2015 - 07:33
ещё офф топ, не для этой ветки конечно, роутеры сейчас есть которые поддерживают скорость интернета 100мб? а то билайновский режет до 60-70
Гость
26 - 07.07.2015 - 08:12
23-Перпетум Мобиле >
Нет, нормально там все. L2TP, PPTP, SSTP, OVPN, IPSec, все идет без проблем. Причем как на домашнем, так и на бизнесе.
24-kapysta >
А на стороне сервера не может быть открыт только тот ADSL диапазон IP? Я бы сначала смотрел правила файервола.
Гость
27 - 07.07.2015 - 08:22
26-Pass >не, перепроверил, все открыто
Гость
28 - 07.07.2015 - 08:29
извращенцы :)
всё у билайна норм. из дома держу на микротике десяток туннелей к работе и клиентам. и l2tp и pptp - без проблем.
25-kapysta >на l2tp микротик 951 (2011), ну те, которые с 600MHz процом 97-99 Мбит прокачивают.
Гость
29 - 07.07.2015 - 08:31
27-kapysta >
tracert нормальный? На стороне сервера логи посмотреть можно?
Гость
30 - 07.07.2015 - 08:34
28-Sages >понял спасибо
Гость
31 - 07.07.2015 - 08:44
29-Pass >листаю, но на сервер много клиентов с билайна конекается проблем не было, у всех роутеры, те на компе нужно маршрутизацию настраивать
Гость
32 - 07.07.2015 - 08:49
31-kapysta >
Пакеты хоть до сервера доходят?
Гость
33 - 07.07.2015 - 08:58
32-Pass >на прямую через RDP подключаюсь даже, на компе клиент Керио VPN не подключается
Гость
34 - 07.07.2015 - 09:04
33-kapysta >
MTU стандартное? 1460?
Все-таки что-то не так либо на сервере, либо в клиентской проге.
Гость
35 - 07.07.2015 - 09:08
нашел более простое решение, без покупки роутера, в мамке две сетевухи, поставлю керио винроут, по ADSL ростелекома создам правило на рабочий VPN, а по билайну серф, всеравно буду держать далее обоих провайдеров дома
Гость
36 - 07.07.2015 - 09:11
35-kapysta >
Mikrotik лучше бы, сразу всех потянет + балансировка,резервный канал и другие плюшки.
Гость
37 - 07.07.2015 - 09:13
36-Pass >цена реализации вопроса не стоит результата как бэ
Гость
38 - 07.07.2015 - 09:14
если реч конечно про этот http://www.dns-shop.ru/catalog/i1751...k-rb951ui-2hnd

или есть дешевле?)
Гость
39 - 07.07.2015 - 09:23
и кстати спасибо за наводку на Mikrotik RB2011UAS-2HnD-IN, наверно возьму побаловаться на работу


К списку вопросов






Copyright ©, Все права защищены