Ответить
  • 22751 Neophyte PosterАвтор темы
    офлайн
    22751 Neophyte Poster Автор темы

    12

    20 лет на сайте
    пользователь #22751

    Профиль
    Написать сообщение

    12
  • kokss Senior Member
    офлайн
    kokss Senior Member

    562

    14 лет на сайте
    пользователь #339129

    Профиль
    Написать сообщение

    562
    # 6 мая 2017 14:35 Редактировалось kokss, 1 раз.

    1960270, там только настройки IP которые можно прописать в процессор и всё

  • drk Senior Member
    офлайн
    drk Senior Member

    1361

    21 год на сайте
    пользователь #7656

    Профиль
    Написать сообщение

    1361
    # 6 мая 2017 14:43
    Vitek11:

    Однако требуется как минимум два белых статических адреса -один для внешнего интерфейса шлюза клиента, другой для внешнего интерфейса VPN сервера

    Позволю себе не согласиться.
    Для поднятия VPN-сервера для подключения клиентов (он же - remote access, он же - road warrior) достаточно 1-го белого IP.

    Добавлено спустя 45 минут 46 секунд

    kokss, А у панели указан default gateway?
    Там должен быть IP шлюза в интернет\VPN-сервера.

  • slon2003 Senior Member
    офлайн
    slon2003 Senior Member

    16342

    14 лет на сайте
    пользователь #242296

    Профиль
    Написать сообщение

    16342
    # 6 мая 2017 19:35 Редактировалось slon2003, 2 раз(а).
    Vitek11:

    VPN сервер доступа к сети не дает. Он обеспечивает защищенное соединение точка-точка. Для доступа в локальную сеть с помощью VPN сервера на шлюзе, нужно дополнительно настраивать маршрутизацию на нем же, так как в сети только серые адреса. Прокидывать порты не понадобиться никакие. Однако требуется как минимум два белых статических адреса -один для внешнего интерфейса шлюза клиента, другой для внешнего интерфейса VPN сервера, коим будет выступать АСУС. А вешается он у вас не потому, что плохой. Скорее всего вы просто не настроили защиту от сетевого спама в фаерволе. Данные маршрутизаторы достаточно мощные, что бы работать в сети, где 10-15 компьютеров на интенсивную раздачу интернета со скоростью до 20 МБит без глюков. Проверено.

    ... как не дает, все работает, или это у меня глюки продолжительное время?... без проблем подключаюсь к устройствам в сети и к разным серверам/устройствам в сети... плюс дома белтелеком за натом.
    Про впн клиента и впн сервер в асусе инфа была у них же на сервер... и вешается модем-клиет через некоторое время...
    Пока не вешается модем клиент, все устройства из 2х сетей видны друг другу... Вы использовали модемы асус или это ваши рассуждения?
    З.ы. про 2 белых статических адреса, это бред. Клиенту белый адрес нафиг ненужен... даже не могу представить зачем клиенту белый адрес. Может вы с сиськой путаете... Больше ни в одном сервере не видел нужду в белых адресах для клиента... только в сиськах где под логин клиента рописываешь ip для безопасности...

    Добавлено спустя 2 минуты 33 секунды

    drk:

    Позволю себе не согласиться.
    Для поднятия VPN-сервера для подключения клиентов (он же - remote access, он же - road warrior) достаточно 1-го белого IP.

    О и я о чем.... Просто первый раз слышу про 2 адреса...

    Добавлено спустя 59 секунд

    drk:

    kokss, А у панели указан default gateway?
    Там должен быть IP шлюза в интернет\VPN-сервера.

    Тоже подумал что стоит прописать шлюз.
    Еще как вариант попробовать пингануть любой другой адрес или адрес панели в сети, может пинг даже не идет...

  • drk Senior Member
    офлайн
    drk Senior Member

    1361

    21 год на сайте
    пользователь #7656

    Профиль
    Написать сообщение

    1361
    # 6 мая 2017 20:51 Редактировалось drk, 1 раз.
    slon2003:

    Тоже подумал что стоит прописать шлюз.
    Еще как вариант попробовать пингануть любой другой адрес или адрес панели в сети, может пинг даже не идет...

    Я уже советовал это kokss - убедиться, что пингуется именно панель (он утверждает, что через VPN пинг до панели проходит)
    Чудеса, можно предположить, что эта чудо-панель управляется через что-то проприетарное через обращение по MAC, вроде CDP

  • slon2003 Senior Member
    офлайн
    slon2003 Senior Member

    16342

    14 лет на сайте
    пользователь #242296

    Профиль
    Написать сообщение

    16342
    # 6 мая 2017 21:44 Редактировалось slon2003, 1 раз.
    drk:

    slon2003:

    Тоже подумал что стоит прописать шлюз.
    Еще как вариант попробовать пингануть любой другой адрес или адрес панели в сети, может пинг даже не идет...

    Я уже советовал это kokss - убедиться, что пингуется именно панель (он утверждает, что через VPN пинг до панели проходит)
    Чудеса, можно предположить, что эта чудо-панель управляется через что-то проприетарное через обращение по MAC, вроде CDP

    Вообще маловероятны извращения... Вопрос наверное в чем-то простом. Может поиграться с IP диапазоном, чтобы отличался/совпадал у сетей, хотя тоже предпопложения выше были.

  • Маркон Senior Member
    офлайн
    Маркон Senior Member

    10727

    15 лет на сайте
    пользователь #159470

    Профиль
    Написать сообщение

    10727
    # 6 мая 2017 21:57
    slon2003:

    Вопрос наверное в чем-то простом.

    Точняк! И я даже знаю причину: просто недостаточно знаний. По ютьюбу настроить не всегда получается.

  • drk Senior Member
    офлайн
    drk Senior Member

    1361

    21 год на сайте
    пользователь #7656

    Профиль
    Написать сообщение

    1361
    # 7 мая 2017 12:01 Редактировалось slon2003, 2 раз(а).
    slon2003:

    Может поиграться с IP диапазоном, чтобы отличался/совпадал у сетей,

    Многократно наступал на последствия бездумно использования всюду и везде 192.168.0(1).х.

  • slon2003 Senior Member
    офлайн
    slon2003 Senior Member

    16342

    14 лет на сайте
    пользователь #242296

    Профиль
    Написать сообщение

    16342
    # 7 мая 2017 12:04
    drk:

    slon2003:

    Может поиграться с IP диапазоном, чтобы отличался/совпадал у сетей,

    Многократно наступал на последствия бездумно использования всюду и везде 192.168.0(1).х.

    Это да, самое печальное с модемами 3г от велика, где прописывается по умолчанию IP модема 192.168.1.1 и поменять никак кроме смены прошивки модема... А нехотелось бы....

  • Vitek11 Senior Member
    офлайн
    Vitek11 Senior Member

    7673

    15 лет на сайте
    пользователь #198691

    Профиль
    Написать сообщение

    7673
    # 10 мая 2017 10:30 Редактировалось Vitek11, 1 раз.
    slon2003:

    Может вы с сиськой путаете... Больше ни в одном сервере не видел нужду в белых адресах для клиента... только в сиськах где под логин клиента рописываешь ip для безопасности...

    Возможно и путаю. А так да, белый только на стороне сервера нужен и все.

    drk, Что касается kokss и его панели, то там все работает. Даже в самом ПО есть все, что бы с маршрутизаторами ладить. Уже проверили на модели. Никаких там проприетарных обращений нет. Осталось только через интернет показать, что бы человек окончательно мог видеть ,что все работает. :)

  • drk Senior Member
    офлайн
    drk Senior Member

    1361

    21 год на сайте
    пользователь #7656

    Профиль
    Написать сообщение

    1361
    # 11 мая 2017 12:26 Редактировалось drk, 1 раз.
    Vitek11:

    Осталось только через интернет показать, что бы человек окончательно мог видеть ,что все работает. :)

    Обычное обращение к IP:port ?
    Просто интересно.

  • kokss Senior Member
    офлайн
    kokss Senior Member

    562

    14 лет на сайте
    пользователь #339129

    Профиль
    Написать сообщение

    562
    # 11 мая 2017 19:26

    drk, нет, не просто.
    Думая он чуть позже объяснит тут, как получилось.

    Vitek11, респект!

  • drk Senior Member
    офлайн
    drk Senior Member

    1361

    21 год на сайте
    пользователь #7656

    Профиль
    Написать сообщение

    1361
    # 13 мая 2017 18:34 Редактировалось drk, 1 раз.
    kokss:

    drk, нет, не просто.
    Думая он чуть позже объяснит тут, как получилось.

    Vitek11, респект!

    Похоже Vitek11 все же решил соблюдать NDA. ;)

  • morose Senior Member
    офлайн
    morose Senior Member

    2200

    20 лет на сайте
    пользователь #14878

    Профиль
    Написать сообщение

    2200
    # 14 мая 2017 18:43

    kokss, отличный подход, чё. 2 недели и 5 страниц всей веткой решали вопрос, а как получилось - молчок, и исходную месагу подтёр.

  • Vitek11 Senior Member
    офлайн
    Vitek11 Senior Member

    7673

    15 лет на сайте
    пользователь #198691

    Профиль
    Написать сообщение

    7673
    # 15 мая 2017 11:31 Редактировалось Vitek11, 1 раз.

    morose, Усе добра будет. Напишу чуть позже. :)

  • drk Senior Member
    офлайн
    drk Senior Member

    1361

    21 год на сайте
    пользователь #7656

    Профиль
    Написать сообщение

    1361
    # 15 мая 2017 12:17 Редактировалось drk, 2 раз(а).

    Vitek11, Вопрос, в общем-то, и не к вам.

    morose:

    и исходную месагу подтёр.

    А вот это не совсем совсем не корректно.

  • Zalman Knife Club
    офлайн
    Zalman Knife Club

    580

    16 лет на сайте
    пользователь #140231

    Профиль
    Написать сообщение

    580
    # 18 мая 2017 18:38

    всем привет! может кто сталкивался - говномодем huawei hg-552f-11. Нужно его настроить как точку доступа. Не могу найти где в нем прописать основной шлюз ( коим является другой модем). Если кто с таким сталкивался - помогите пожалуйста.

  • Маркон Senior Member
    офлайн
    Маркон Senior Member

    10727

    15 лет на сайте
    пользователь #159470

    Профиль
    Написать сообщение

    10727
    # 18 мая 2017 18:54
    Zalman:

    всем привет! может кто сталкивался - говномодем huawei hg-552f-11. Нужно его настроить как точку доступа. Не могу найти где в нем прописать основной шлюз ( коим является другой модем). Если кто с таким сталкивался - помогите пожалуйста.

    У модема два админа. Один - для простых юзеров и супер админ - для подвинутых.
    Смена подобного рода настроек подвластна только суперадмину. Поищите в теме параметры учетки для суперадмина.

  • Zalman Knife Club
    офлайн
    Zalman Knife Club

    580

    16 лет на сайте
    пользователь #140231

    Профиль
    Написать сообщение

    580
    # 18 мая 2017 19:20
    Маркон:

    Zalman:

    всем привет! может кто сталкивался - говномодем huawei hg-552f-11. Нужно его настроить как точку доступа. Не могу найти где в нем прописать основной шлюз ( коим является другой модем). Если кто с таким сталкивался - помогите пожалуйста.

    У модема два админа. Один - для простых юзеров и супер админ - для подвинутых.
    Смена подобного рода настроек подвластна только суперадмину. Поищите в теме параметры учетки для суперадмина.

    спасибо) но все равно найти не могу.
    Давно себя таким тупым не чувствовал

  • GM Senior Member
    офлайн
    GM Senior Member

    4032

    17 лет на сайте
    пользователь #99738

    Профиль
    Написать сообщение

    4032
    # 18 мая 2017 21:11

    Zalman, для работы точкой доступа надо ему сменить IP, если совпадает с IP основного роутера, и отключить DHCP-сервер.

  • yuradeni Senior Member
    офлайн
    yuradeni Senior Member

    11193

    13 лет на сайте
    пользователь #406345

    Профиль
    Написать сообщение

    11193
    # 18 мая 2017 22:14
    Zalman:

    найти не могу.

    логин: superadmin
    пароль: !@HuaweiHgw