adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
WebStream Drive и проблема с VPN-соединением
На страницу 1 2
Ответить на тему    Форум АДСЛ КлубаИНТЕРНЕТ ОТ РОСТЕЛЕКОМ: ВОПРОСЫ И ОТВЕТЫ
Автор Сообщение
Levent
Форумчанин
СообщениеДобавлено: Чт 15-04-10 : 17-23    Заголовок сообщения: WebStream Drive и проблема с VPN-соединением Ответить с цитатой

Продолжаются косяки с новоподключенным Драйвом

Через ADSL все работало и работает, по ETTH VPN-соединение не устанавливается - "Ошибка 800". Подключение через прошитый D-Link DIR-100 так как имеет место быть Твист и Amino

Вот на всякий случай трассировка

Через ADSL

1 1 ms 1 ms 1 ms 192.168.1.1
2 37 ms 132 ms 61 ms nsk-bbar2.ncc.sibirtelecom.ru [213.228.116.8]
3 32 ms 33 ms 32 ms xe-1-3-0.nsk-dr2.ncc.sibirtelecom.ru [213.228.119.41]
4 32 ms 32 ms 32 ms xe-0-0-0.nsk-br3.ncc.sibirtelecom.ru [213.228.119.26]
5 32 ms 33 ms 32 ms nsk252-vl599.ll-nsk.zsttk.ru [80.89.131.117]
6 33 ms 34 ms 34 ms gw-zao-its.ll-nsk.zsttk.ru [81.1.255.58]
7 * * * Превышен интервал ожидания для запроса.


Через ETTH

1 <1 мс <1 мс <1 мс 192.168.0.1
2 2 ms 2 ms 2 ms nsk-bbar2.ncc.sibirtelecom.ru [213.228.116.8]
3 3 ms 2 ms 3 ms xe-7-3-0.nsk-dr2.ncc.sibirtelecom.ru [213.228.119.45]
4 1 ms 1 ms 1 ms 213.228.117.165.ncc.sibirtelecom.ru [213.228.117.165]
5 1 ms 1 ms 1 ms nsk252-vl599.ll-nsk.zsttk.ru [80.89.131.117]
6 2 ms 2 ms 2 ms gw-zao-its.ll-nsk.zsttk.ru [81.1.255.58]
7 * * * Превышен интервал ожидания для запроса.

Кто подскажет где копать, вопрос принципиальный, поскольку если проблема не решится с Драйва придется сваливать (а не хотелось бы)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Даймон
Полный ламер
Предупреждений : 3
СообщениеДобавлено: Чт 15-04-10 : 18-36    Заголовок сообщения: Ответить с цитатой

А если напрямую провод в комп воткнуть?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
old_kotik
Продвинутый форумчанин
СообщениеДобавлено: Чт 15-04-10 : 21-17    Заголовок сообщения: Ответить с цитатой

vpn какой?

попробуй mtu поиграться. в сторону уменьшения.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Levent
Форумчанин
СообщениеДобавлено: Чт 15-04-10 : 22-53    Заголовок сообщения: Ответить с цитатой

old_kotik писал(а):
vpn какой?

Ну какой... Remote Access. Удаленный доступ к работе

old_kotik писал(а):
попробуй mtu поиграться. в сторону уменьшения.

Ставил 546, не помогло
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Levent
Форумчанин
СообщениеДобавлено: Пт 16-04-10 : 13-50    Заголовок сообщения: Ответить с цитатой

Даймон писал(а):
А если напрямую провод в комп воткнуть?

А так похоже работать не будет вообще, PPPoE не поднимается, что собственно понятно - кто вланы растегировать будет? Короче маразм...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Deswing
Продвинутый форумчанин
Предупреждений : 2
СообщениеДобавлено: Пт 16-04-10 : 14-04    Заголовок сообщения: Ответить с цитатой

Levent
прошивайте дир 100 прошивкой триплей плей, настраивайте в режиме роутера, в влан настройках PVID для ip tv один для всех, а вот для интернета надо выпрашивать у саппорта. Фак по настройке прикрепил.

p.s. есть большая вероятность что под вин7 при качании с торрентов и аплоаде будет падать инет или виснуть роутер, из за этого пришлось откатиться на ХР где всё работает как часы.



etth_aess_ae_dir_100_238.ppt
 Описание:  faq dir100
Скачать
 Имя файла:  etth_aess_ae_dir_100_238.ppt
 Размер файла:  1.87 MB
 Скачано:  319 раз(а)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Levent
Форумчанин
СообщениеДобавлено: Пт 16-04-10 : 14-20    Заголовок сообщения: Ответить с цитатой

Deswing писал(а):
Levent
прошивайте дир 100 прошивкой триплей плей, настраивайте в режиме роутера, в влан настройках PVID для ip tv один для всех, а вот для интернета надо выпрашивать у саппорта. Фак по настройке прикрепил.

p.s. есть большая вероятность что под вин7 при качании с торрентов и аплоаде будет падать инет или виснуть роутер, из за этого пришлось откатиться на ХР где всё работает как часы.


Да все уже давно прошито, настроено и работает (хотя конечно далеко не как часы даже в XP). Не устанавливается VPN-соединение.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Deswing
Продвинутый форумчанин
Предупреждений : 2
СообщениеДобавлено: Пт 16-04-10 : 14-22    Заголовок сообщения: Ответить с цитатой

а зачем впн соединение?! если роутером настроено?

а если считаете что всё правильно, то надо насиловать мозг саппорту, так как я точно помню как мне неделю уверяли что у них всё правильно а на деле нет и так на памяти раза 2 минимум было.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Levent
Форумчанин
СообщениеДобавлено: Пт 16-04-10 : 14-33    Заголовок сообщения: Ответить с цитатой

Deswing писал(а):
а зачем впн соединение?! если роутером настроено?

Для доступа к рабочей почте и прочим ресурсам
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
old_kotik
Продвинутый форумчанин
СообщениеДобавлено: Сб 17-04-10 : 16-15    Заголовок сообщения: Ответить с цитатой

а глупый вопрос - аутентифиакция-то проходит? короче, если с аутентификацией все нормально, то играйся с мту. меньше-больше. сильно много не надо. не больше 8 байт.

а. кстати, ты на каком интрефейсе менял мту? на компутере?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Levent
Форумчанин
СообщениеДобавлено: Вс 18-04-10 : 13-56    Заголовок сообщения: Ответить с цитатой

old_kotik писал(а):
а глупый вопрос - аутентифиакция-то проходит?

какая аутентифиакция?

old_kotik писал(а):
кстати, ты на каком интрефейсе менял мту? на компутере?

 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
old_kotik
Продвинутый форумчанин
СообщениеДобавлено: Пн 19-04-10 : 10-58    Заголовок сообщения: Ответить с цитатой

Levent писал(а):
old_kotik писал(а):
а глупый вопрос - аутентифиакция-то проходит?

какая аутентифиакция?


логин с паролем Wink

Levent писал(а):

old_kotik писал(а):
кстати, ты на каком интрефейсе менял мту? на компутере?



ясно. :-/ а на компутере что стоит?
короче, у мелкософта этот долбаный ремоте акцесс - это ipsec завернутый в gre. пока 1500 пролезать не будет - нормального коннекта не получишь.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Levent
Форумчанин
СообщениеДобавлено: Пн 19-04-10 : 13-00    Заголовок сообщения: Ответить с цитатой

old_kotik писал(а):
Levent писал(а):
old_kotik писал(а):
а глупый вопрос - аутентифиакция-то проходит?

какая аутентифиакция?

логин с паролем Wink

PPPoE роутер поднимает, а у VPN-соединения нет, аутентифиакция не проходит.

old_kotik писал(а):
ясно. :-/ а на компутере что стоит?
короче, у мелкософта этот долбаный ремоте акцесс - это ipsec завернутый в gre. пока 1500 пролезать не будет - нормального коннекта не получишь.

Компьютер тут ни при чем. Еще раз - через ADSL все работет. Втыкаю патчкорд от ADSL модема - работает, VPN соединение устанавливается, на тех же настройках от роутера (WS Drive) - не работает.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
old_kotik
Продвинутый форумчанин
СообщениеДобавлено: Пн 19-04-10 : 13-15    Заголовок сообщения: Ответить с цитатой

Levent писал(а):

PPPoE роутер поднимает, а у VPN-соединения нет, аутентифиакция не проходит.


глупый вопрос - а что это за vP(rivate)n, если подключиться может любой желающий? вы же как-то себя для vpn-концентратора идентифицируете. Wink вот я и спрашиваю - идентификация-то проходит? а то мож у вас она по ip-адресу стоит. на дсле он один, а на езернете другой. вот и не бьется.

Levent писал(а):

old_kotik писал(а):
ясно. :-/ а на компутере что стоит?
короче, у мелкософта этот долбаный ремоте акцесс - это ipsec завернутый в gre. пока 1500 пролезать не будет - нормального коннекта не получишь.

Компьютер тут ни при чем. Еще раз - через ADSL все работет. Втыкаю патчкорд от ADSL модема - работает, VPN соединение устанавливается, на тех же настройках от роутера (WS Drive) - не работает.


mtu у DSL-ного линка порядка 4к, равно ATM-ному кадру. у ethernet 1500, на jambo-farme до 8к (на гигабите). у вас, я вижу, 1496 наружу. соответственно, надо либо наружу поднять, либо внутри уменьшить.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Levent
Форумчанин
СообщениеДобавлено: Пн 19-04-10 : 14-27    Заголовок сообщения: Ответить с цитатой

old_kotik писал(а):
глупый вопрос - а что это за vP(rivate)n, если подключиться может любой желающий? вы же как-то себя для vpn-концентратора идентифицируете. Wink вот я и спрашиваю - идентификация-то проходит? а то мож у вас она по ip-адресу стоит. на дсле он один, а на езернете другой. вот и не бьется.

Ну естественно требуется аутентифиакция по логину/паролю, но до нее не доходит - ошибка 800.

old_kotik писал(а):

mtu у DSL-ного линка порядка 4к, равно ATM-ному кадру. у ethernet 1500, на jambo-farme до 8к (на гигабите). у вас, я вижу, 1496 наружу. соответственно, надо либо наружу поднять, либо внутри уменьшить.

Наружу выше DIR-100 не поставит.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
old_kotik
Продвинутый форумчанин
СообщениеДобавлено: Пн 19-04-10 : 17-06    Заголовок сообщения: Ответить с цитатой

ну, тогда уменьшайте внутри.

кстати, еще не менее глупый вопрос. а у вас на работе внутренняя адресация не 192.168.0.*?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Даймон
Полный ламер
Предупреждений : 3
СообщениеДобавлено: Пн 19-04-10 : 18-29    Заголовок сообщения: Ответить с цитатой

old_kotik писал(а):
а у вас на работе внутренняя адресация не 192.168.0.*

А на что это влияет? Мне для просвещения..
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
dipp
Эксперт
СообщениеДобавлено: Пн 19-04-10 : 19-04    Заголовок сообщения: Ответить с цитатой

Даймон писал(а):
А на что это влияет? Мне для просвещения..

Ну какбэ, если бы модем был бы в роутере, и домашняя подсетка была бы 192.168.0.0/24, то конфликты с рабочим VPN-ом 192.168.0.0/24 однозначно могли возникнуть.

Здесь же речь о VPN через WS Drive, поэтому такой проблемы в принципе не может быть.

Как-то так...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Даймон
Полный ламер
Предупреждений : 3
СообщениеДобавлено: Пн 19-04-10 : 19-06    Заголовок сообщения: Ответить с цитатой

dipp писал(а):
Здесь же речь о VPN через WS Drive, поэтому такой проблемы в принципе не может возникнуть.

Почему? Тут же топикстартер тоже через роутер подключается.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
old_kotik
Продвинутый форумчанин
СообщениеДобавлено: Пн 19-04-10 : 20-50    Заголовок сообщения: Ответить с цитатой

Даймон писал(а):
dipp писал(а):
Здесь же речь о VPN через WS Drive, поэтому такой проблемы в принципе не может возникнуть.

Почему? Тут же топикстартер тоже через роутер подключается.



в первом и втором случае внутренние сетки разные. 192.168.1.0/24 и 192.162.0.0/24

смотри стартовый трейс.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаИНТЕРНЕТ ОТ РОСТЕЛЕКОМ: ВОПРОСЫ И ОТВЕТЫ Часовой пояс: GMT + 7
На страницу 1 2
Страница 1 из 2

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы