Автор |
Сообщение |
Levent Форумчанин |
|
Продолжаются косяки с новоподключенным Драйвом
Через ADSL все работало и работает, по ETTH VPN-соединение не устанавливается - "Ошибка 800". Подключение через прошитый D-Link DIR-100 так как имеет место быть Твист и Amino
Вот на всякий случай трассировка
Через ADSL
1 1 ms 1 ms 1 ms 192.168.1.1
2 37 ms 132 ms 61 ms nsk-bbar2.ncc.sibirtelecom.ru [213.228.116.8]
3 32 ms 33 ms 32 ms xe-1-3-0.nsk-dr2.ncc.sibirtelecom.ru [213.228.119.41]
4 32 ms 32 ms 32 ms xe-0-0-0.nsk-br3.ncc.sibirtelecom.ru [213.228.119.26]
5 32 ms 33 ms 32 ms nsk252-vl599.ll-nsk.zsttk.ru [80.89.131.117]
6 33 ms 34 ms 34 ms gw-zao-its.ll-nsk.zsttk.ru [81.1.255.58]
7 * * * Превышен интервал ожидания для запроса.
Через ETTH
1 <1 мс <1 мс <1 мс 192.168.0.1
2 2 ms 2 ms 2 ms nsk-bbar2.ncc.sibirtelecom.ru [213.228.116.8]
3 3 ms 2 ms 3 ms xe-7-3-0.nsk-dr2.ncc.sibirtelecom.ru [213.228.119.45]
4 1 ms 1 ms 1 ms 213.228.117.165.ncc.sibirtelecom.ru [213.228.117.165]
5 1 ms 1 ms 1 ms nsk252-vl599.ll-nsk.zsttk.ru [80.89.131.117]
6 2 ms 2 ms 2 ms gw-zao-its.ll-nsk.zsttk.ru [81.1.255.58]
7 * * * Превышен интервал ожидания для запроса.
Кто подскажет где копать, вопрос принципиальный, поскольку если проблема не решится с Драйва придется сваливать (а не хотелось бы) |
|
|
|
|
Даймон Полный ламер Предупреждений : 3
|
|
А если напрямую провод в комп воткнуть? |
|
|
|
|
old_kotik Продвинутый форумчанин |
|
vpn какой?
попробуй mtu поиграться. в сторону уменьшения. |
|
|
|
|
Levent Форумчанин |
|
old_kotik писал(а): |
vpn какой? |
Ну какой... Remote Access. Удаленный доступ к работе
old_kotik писал(а): |
попробуй mtu поиграться. в сторону уменьшения. |
Ставил 546, не помогло |
|
|
|
|
Levent Форумчанин |
|
Даймон писал(а): |
А если напрямую провод в комп воткнуть? |
А так похоже работать не будет вообще, PPPoE не поднимается, что собственно понятно - кто вланы растегировать будет? Короче маразм... |
|
|
|
|
Deswing Продвинутый форумчанин Предупреждений : 2
|
|
Levent
прошивайте дир 100 прошивкой триплей плей, настраивайте в режиме роутера, в влан настройках PVID для ip tv один для всех, а вот для интернета надо выпрашивать у саппорта. Фак по настройке прикрепил.
p.s. есть большая вероятность что под вин7 при качании с торрентов и аплоаде будет падать инет или виснуть роутер, из за этого пришлось откатиться на ХР где всё работает как часы.
etth_aess_ae_dir_100_238.ppt |
Описание: |
faq dir100 |
Скачать |
Имя файла: |
etth_aess_ae_dir_100_238.ppt |
Размер файла: |
1.87 MB |
Скачано: |
319 раз(а) |
|
|
|
|
|
Levent Форумчанин |
|
Deswing писал(а): |
Levent
прошивайте дир 100 прошивкой триплей плей, настраивайте в режиме роутера, в влан настройках PVID для ip tv один для всех, а вот для интернета надо выпрашивать у саппорта. Фак по настройке прикрепил.
p.s. есть большая вероятность что под вин7 при качании с торрентов и аплоаде будет падать инет или виснуть роутер, из за этого пришлось откатиться на ХР где всё работает как часы. |
Да все уже давно прошито, настроено и работает (хотя конечно далеко не как часы даже в XP). Не устанавливается VPN-соединение. |
|
|
|
|
Deswing Продвинутый форумчанин Предупреждений : 2
|
|
а зачем впн соединение?! если роутером настроено?
а если считаете что всё правильно, то надо насиловать мозг саппорту, так как я точно помню как мне неделю уверяли что у них всё правильно а на деле нет и так на памяти раза 2 минимум было. |
|
|
|
|
Levent Форумчанин |
|
Deswing писал(а): |
а зачем впн соединение?! если роутером настроено?
|
Для доступа к рабочей почте и прочим ресурсам |
|
|
|
|
old_kotik Продвинутый форумчанин |
|
а глупый вопрос - аутентифиакция-то проходит? короче, если с аутентификацией все нормально, то играйся с мту. меньше-больше. сильно много не надо. не больше 8 байт.
а. кстати, ты на каком интрефейсе менял мту? на компутере? |
|
|
|
|
Levent Форумчанин |
|
old_kotik писал(а): |
а глупый вопрос - аутентифиакция-то проходит? |
какая аутентифиакция?
old_kotik писал(а): |
кстати, ты на каком интрефейсе менял мту? на компутере? |
|
|
|
|
|
old_kotik Продвинутый форумчанин |
|
Levent писал(а): |
old_kotik писал(а): |
а глупый вопрос - аутентифиакция-то проходит? |
какая аутентифиакция?
|
логин с паролем
Levent писал(а): |
old_kotik писал(а): |
кстати, ты на каком интрефейсе менял мту? на компутере? |
|
ясно. :-/ а на компутере что стоит?
короче, у мелкософта этот долбаный ремоте акцесс - это ipsec завернутый в gre. пока 1500 пролезать не будет - нормального коннекта не получишь. |
|
|
|
|
Levent Форумчанин |
|
old_kotik писал(а): |
Levent писал(а): |
old_kotik писал(а): |
а глупый вопрос - аутентифиакция-то проходит? |
какая аутентифиакция?
|
логин с паролем |
PPPoE роутер поднимает, а у VPN-соединения нет, аутентифиакция не проходит.
old_kotik писал(а): |
ясно. :-/ а на компутере что стоит?
короче, у мелкософта этот долбаный ремоте акцесс - это ipsec завернутый в gre. пока 1500 пролезать не будет - нормального коннекта не получишь. |
Компьютер тут ни при чем. Еще раз - через ADSL все работет. Втыкаю патчкорд от ADSL модема - работает, VPN соединение устанавливается, на тех же настройках от роутера (WS Drive) - не работает. |
|
|
|
|
old_kotik Продвинутый форумчанин |
|
Levent писал(а): |
PPPoE роутер поднимает, а у VPN-соединения нет, аутентифиакция не проходит.
|
глупый вопрос - а что это за vP(rivate)n, если подключиться может любой желающий? вы же как-то себя для vpn-концентратора идентифицируете. вот я и спрашиваю - идентификация-то проходит? а то мож у вас она по ip-адресу стоит. на дсле он один, а на езернете другой. вот и не бьется.
Levent писал(а): |
old_kotik писал(а): |
ясно. :-/ а на компутере что стоит?
короче, у мелкософта этот долбаный ремоте акцесс - это ipsec завернутый в gre. пока 1500 пролезать не будет - нормального коннекта не получишь. |
Компьютер тут ни при чем. Еще раз - через ADSL все работет. Втыкаю патчкорд от ADSL модема - работает, VPN соединение устанавливается, на тех же настройках от роутера (WS Drive) - не работает. |
mtu у DSL-ного линка порядка 4к, равно ATM-ному кадру. у ethernet 1500, на jambo-farme до 8к (на гигабите). у вас, я вижу, 1496 наружу. соответственно, надо либо наружу поднять, либо внутри уменьшить. |
|
|
|
|
Levent Форумчанин |
|
old_kotik писал(а): |
глупый вопрос - а что это за vP(rivate)n, если подключиться может любой желающий? вы же как-то себя для vpn-концентратора идентифицируете. вот я и спрашиваю - идентификация-то проходит? а то мож у вас она по ip-адресу стоит. на дсле он один, а на езернете другой. вот и не бьется. |
Ну естественно требуется аутентифиакция по логину/паролю, но до нее не доходит - ошибка 800.
old_kotik писал(а): |
mtu у DSL-ного линка порядка 4к, равно ATM-ному кадру. у ethernet 1500, на jambo-farme до 8к (на гигабите). у вас, я вижу, 1496 наружу. соответственно, надо либо наружу поднять, либо внутри уменьшить. |
Наружу выше DIR-100 не поставит. |
|
|
|
|
old_kotik Продвинутый форумчанин |
|
ну, тогда уменьшайте внутри.
кстати, еще не менее глупый вопрос. а у вас на работе внутренняя адресация не 192.168.0.*? |
|
|
|
|
Даймон Полный ламер Предупреждений : 3
|
|
old_kotik писал(а): |
а у вас на работе внутренняя адресация не 192.168.0.* |
А на что это влияет? Мне для просвещения.. |
|
|
|
|
dipp Эксперт |
|
Даймон писал(а): |
А на что это влияет? Мне для просвещения.. |
Ну какбэ, если бы модем был бы в роутере, и домашняя подсетка была бы 192.168.0.0/24, то конфликты с рабочим VPN-ом 192.168.0.0/24 однозначно могли возникнуть.
Здесь же речь о VPN через WS Drive, поэтому такой проблемы в принципе не может быть.
Как-то так... |
|
|
|
|
Даймон Полный ламер Предупреждений : 3
|
|
dipp писал(а): |
Здесь же речь о VPN через WS Drive, поэтому такой проблемы в принципе не может возникнуть. |
Почему? Тут же топикстартер тоже через роутер подключается. |
|
|
|
|
old_kotik Продвинутый форумчанин |
|
Даймон писал(а): |
dipp писал(а): |
Здесь же речь о VPN через WS Drive, поэтому такой проблемы в принципе не может возникнуть. |
Почему? Тут же топикстартер тоже через роутер подключается. |
в первом и втором случае внутренние сетки разные. 192.168.1.0/24 и 192.162.0.0/24
смотри стартовый трейс. |
|
|
|
|
|