Комп постоянно включен и подсоединен к провайдеру по DHCP,а к VPN серверу на работе по L2TP. Хотелось бы, что бы VPN туннель непосредственно с роутера шел, что бы дом.комп не работал...
Вот подключение по L2TP проверить не смогу, так как провайдер его не дает уже давно, но когда то давно работало без проблем так же как и PPTP (настройки так же из Setup). Скрин WEB настроек на стат.IP
Так же раньше требовалось - если сервер не в том же сегменте, что и шлюз провайдера, то нужно было добавлять в скрипт автозапуска маршрут:
theosoph, не нашел способ как подключить l2tp?
Tоже хочу на строить на маршрутизаторе vpn соединение, но поддержки l2tp на нем нет.
Eсть вариант поставить Optware и поискать там пакет l2tp. Eсли он есть конечно.
Хотелось бы отметить актуальность данной темы.
Есть роутер Dir-300. Прошил его этой - http://www.dd-wrt.com/routerdb/de/download/D-Link/DIR-300/A1/linux.bin/2051 - прошивкой. Собственно необходимо настроить l2tp dual acceess, который выражается в том, что по факту подключения кабеля в роутер/комп, тот получает 10-ю сеть. И уже поверх этой 10-й сети создается l2tp подключение к серверу провайдера.
Собственно вопрос: как это можно сделать? В том, что это можно сделать, я не сомневаюсь, ведь это линукс.
Хотелось бы отметить актуальность данной темы.
Есть роутер Dir-300. Прошил его этой - http://www.dd-wrt.com/routerdb/de/download/D-Link/DIR-300/A1/linux.bin/2051 - прошивкой. Собственно необходимо настроить l2tp dual acceess, который выражается в том, что по факту подключения кабеля в роутер/комп, тот получает 10-ю сеть. И уже поверх этой 10-й сети создается l2tp подключение к серверу провайдера.
Собственно вопрос: как это можно сделать? В том, что это можно сделать, я не сомневаюсь, ведь это линукс.
На скрине выше все написано.
Задайтесь вопрос что такое dual acceess - доступ и в интернет и в локальную сеть провайдера - это задается маршрутами. На скрине выше видна настройка локальной сети провайдера и сам L2TP. Для dual acceess осталось только прописать маршрут в startup скрипте например :
Code:
ip ro add 172.16.0.0/16 via 172.16.хх.1 dev vlan2
где
172.16.0.0/16 сеть провайдера
172.16.х.1 текущий шлюз провайдера
vlan2 - имя сетевого интерфейс WAN порта в текущем роутере.
http://192.168.1.1/Management.asp для создания startup скрипта.
Роутер D-Link Dir-320, прошивка DD-WRT v24-sp2 (08/07/10) std (последняя с сайта). Добавил маршрут в Advanced Routing к шлюзу - не помогло. Добавил скрипт автозапуска
Code:
ip ro add 10.0.0.0/8 via 10.231.72.1 dev vlan0
- не помогло. L2TP-соедининение поднимается нормально, локальный шлюз провайдера 10.231.72.1 по-прежнему недоступен из внутренней сети... Что ещё можно попробовать сделать? Нужно этот шлюз здесь прописывать?
Боюсь пробовать наугад, потому что сейчас удалённо через инет роутер настраиваю...
vasek00
Намёк на то, что нужно прошивку обновить?) Я уже вчера догадался, жаль на сайте нет ссылки на эти бета-версии при выборе модели роутера, избавило бы меня от геморроя...
Какую-нибудь из этих <4 Мб можно же шить?
ftp://ftp.dd-wrt.com/betas/2016/04-11-2016-r29440/broadcom_K26/
И ещё по табличке сравнения вариантов прошивок вопрос. Мне нужен функционал PPTP-сервера, но я не нашёл там пункта VPN (PPTP) Server. Какие прошивки поддерживают его? Которые идут с "PPTP/PPTP Client"?
В DIR-320 установлено 4 мегабайта флэш-памяти, поэтому прошивка должна быть не более указанного размера. Можно использовать версию standard, однако в этом случае в файловой системе jffs не остается места для пользовательских файлов. Предпочтительнее пользоваться прошивками от Eko - их можно найти в папке others/eko/V24_TNG/svnNNNNN (выбираем папку с самым большим номером). Для поддержки USB можно выбрать версию NEWD_mini_usb_ftp или NEWD_mini_usb.
vasek00
Спасибо вам большое, теперь всё понятно Жаль, что прошивки K26 не поддерживают Dlink DIR-320. Буду шить вот эту: dd-wrt.v24-18946_NEWD_mini_usb.bin, надеюсь, шлюз заработает...
Обновил прошивку. Опции Dual Access по-прежнему нет, локальные ресурсы провайдера недоступны для внутренней сети после прописывая маршрута Видимо, нет решения этой проблемы на этом роутере...