Problém s VPN (via DSL router/modem SpeedTouch 510i V4)
Nainstaloval jsem připojení pomocí nového modemu (Alcatel SpeedTouch 510i V4).
Všechno šlape, jak má, až na jednu výjimku. Potřebuju se dostat do práce přes Vzdálenou plochu a tady je kámen úrazu. Síť VPN se sice připojí, ael relace Vzdálené plochy ani omylem... Pořád to jen připojuje, připojuje, dokud to neshodím...
Musí se něco nastavit třebas v NAT/NAPT nastavení modemu? Zatím se s tím seznamuju, takže nevím, co kde jak... Poradil by někdo? BTW sorry, že to hned postuju sem na 4um, kdyby nešlo o práci, asi se v tom klidně budu dva dny vrtat, ale potřeboval bych se připojit poměrně zakrátko, nejlépe "noch heute"...
Re: Problém s VPN (via DSL router/modem SpeedTouch 510i V4)
Takže menší update... Vykoumal jsem, že problém bude asi ve VPNce... Protože připojení vzdálenou plochou na server, který nepotřebuje VPN, funguje zcela normálně jako předtím...
Chci se zeptat - nemůže být problém mimo jiné následující skutečnost?
DHCP server v tom modemu SpeedTouch přiděluje adresy 10.0.0.1 až 10.0.0.255 (sám má 10.0.0.138)
Podniková síť, ke které se přes VPN připojuju, má místní IPčka taktéž 10.0.0.x...
Čili, když připojuju vzdálenou plochu, zadávám adresu 10.0.0.7
Ta je sice DHCP serverem ještě nepřidělena, ale nemůže to taky způsobovat problémy?
Sorry, jestli píšu kraviny, ale už jsem z toho trochu jelen, nejradši bych ten modem nakopal do p*dele a strčil tam klasickej starej SpeedTouch USB (ten totiž narozdíl od tohohle krámu tyhle problémy nedělal)...
Poradil by mi prosím někdo aspoň obecně s tím, jestli výše uvedená situace, kdy DHCP server na lokální síti přiděluje stejnou sérii IPček, jaká je posléze i na vzdálené síti připojené přes VPN, nemůže způsobovat problémy s následnými pokusy o připojení přes vzdálenou plochu na počítače ve vzdálené podnikové síti?
Dík!
Re: Problém s VPN (via DSL router/modem SpeedTouch 510i V4)
Musis zmenit rozsah, ktory ti ten modem prideluje. Napr. na 192.168.0.0/24
Re: Problém s VPN (via DSL router/modem SpeedTouch 510i V4)
Jj prave jsem to tu v praci zkonzultoval s nasim adminem a ten rika totez... BTW kdybych proste vypnul to DHCP v tom modemu a u tech tri pc natukal masky podsiti a IPcka rucne, posere se to? :D
Re: Problém s VPN (via DSL router/modem SpeedTouch 510i V4)
No ked sa da rucne nastavit IPcka toho modemu, tak by to malo chodit.
Re: Problém s VPN (via DSL router/modem SpeedTouch 510i V4)
Jj, na netu jsem dokonce stáhl jakejsi konfigurační soubor, kterej přehází IPčka na 192.168.0.x a IPčko modemu tušímt taky... tak uvidíme, večer zkusím...
Zatím díkes za rady!
Re: Problém s VPN (via DSL router/modem SpeedTouch 510i V4)
Nuže bylo to skutečně konfliktem IP adres, stačilo změnit rozsah. Pokud by to někdo řešil, tak stačí (asi nejpohodlnější cesta):
1) Přes web rozhraní udělat "backup" konfiguračního souboru (user.ini)
2) V tomto souboru v části DHCP změnit rozsah pomocí nastavení hodnot Start IP a End IP (nebo tak nějak)
3) Chcete-li změnit i IP adresu modemu, stačí důsledně nahradit všechny výskyty původního IP (10.0.0.138) vámi zvolenou adresou
4) Uložte soubor, uploadněte ho přes webadmin do modemu
5) Počkejte, načtěte novou IP a je to :D
Re: Problém s VPN (via DSL router/modem SpeedTouch 510i V4)
No pres webovy rozhrani to jde taky rychle, kdyz to nedelas poprve :-)
Presne tenhle problem jsem resil u jednoho zakaznika, asi 20min jsem si pripadal jak blbec, pak me to nastesti napadlo :-) :-)
Re: Problém s VPN (via DSL router/modem SpeedTouch 510i V4)
No jo, ale přes webový rozhraní pokud vím nelze změnit IPčko vlastního modemu, zatímco přes .ini soubor ano :D
Jinak já to přes web přirozeně zkoušel, ale původní DHCP pool editovat nešel, tak jsem musel udělat novej, a pořád to na mě řvalo tu Invalid Gateway, jindy zase Invalid server... Demence... :D
Re: Problém s VPN (via DSL router/modem SpeedTouch 510i V4)
IP modemu jde imho zmenit normalne (netusim jak u tohohle konkretniho, ale u vsech, co jsem zatim videl, je nastaveni LAN, kde je IP modemu, maska site, nastaveni DHCP, routovacich protokolu apod.) :)
Re: Problém s VPN (via DSL router/modem SpeedTouch 510i V4)
Citace:
Původně odeslal
admix
IP modemu jde imho zmenit normalne (netusim jak u tohohle konkretniho, ale u vsech, co jsem zatim videl, je nastaveni LAN, kde je IP modemu, maska site, nastaveni DHCP, routovacich protokolu apod.) :)
Maska sítě, routovací protokoly etc. samozřejmě jdou, ale to IPčko modemu nejde. Tedy přes web. Bylo to psáno i v jakési anglické recenzi (spíš tedy průvodci nastavením toho SpeedTouche), že IP samotného modemu lze jedině přes .ini soubor :D
A ono je to IMHO i pomalu pohodlnější, než se furt s tím webp*čusem dohadovat, tak radši přepíšu .ini soubor , uploadnu to tam a hotovo :D
Treba zmíněná změna DHCP přes web je taky docela opruz - nejdřív vypnout server, smazat existujicí address pool, pak zadat nový, 5x se s ním dohadovat, protože se mu jednou nelíbí Server, jednou Gateway... Zatímco backup, úprava a zpětný upload souboru do modemu je tak na dvě minutky :D
Re: Problém s VPN (via DSL router/modem SpeedTouch 510i V4)
Citace:
Původně odeslal
D_a_v_i_d
...
Tak to jsem rad, ze jsem jeste zadny Alcately nepotkal :) I kdyz se na nich prej zase da dobre udelat bridge .. Ale ta nemoznost zmeny IP me prekvapila.
Re: Problém s VPN (via DSL router/modem SpeedTouch 510i V4)
No já jsem naopak chtel 510i V4 zcela záměrně... Když vezmu, co se teď místy prodává za shitky... Tenhle modem má docela dobrou pověst a to drobné nepohodlí změny IP modemu na ní dle mého nic výrazně nemění :D
Re: Problém s VPN (via DSL router/modem SpeedTouch 510i V4)
Citace:
Původně odeslal
admix
Tak to jsem rad, ze jsem jeste zadny Alcately nepotkal :) I kdyz se na nich prej zase da dobre udelat bridge .. Ale ta nemoznost zmeny IP me prekvapila.
Naopak, tvoje skoda. IP samo zmenit jde uplne bez problemu, daleko snaz, nez DHCP pool. To uz jsou horsi veci, na ktery se clovek bez podrobnyho navodu na CLI vubec nedostane. Ale aspon se lidi nehrabou v cem nemaj :-)
Pro D_a_v_i_d: pro FW 4.2: v Advanced v "IP Addresses" staci dat New a muzes jich tam naskladat kolik chces, modem pojede na vsech zaroven. Ale kdyz pak chces nejakou smazat, nesmis pres ni bejt browserem v modemu, jinak ti to nedovoli (tzn. nedriv pridat, prejit v browseru a pak smazat). Stejne tak nechce smazat DHCP pool, kdyz z rozsahu nekomu pridelil a ma to v zaznamu (kterej jde smazat).
Jestli tam mas FW 4.0, tak tam kydni novejsi, vic toho nastavis. Jestli mas 4.3, tak ten jsem skoro nevidel ....
Pravda je, ze vetsi zasah jde delat rychlejc prepsanim konfiguraku, najdou se tam nekdy i veci, ktery nejsou pristupny pres menu. Ale zas to clovek muze lehce zmastit :-)