❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Spojení dvou tunelů GRE a PPTP

Návody a problémy s konfigurací.
redmax
Příspěvky: 83
Registrován: 12 years ago

Spojení dvou tunelů GRE a PPTP

Příspěvekod redmax » 11 years ago

Zdravím,

popis situace:

mezi xy1 a xy2 mám GRE tunel. Komunikace mezi sítěmi šlape bez problémů. Na místo xy1 se připojuji ještě notebookama přes PPTP. Pokud se na tom notebooku připojím na PPTP na xy1, tak tam komunikace šlape bez problémů, na tisk a disky se dostanu. Problém je ale v tom, že se přes PPTP z notebooku už nedostanu na místo xy2 a já nevím, jak to správně propojit. Sedím nad tím hodiny a né to rozchodit.

Má někdo nějaký nápad. Díky
0 x

redmax
Příspěvky: 83
Registrován: 12 years ago

Příspěvekod redmax » 11 years ago

Opravdu mě někdo nemůže alespoň nakopnout?

Edit: Přikládám obrázek situace. Potřebuji zkrátka s tím notebookem přes PPTP připojit na MK2 a nevím, co na MK1 nastavit, poradí?

Díky
Přílohy
situace.jpg
situace.jpg (59.04 KiB) Zobrazeno 4174 x
0 x

radek1
Příspěvky: 96
Registrován: 14 years ago

Příspěvekod radek1 » 11 years ago

Problém je v routování. Je třeba nějak nastavit routu mezi PPTP clientem a Tunelem
Buď v secrets, nebo na úrovni klienta ve Windows
0 x

redmax
Příspěvky: 83
Registrován: 12 years ago

Příspěvekod redmax » 11 years ago

To já právě vím, že nastavit routy, ale nevím jak, zkoušel jsem spousty možností a zřejmě uplně blbě, nebo nevím kde by mohla být chyba.


P.S.: Jak na úrovni klienta ve windows?
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 11 years ago

hele, kdo te ucil adresaci ,
mel by dostat pres drzku :twisted:
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

Uživatelský avatar
Shakal
Příspěvky: 226
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod Shakal » 11 years ago

Reset: dnes v noci si nejaký ostrý
Redmax: skus sa spýtať strýka Gogeľa napr. na: windows route
0 x
Robert Haľák, Librenet s.r.o
Internet, IPTV, USSD

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 11 years ago

btw: po tydnu konecne zacinam strizlivet , tak se musim nekde vybit :lol:
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

redmax
Příspěvky: 83
Registrován: 12 years ago

Příspěvekod redmax » 11 years ago

reset píše:hele, kdo te ucil adresaci ,
mel by dostat pres drzku :twisted:


Jediný kdo mě učil byl stejda google.

Shakal píše:Redmax: skus sa spýtať strýka Gogeľa napr. na: windows route


Opravdu si jseš jistý, že je to co potřebuji? Protože pak by to mělo být jednoduché:

Kód: Vybrat vše

1. spusťte Editor registru pomoci command line příkazu regedit. (též start - spustit a napsat regedit)
2. najděte položku IPEnableRouter, kterou naleznete v cestě HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
3. pravým tlačítek na položce zvolte změnit a upravte hodnotu 0 na 1
4. vše uložte a proveďte restart stanice


Nic jiného jsem nenašel, stále jen toto.
0 x

radek1
Příspěvky: 96
Registrován: 14 years ago

Příspěvekod radek1 » 11 years ago

1/ Windows
route /?

nebo

2/ MK
v secrets:
172.15.0.0/16 172.16.0.x (MK) 1
(cíl, dostupná brána, 1)

3/ Vzhledem k Resetově komunikačnímu záseku, zkusím odpovědět normálně
Měl bys používat rozsah 172.16.x.x/12
viz.
http://en.wikipedia.org/wiki/Private_network

Ale zas tak bych to nedramatizoval, protože nikdo tady nezná tvoje praktické nasazení a je klidně možné, že jsi vlastníkem rozsahu 172.14
0 x

redmax
Příspěvky: 83
Registrován: 12 years ago

Příspěvekod redmax » 11 years ago

Aha, to jo, to jsem se trochu sekl. Takže pokud budu v rozsahu vyhrazených IP pro vnitřní sítě, tak by to mělo šlapat? Tedy 172.16.0.0 - 172.31.255.255?

Edit: přikládám novou adresaci viz obrázek.
Přílohy
situace2.jpg
situace2.jpg (54.24 KiB) Zobrazeno 4174 x
0 x

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 11 years ago

Rozhodně je lepší použít privátní segmenty, než mít pak kolizi.
PPTP klient ve windows se normálně chová tka, že vše posílá do tunelu, takže routing na něm nastavovat netřeba (pokud jsi to nezrušil (používat výchozí bránu vzdálené sítě).
Co ti ukáže traceroute z toho noťasu na nějakou živou IP v tom 172.17.x.y.
Co je v routovací tabulce na tom MK2?
0 x

redmax
Příspěvky: 83
Registrován: 12 years ago

Příspěvekod redmax » 11 years ago

Tak jsem změnil adresy na privátní segmenty.

tracert na MK1 normálně proleze tunelem, ale na MK2 ne, teče to někam do netu.

Route na MK2

Kód: Vybrat vše

 DELETE


Route na MK1

Kód: Vybrat vše

  DELETE


Edit: Takže pomohlo zaškrtnout u adaptéru používat vzdálenou výchozí bránu a jede to.
0 x

redmax
Příspěvky: 83
Registrován: 12 years ago

Příspěvekod redmax » 11 years ago

Ještě bych se rád zeptal:

Budu-li mít počítače a server součástí domény, budu užívat server WINS, uvidím všechny PC přes PPTP z obou sítí?
0 x

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 11 years ago

Jako klikneš na síťotové okolí a má ti naskákat, co je v síti? Ne, nejde to. Důvodem je, že ROS neumí pro PPTP funkci broadcast relay. Co požaduješ, tak nemá to nic společného s WINS (ten slouží k dynamickému překladu jmen na IP adresy a ne aktivnímu vyhledávání, co je v okolí), který se nám stejně snaží Mikrosoft cca 10 let pohřbít ve prospěch dynamického DNS.
0 x

redmax
Příspěvky: 83
Registrován: 12 years ago

Příspěvekod redmax » 11 years ago

A vyhledávání nefunguje ani přes GRE tunel?

Co je tedy lepší používat? Dynamické DNS pro překlad adres nebo WINS? Momentálně to řeším LMHOSTS, ale je to nepohodlné z důvodu nového PC a přepisování ve všech PC souboru LMHOSTS. Proto bych to rád centralizoval na jeden stroj, buď MK nebo jiný server.
0 x