Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AdUser
У меня стоят роутеры линуховые в каждом офисе...на них OpenVPN...все хорошо работает.
 
Если есть много денег, то можно купить решение CISCO, но тогда на форуме можно ничего не спрашивать

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 15:02 04-09-2007
AdUser



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А под Винду2003 это можно сделать? Если учитывать, что Линухи и БСД я могу только установить, то я справлюсь с подъемом ВПН и настройкой его?

Всего записей: 26 | Зарегистр. 19-12-2006 | Отправлено: 16:39 04-09-2007
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hi all!
Вопрос такого плана, при установке впн-ов (по мимо установки новых маршрутов и гейтов, что лечится способом описанным в шапке) они ещё прописывают свои dns сервера... Возможно ли как то указать системе автоматом использовать dns только основного лан соеденения? (знаю можно например ручками netsh подправить на соот-м интерфейсе днс сервера, но имхо неудобно)? Ну или линк на доку где описывается процесс приоретизации настроек на интерфейсах....
thx a lot!

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 11:10 05-09-2007
perdun



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поднял овпн под 2к3, логи на клиенте говорят, маршрут поднят:
 
Wed Sep 05 17:10:23 2007 us=273984 TAP-Win32 Driver Version 8.4
Wed Sep 05 17:10:23 2007 us=274292 TAP-Win32 MTU=1500
Wed Sep 05 17:10:23 2007 us=274632 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.3.0.29/255.255.255.252 on interface {C17B2490-B6EA-40A8-A21C-2E6D97AC6CF3} [DHCP-serv: 10.3.0.30, lease-time: 31536000]
Wed Sep 05 17:10:23 2007 us=279620 Successful ARP Flush on interface [262146] {C17B2490-B6EA-40A8-A21C-2E6D97AC6CF3}
Wed Sep 05 17:10:23 2007 us=362493 Data Channel MTU parms [ L:1541 D:1450 EF:41EB:135 ET:0 EL:0 AF:3/1 ]
Wed Sep 05 17:10:23 2007 us=363160 Local Options String: 'V4,dev-type tun,link-mtu 1541,tun-mtu 1500,proto UDPv4,ifconfig 10.3.0.30 10.3.0.29,comp-lzo,cipher DES-CBC,auth MD5,keysize 64,secret'
Wed Sep 05 17:10:23 2007 us=363646 Expected Remote Options String: 'V4,dev-type tun,link-mtu 1541,tun-mtu 1500,proto UDPv4,ifconfig 10.3.0.29 10.3.0.30,comp-lzo,cipher DES-CBC,auth MD5,keysize 64,secret'
Wed Sep 05 17:10:23 2007 us=364172 Local Options hash (VER=V4): '5435cd61'
Wed Sep 05 17:10:23 2007 us=364587 Expected Remote Options hash (VER=V4): '20f750a7'
Wed Sep 05 17:10:23 2007 us=365069 Socket Buffers: R=[8192->8192] S=[8192->8192]
 
Wed Sep 05 17:10:23 2007 us=365465 UDPv4 link local (bound): [undef]:4000
Wed Sep 05 17:10:23 2007 us=365777 UDPv4 link remote: 212.x.x.x:4000
Wed Sep 05 17:10:28 2007 us=545298 Peer Connection Initiated with 212.x.x.x:4000
Wed Sep 05 17:10:30 2007 us=605250 TEST ROUTES: 1/1 succeeded len=1 ret=1 a=0 u/d=up
Wed Sep 05 17:10:30 2007 us=605883 route ADD 0.0.0.0 MASK 255.255.255.255 10.3.0.30
Wed Sep 05 17:10:30 2007 us=622161 Route addition via IPAPI succeeded
Wed Sep 05 17:10:30 2007 us=622633 Initialization Sequence Completed
 
и даже  
Wed Sep 05 16:51:36 2007 us=309504 OpenVPN STATISTICS
Wed Sep 05 16:51:36 2007 us=309749 Updated,Wed Sep 05 16:51:36 2007
Wed Sep 05 16:51:36 2007 us=309896 TUN/TAP read bytes,0
Wed Sep 05 16:51:36 2007 us=310042 TUN/TAP write bytes,0
Wed Sep 05 16:51:36 2007 us=310188 TCP/UDP read bytes,3488
Wed Sep 05 16:51:36 2007 us=310329 TCP/UDP write bytes,3488
Wed Sep 05 16:51:36 2007 us=310470 Auth read bytes,1097
Wed Sep 05 16:51:36 2007 us=310619 pre-compress bytes,152
Wed Sep 05 16:51:36 2007 us=310758 post-compress bytes,150
Wed Sep 05 16:51:36 2007 us=310898 pre-decompress bytes,150
Wed Sep 05 16:51:36 2007 us=311036 post-decompress bytes,152
Wed Sep 05 16:51:36 2007 us=311236 TAP-WIN32 driver status,"State=AT?c Err=[(null)/0] #O=28 Tx=[365,0,0] Rx=[7,0,0] IrpQ=[1,1,16]PktQ=[0,53,64]"
Wed Sep 05 16:51:36 2007 us=311493 END
 
в логах на сервере пишет:
 
Wed Sep 05 16:42:15 2007 us=597396 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Wed Sep 05 16:42:15 2007 us=599592 Route: Waiting for TUN/TAP interface to come up...
Wed Sep 05 16:42:16 2007 us=98387 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Wed Sep 05 16:42:16 2007 us=100606 route ADD 0.0.0.0 MASK 255.255.255.255 10.3.0.29
Wed Sep 05 16:42:16 2007 us=115345 Route addition via IPAPI succeeded
Wed Sep 05 16:42:16 2007 us=116526 Initialization Sequence Completed With Errors
 ( see http://openvpn.net/faq.html#dhcpclientserv )
 
"решение" по ссылке не помогло - с дхцп все в порядке (служба работает)
 
Где копать????

Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 14:22 05-09-2007
emil9



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья подскажите пожалуйста, весь мозг себе уже сьел, а настроить не могу.
С работы через впн подключаюсь к серваку 2003, потом радмином в удаленную локалку бегаю , все нормально. То же самое делаю дома, нивкакую не получается. Проверял на сервере настройки впн. Там в файере иса сервера 2004 все нормально. Для входящих впн соединений интернал доступен. В чем может быть загвоздка, где смотреть? Добавлю что на работе статический айпишник, дома динамический, однако в иса сервере 2004 вроде фильтрация по диапазонам адресов  не задана.

Всего записей: 2090 | Зарегистр. 16-10-2002 | Отправлено: 15:32 05-09-2007 | Исправлено: emil9, 15:35 05-09-2007
perdun



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Где копать????  

ура! все раскопал... в интерфейсе на серваке заколотил параметры руками...  
тока непонятна, почему из конфига ниче не принимал
emil9
впн и опенвпен немного разные вещи... пров может рубить GRE-протокол, к-рый использует виндовый впн...

Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 16:07 05-09-2007
emil9



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
пров может рубить GRE-протокол

а я про опенвпн и не говорю. насчет протокола это вряд ли, ведь с работы я вижу локалку.  

Всего записей: 2090 | Зарегистр. 16-10-2002 | Отправлено: 18:10 05-09-2007
perdun



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
те, конктишся с одного прова и там и там? если нет - 100 пудей фаер рубит удп либо гре...  
танцы с бубном (нмап) обычно помогают...

Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 01:02 06-09-2007
emil9



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
те, конктишся с одного прова и там и там

не, дома стрим стоит, а на работе корбина чтоли. если не трудно,можно поподробней обьяснить что делать? можно в ПМ

Всего записей: 2090 | Зарегистр. 16-10-2002 | Отправлено: 10:39 06-09-2007
Akryl



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кто-нибудь пробывал подключаться к VPN  с компа на котором установлена Vista?  
Поделитесь опытом настройки.
Проблема в следующем: есть сервер win2k3, vpn работает вроде нормально, проверка подлиности с сертификатами.
На сервере поднята служба сертификации, покрайней мере с машины на которой стоит win XP подключиться можно.  
При попытке получить сертификат с vist-ы, через //server/certsrv страница, на которой заполняется форма для сертификата грузится не полностью (останавливается на загрузка элемента ActiveX), соответственно сертификат получить не удается.  
Как можно получить сертифкат безопасности от сервера в Висте?

Всего записей: 25 | Зарегистр. 01-03-2006 | Отправлено: 13:43 06-09-2007
perdun



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emil9

Цитата:
что делать?

первым делом забыть про винду с его GRE-баным впном, ставить опен, даже с элементарным   конфигом (если нет хитро настроенного iptables на сервере) все должно подняться, если непопрет - nmap в руки, "щупать" доступные порты, протоколы...

Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 15:48 06-09-2007
spat0820

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу помоч советом.  
 
Имеем два удаленных офиса. В головном ethernet роутится Dlink'om DI804HV. В другом ADSL на модеме huawei MT840, за ним ставим DI804HV для поднятия VPN ( сам ADSL модем не держит туннели ).  
 
Вопрос - какие варианты и нюансы могут возникнуть при настройке, в случае если не поднимать L2TP/PPTP сервисы, а сделать туннель напрямую и возможно ли это вообще. Открытие порта на модеме и его редирект на 804HV.. нужно ли ? Значние MTU ? На сколько схема вообще может быть рабочей, ведь PPPoE сам по себе является тонелем.

Всего записей: 16 | Зарегистр. 12-12-2006 | Отправлено: 16:11 12-09-2007
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
spat0820
в принципе всё должно работать... Ставь длинки и поднимай на них IPSec-туннель...

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 19:53 12-09-2007
rkit

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди кто нибудь знает как настроить IPsec в Windows Vista?
На Windows XP все работает. На Висте настройки сделал
идентичные, но все равно не рабит...

Всего записей: 38 | Зарегистр. 10-04-2007 | Отправлено: 09:31 26-09-2007
MEDBEDb_GRIzzLY



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую! Проблемка такая:  
Есть 2 сети Внутренняя (192.168.0.0) и Внешняя (10.64.41.0) по которой идет VPN до сервера 10.8.0.1, и оттуда соответственно интернет.
 
 Помогите пожалуйста подключить 2  
(два!)  VPN в службе Маршрутизации и удаленного доступа, при подключении второго выдается ошибка: протокол управления PPP-связью был прерван. создная VPN вне службы RRAS, подключается исправно.  Как я понял надо что то в маршрутах прописать. Что и как?
  Во избежании лишних вопросов: настройка RRAS произведена как здесь: http://www.smart-soft.ru/?page=rasvpn
 
route print:
 
IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP ******** interface
0x2 ...00 80 48 3b 18 e4 ...... Realtek RTL8139 Family PCI Fast Ethernet NIC
I capture/filter/sheduler
0x3 ...00 d0 5c 09 81 4a ...... TechnoTrend DVBsat PCI budget Adapter - TI ca
re/filter/sheduler
0x10004 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
0x10005 ...52 54 00 da 7c 42 ...... Realtek RTL8029 PCI Ethernet NIC - TI cap
e/filter/sheduler
0x20006 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 10.8.0.8 81.30.215.33 1
0.128.0.0 255.240.0.0 10.68.41.1 10.68.41.182 1
10.0.0.10 255.255.255.255 127.0.0.1 127.0.0.1 50
10.8.0.1 255.255.255.255 10.68.41.1 10.68.41.182 1
10.8.0.8 255.255.255.255 81.30.215.33 81.30.215.33 1
10.8.3.1 255.255.255.255 10.68.41.1 10.68.41.182 1
10.68.41.0 255.255.255.0 10.68.41.182 10.68.41.182 20
10.68.41.182 255.255.255.255 127.0.0.1 127.0.0.1 20
10.255.255.255 255.255.255.255 10.68.41.182 10.68.41.182 20
81.30.215.33 255.255.255.255 127.0.0.1 127.0.0.1 50
81.255.255.255 255.255.255.255 81.30.215.33 81.30.215.33 50
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.1 20
192.168.0.1 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.0.255 255.255.255.255 192.168.0.1 192.168.0.1 20
192.168.44.0 255.255.255.0 192.168.44.21 192.168.44.21 20
192.168.44.21 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.44.255 255.255.255.255 192.168.44.21 192.168.44.21 20
224.0.0.0 240.0.0.0 10.68.41.182 10.68.41.182 20
224.0.0.0 240.0.0.0 81.30.215.33 81.30.215.33 50
224.0.0.0 240.0.0.0 192.168.0.1 192.168.0.1 20
224.0.0.0 240.0.0.0 192.168.44.21 192.168.44.21 20
255.255.255.255 255.255.255.255 10.68.41.182 10.68.41.182 1
255.255.255.255 255.255.255.255 81.30.215.33 81.30.215.33 1
255.255.255.255 255.255.255.255 192.168.0.1 192.168.0.1 1
255.255.255.255 255.255.255.255 192.168.44.21 192.168.44.21 1
Основной шлюз: 10.8.0.8
===========================================================================
Постоянные маршруты:
Отсутствует
 

Всего записей: 18 | Зарегистр. 24-01-2007 | Отправлено: 09:48 26-09-2007
Infected Switch



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
При объединении сетей site-to-site через IPSec в филиале режется Netbios, в результате не подключить сетевые ресурсы главного офиса. Как-то можно поправить?

Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 13:06 26-09-2007
MCSASE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
Пытаюсь настроить VPN на работе.
Поставил RRAS настроил PPTP соединение. Все работает.
Решил попробовать настроить L2TP.
Установил в сети сервера сертификации: уровня предприятия и подчиненный.  
Подчиненный нормально отдает сертификаты типа "Computer" для компьютеров в локальной сети через оснастку Сертификты. Установил компьютерный сертификат на компьютер с RRAS.
Подскажите, пожалуйста, как устновить сертификат на компьютер VPN-клиента?
 
Пытался через веб-интерфейс получить этот сертификат(имею еще соединение через модем к локальной сети), но веб-интерфейс не имеет данного типа(computer) сертификата в шаблонах. Установил сертификат Administrator  в хранилище Local Computer.  
 
В клиентских настройках безопасности VPN соединения, установил проверку EAP с использованием сертификатов на локальном компьютере. Теперь при попытке подключения EAP ругается на неподходящий сертификат.

Всего записей: 102 | Зарегистр. 10-01-2005 | Отправлено: 07:50 05-10-2007
yorik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите с настройкой и подключением VPN
Ситуация следующая
 
Есть SERVER (КД, АД) на Win2k3 и GATEWAY на Win2k3. Компьютер GATEWAY входит в состав домена. Установил на GATEWAY службу RRAS (VPN+NAT). С удаленного филиала соединение c GATEWAY устанавливается, но проверку подлинности не проходит.
В журнале событий:
Computer: GATEWAY
Event ID: 20014
The user Administrator has connected and failed to authenticate on port VPN5-127. The line has been disconnected.
 
При этом пробовал уже и под локальными учетными записями и под пользователями домена.

Всего записей: 16 | Зарегистр. 28-07-2004 | Отправлено: 18:17 05-10-2007
MCSASE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yorik

Цитата:
failed to authenticate  

Этим же все сказано
Надо смотреть
1. Политики доступа: на уровне пользователей или в RASS
2. Метод авторизации

Всего записей: 102 | Зарегистр. 10-01-2005 | Отправлено: 18:45 06-10-2007
Kreks



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вобщем вот как обстоит дело.
Есть комп№1 с подключением к инету через PPPoE, есть комп№2 в локальной сети без инета.
 
Требуется получить полноценный инет на комп№2.
 
Создаем на компе№1 входящие ВПН, а на компе№2 исходящее ВПН соединение(средствами Винды).
 
В локалке появляется новый IP подключенного компа№2 через ВПН. Но инета на компе№2 нет.
 
Вопрос - Чего не хватает???
 
ЗЫ: Все остальные способы получения инета через прокси и т.д. не требуются, принцепиально получить инет на компе№2 именно таким способом, только средствами виндовс.
ЗЫЫ: Открытие доступа инета всем при подключении не приемлимо, так как подрозумевает настройки и использования файрвола.

Всего записей: 28 | Зарегистр. 26-10-2005 | Отправлено: 11:13 07-10-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru