Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mariya23

Цитата:
В случае, если пункты неактивны, проверьте, запущены ли службы "Диспетчер подключений удаленного доступа" и "Диспетчер авто-подключений

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 18:41 06-11-2010
Mariya23

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

attaattaatta
 
 
 Спасибо большое! Вот она женская логика...даже в голову не пришло..что у меня службы отключены

Всего записей: 2 | Зарегистр. 06-11-2010 | Отправлено: 21:06 06-11-2010
cob



Кроткий лев
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mariya23 Так обычно и не приходит в голову эти службы отключать
 
---

----------
Говоря об интеллектуальном уровне, стоит помнить, что они пытаются оскорбить нас, называя имперцами.

Всего записей: 2941 | Зарегистр. 07-12-2001 | Отправлено: 21:25 06-11-2010
Aristocrat



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://decker.no-ip.org/forum/index.php?showtopic=6208
 
Несколько входящих VPN подключений в WinXP.

Всего записей: 473 | Зарегистр. 06-08-2002 | Отправлено: 22:06 06-11-2010
ChiPnGo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите направление решения проблемы
Есть клиент (Win7) за немоим прокси (т. е. много неудобных ограничений). Есть сервер (ubuntu linux), к которому есть полный доступ через интернет по ssh (белый IP, все можно разрешать/запрещать и т. п.). Сервер за роутером, но тоже моим.
Задача - снять ограничения с клиента, взаимодействуя с интернетом через сервер.
 
Пока тесты с linux-клиентом.
Получилось установить соединение с помощью OpenVPN (через порт tcp), но при включении на сервере опции "перенаправить весь внешний траффик клиентов сквозь ВПН" (и соответствующего маскарадинг), на клиенте интернет пропадает. Все по описанию на сайте OpenVPN делал, как дебажить?
Соединение установлено, пинг между клиентом и сервером проходит.
На сервере (tun0: 10.8.0.1):
Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination          
MASQUERADE  all  --  10.8.0.0/24          anywhere  
 
(клиент 10.8.0.6)
 
Нашел решение в troubleshooting.

Всего записей: 149 | Зарегистр. 25-10-2008 | Отправлено: 13:13 07-11-2010 | Исправлено: ChiPnGo, 02:21 11-11-2010
Romanvrsk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте,
подскажите плиз
Имеется удалённый компьютер, который подключается посредством OpenVPN к сети организации. У компьютера IP 172.16.8.2, у организации адресация 192.168.20.* Возникла необходимость, что бы данный компьютер посредством VPN-соединения через нашу сеть попадал в другую сеть с адресацией 192.168.0.* для работы по RDP. По идее, нужно прописать статический маршрут, но есть одно НО: адресация сети, через которую удалённый компьютер выходит в инет так же имеет адресацию 192.168.0.* Я правильно понимаю, что прописывание статического маршрута для доступа к сети 192.168.0.* посредством VPN в итоге отрубит компьютеру и инет, и VPN, который работает через этот инет, т.к. трафик локальной сети будет заворачиваться на VPN? Есть ли иное решение?

Всего записей: 12 | Зарегистр. 12-05-2008 | Отправлено: 12:11 08-11-2010
ALEKCEN



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
винда 2003 sp2  
 
маршрутизация и удаленный доступ, там поднял RRAS при VPN  
 
пытаюсь подключиться к инету, а мне ошибку:  
 
Произошла ошибка при подключение интерфейса.  
Протокол управления PPP-связью был прерван.

 
Чё за борода ? я этого не писал.
Я уж даже забыл,как я описывал проблему...грёбаные модераторы.

Всего записей: 685 | Зарегистр. 08-04-2008 | Отправлено: 13:47 09-11-2010 | Исправлено: ALEKCEN, 22:58 16-11-2010
timsky



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужно быстро и качественно объединить две локалки в одну. Экспериментировать часами с настройками не дадут, да и находятся они достаточно далеко друг от друга, а я один.
Понимаю, что подобные проблемы уже 100 раз обсуждались, но в сетевых технологиях я не силен. Начал читать, гуглить, но каша в голове сгущается, а времени в обрез...  
 
В моем случае у меня большая свобода действий, т.е. я могу как угодно по своему усмотрению сконфигурировать сеть и серваки.
 
Условия:
1) Локалки простые одноранговые, без AD.
Горстка компов (соединены обычной сеткой 100МБит) и ноутов (входят в локалку ч/з WiFi рутер).
Все это дело выходит в инет ч/з сервак, у которого установлен ADSL мопед.
Локалка №2 отличается тем, что нет WiFi.
 
2) Провайдер один. Выдает два IP: внешний динамический и внутренний статический.
 
3) Возможно провайдер блокирует VPN (как проверить?), т.к. создание абонентами локальных сетей не разрешено.
 
4) Минимальные расходы на железо, желательно вообще без расходов... ну могу прикупить ADSL модемы, т.к. в обоих случаях стоят модемы прова.
 
Планирую поставить на серваки Win 2003 Ent x86 SP2 (R2). Могу поставить 2008.
Ограничений в выборе софта нет, т.е. могу поставить ISA, OpenVPN... что угодно... за варез ничего не будет.
 
В идеале, конечно, ищу инфу/ссылку, где будет четко и понятно (для опытного юзера) разжевано как-то вроде этого: Чтобы получить А сделайте Б, чтобы иметь фичу Х, то в таком-то месте натыкайте вот так...
 
Естественно, на такой вариант особо не надеюсь поэтому также буду очень признателен за любую помощь и подсказки.

Всего записей: 2287 | Зарегистр. 08-06-2004 | Отправлено: 22:55 09-11-2010 | Исправлено: timsky, 02:52 10-11-2010
ChiPnGo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OpenVPN в режиме bridge это может. Подробное описание на их сайте.
Может соединятся через единственный tcp порт, так что запретить в данном случае сложно.

Всего записей: 149 | Зарегистр. 25-10-2008 | Отправлено: 02:27 11-11-2010
timsky



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ChiPnGo

Цитата:
OpenVPN в режиме bridge это может. Подробное описание на их сайте.  
Может соединятся через единственный tcp порт, так что запретить в данном случае сложно.

Спасибо за инфу... мне вот тоже опенвпн советуют. Очень важна стабильность. А еще немаловажно удобство использования и скорость реализации всего механизма...

Всего записей: 2287 | Зарегистр. 08-06-2004 | Отправлено: 13:58 11-11-2010 | Исправлено: timsky, 14:03 11-11-2010
amtonio

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Задача, почти такая же, как и у timsky
 
Нужно объединить офис и 3 торговые точки, для работы 1С. Думаю, единственный вариант - VPN.
Времени на настройку мало, и работу точек с офисом тормозить нельзя. От инфы на форумах реально каша в голове, впн ранее не поднимал.
 
Офис - одноранговая сеть на 3 ПК под виндой + 2003 сервер с базой 1С, AD нет.
Точки - ПК с доступом в интерент через adsl-модем.
Провайдеры - разные.
Бюджет - не ограничен.
 
Подойдёт ли для моих целей OpenVPN? Можно ли использовать имеющийся 2003 сервер?
 
В какую сторону плыть при таких раскладах? Дайте направление, а дальше уж я сам. Понять, с чего начать - сложнее всего.

Всего записей: 3 | Зарегистр. 15-11-2010 | Отправлено: 13:06 15-11-2010
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
amtonio
В "Офисе" белый IP-адрес (не обязательно статический)?
Цитата:
Можно ли использовать имеющийся 2003 сервер?
Да, наверняка сможете использовать.
Цитата:
Подойдёт ли для моих целей OpenVPN?
Да. У Вас есть выбор: реализация VPN в Windows Server 2003 или доставить на этот же сервер OpenVPN. Имхо, первый вариант проще.
 
Еще один вариант — использование SSH-туннелей и заворачивания трафика от 1С в эти туннели.

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 13:25 15-11-2010 | Исправлено: reff, 13:25 15-11-2010
amtonio

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В "Офисе" белый IP-адрес (не обязательно статический)?

Возможно его подключить. Это необходимо, чтобы "точки" могли подключиться к серверу извне?

Цитата:
Да. У Вас есть выбор: реализация VPN в Windows Server 2003 или доставить на этот же сервер OpenVPN. Имхо, первый вариант проще.  
 

В таком случае на "точках" создаётся PPTP-соединение с указанием адреса сервера? Больше на точках ничего делать не надо?

Всего записей: 3 | Зарегистр. 15-11-2010 | Отправлено: 13:59 15-11-2010
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
amtonio
Цитата:
Это необходимо, чтобы "точки" могли подключиться к серверу извне?
Да. Вариант — использовать еще одно устройство (сервер, маршрутизатор) с белым адресом и подключать к нему 3 ПК и сервер. Но, имхо, это усложнит задачу.
Цитата:
В таком случае на "точках" создаётся PPTP-соединение с указанием адреса сервера?
Да, именно так.
Цитата:
Больше на точках ничего делать не надо?
Возможно, понадобится подсказать клиентской части 1С новые координаты расположения БД/файлов. Точнее не подскажу.

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 14:32 15-11-2010 | Исправлено: reff, 14:32 15-11-2010
amtonio

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AD заводить для этого нужно? Или достаточно настроить сервер на роль сервера удаленного доступа?

Всего записей: 3 | Зарегистр. 15-11-2010 | Отправлено: 15:02 15-11-2010
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
amtonio
Цитата:
AD заводить для этого нужно?
Нет, можно обойтись без AD.

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 15:17 15-11-2010
timsky



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reff

Цитата:
У Вас есть выбор: реализация VPN в Windows Server 2003 или доставить на этот же сервер OpenVPN. Имхо, первый вариант проще.

А можно подробнее насчет реализации VPN в Windows Server 2003?
Я что-то начал, но так ничего и не получилось. Нарыл кучу всяких топиков на форумах, инфу на technet.microsoft.com, всякие статьи, начитался, но все не то
В итоге делал по этой инструкции: http://www.compdoc.ru/network/local/conf_vpn_w2k/
Но там без пол литра не разберешься, сегодня думаю предпринять вторую попытку поднятия родного Виндового ВПН.
 
Впервые в жизни поднимал на Сервере 2003 DNS и DHCP - разобрался быстро, а вот с ВПН и что-то совсем никак
Неужели нет простой и понятной инструкции о том, как это сделать родными ср-вами Винды?

Всего записей: 2287 | Зарегистр. 08-06-2004 | Отправлено: 18:57 15-11-2010 | Исправлено: timsky, 18:59 15-11-2010
timsky



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Экспериментировал на домашнем компе (Win 7 x64 En) в VMware 7.1.2:
 
0) Дома у меня инет раздается через ADSL Роутер (D-Link  2540U). IP: 192.168.1.1
 
1) Создал 2 виртуальные локалки.
2) В каждой локалке по 2 машины: Server 2003 и ХР.
 
3) Машины ХР имеют только одну сетевуху, которая смотрит в локалку (LAN). IP получают по DHCP от Серверов, об этом ниже.
 
4) Сервера имеют 2 сетевухи.
Одна из них (LAN) смотрит в локалку с ХР:

Цитата:
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес. . . . . . . . . . . . : 192.168.0.1 (192.168.0.2 у второго Сервера)
   Маска подсети . . . . . . . . . . . : 255.255.255.0

Вторая (WORLD) в режиме Bridged с сетевухой моего компа, т.е. напрямую подключена к локалке у меня дома.
Получает IP и прочее от моего домашнего роутера по DHCP:  

Цитата:
   DHCP включен. . . . . . . . . . . : да
   Автонастройка включена  . . . . . : да
   IP-адрес  . . . . . . . . . . . . : 192.168.1.100 (192.168.0.200 у второго Сервера)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . : 192.168.1.1
   DHCP-сервер . . . . . . . . . . . : 192.168.1.1
   DNS-серверы . . . . . . . . . . . : 192.168.1.1

Сервера получают IP по МАКу. Сервер1 получает 192.168.1.100, Сервер2 - 192.168.1.200
 
5) Поднял DHCP, все заработало как положено: клиенты (ХР) получают нужный IP, DNS, шлюз...
Диапазон IP адресов для Локалки1: 192.168.0.3 - 192.168.0.128
Диапазон IP адресов для Локалки2: 192.168.0.129 - 192.168.0.254
Сделал так, чтобы не было одинаковых IP адресов.
 
6) Включил родной NAT (ICS) на Серверах и инет появился на клиентских ХР.
traceroute выдавал нужную картину: сперва шел Сервер, потом реальный роутер в моей домашней локалке, потом мир.
Т.е. моя домашняя локалка стала как бы локалкой провайдера для этих двух виртуальных локалок. Так эти две локалки и должны функционировать по идее.
 
На этом удачные эксперименты закончились. Стал делать по этой инструкции: http://www.compdoc.ru/network/local/conf_vpn_w2k/ , но она написана для Server 2000 и чем дальше в лес, тем больше дров. То, что там описывается в Server 2003 уже выглядит/настраивается немного по другому и без знаний темы где-то после первой половины начинаются затыки... где, куда, чего... не понятно
 
И еще маленький оффтоп: Как можно обойтись без жесткого прописывания DNS провайдера в DHCP, чтобы у клиентов нормально резолвились NS? Т.е чтобы DHCP подхватывал и отдавал клентам те DNS, которые сам получил у провайдера при выходе в сеть.
Поднимал DNS на сервере, но там опять же пришлось прописывать провайдерские DNS. Да и работает Виндовый DNS как-то через одно место. Медленно и через раз вообще ничего не отдает.
 
PS:
DHCP сервер для целевых локалок (особенно в головном офисе) необходим.
У провайдера трафик внутри сети бесплатный и скорость хорошая, внешка платная, помегабайтная и дорогая. При подключении провайдер выдает два IP: локальный и внешний.
Главное, чтобы каждая рабочая группа выходила в инет через свое ADSL соединение, т.е. трафик расходовался отдельно.
Все, что нужно от VPN - это свободный и бесплатный файлообмен м/у филлиалами как в единой локалке.

Всего записей: 2287 | Зарегистр. 08-06-2004 | Отправлено: 23:00 15-11-2010 | Исправлено: timsky, 23:02 15-11-2010
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
timsky
Вы же осознаёте, что дальнейшие комментарии возможны только после [непростого и затяжного] повторения этого тестового сценария на моей виртуальной машине? =)
Цитата:
Главное, чтобы каждая рабочая группа выходила в инет через свое ADSL соединение, т.е. трафик расходовался отдельно.  
Снимите галочку "Use default gateway on remote network" на клиентской стороне. Это отделит Интернет-трафик от ВПН-трафика.
p.s.: Реализация с помощью SSH-туннелей Вам не подходит?

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 23:39 15-11-2010 | Исправлено: reff, 23:40 15-11-2010
timsky



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reff

Цитата:
Снимите галочку "Use default gateway on remote network" на клиентской стороне. Это отделит Интернет-трафик от ВПН-трафика.

Об этом знаю, сделал.

Цитата:
p.s.: Реализация с помощью SSH-туннелей Вам не подходит?

Если она достаточно стабильная и надежная и есть доступный начинающему админу мануал, то да
 
ЗЫ:
Мне еще советуют обратить внимание на OpenVPN, но я хочу все же разобраться с тем, что уже заложено в Сервер 2003.

Всего записей: 2287 | Зарегистр. 08-06-2004 | Отправлено: 00:47 16-11-2010 | Исправлено: timsky, 00:49 16-11-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru