Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
Настраивай  параметр keepalive на сервере, и на клиенте, если есть.  

это ещё зачем?

Всего записей: 1335 | Зарегистр. 30-04-2002 | Отправлено: 11:53 21-06-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
life_so_good
Цитата:
это ещё зачем?
 Ну, хотя бы за этим: Ссылка
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 13:47 21-06-2011
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если правильно я понял то кепп-актив  выполняет роль ехо-приемника, от клиента к серверу.  
в указанной ссылке выше у меня немножко другая ситуация, пинг проходит норм НО "повисает" впн и перестает идти.
Структура подключение клиента к впн серверу:
клиент=>>эзернет подключение к интеренту=>>провайдер клиента=>>...Интеренет...=>>провайдер сервера(разные провайдеры)=>>айпи сервера=>>модем с открытыми портами 1723, 53(PPPTP и GRE)=>>Почтовый сервер не в домене, КВФ с трафик полиции есть правило на ВПН с мапингом на дата сервер по порту 1723=>>Дата сервер собственно сама база даных=)
мм вот что мне не понятно кееп-алив мне нужно настраивать на почтовом сервере или на дата-сервере? и там и там стоит вин2к3 сервер ентерпрайз
 
Добавлено:
когда я увеличил MTU по совету life_so_good то увеличилось время "жизни" впн соединения с 25-30мин до 1-1,5часа, хотелось бы еще=)

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 14:16 21-06-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cRYSMAS
Цитата:
что мне не понятно кееп-алив мне нужно настраивать на почтовом сервере или на дата-сервере?
keepalive нужно настраивать на VPN-сервере. И клиенте, если там есть такая настройка.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 14:30 21-06-2011
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://www.ibase.ru/devinfo/keepalive.htm вот здесь есть настройки но не могу понять в клиенте и серверы одинаковые параметры должны быть или разные? и как настройки под вин 2003?

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 14:45 21-06-2011
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
там, по ссыле, ситуёвина иная... зачем советовать лишние примочки?
 
я так для ясности скажу, что у меня несколько аутсорсинговых клиентосов есть, один с филиальной системой + активно пользует vpn... впрочем как и остальные... всё классически нарулено VPN RAS WIN... ни у кого спецом не настраивался keepalive - всё летает... мобильные клиенты отдельный разговор и игры с MTU в 95% случаев именно с ними

Всего записей: 1335 | Зарегистр. 30-04-2002 | Отправлено: 16:38 21-06-2011
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну у меня почему то нет=\ мб Вам подробнее описать что и как настроено и скрины дать?к стати МТУ нужно было и на впн сервере прописать?

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 17:40 21-06-2011
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cRYSMAS
нет MTU ток на клиенте

Всего записей: 1335 | Зарегистр. 30-04-2002 | Отправлено: 19:28 21-06-2011
moverast



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
настроил VPN сервер...
путем проб и ошибок установил что:
VPN работает если из локальной сети подключаешься. и НЕ работает если из интернета.
может быть проблема в том, что на сервере интернет через PPPoE?

Всего записей: 590 | Зарегистр. 26-11-2007 | Отправлено: 14:22 22-06-2011
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
moverast
на чём настроили то хоть?

Всего записей: 1335 | Зарегистр. 30-04-2002 | Отправлено: 17:25 22-06-2011
VZ0101

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
moverast варианты - файрволл, не пробросили порт.
 
life_so_good можно подробнее про MTU...?

Всего записей: 72 | Зарегистр. 26-10-2009 | Отправлено: 21:55 22-06-2011
moverast



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
настроил VPN сервер...
путем проб и ошибок установил что:
VPN работает если из локальной сети подключаешься. и НЕ работает если из интернета.
может быть проблема в том, что на сервере интернет через PPPoE?

это все поднял на server 2003 R2 SP2
файервол отключен
как только запускаю службу маршрутизации из вне по RDP больше не пускает.
так что видимо внешняя сеть при работе этой службы защищается. как отключить защиту?

Всего записей: 590 | Зарегистр. 26-11-2007 | Отправлено: 05:47 23-06-2011 | Исправлено: moverast, 05:59 23-06-2011
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
moverast
дык а по периметру сети то что стоит? просто 2003 одним интерфейсом в нет смотрит + RRAS?
 
VZ0101
куда уж подробнее то - http://support.microsoft.com/kb/826159

Всего записей: 1335 | Зарегистр. 30-04-2002 | Отправлено: 09:33 23-06-2011
moverast



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
life_so_good
2 сетевых интерфейса. lan и wan+PPPoE

Всего записей: 590 | Зарегистр. 26-11-2007 | Отправлено: 10:46 23-06-2011
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а порты прописал в модеме?фаервол какой у тебя стоит?

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 09:13 24-06-2011
moverast



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
если про порты мне,  то у меня нет модема. напрямую инет в сервере.

Всего записей: 590 | Зарегистр. 26-11-2007 | Отправлено: 09:30 24-06-2011
VZ0101

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
life_so_good спасиб.
moverast что значит на прямую? способ соединия сервера  с инетом?
вот у трафик инспектора расписано в картинках настройка службы маршрутизации http://www.smart-soft.ru/?page=nat2003

Всего записей: 72 | Зарегистр. 26-10-2009 | Отправлено: 09:51 24-06-2011 | Исправлено: VZ0101, 09:54 24-06-2011
moverast



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
VZ0101
на сервере поднято PPPoE. ни каких девайсов нет.
именно по этому руководству и настраивал.
после запуска службы доступа к серверу из интернета нет(RDP и FTP не подключаются)
из локалки все ОК. брендмауэр отключен.

Всего записей: 590 | Зарегистр. 26-11-2007 | Отправлено: 10:09 24-06-2011
VZ0101

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
moverast трафик стоит или другие похожие программы?
 
Добавлено:

Цитата:
на сервере поднято PPPoE

значит модем все-таки есть в локалке?

Всего записей: 72 | Зарегистр. 26-10-2009 | Отправлено: 10:12 24-06-2011
moverast



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
VZ0101
usergate стоит.
модема нет. просто кабель от провайдера в сетевую карту.

Всего записей: 590 | Зарегистр. 26-11-2007 | Отправлено: 10:22 24-06-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru