Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
Mirus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Работаю в сети, где в интернет есть выход только через прокси и сокс5.
Можно ли в данном случае как-нибудь подключиться к удаленному VPN серверу (тип VPN - L2TP)?
Пробовал создавать соединение и запускать его через rasdial запущенный через SocksCap - не получилось
Может есть VPN клиент умеющий работать через сокс?

Всего записей: 29 | Зарегистр. 10-01-2003 | Отправлено: 01:42 07-05-2005
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
по всей вероятности напрямую нет, потому что L2TP работает поверх РРР
а сокс прокси поддерживает только TCP & UDP. Возможно , если сначала поднять PPPoE а потом уже строить подключение - тогда может и заработает.
Но я х.з. - помоему это изврат :)
 
Добавлено:
да и не знаю я можно ли такое построить вообще :)

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 23:59 08-05-2005
saa85

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нужен совет:
ситуация такая-имеется сетка в влане за файрволом,  куча сетевой инраструктуры(много организаций в одной сетке), все очень грамтоно и надолго реализовано. теперь руководство хочет удаленный доступ и вай фай.  
 
связы с чем переговорил с нашими спецами по сетям и пришли к выводу что наминее геморный способ для удаленного доступа  (и притом наилучший вариант в связы урезанностьи бюджета) это установка впн (ремоте акссес) сервера рядышком с файрволом который будет роутит в интранет.(планируется вин 2003 на ХП мл110)
 
теперь вопрос 1? впн в российских условиях через наты разных интернет провайдеров или наты домашних сетей будет работать?(на какие виды шифровки можно надеятся?) слышал ипсек с натом не дружит.
 
пункт2 безопасность. после долгих раздумий решил остановится на рекомендации майкрософта и поставить отдельный радиус сервер чтоб аутентификацией занимался.(+ еще аут ва фай-а тоже прикрутить).
 
теперь вопрос 2 насколько это оправдано? есть примеры имплментацый?  
 
спасибо

Всего записей: 61 | Зарегистр. 29-06-2003 | Отправлено: 00:10 13-05-2005
llir2002rik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А у меня такой вопрос.
 
Есть такая ситуация: я через впн(стандартное подключение  VPN в  XP) подключаюсь к серверу и так выхожу в инет. А теперь вопрос я поставил еще один VPN(Cisco VPN Client) и хочу подключится через него по инету через тунель к другой сети.
 
 
Возмоли ли такое???
 
 
 
Зарание спасибо!!!

Всего записей: 7 | Зарегистр. 26-08-2002 | Отправлено: 10:52 19-05-2005
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
угу , статичские роуты проще всего прописать

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 13:59 19-05-2005
llir2002rik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
можно об этом по подробнее!!!
зарание спасибо

Всего записей: 7 | Зарегистр. 26-08-2002 | Отправлено: 17:36 19-05-2005
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ууууууууу, подробно времени не хватит :)
 
http://www.protocols.ru/files/RFC/rfc1180.pdf
почитай , по русски и доходчиво , что непонятно - спрашивай. Азы знать будет не лишним.
 
в винде: пуск, выполнить. Пишешь cmd, потом route /?

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 11:04 20-05-2005
llir2002rik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот смотрите.
У меня ип(192.168.0.23) ->я подключаюсь к серверу(192.168.0.1) -> и так выхожу в инет. Потом запускаю Vpn Client и хочу по туннелю соединится с еще одной сетью. оно меня не пускает. (я думаю впн не могут между собой разобраться)
 
Вопрос что?? куда?? мне сделать роут???

Всего записей: 7 | Зарегистр. 26-08-2002 | Отправлено: 14:40 20-05-2005
AlexUnder



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возникла проблема:
Был раньше у меня в сети VPN сервер настроен средствами w2k3, к нему коннетились клиентские машины из удаленных офисов, для получения IP адреса из моей сети, что давало им доступ к SMTP и еще некоторым сервисам. Потом нужно было перенести VPN на другой сервер, win2000. Настроил по-новому, но появились проблеммы:  
 
1. При подключении к VPN моментально пропадает интернет (сразу же выключается icq, почта и т.д.), хотя VPN остается подключенным.
В настройках подключения клиента поменялся только IP, поетому думаю дело в настройках сервера.
-----------
Этот вопрос решился убиранием галки "использовать основной шлюз" в свойствах VPN соединения, как было написано в теме http://forum.ru-board.com/topic.cgi?forum=8&topic=10101#3. Прошу прощения, счел эту тему единственной по VPN, а остальные перед тем как писать, не читал, прочитал лишь потом, когда нашел ту тему через гугол
-----------
 
2. Раньше получалось подключаться с именем и паролем из домена в моей сети ,сейчас же получается подключиться только локальным пользователем VPN сервера.  
 
Подскажите, в какую сторону копать, а то я в сетевых вопросах очень "плаваю".
 
P.S. На сервере стоит фаервол Outpost, на старом не было, может ли в этом дело быть?

Всего записей: 80 | Зарегистр. 27-11-2003 | Отправлено: 15:49 27-05-2005 | Исправлено: AlexUnder, 16:23 27-05-2005
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
llir2002rik

Цитата:
http://www.protocols.ru/files/RFC/rfc1180.pdf

 
прочитай РФЦ !!!!!!!
 
 

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 14:16 28-05-2005
Rastaman



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как настроить vpn, что бы все проги шли через их сервер. Инет у меня по Dial-up.
 
Я установил Kerio VPN Client, вписал: сервер, логин, пароль. Соединяется. Но все идет через провайдера. Вписал в Mozilla в прокси 10.100.0.1, IP изменился на ВПНовский.

Всего записей: 153 | Зарегистр. 18-09-2004 | Отправлено: 18:42 28-05-2005
skylined

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlexUnder

Цитата:
При подключении к VPN моментально пропадает интернет

В настройках клиента сними галку "Использовать шлюз удаленной сети"
\сеть\свойства tcpip\дополнительно\

Всего записей: 294 | Зарегистр. 27-06-2003 | Отправлено: 22:56 28-05-2005 | Исправлено: skylined, 22:58 28-05-2005
llir2002rik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Единственное решение которое я смог найти это поставить виртуальную машину и впн клиен на неё только тогда оно начало нормально работать.
 
А два впн клиента на одной машине у меня не ужились!!!

Всего записей: 7 | Зарегистр. 26-08-2002 | Отправлено: 19:01 07-06-2005
teg



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не смогла найти подсказки для своей ситуации...
Рассказываю по порядку -  
 
Есть два офиса в разных городах. В обоих интернет по выделенке. В одном офисе стоит DI-804HV, в другом, к несчаcтью, просто DI-804 (каюсь просмотрела, когда заказывали, не настояла на том, чтобы и второй был хотябы V) Т.е. организовать VPN-Tunnel средством рутера никак (?)
 
Везде сервера - Win2003AS, подняты AD, DNS и DHCP.
Одна сетка - 192.168.0.0, вторая 192.168.1.0
 
Поднимаю RRAS. Поднимаю интерфейсы вызова по требованию. (соответственно маршруты). Прописываю внешние адреса рутеров, тип соединения - PPTP (хотя бы для начала), аккаунты, - соединяюсь.
Ура - тунель встает! Но! Маршруты к сеткам офисов естественно встают только на этих серверах. Т.к. Свойства IP у интерфейсов - "Получить автоматически", не могу прописать в DHCP эти сервера маршрутизаторами для ЛВС.  
Тем более там уже есть маршрут по умолчанию - железка DI-804
 
Руками я могу написать, например, у себя "rote add 192.168.1.0 mask 255.255.255.0 192.168.0.xx" где хх - адрес выданный второму серверу при установлении VPN. И все работает. Но хотелось бы, чтобы это делалалось автоматом для всех клиентов в обоих сетках.  
 
Я так понимаю, мне надо вместо динамических адресов на интерфейсах вызова по требованию, надо как то прописать статические и в DHCP обоих сеток прописать маршруты, так?
 
Или есть какие то другие способы?
 

Всего записей: 64 | Зарегистр. 28-02-2003 | Отправлено: 14:44 05-07-2005
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Руками я могу написать, например, у себя "rote add 192.168.1.0 mask 255.255.255.0 192.168.0.xx" где хх - адрес выданный второму серверу при установлении VPN.

А если вместо адреса, выданного при установлении VPN, прописать локальный адрес этого сервера разве не будет работать?

Цитата:
и в DHCP обоих сеток прописать маршруты



----------
Ребята, давайте жить дружно. Кот Леопольд

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 15:22 05-07-2005
teg



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А если вместо адреса, выданного при установлении VPN, прописать локальный адрес этого сервера разве не будет работать?  

надо попробовать...
 
что то затормозила... действительно... сейчас попробую

Всего записей: 64 | Зарегистр. 28-02-2003 | Отправлено: 16:24 05-07-2005 | Исправлено: teg, 18:15 05-07-2005
yaleks



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Есть два офиса в разных городах. В обоих интернет по выделенке.

Тут вся темя про PPTP, но в данной ситуации более практично будет воспользоваться OpenVPN: http://openvpn.net/ . Организуется Bridge и 2 сетки прозрачно соединены.

Всего записей: 180 | Зарегистр. 08-05-2005 | Отправлено: 16:32 05-07-2005
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
yaleks

Цитата:
Тут вся темя про PPTP, но в данной ситуации более практично будет воспользоваться OpenVPN

Не путайся сам и других не путай - PPTP - это протокол, а OpenVPN - это программа, которая в том числе может работать и по PPTP.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 17:21 05-07-2005
yaleks



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
OpenVPN - это программа, которая в том числе может работать и по PPTP

Читаем...
http://openvpn.net/

Цитата:
There are three major families of VPN implementations in wide usage today: SSL, IPSec, and PPTP. OpenVPN is an SSL VPN and as such is not compatible with IPSec, L2TP, or PPTP.

Всего записей: 180 | Зарегистр. 08-05-2005 | Отправлено: 18:05 05-07-2005 | Исправлено: yaleks, 18:07 05-07-2005
teg



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Тут вся темя про PPTP, но в данной ситуации более практично будет воспользоваться OpenVPN: http://openvpn.net/ . Организуется Bridge и 2 сетки прозрачно соединены

а зафига мне еще и этот OpenVPN? RRAS вполне прозрачно сетки объединил - мне лишь надо об этом клиентам "рассказать"

Всего записей: 64 | Зарегистр. 28-02-2003 | Отправлено: 18:18 05-07-2005 | Исправлено: teg, 18:20 05-07-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru