Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
faithful



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Respirator

Цитата:
но маршрутизатору ip-адрес не задается

а пул адресов ты задаешь?
 
А что это за запись?
Цитата:
>tracert 192.168.101.100
 
Tracing route to 192.168.101.100 over a maximum of 30 hops
 
  1     3 ms     3 ms     3 ms  222.222.83.133  

 

Цитата:
192.168.102.10  255.255.255.255         On-link    192.168.102.10    306  

 

Цитата:
>tracert 192.168.101.100
 
Tracing route to 192.168.101.100 over a maximum of 30 hops
 
  1     3 ms     3 ms     3 ms  222.222.83.133  

?! не знаю. Маршрут есть, почему пакет ломится через внешний интерфейс?!
Может попробовать руками (скриптом) поднимать pptp соединение, а после руками (скриптом) же добавлять не постоянный маршрут?!
 
 
Добавлено:
Smito1

Цитата:
использовал полное доменное имя admin.dom.local и зашёл  

а настройки "доменный суффикс",  "поиск доменов" или что-то подобное не помогает?
 
Использование DNS-ов и строки суффиксов доменов на клиенте, обычно, решает проблему поиска неполных имен.
 

Цитата:
как узнать какой тип адаптера используется?

в винде в свойствах адаптера (не уверен) или в конфиге подключения.

Всего записей: 240 | Зарегистр. 09-09-2005 | Отправлено: 13:39 20-12-2013
Respirator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а пул адресов ты задаешь?  

Да, на маршрутизаторе создан пул адресов с 192.168.102.1-192.168.102.10.

Цитата:
А что это за запись?
 
Цитата:
192.168.102.10  255.255.255.255         On-link    192.168.102.10    306  

Если ты про нее, то эта запись создается автоматом, это внутренний интерфейс RAS.

Цитата:
?! не знаю. Маршрут есть, почему пакет ломится через внешний интерфейс?!  

Для меня тоже загадка.

Цитата:
Может попробовать руками (скриптом) поднимать pptp соединение, а после руками (скриптом) же добавлять не постоянный маршрут?!  
 

Это как, как такой скрипт написать? *Стесняюсь спросить* =)

Всего записей: 71 | Зарегистр. 24-02-2012 | Отправлено: 14:12 20-12-2013
faithful



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Respirator

Цитата:
Если ты про нее, то эта запись создается автоматом, это внутренний интерфейс RAS.  

а сколько же тогда интерфейсов получается?!

Цитата:
     192.168.102.1  255.255.255.255         On-link     192.168.102.1    266
   192.168.102.10  255.255.255.255         On-link    192.168.102.10    306  

 

Цитата:
Это как, как такой скрипт написать? *Стесняюсь спросить* =)

Пока ручками, не позволяя винде делать "автоматом".
Скрипт потом напишем. Там не сложно. Есть утилита rasdial и штатная route.

Всего записей: 240 | Зарегистр. 09-09-2005 | Отправлено: 16:10 20-12-2013
Respirator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faithful
Все решилось.
Сделал TP-Link сервером в режиме Client-to-LAN. На сервере создал Demand-Dial. Все завелось.
Не было пинга и трассировки, но тех. поддержка TP-Link сегодня подключилась и увидела устройства за маршрутизатором (это оказался роутер wi-fi и какой-то принтер). Тут меня осенило, что можно попробовать отключить брандмауэр для приватных сетей...и вуаля...и пинг и трассировка помчалась!!!
faithful ОГРОМНОЕ ТЕБЕ СПАСИБО за помощь!!!
Не зря говорят: "Опыт приходит с опытом!".

Всего записей: 71 | Зарегистр. 24-02-2012 | Отправлено: 16:45 23-12-2013
Vania

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SSTP VPN  можно установить на VPS с системой Linux?
 
Добавлено:
SSTP VPN  можно установить на VPS с системой Linux?

Всего записей: 1941 | Зарегистр. 30-12-2005 | Отправлено: 17:48 29-12-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vania
Цитата:
SSTP VPN  можно установить на VPS с системой Linux?
 Почему нет? Ставишь SoftEther VPN сервер и наслаждаешься.
Как написано на офсайте, поддерживаются  Windows, Linux, FreeBSD, Solaris и Mac OS X

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 22:14 29-12-2013
Vania

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary, спасибо.  
Как я понял для SSTP VPN PPP нужен? Я включил в панели управления PPP, установил xl2tpd сервер и при подключении к нему он пишет в логи что:
 

Код:
pppd[621]: Couldn't open the /dev/ppp device: No such device or address
pppd[621]: Please load the ppp_generic kernel module.

 

И соответственно:

Код:
modprobe ppp_generic
FATAL: Module ppp_generic not found.

 
Написал хостеру что бы включили PPP, ответили что PPP включили, но ничего не изменилось. Наверно нужно ещё этот модуль в ядро добавлять, но это опять хостеру нужно писать, на OpenVZ мне ядро не доступно.  
 
SSTP без этого модуля будет работать?  
 
Ещё у SoftEther есть SoftEther VPN Protocol(Ethernet over HTTPS). Для его работы ppp_generic kernel module нужен?

Всего записей: 1941 | Зарегистр. 30-12-2005 | Отправлено: 14:07 30-12-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vania
Цитата:
Ещё у SoftEther есть SoftEther VPN Protocol(Ethernet over HTTPS). Для его работы ppp_generic kernel module нужен?  
Думаю, что нет. В этом случае создается виртуальный канал 2 уровня (псевдо-эзернет),  поверх него может бегать что угодно.  
Только тогда думаю, придется ставить клиентскую часть, ибо родное виндузовое соединение для PPTP/L2TP требует PPP.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 14:44 30-12-2013 | Исправлено: vlary, 15:08 30-12-2013
Vania

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary спасибо, попробую тогда его. С наступающими праздниками!  

Всего записей: 1941 | Зарегистр. 30-12-2005 | Отправлено: 15:25 30-12-2013 | Исправлено: Vania, 15:26 30-12-2013
Skorpion3L



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я более чем уверен в том, что данный вопрос рассматривался в данной теме уже много раз, но я задам ещё раз.  
Есть шлюз в офисе с IP Y.*.*.*, подключаясь к нему получаем IP типа X.*.0.*, и вот сотрудник уехал в командировку и в отели получил IP типа X.*.0.*. И вот отсюда начинаются проблемы, к шлюзу подключается (OpenVPN или VPN), но доступа к компьютерам за шлюзом нет, только к компьютерам к отеле, есть ли способ пробиться в офисную сеть??

Всего записей: 2 | Зарегистр. 26-10-2013 | Отправлено: 01:53 02-01-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Skorpion3L
Цитата:
к шлюзу подключается (OpenVPN или VPN)
VPN - это PPTP, L2TP/IPSec и еще несколько возможных вариантов.
Если это OpenVPN, нужны соответствующие настройки на сервере
Если другое, отметить в свойствах соединения галку "использовать шлюз в удаленной сети".


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 12:07 02-01-2014
Tautus



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С новым, камрады )
 
Хочу научиться пользоваться VPN (не ржать!), в этой связи прошу посоветовать две вещи:  
 
1. какой самый простой (видимо, на андроиде?) и недорогой смартфончик подойдёт как тело для экспериментов? чтобы и подешевле и настроек vpn побольше, а не типа как у блекберри - дюжина циск и всё;  
 
2. какой самый продвинутый зарубежный vpn-провайдер? чтобы было много настроек (ну, или мало -  в смысле, гибкие), недорого или вообще бесплатный тестовый период.  
 
P.S.
 
Подвопрос 1: имеет ли значение, предоставляет ли пров vpn доступ напрямую (т.е. как связку "ip-логин-пароль" [ну, и ещё, если надо, какие-нибудь сервисные параметры, например, тип шлюза]) или через собственный софт, загружающийся на смартфон (или б.брат)?  
 
Подвопрос 2: какую _реально_ скорость/объём можно поднять, если гнать торрент-трафик через vpn? Сейчас через локалку у меня проходит 100 мбит/400 гБ/день, в этом году буду поднимать скорость до 1х200 мбит или 2х200 мбит, соотв. объём в день вырастет до 1-1,5 тБ. Есть ли в этом смысл??
 
Ремарка: в теме 132,х страницы, поэтому читать буду долго, тем более что читаю не только эту тему. Если где-то есть ответы на мои вопросы, прошу не бить по голове сразу, тем более что она и так болит от праздников =) Лучше просто ткнуть носом в ссылку или дату сообщения, дальше разберусь. Спасибо за понимание )

Всего записей: 35 | Зарегистр. 14-12-2012 | Отправлено: 01:48 03-01-2014
requiring

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую всех. Помогите, не хватает знаний (я не сисадмин).
 
Нужно организовать VPN между роутером ASUS RT-N10U, который через 4G модем Megafon M100-3 подключен к инету с одной стороны. На другом конце  Комп на Win7 (со статическим IP).
 
Создаю на компе со статикой входящее PPTP подключение, настраиваю пул адресов от 192.168.1.19 до 192.168.1.20
 
На роутере нет клиента PPTP, но можно настроить WAN по PPTP. Так и делаю. Роутер вроде по VPN к компу цепляется, потому, что при включении роутера на удаленном компе появляется активное подключение WAN Miniport, а в журнале роутер пишет:
 
connect ppp0 <--> pptp (внешний IP моего компа)
local IP 192.168.1.20
remote IP 192.168.1.19
 
но с компа 192.168.1.20 не пингуется.
 
 
Решил я проверить канал мегафона, мало ли. Удалил WAN-PPTP на роутере, подключил к нему ноут проводом и пробросил на ноут все порты.
Потом подцепился к удаленному компу с ноута а не с роутера через VPN. И все заработало. При этом на удаленном компе входящее соединение  WAN Miniport такое же, как если бы к нему подрубался роутер.
 
Делаю вывод, что как-то надо роутер по-другому настраивать, но что именно не так? Я никогда этому не учился - все делаю просто по интуиции, а матчасть знать надо... Подскажите, пожалуйста

Всего записей: 78 | Зарегистр. 07-10-2008 | Отправлено: 19:15 06-01-2014 | Исправлено: requiring, 21:04 06-01-2014
PlastUn77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
requiring
Какой адрес LAN-подсети на роутере, в которой регистратор, в нее не должны попадать адреса 192.168.1.Х, на роутере разрешите входящие соединения в Firewall и пробросьте нужные порты на регистратор.  

Всего записей: 507 | Зарегистр. 16-06-2008 | Отправлено: 21:10 06-01-2014 | Исправлено: PlastUn77, 21:15 06-01-2014
requiring

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я отредактировал свой первй пост, видимо после того как вы ответили. Прочитайте новый пост, там походу не в подсетях дело, хотя я могу ошибаться

Всего записей: 78 | Зарегистр. 07-10-2008 | Отправлено: 21:58 06-01-2014
PlastUn77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подсети перед и за NAT-ом в любом случае должны быть разными, и на роутерах (SOHO) по умолчанию входящие коннекты на WAN, и ping в том числе, закрыты.  

Всего записей: 507 | Зарегистр. 16-06-2008 | Отправлено: 22:46 06-01-2014
requiring

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как тогда открыть эти коннекты?

Всего записей: 78 | Зарегистр. 07-10-2008 | Отправлено: 22:48 06-01-2014
PlastUn77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
для проверки - полностью отключить файрвол, если заработает, прописать необходимые правила.

Всего записей: 507 | Зарегистр. 16-06-2008 | Отправлено: 00:07 07-01-2014
mutyr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ситуация такая.
Беларусь.
ВПН-Сервер стоит за провайдером Деловая сеть, клиент - за Белтелеком.
После нововведения http://tech.onliner.by/2013/05/27/new-world если у клиента не стат-айпи адрес, то ВПН подключается, пакеты идут, но через 20 сек пакеты идти перестают, ВПН разрывается. Если ВПН-Сервер и клиент сидят на Белтелекоме, то все ок. Недуг, как я понимаю решается либо переносом сервера на Белтелеком или наличием у клиента стат.айпи, но может еще как можно? И из-за чего начинают блокироваться пакеты ВПН, что приводит к его разъединению?
 
Контрольно измерительные приборы

Всего записей: 4 | Зарегистр. 07-01-2014 | Отправлено: 12:55 07-01-2014 | Исправлено: mutyr, 20:43 07-01-2014
requiring

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Неужели не понятно? Они для того и вводили это "нововведение", чтобы побольше статических IP у них покупали. Поэтому и блокируют пакеты. Экспериментально можно проверить на OpenVPN, PPTP, L2TP. Может не все из них блокируются?

Всего записей: 78 | Зарегистр. 07-10-2008 | Отправлено: 13:56 07-01-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru