Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
Solenaja



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
beatrice
помоему это от маршрутизации зависит, а не от настроек VPN

----------
Могу помочь, но только своими знаниями и ...

Всего записей: 4246 | Зарегистр. 02-09-2001 | Отправлено: 11:59 05-12-2006
xorofull



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
beatrice
ставь какойнибудь проксесервер например ТИ или Юзергейт.  
2All. Вот есть впн сервер на винХР. И мне нужно поставить в планировщик задачу на запуск программы на сервере тогда когда подключился vpn клиент. Использую планировщик nnCron. Там есть много условий. Даже по запуску процесса. Вот мне нужно знать кокой процес запускается на сервере при подключении VPN клиента или как планировщику определить что VPN клиент подключился.

Всего записей: 121 | Зарегистр. 26-02-2006 | Отправлено: 12:03 05-12-2006
beatrice



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Solenaja
 
Ты имееш ввиду что при настройке службы маршрутизации и удаленного доступа можно все это провернуть?

Всего записей: 41 | Зарегистр. 28-10-2006 | Отправлено: 19:38 05-12-2006
hamid

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Спасибо всем.  
Подключил два офиса с помощью Керио Винрута 6.1.3.746
 
ВПН Туннелинг. В каждом офисе разные подсети.
НО интересует Один вопрос, как можно реализовать этакое:
в обоих офисах подсеть был одинаковым. IP в одном до 192.168.0.1-100 в другом 192.168.0.101-200
Как это можно реализовать? Это реально?
 
В керио есть Адресные Группы. но, Роутинг он зделает правильно?

Всего записей: 85 | Зарегистр. 16-03-2006 | Отправлено: 10:44 06-12-2006
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите пожалуйста!!!
 
Есть локальная сетка.
В этой сетке есть комп который раздает инет (с двумя сетевыми, одна сморит в локалку, другая в инет), стоит win2003server + Kerio, и есть рабочая станция под win2003server.
 
Проблема:
Нужно дать одной конторе с другого города, доступ к этой рабочей станции в локалке.
Как это сделать?

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 12:37 07-12-2006
hamid

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Bear39
 
поставь Туда Керио Винрут, зделай ВПН туннел.
kerio-rus.ru
http://kerio-rus.ru/KWF6.chm
мануал По Керио.
 
Там все очень ясно написано.

Всего записей: 85 | Зарегистр. 16-03-2006 | Отправлено: 16:48 07-12-2006
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
поставь Туда Керио Винрут, зделай ВПН туннел.
kerio-rus.ru
http://kerio-rus.ru/KWF6.chm
мануал По Керио.
 
Там все очень ясно написано.  

 
Максимум я могу попросить их поставить кериоВПН клиент. Ставить керио они не будут ((
 
(а вообще я пробовал соединиться с другого компа, имеющего отдельный выход в инет, через кериоВПНклиент, связь устанавливает, но не пингует и не видет машины локалки)
Может с правилами что?
 
зы Первый раз сталкиваюсь с ВПН.....

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 17:18 07-12-2006 | Исправлено: Bear39, 17:20 07-12-2006
hamid

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сколько компов с этого Конторы должны подключаться к твоей Сети?  
 
В правилах нужно поставить правила: ВПН клиенты куда могут иметь доступ.
СОурс: ВПН клиенты Дестинейшн: ЛОкалка, Сервак. Протоколы: (То что нужно)
 
 
ЗЫ: OpenVPN, тоже хорошое вещ.

Всего записей: 85 | Зарегистр. 16-03-2006 | Отправлено: 09:53 08-12-2006
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
hamid
 1 комп только.
 
в правилах: VPN clients - локалка - any
 
Они установили себе керио-клиент, но не могут ни пинговать, не видеть другие компы, соединение держит...  

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 10:03 08-12-2006
Vital3912

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Читай мануал про правила, нужно настраивать винроут на шлюзе. Сейчас по всей видимости не доступа. Соответственно и пинг не пройдет. И еще, проверь на всякий случай маршрутизацию при установленном ВПН, но вообще винроут обычно назначает своему ВПН-серверу подходящий адрес для нормальной маршрутизации, обычно править ничего не нужно больше.
А какого рода доступ-то к машине нужен? К расшаренным ресурсам или к установленным там программам или какому-то открытому сетевому порту? Тогда может проще сопоставление адресов и портов в NAT на сервере прописать на эту рабочую станцию?

Всего записей: 349 | Зарегистр. 27-02-2003 | Отправлено: 10:18 08-12-2006
hamid

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Bear39
IP Сетей НЕ должен быт одинаковым.  
 
Айпиконфиг что покачывает?
 
route print что покачывает?
Копи Паст сюда  

Всего записей: 85 | Зарегистр. 16-03-2006 | Отправлено: 10:47 08-12-2006
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vital3912
hamid
 
Сейчас такая ситуация:
 
Локалка с адресами 192.168.100.х
 
Когда клиент подключается, керио назначает ему адрес 192.168.0.х
 
Доступ клиенту нужен к машине в локалке на адрес 192.168.100.156 порт 407, прога там стоит на нем.
 
Может помогут логи:
 
08/Dec/2006 10:05:50] [ID] 3085 [Rule] VPN server connections [Service] Kerio VPN [Connection] TCP 85.21.х.х:1161 -> SERVER:4090 [Duration] 160 sec [Bytes] 1358/2083/3441 [Packets] 15/16/31
[08/Dec/2006 10:08:14] [ID] 3140 [Rule] VPN server connections [Service] Kerio VPN [Connection] UDP 85.21.х.х:1162 -> SERVER:4090 [Duration] 151 sec [Bytes] 399/198/597 [Packets] 7/6/13
[08/Dec/2006 10:08:47] [ID] 3144 [Rule] VPN server connections [Service] Kerio VPN [Connection] TCP 85.21.х.х:1170 -> SERVER:4090 [Duration] 173 sec [Bytes] 1515/2240/3755 [Packets] 18/19/37
[08/Dec/2006 10:10:29] [ID] 3351 [Rule] VPN server connections [Service] Kerio VPN [Connection] TCP 85.21.х.х:1185 -> SERVER:4090 [Duration] 29 sec [Bytes] 1087/1651/2738 [Packets] 11/13/24
[08/Dec/2006 10:16:27] [ID] 3147 [Rule] VPN server connections [Service] Kerio VPN [Connection] UDP 85.21.х.х:1171 -> SERVER:4090 [Duration] 631 sec [Bytes] 3060/588/3648 [Packets] 28/12/40
 
[08/Dec/2006 10:16:27] Service "VPN" started, bound to address 192.168.0.1
[08/Dec/2006 10:16:27] Service "SSL-VPN" started, bound to address 192.168.0.1
 
[08/Dec/2006 10:16:26] VPN client 'ххххх' connected from 85.21.х.х
[08/Dec/2006 10:18:53] VPN client 'ххххх' disconnected, connection time 00:02:27
 
[08/Dec/2006 10:18:53] PERMIT "VPN server connections" packet to Инет, proto:TCP, len:40, ip/port:195.151.х.х:4090 -> 85.21.х.х:1202, flags: FIN ACK , seq:3055236318 ack:4019950945, win:64748, tcplen:0
[08/Dec/2006 10:18:53] PERMIT "VPN server connections" packet from Инет, proto:TCP, len:40, ip/port:85.21.х.х:1202 -> 195.151.х.х:4090, flags: RST ACK , seq:4019950945 ack:3055236318, win:0, tcplen:0
 
[08/Dec/2006 10:18:41] HTTP: Non-ASCII bytes detected in HTTP request: client: 192.168.100.х, server: 194.186.х.х
[08/Dec/2006 10:18:46] HTTP: Non-ASCII bytes detected in HTTP request: client: 192.168.100.х, server: 194.186.х.х
 

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 11:13 08-12-2006 | Исправлено: Bear39, 11:26 08-12-2006
hamid

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А где Роутинг Лист?

Всего записей: 85 | Зарегистр. 16-03-2006 | Отправлено: 11:27 08-12-2006 | Исправлено: hamid, 11:30 08-12-2006
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
hamid
 Это что? где его взять?
 
Routing Table
 
System route   0.0.0.0                       0.0.0.0                  195.151.226.130           Инет           20
System route   192.168.100.0             255.255.255.0                                          Локалка     10
System route   195.151.226.128         255.255.255.252                                       Инет           20

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 11:32 08-12-2006 | Исправлено: Bear39, 11:39 08-12-2006
Vital3912

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как я уже и говорил, если делать через впн винроута, должны быть такие правила - http://ifolder.ru/587839 (см. скриншот). Будет доступ ко все ресурсам локальной сети.
А можно просто перебрасывать порт 407 с машины в локалке наружу сервера. С помощью штатного NAT на сервере. См. еще один скриншот - http://ifolder.ru/587870
"Так и этак хорошо, так и этак вкусно" , все зависит от потребностей.

----------
Не суди о чем не знаешь - правило простое.
Промолчать - гораздо лучше, чем сказать пустое.
Омар Хайам

Всего записей: 349 | Зарегистр. 27-02-2003 | Отправлено: 15:32 08-12-2006
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vital3912
 
В керио так все сделано.
 
Но если поднять маршрутизацию в вин2003сервер, то падает инет который керио раздает.
 
Тут в чем то другом загвоздка. Даже роутинг на клиенте вручную прописывали, нифига....
 
выручайте, у кого реально схема работает?
 
 

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 16:42 08-12-2006
Vital3912

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Схема у меня работает реально, но не на одном компе и нат и винроут конечно - я тебе скрины кидал с разных серверов.
Кстати, винроутовским натом поробуй порт пробросить - мож это поможет в твоей ситуации.

Всего записей: 349 | Зарегистр. 27-02-2003 | Отправлено: 16:54 08-12-2006
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vital3912
 
если бы более подробные настройки свои ты дал, может я бы и нашел загвоздку свою, а порт пробрасывал, не помогает, что то на керио....

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 17:01 08-12-2006
OZub



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
!!! Подскажите плз !!! Как объехать VPN ?
 
Доп.офис подключен к центральному через VPN. При работе все подключаются к серверу в центральном офисе с исползованием SSL серт. В VPN открыты доступы к определенным ресурсам и все!
Ни шага в сторону, а очень надо!
Подключение организовано:  
ADSL: D Link 504T (сетевой, на 5 портов) Bridge, IP 10.*.*.22
NetScreen Juniper  IP 10.*.*.1
Комп XP IP 10.*.*.200                                              
Шлюз: 10.*.*.1
DNS: 213.*.*.131
В свичах есть свободные порты. Соединяю ADSL со свичем, паралельно NetScreen, ставлю ADSL шлюзом  (10.*.*.22) - работает, но у остальных все подключения к серваку виснут. NetScreen отключать нельзя-к серверу не подключишься. Че делать?

Всего записей: 1 | Зарегистр. 08-12-2006 | Отправлено: 18:31 08-12-2006 | Исправлено: OZub, 14:21 09-12-2006
bobsemenov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пожалуйста помогите. Прочиитал весь топик, но свою проблем не могу решить. Я выхожу в инет через VPN проввйдера. На работе есть VPN-сервер на который можно зайти. Организую еще одно VPN-соединение. Все нормально, VPN пингуется. Запускаю RemoteDescktopConnection и после этого VPN разрывается. Все галки и прочие способы описанные здесь попробовал.

Всего записей: 19 | Зарегистр. 17-03-2004 | Отправлено: 21:39 08-12-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru