Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
BuBlo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Перечитал форум, может из-за невнимательности или еще из-за чего но кое-что я так и не понял. Помогите пожалуста розобратся в обших чертах.
1. VPN можно организовать как програмно так и апаратно. Если программно - то связь только односторонняя и максимум один тунель?
2. Если я хочу поднять ВПН между 20 объектами, где каждый объект имеет внутринию локалку как это будет выглядеть? т.е. в сетевом окружении я вижу 20 разныых сетей?
3. Насколько актуально ставить сервер на каждый объект (п.2). или реально хватит одного. На каждом объекте будет хранится база данных (маленькая).?
4. За цену 20 -30 тыс.руб. реально взять маршрутизатор (с vpn) с поддержкой до 100 - 50 тунелей?

Всего записей: 6 | Зарегистр. 12-02-2007 | Отправлено: 17:17 12-02-2007
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BuBlo
т.е. тебе надо 20 обьектов связать???
обьект у тебя по сути некоторая сеть с серыми IP и выходом в инет...
А насколько удалены обьекты между собой???
 
В общем, поставь задачу... То что ты описал - это только вопросы... А что сделать хочешь-то??? Или что надо сделать???
 
Пиши...

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 10:41 14-02-2007
BuBlo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну да я хочу связать 20 объектов, все они в разный городах расположенных рядом друг с другом (в каждом городе примерно по три таких объекта). Все имеют выход в инет, и статичный ip адрес. Под объектом я имел в виду небольшую сеть (примерно 5-10 ком. соединеных через хаб) местами чисто одиночные компы.

Всего записей: 6 | Зарегистр. 12-02-2007 | Отправлено: 17:07 14-02-2007
enver



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BuBlo
1. нет. в случае с программным сервером - как настроишь, но ставить сервера надо будет на всех объектах. в случае с аппаратными - к тому что как настроишь еще будут налогаться еще и реализованые на железке возможности  
2. можешь увидеть, а можешь не увидеть. если они все будут частью домена или хотябы поставить dns и wins сервера в одном из офисов, то увидишь. в противном случае - нет.
3. для "двусторонних отношений" ставить серваки/дивайсы с реализацией впн-серверов на каждом объекте
4. не знаю

Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 17:21 14-02-2007
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BuBlo
для связи сетей можно взять cisco SOHO(естественно по одной на каждую сеть)...
Для отдельных компов можно поднять OpenVPN...
 
Я предлагаю топологию типа звезды... Т.е. выбирается один центр и все остальные туннели строятся к нему. На этом же центре поднимаем OpenVPN(это программа) и одиночные компы подключаются к нему... На центральном компе надо будет настроить маршрутизацию между сетями.  

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 17:33 14-02-2007 | Исправлено: fantome, 17:34 14-02-2007
enver



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в случае с ограниченной пропускной способностью "центра звезды" или ограничения по объемам трафика в "центре звезды", лучше "объекты" связать напрямую и маршрутизацию реализовывать непосредственно на объектах. мороки больше, но будет более менее оптимизировано с точки зрения потоков передаваемой инфы

Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 17:36 14-02-2007
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BuBlo
Хотя тоже самое можно реализовать и без cisco вообще...
Но между сетями придется поднимать peer-to-peer(используя щзутмзт естественно).
 
Но программные средства дадут нагрузку на систему...  
 
P.S: могу помочь в реализации. контакт через ПМ.
 
Добавлено:
enver
как я понял, необходимо связать все сети...
поэтому связывать каждого с каждым не оптимально... очень много геммороя...
Притом же я не увидел точного техзадания, поэтому говорю что и как сделать лучше.
 
Выбирать же будет BuBlo

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 17:36 14-02-2007
aleks2133

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужно поднять VPN-сервер на Вин ХР (или ОпенВПН). Подскажите где инфу почитать ?

Всего записей: 59 | Зарегистр. 14-02-2006 | Отправлено: 20:08 16-02-2007
kostik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BuBlo
 
по хорошему, 2 способа:
1. железки (не обязательно циски, можно и какие нить не самые дешевые роутеры типа тренднета, линксис - примерно по 70-150 уёв)
2. компы. Я бы на границы каждой сети ставил Unix - гемору меньше, защишен лучше Win. С лицензирвоанием проще )
Ну или WinXP с нормальным софтовым файером (типа Керио, например).
 
Далее настраивается маршрутизаци. Лучше всего смешанная топология (звезда с ответвлениями), но тут уж думать нада (если что - стучись, подскажу - у самого 6 удаленных объектов ))
 
aleks2133
openvpn.org
opennet.ru
google рулит, как всегда

Всего записей: 66 | Зарегистр. 30-12-2003 | Отправлено: 12:58 17-02-2007
BuBlo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Извените за флейм. Спасибо что помогли, сейчас я тех задания пока не могу дать так как не опридился до конца (да и не от меня зависит еще). Пока я себе представляю что всетаки один из объектов будет центром, ну а все второстепенные будут к нему подключатся. Также в планах поставить всетаки киску на каждый из объектов. Роль файлсервера будет играть один из компов сети (ставить на него планирую win2003server или XP). В данный момент ищу фирму которая возмется за настройку итд

Всего записей: 6 | Зарегистр. 12-02-2007 | Отправлено: 16:18 21-02-2007
Eric Lazzy



Главный мент
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ребят, вопрос есть
 
2003 сервер. стоял впн, долго стол, работал
в последнее вреся стал вылетать
после вылета не коннектится, помогает только перезагрузка
после перезагрузки вылетает 2 сообщения оо ошибке хоста
вот последнее что сохранил    
 
это проблема настроек или сама винда умирает?

----------
лень - двигатель прогресса ©

Всего записей: 7920 | Зарегистр. 01-11-2003 | Отправлено: 17:13 21-02-2007
Lexa111

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите плз разобраться получится ли у меня то, что задумал
Контора состоит из Управления(40 компов) и 4 филиалов(в среднем по 3 компа). И там и там - одноранговая локалка.  
1) Управление скоро будет подключено к интернет через 2 Мбит радиоканал ЗАО "Квантум"(по договору в моем распоряжении 5 реальных IP и сколько угодно серых. нужны реальные? и не свою ли VPN они меня включат? ).  
2) Филиалы планирую подключить к инету через ADSL-модемы(опять нужны будут реальные IP?).  
3) В Управе подниму PDC сервак Win2003.  
4) IP-адреса Управы и филиалов переведу в одну подсеть 10.0.0.x.  
5) Создам на PDC VPN-сервер(лучше виндовый или сторонний?) и настрою VPN-туннели от филиалов к VPN-серверу Управы.  
6) Получу единый домен!

Всего записей: 43 | Зарегистр. 22-03-2006 | Отправлено: 11:48 23-02-2007
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lexa111
А что будет если канал оборвётся ?
Как слиенты домена работать будут ? Контролер то недоступен.
В этом случае может сделать один домен и 4-е раб. группы ?

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 12:33 23-02-2007
Solenaja



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Перестало работать VPN соединение между WinXP и WinXP: 721 ошибка, долго проверяет пароль и логин.
WinXP -> Win2k3 Server без проблем.
 
Удаление и создание заново на удалённой ведомой машине ничего не даёт
Никто не сталкивался?

----------
Могу помочь, но только своими знаниями и ...

Всего записей: 4246 | Зарегистр. 02-09-2001 | Отправлено: 00:10 24-02-2007
west1010

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.  
Помогите пожалуйста решить данную проблему  
Есть DC(2003) + RRAS + корневой изолированный ЦС (все на одной машине). Необходимо настроить vpn подключение для удаленного пользователя (XPSP2) по l2tp с использованием EAP сертификатов.  
На клиенте установлен сертификат от данного ЦС для проверки подлинности клиента (установлен в хранилище локального пользователя). Этот сертификат при подключении клиента определяется системой как подходящий для ЕАР. На сервер ставлю сертификат для проверки подлинности сервера (ставлю в хранилище локального пользователя). При настройке политики удаленного доступа (редактировать профиль -> проверка подлинности-> методы  ЕАР) выбираю тип Smart Card or other certificate. Жму изменить, чтобы указать какой сертификат использовать
при попытке коннекта со стороны клиента получаю следующее сообщение после проверки логина и пароля:  
 
ошибка 0х8009030С Попытка входа в систему неудачна  
 
Посодействуйте пожалуйста в решении данной проблемы. Желательно не давать ссылки на базу знаний майкрософт. Спасибо

Всего записей: 4 | Зарегистр. 09-10-2006 | Отправлено: 10:43 24-02-2007
Zadr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to kostik
1. железки (не обязательно циски, можно и какие нить не самые дешевые роутеры типа тренднета, линксис - примерно по 70-150 уёв)
 
а можно поподробнее про эти железки.
А хочется следующего:
есть инет. Подключение к нему осуществляется следующим образом:
ПК подключен через выделенку и получает динамический АйПи из приватного диапазона, если нужен инет то осуществляется VPN соединение с сервером провайдера и получаем былый АйПи. Одновременно доступен и инет и локалка. Есть так-же еще один комп (LAN) и КПК (через WiFi). Так вот хотелось-бы узнать есть ли такая железка, которая осуществляла бы подключение к локалке и инету мои железки, а то подымать на своем компе всякие soft решеня не хотелось бы по многим причинам.

Всего записей: 1 | Зарегистр. 26-02-2007 | Отправлено: 12:21 27-02-2007
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lexa111
лучше создать дерево доменов... Управа - корневой, а остальные - подчиненные...
притом же локалки желательно зашитить фаером...
по своему опыту говорю - для сетей лучше всего подходят циски и ща еще новая техника появилась от компании Juniper, но они дороже и по функциональности обгоняют циски.  
А вот на цисках или juniper'ах потом поднимать туннели между сетями.
 
Но дерево доменов создавать не обязательно. Можно и без него обойтись...
 
Добавлено:
Zadr
сходи на сайты производителей да и посмотри, что тебе больше подойдет.

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 11:34 28-02-2007
Klet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите плизз с настройкой двух компов под игру ЕверКвест2.  
Игре нужен ВПН конект  
 
как настроить ВПН на второй комп через локальную сеть?  
 
первый комп подключен к ОпенСкай+выделенка и находится в городской локальной сети, второй комп тоже в локальной сети.  
 
Создал на первом компе разрешать Входящие звонки с разрешением ВПН соединения, на втором компе конект создал ВПН, все отлично конектится, но при данном соединение перестает конектится ОпенСкай...типа РРР протокол отключен или ВПН невозможен.  
 
как настроить это все чтоб и ВПН между компами был и ОпенСкай тоже работал?

Всего записей: 1 | Зарегистр. 28-02-2007 | Отправлено: 20:55 28-02-2007
Lexa111

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fantome
 

Цитата:
лучше создать дерево доменов... Управа - корневой, а остальные - подчиненные...  
притом же локалки желательно зашитить фаером...  

 
slech надоумил меня сделать домен в управе, а в филиалах оставить рабочие группы. таким образом я лишусь проблем в случае обрыва связи. твой вариант тоже хорош, тока вот в филиалах не реально будет поднять домены там машины допотопные и новых не предвидится
защитить фаером я так понял, что железным? той же циской? я бы и рад, да циски просить уже не могу - бюджет уже  утвержден теперь меня стала серьезно беспокоить сама возможность такой реализации VPN теми средствами, которые я имею  
как бы ты это сделал, будучи на моем месте?

Всего записей: 43 | Зарегистр. 22-03-2006 | Отправлено: 21:38 28-02-2007
xorofull



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Klet
Наверно когда к тебе подключаются шлюз по умолчанию меняется или маршруты не те и получается что ты не можешь подконектиться, маршрутизацию смотри route print набери в командной строке с подключеным впн и без него и смотри шлюз какой становится.

Всего записей: 121 | Зарегистр. 26-02-2006 | Отправлено: 06:05 01-03-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru