Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Открыть новую тему     Написать ответ в эту тему

WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Программах



OpenVPN - свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами находящимися за NAT-firewall без необходимости изменения его настроек. OpenVPN была создана Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.

Официальный сайт
Страница загрузки
OpenVPN GUI for Windows || The Windows installers are bundled with OpenVPN-GUI
Настройка OpenVPN сервера под Windows
Документация (на английском)
OpenVPN Windows HowTo (на английском)
OpenVPN HowTo (на русском)
Документация на русском
OpenVPN for PocketPC


FAQ
Генерация сертификатов и ключей - сертификаты и ключи нужны только при TLS-аутентификации (--tls-server или --tls-client)
Как прописать сертификаты прямо в конфиг клиента.
• Разрешить запуск и остановку службы openvpnservice обычным пользователям без прав администратора можно бесплатной утилитой svcadmin (см. "Демонстрационные программы", зеркало).

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 07:48 01-08-2005 | Исправлено: shrmn, 11:53 29-05-2022
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mouser
пробуй подымать туннель по тсп, а опенвпн заворачивай в прокси фрикапом (винда) или иптаблес (линух)
 
зы. для хттп прокси вышесказанное. ты не уточнил какой прокси

----------
матрица - это система. она и есть наш враг
everyone's first vi session. ^C^C^X^X^X^XquitqQ!qdammit[esc]qwertyuiopasdfghjkl;:xwhat

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 18:38 11-09-2008
nick7inc



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mouser

Цитата:
как подключится к VPN через ПРОКСИ

Здесь есть описание параметров консольного OpenVPN, для Win32 GUI версии те же параметры можно ввести в файл конфигурации.
rain87

Цитата:
а опенвпн заворачивай в прокси фрикапом (винда) или иптаблес (линух)

Зачем? Вроде OpenVPN сам умеет через прокси работать...

Всего записей: 1138 | Зарегистр. 04-05-2007 | Отправлено: 17:19 12-09-2008
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
nick7inc
блин, реально. забыл я

----------
матрица - это система. она и есть наш враг
everyone's first vi session. ^C^C^X^X^X^XquitqQ!qdammit[esc]qwertyuiopasdfghjkl;:xwhat

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 00:17 13-09-2008
Drivishe



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня такая проблема, есть локальная сеть из 50 копов и я хочю её соидинть еще с одником компом через OpenVPN через инет, но тут появляються проблемы на обоих компахт ит спутниковый инет операционки WinXPSP3, на 1-ом компе стоит GPRS(beeline) и спутник,спутник работает  на RADUGE через ускоритель Sprint  , на 2-ом компе стоит GPRS(megafon) интернет на Sirius4 ускоритель Slonax. возможно ли их соидинить ?

Всего записей: 37 | Зарегистр. 31-08-2007 | Отправлено: 01:26 14-09-2008
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Drivishe
ничего невозможного нет... нада тока с головой подойти к делу...
 
берешь опенвпн, ставишь.
на одном из компов настраиваешь его как сервер - на другом как клиента.
на сервере прописываешь маршруты, чтобы  клиент когда приконнектится смог по всей сетке лазать.
ну и попутно прописываешь жесткий маршрут на сервере и клиенте, чтоб запросы шли через наземный канал, а ответы - через спутник...
 
только дорого получится - клиент запросит файл с сервера - и сервер его весь будет через наземный канал передавать...

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 01:40 14-09-2008
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ты хочешь чтоли овпн пустить через спутники? через 2х спутниковых провайдеров и 2 жпрса?? если и получится то пинги 3к+ (в лучшем случае) обеспечены
 
касательно технической реализации. на каком то из компов нужен белый ип, так что от одного из ускорителей придётся отказаться. насколько помню, ни сатгейт ни радуга не дают белых адресов. надо будет у кого нибудь из них купить белый адрес. после чего ещё немного потрахаться и получить мазохистскую связь между двумя компами
 
в общем лучше забей. или чисто по земле свяжи компы. хотя тоже не очень юзабельно будет, имхо

----------
матрица - это система. она и есть наш враг
everyone's first vi session. ^C^C^X^X^X^XquitqQ!qdammit[esc]qwertyuiopasdfghjkl;:xwhat

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 01:46 14-09-2008
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rain87

Цитата:
в общем лучше забей. или чисто по земле свяжи компы. хотя тоже не очень юзабельно будет, имхо

непрофессионално... человеку надо помочь...
 

Цитата:
белый адрес

про внешний IP забыл...
 
Drivishe

Цитата:
обоих компахт ит спутниковый инет

 
эмм, а не дорого получается когда целый офис через спутник нет юзает???
может офису можно кабельный инет подключить???


----------
"Когда все умрут, только тогда закончится Большая игра." (c)
Редъярд Киплинг

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 01:54 14-09-2008
Drivishe



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
проблема в том что это не офис а простая сеть, это я натворил взял подключил целый раён в одну сетку, меня часто не бывает дома и приходеться управлять удаленно

Всего записей: 37 | Зарегистр. 31-08-2007 | Отправлено: 10:28 14-09-2008
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Drivishe
я тестировал возмощность работы RDP через спутник. Занятие не для слабонервных. На канале 512 пинги на уровне 800-900. Это при том, что клиент подключен по земле.
 
на канале в 128 даже подключиться не удается. Если будет через 2 линка спутниковых бежать думаю вообще будет нереально работать.
 
Для себя я сделал вывод, что спутниковый инет подходит только для серфания.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 11:13 14-09-2008
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
fantome
Цитата:
непрофессионално... человеку надо помочь...
да после такой помощи, когда он всё настроит, он суицид совершит поработав по такому туннелю =)
Цитата:
про внешний IP забыл...
я как раз про него и сказал
Цитата:
эмм, а не дорого получается когда целый офис через спутник нет юзает???  
может офису можно кабельный инет подключить???
) речь идёт об асинхронном одновтороннем спутниковом интернете. он намного дешевле двухстороннего (порядка 30 уе за гиг трафика, цена варьируется от времени суток и провайдера). если б была возможность подключить нормальный наземный инет, никто б со спутником и не связывался
 
Добавлено:
Drivishe
Цитата:
приходеться управлять удаленно
туннель чисто по жпрсам+ссш (или телнет). про графику (радмин, rdesktop) лучше не вспоминай. это имхо лучшее решение в твоём случае
 
Добавлено:
tankistua
Цитата:
Для себя я сделал вывод, что спутниковый инет подходит только для серфания.
а ещё лучше - для кача. самое предельное использование спутника - игра в мморпг (вов, линейка). пинги порядка 1к (если земля жпрс - то 1.5-2к), в лучшем случае 700-800 - дискомфортно, но играбельно

----------
матрица - это система. она и есть наш враг
everyone's first vi session. ^C^C^X^X^X^XquitqQ!qdammit[esc]qwertyuiopasdfghjkl;:xwhat

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 14:53 14-09-2008
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rain87
я не спорить сюда пришел... и всё понимаю...

Цитата:
да после такой помощи, когда он всё настроит, он суицид совершит поработав по такому туннелю =)

возможно, но зато опыт будет по настройке...
 

Цитата:
Цитата:

Цитата:
про внешний IP забыл...

я как раз про него и сказал  

эт я забыл про внешний IPшник...
 

Цитата:
речь идёт об асинхронном одновтороннем спутниковом интернете. он намного дешевле двухстороннего (порядка 30 уе за гиг трафика, цена варьируется от времени суток и провайдера). если б была возможность подключить нормальный наземный инет, никто б со спутником и не связывался  

 
нормальные провы покупают канал по скорости... нужен им 100 мегабитный канал до москвы (ну или до другого города и узла обмена трафиком)  - они его покупают...

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 10:14 21-09-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
fantome

Цитата:
возможно, но зато опыт будет по настройке...  

Опыт бывает и горьким...
 
Теперь о наших баранах то бишь о vpn'ах:
Приведу одну цитату:

Цитата:
Можно ли играть в игры типа Quake?
Нет, в динамичные игры, наподобие Quake, Counter Strike и т.п., играть через спутник не получится, слишком велики задержки в прохождении информации (пинги примерно 300-600 мс). Однако в игры, не требующие от каналов связи столь быстрой реакции (например, стратегии) - запросто.

А чем хуже управление/администрирование того же Quake?
Да и реализация vpn в vpn'не выглядит как то по меньшей мере странно.
Ну да ладно...  
После сеанса танцев с бубном и получения "белого" IP. В принципе можно настроить, НО только по udp и работать придётся только с telnet/SSH

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 13:24 21-09-2008
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
я как пользователь one-way сат инета (ну нет у нас в деревне ничего, кроме электрических проводов) могу сказать 100% - не стоит пытаться сделать то что Drivishe хочет. будет пытка а не работа
 
Добавлено:
fantome

Цитата:
нормальные провы покупают канал по скорости... нужен им 100 мегабитный канал до москвы (ну или до другого города и узла обмена трафиком)  - они его покупают...
спутниковые провы тоже покупают полосу по скорости. и стоит спутниковая полоса ух как дорого - 64к обходятся в 100 баксов в месяц (обходилась раньше, щас наверное ещё дороже - на спутниках дефицит полосы, телевизионщики её выкупают). поэтому односторонние провы продают её по трафику, а не по ширине

----------
матрица - это система. она и есть наш враг
everyone's first vi session. ^C^C^X^X^X^XquitqQ!qdammit[esc]qwertyuiopasdfghjkl;:xwhat

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 18:53 21-09-2008
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а ещё лучше - для кача. самое предельное использование спутника - игра в мморпг (вов, линейка). пинги порядка 1к (если земля жпрс - то 1.5-2к), в лучшем случае 700-800 - дискомфортно, но играбельно

 
для игры во что ? в 1С бухгалтерию - наш главбух сказал, что можно неврастеником дать.
 
Если кото-то интересует результат тестирования то:
 
было установлено , что работать на этом невозможно, а затраты довольно большие. Выход был найден достаточно просто - пообщались с областным УкрТелекомом и они нам пробросили линк на 22 км. Вся кутерьма обошлась в 5000 баксов, сейчас за мегабит платим примерно 30 баксов. Мегабита правда нет - линк получился на 650-700 килобит. Но мне достаточно для удаленного руления, а уаленному офису достаточно для работы.
 
 
Добавлено:
З.Ы. кстати, установка на обратной стороне Linksys WRT54GL в качестве роутера ( ну надо ж было на чем-то строить впн :) и поднятия на нем QoS очень положительно сказалось на работе интернета. Роутер перешит в xwrt.
До этого стояла фря - было гораздо хуже.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 19:20 21-09-2008
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tankistua
Цитата:
для игры во что ?
ну я ж сказал - в мморпг, стратегии. 1с не пробовал =))
Цитата:
Выход был найден достаточно просто - пообщались с областным УкрТелекомом и они нам пробросили линк на 22 км. Вся кутерьма обошлась в 5000 баксов
для простых смертных нереальная сумма. так что мучаемся по своему

----------
матрица - это система. она и есть наш враг
everyone's first vi session. ^C^C^X^X^X^XquitqQ!qdammit[esc]qwertyuiopasdfghjkl;:xwhat

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 20:25 21-09-2008
DocBeen



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго времени суток уважаемые!!!
 
Реально ли подключить OpenVPN вот каким случаем:
Сервак на DSL - IP динамический, клиент за Прокси сервером.  
 
Как сие действо можно реализовать в Конфигах?  
Получится ли с помощью DynDNS сделать сервер?

Всего записей: 147 | Зарегистр. 15-07-2005 | Отправлено: 15:08 20-10-2008
phaoost

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DocBeen
реально. смотрите http-proxy директиву, proto tcp port 443. dyndns тоже использовать реально.

Всего записей: 162 | Зарегистр. 26-08-2005 | Отправлено: 18:35 20-10-2008 | Исправлено: phaoost, 19:14 20-10-2008
gayann



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Build-key не хочет подписывать сертефикат. Пишет " failed to update database  
TXT_DB error number 2 Не удается найти C:\Program Files\OpenVPN\easy-rsa\keys\*.old " Кто-нить подскажет что это за фигня и как решить?  
 
 
Добавлено:

Цитата:
Не удается найти C:\Program Files\OpenVPN\easy-rsa\keys\*.old

 
куй с ним..но вот  

Цитата:
Build-key не хочет подписывать сертефикат. Пишет " failed to update database  
TXT_DB error number 2  

не могу понять что и как  
помогите пожалуйста!!!!!!!!!!!!!!!!!!!!!!!!!
 
 
 
 
Все, решил проблему

Всего записей: 57 | Зарегистр. 08-09-2008 | Отправлено: 23:56 25-10-2008 | Исправлено: gayann, 12:26 28-10-2008
magazinus



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужно дать доступ оператору (г. Рига) к MSSQL серверу (г. Москва) с 1С:Предприятием для ведения проводок/учета и т.д. Кто пользовал OpenVPN для этих целей, подскажите, имеет ли смысл внедрять или 1С не потянет?
Замерял расход трафика, получилось на первичную авторизацию = 700-800КБ, проводка одного документа = 1.5МБ, хождения по базе = 1-3МБ.
 
P.S. Каналы хорошие.

Всего записей: 1364 | Зарегистр. 14-01-2007 | Отправлено: 20:46 02-11-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
magazinus
Да не проблема то сделать такое раз каналы хорошие...
Но всё же от себя я бы порекомендовал терминал, что бы не изучать русско-латвийские маты по поводу скорости работы и обрывов проведения документов.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 21:59 02-11-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru