Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Открыть новую тему     Написать ответ в эту тему

vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смежная тема в разделе "Программы"

SoftEther Multi-Protocol VPN Server


SoftEther - это серверное и клиентское программное обеспечение для создания VPN подключений, академический проект, разработанный в University of Tsukuba, Япония.
Весь софт бесплатен для личного или коммерческого использования, с 4 января 2014 года является open source.  
Поддерживаемые платформы
Сервер:   Windows, Linux, Mac OS X, FreeBSD, Solaris
Клиенты: Windows, Linux, Mac, Android, iPhone, iPad, Windows Phone  
Поддержка встроенных VPN клиентов: Windows (L2TP, SSTP), Mac, Android, iOS (L2TP)
Поддерживаемые протоколы
OpenVPN, L2TP/IPSec, L2TPv3, EtherIP, SSTP,  SSL-VPN over HTTPS
Типы VPN подключений .
Ad-hoc VPN, LAN to LAN Bridge, Remote Access to LAN, поддержка Cloud


Полезные ссылки по теме
Мануал по SoftEther на русском
Статья на Хабре
Установка и настройка Softether VPN на Debian
Объединяем сети при помощи SoftEther VPN
Softether on VPS Using Local Bridge
Для виндузятников, привыкших все настраивать мышкой, это вообще подарок судьбы. Имеется программа управления сервером, которую можно запустить после установки сервера. Также можно вручную редактировать конфигурационный файл. Поднять рабочий L2TP/IPSec сервер заняло 15 минут.

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 21:00 08-02-2014 | Исправлено: igor me v2, 00:55 09-12-2021
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
сам бы уже мог попробовать и нам рассказать

недавно был случай, загрузил несколько торрентов, c ресурса гдя тянул уже несколько лет
 
и спустя 5-6 дней на сервере где поднят впн, приходит на мыло письма, от супорта сервера,
каждое за каждый скаченный файл (если интересно могу выложить часть письма)
снизу если мы получим много жалоб, аккаунт будет suspended permanently
 
и они цитируют пришедшее им письмо, что мол был загружен лицензионный контент,
с сервера в штате Аризона...
и открывают тикет, в аккаунте в количестве скачанных файлов.
 
ответил на тикеты, что файлы удалены постоянно  с носителей.
суппорт, сказал все ок. и если еще будут жалобы они проинформируют.
 
был в письмах
Цитата:
md5, название файлов, время загрузки, хостинг название,
тип шифрования 256



sergey5864

Цитата:
Некоторые меняют порт на произвольный для того, чтобы тяжелее было определить какой софт использует этот порт.  

т.е. можно при настройке впн в
Цитата:
 SoftEther Multi-Protocol VPN Server

добавить порт например 7745 и аналогичный в клиенты, и это добавит приватности ?
в определении VPN со стороны сайта ?
 
 


----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 00:04 21-02-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel
Цитата:
и спустя 5-6 дней на сервере где поднят впн, приходит на мыло письма, от супорта сервера
Ну так видишь, все зашибись, все работает, поскольку письмо
тебе пришло не от твоего провайдера, а от хостера, где ты держишь VPN.
Шапку-невидимку тебе здесь никто не обещал. Вопрос в выборе хостера,
ты выбрал его там, где чтут авторские и смежные права, а надо было там,
где на них кладут с большим пробором.  
Да и ребята из Р2Р сетей, наученные опытом, уже начали
создавать свои анонимные сети, где засланный казачок от правообладателя
уже не сможет определить белые айпи участников.
Но это совсем другая история для совсем другого раздела.    


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 15:11 21-02-2016 | Исправлено: vlary, 15:14 21-02-2016
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
 
а качать с таких торрентов можно и через волонтерские
Цитата:
SoftEther
, в скорости плохо идут, ну поискать чего можно.
 
по торентам rutor.org, new-rutor.org, 1й не открывается, 2й зеркало без проблем.
и кто там говорил заблокировали пожизненно ??
на днях один упырь по россия24 вещал, что мол закрыли полный доступ,
и ребятки, чтобы смотреть кино оплатите в интернет-кинотеатре доступ.
 
как всегда
Цитата:
VPN
решает эту проблему.


----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 15:24 21-02-2016 | Исправлено: LexVel, 15:30 21-02-2016
Vasily_Koshkin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые, никто не разбирался с настройками стандартного клиента Windows 7? Мне худо бедно удалось заставить работать только SSTP c аутентификацией РАР. Если протокол другой - идут ошибки 720,734. Пробовал L2TP - идут ошибки 789,800. Как с этими ошибками бороться? Поделитесь опытом, будьте добры. Спасибо.  
 
PS. Это нормально, когда на клиенте через VPN идет весь траффик? Можно ли это исправить? Как сделать, чтобы через VPN шли обращения только к определенным адресам?  

Всего записей: 1377 | Зарегистр. 07-02-2004 | Отправлено: 17:15 29-02-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vasily_Koshkin
Цитата:
Уважаемые, никто не разбирался с настройками стандартного клиента Windows 7
Разбирались, вестимо. Правда, Windows 7 у меня нет, но стоит Windows 10.
Однако принципы, думаю, те же самые.
Настроено SSTP c аутентификацией  MSCHAPv2. Работает без проблем.
В папке Сетевые соединения после настройки появляется виртуальный сетевой адаптер.
В его свойствах нужно добраться до   TCP/IP, зайти по кнопке Дополнительно,
и отключить галку "Использовать шлюз в удаленной сети"
Он там стоит по умолчанию. После этого шифрованный трафик пойдет только в сеть
за сервером, все остальное через свой шлюз.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 19:52 29-02-2016
Vasily_Koshkin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
В папке Сетевые соединения после настройки появляется виртуальный сетевой адаптер.  
В его свойствах нужно добраться до   TCP/IP, зайти по кнопке Дополнительно,  
и отключить галку "Использовать шлюз в удаленной сети"  

Большое спасибо, это помогло.
А насчет аутентификации удалось найти только эту статью. Очень странно, но Microsoft официально советует использовать небезопасные пароли (PAP). Именно так я пока и сделал, но ощущение того, что это неправильно, остается.

Всего записей: 1377 | Зарегистр. 07-02-2004 | Отправлено: 12:56 01-03-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vasily_Koshkin
Цитата:
Очень странно, но Microsoft официально советует использовать небезопасные пароли (PAP).
Ну не знаю, у меня  SSTP c аутентификацией  MSCHAPv2 вполне работает.
PAP в клиентских настройках отключен. Правда, кто ее винду знает,
может после неудачи с  MSCHAPv2 она на РАР откатывается.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 13:35 01-03-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На офсайте появилась новая версия SoftEther VPN 4.19 Build 9605 Beta от 3 марта 2016 г.
Как понимаю, основные изменения выразились в замене OpenSSL на версию 1.0.2g,
в связи с выявленной недавно уязвимостью DROWN.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 20:14 07-03-2016
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
SoftEther VPN 4.19 Build 9605 Beta от 3 марта 2016 г.  
Как понимаю, основные изменения выразились в замене OpenSSL на версию 1.0.2g,  
в связи с выявленной недавно уязвимостью DROWN

 
нужно обновить клиента и сервер (линукс)? оба ,

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 20:08 10-03-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel
Цитата:
нужно обновить клиента и сервер (линукс)? оба
Если для подключения используется  SSL или SSTP,
то лучше обновить. И лучше то и другое. На всякий случай.
Тем более такому человеку, за которым охотятся  спецслужбы и хакеры всего мира.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 22:02 10-03-2016
BredBred

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, то я делаю не так?
Не могу обратиться(пинговать\SSH) к серверу на котором стоит SoftEther (после того как к нему подклюился в качестве клиента).
 
Есть (за WiFi роутером) ПК на котором Виртуалки : Винда с SoftEther и FreeBSD с Asterisk.
Допустим IP=10 и IP=33 соответственно.
На роутере прописан виртуальный сервер, который входящее из Интернета соединение перенаправлял на IP=10:443 (для примера на винду с SoftEther), после чего SoftEther запрашивал для нового клиента ещё один IP и роутер выдавал клиенту IP=50 во внутренней подсети роутера.
Всё, клиент в локальной сети и автоматически подклюается ко всем внутренним ресурсам, в т.ч. к FreeBSD с Asterisk (IP=33).  
Проблема началась когда я перенес SoftEther на FreeBSD. Подключение VPN из вне происходит без нареканий, но обратиться к FreeBSD(или к Asterisk стоящему на нем) поле подключения невозможно, хотя всё остальное окружение - доступно.  

Всего записей: 117 | Зарегистр. 17-10-2005 | Отправлено: 00:07 16-04-2016 | Исправлено: BredBred, 00:09 16-04-2016
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не спец по Линукс, но тут выше в теме писали, что это особенность Линукс и видимо Free BSD. последние страницы полистайте.
А ещё кстати вопрос к vlary

Цитата:
В папке Сетевые соединения после настройки появляется виртуальный сетевой адаптер.  
В его свойствах нужно добраться до   TCP/IP, зайти по кнопке Дополнительно,  
и отключить галку "Использовать шлюз в удаленной сети"  

А где там эта галка??? Если стандартное подключение VPN винды - там понятно, где галка. А если клиент SoftEther? Чё-то в упор не вижу. Винда XP....

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 02:12 16-04-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BredBred
Да,  igor me v2  прав, это родимое пятно SoftEther серверов на *никсах.
Если сервер на винде, такого нет, я спокойнo цепляюсь к серверу,
а потом захожу на него по RDP.
Не знаю, исправят ли это когда-нибудь или нет, пока что такое поведение
сабжа нужно просто иметь в виду и обеспечить обходные пути
(иметь 2  сервнра в сети, например).
igor me v2
А галка там же, в свойствах TCP/IP. Они имеют место быть в любых
соединениях или адаптерах, через которые ходит данный протокол.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 12:15 16-04-2016
BredBred

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
igor me v2
Спасибо! Съекономили тучу времени.  
Может подскажете, какой мимнимум оперативки, да и на что SoftEther поставить ради 5-8 тазиков входящих подключений? Пока FreeBSD вроде меньше всего жрет и оч.бытро работает - на 256Мб работало.

Всего записей: 117 | Зарегистр. 17-10-2005 | Отправлено: 22:24 17-04-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BredBred
Цитата:
Может подскажете, какой мимнимум оперативки, да и на что SoftEther поставить ради 5-8 тазиков входящих подключений?
Да практически на все, что угодно. Мощность проца они не оговаривают.
А по выделяемой серверу памяти требования такие:
Minimum: 32Mbytes + 0.5Mbytes * (Number of Concurrent VPN Sessions)
Recommended: 128Mbytes + 0.5 Mbytes * (Number of Concurrent VPN Sessions)
А всего обещана поддержка до 4096 сессий, и до 4096 виртуальных хабов.
Также 2 ГБ дисковой памяти (в основном для записи логов)


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 23:03 17-04-2016
fire667

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
igor me v2
про "Использовать шлюз в удаленной сети" http://forum.ru-board.com/topic.cgi?forum=5&topic=46016&start=120#18

Всего записей: 2254 | Зарегистр. 27-08-2004 | Отправлено: 08:36 18-04-2016
1karavan1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BredBred
У меня сейчас именно так организовано у одного из клиентов.
Есть пул виртуалок со своей виртуальной сетью, клиентам VPN назначаются адреса из этой сети, DNS работают вида srvdb.company.lo.
На уровне dhcpd дефолтный шлюз даю виртуалкам, но не даю клиентам VPN (чтоб через VPN не гонять весь трафик с ПК клиента)
Если есть какие вопросы, обращайтесь.

Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 17:45 18-04-2016
1karavan1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На новой инсталляции что-то функция NAT-T отказывается работать.
Причем 3 часа назад работала, а сейчас ни в какую, даже если откатываю конфиг к моменту когда работала.

Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 01:41 24-04-2016 | Исправлено: 1karavan1, 02:41 24-04-2016
1karavan1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как, используя SecureNAT (ради встроенного DHCP), отказаться от назначения default gw клиентам и предоставить возможность клиентских подключений RDP на виртуальном адресе хаба?
Сервер развернут на win2008r2.

Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 03:45 24-04-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1karavan1
Убираешь в настройках DHCP сервера дефолт гейтвей.
http://www.softether.org/index.php?title=4-docs/1-manual/3._SoftEther_VPN_Server_Manual/3.7_Virtual_NAT_%26_Virtual_DHCP_Servers
После подключения соединения добавляешь маршрут к  сети конторы через выданный тебе адрес.
Ибо сервер убог, и многих опций (типа статических маршрутов) не поддерживает.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 11:11 24-04-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru