Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Hardware » Общие вопросы » Поднятие VPN на Dir -320 c DD-WRT
Читай полный пост

Модерирует : Akam1, Dr_StandBy, vertex4

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

Vladislav_A



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DemonTwR

Цитата:
при Людом вопросе помощи на Форуме провайдера возникает вопрос Зачем ! ! !

Вопрос закономерный, ибо некоторые вещи реализуются не тривиально и могут повлиять на безопасность сети провайдера в целом ( скрины интерфейсов , что вы привели,  - скрины с устройств конечных пользователей, а не провайдера. И их настройка целиком на совести этих пользователей)
Есть еще один нюанс, на котоый я сразу не обратил внимание - у всех устройст на скринах на WAN интерфейсе серый (частный) IP. Вы уверены, что вам провайдер выделяет БЕЛЫЙ IP?

Цитата:
да и еще это у Билайна проводной инет по Дефолту по VPN .

Наивный - в России большинство провайдеров предоставляют доступ через VPN - кто-то через PPPoE, кто-то через PPTP, а кто-то по L2TP.

Цитата:
прочитал статью на Хабре   Вкратце понял суть только интересно насколько это реализуемо с моим провайдером .

Скорее да, чем нет. Но при условии наличия у вас БЕЛОГО IP. Причем L2TP предпочтительнее PPTP, т.к. не использует протокол GRE ( 47-й, но не порт, а именно протокол - некоторые провайдеры режут его)
И помните  - с одного внешнего (БЕЛОГО) IP может быть установлен только один тоннель.
Т.е из-за одного и того же NAT-a вы не сможете установить оболее 1-й связи.

Всего записей: 2447 | Зарегистр. 23-07-2001 | Отправлено: 22:54 21-04-2015 | Исправлено: Vladislav_A, 20:18 24-04-2015
AntiMember

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DemonTwR

Цитата:
также в компе 1 стоит PCI Wi Fi G-DWA-510 с которого инет с компа 1 идет на dir 320 который в режиме точки раздает его другим устройствам .

По моему, от начальной идеи уже ничего не осталось. Или я уже перестал понимать чего хотят.

Всего записей: 9012 | Зарегистр. 13-09-2010 | Отправлено: 10:36 22-04-2015
DemonTwR

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vladislav_A
 
Да Выделяет Внешний IP Но есть внутренние Локальные ресмурсы В Подсети Провайдера .
Как то так вроде описывется взято с Форума провайдера
Цитата:
локальный адрес, который транслируется порт-в порт во внешний на границе сети провайдера. Из интернета - комп будет виден (и доступен) под внешним адресом.  

Локальные адреса как я уже писал вида 10.**.**.**
 
AntiMember
я просто более детально понял что мне надо .
и обьяснил это в посте предыдущем  
 
и еще цитата с Форума провацдера где мне не особо хотят помочь

Цитата:
Ваша схема как минимум требует манипуляций, с НАТом по ACL, и статической маршрутизацией. Я не совсем понимаю зачем вы вообще это затеяли? почему бы не сделать так чтобы DIR320 раздавал "сеть"

Всего записей: 132 | Зарегистр. 04-07-2011 | Отправлено: 00:21 24-04-2015
Vladislav_A



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DemonTwR
 

Цитата:
Ну таки сделал я Все таки Наверно Самый простой VPN По мануалу .  Коннект вроде есть , несколько компов коннектить не пробовал ...  только фокус в что сделать  что бы RAS Дать доступ к интернету  а у неопознаной сети так определяет мое подключение PCI Wifi адептера через который инет идет на Dir 320 отнять доступ в инет и оставить Только локалку .  или же ограничить Передачу инета на Другие устроиства сети только по VPN соединению .

Ну так в настройках Сеть снимите шару с WiFi  и дайте ее RAS-у  
 

Цитата:
Да Выделяет Внешний IP Но есть внутренние Локальные ресмурсы В Подсети Провайдера .  Как то так вроде описывется взято с Форума провайдера
Цитата:
локальный адрес, который транслируется порт-в порт во внешний на границе сети провайдера. Из интернета - комп будет виден (и доступен) под внешним адресом.  
 

Т.е.на у сетевого адаптера адрес типа 10.**.**.**, но за счет проброса портов к нему можно достучаться из интернета по некоему внешнему IP?  Или у вас адаптер получает адрес типа 62.195.154.ххх? ( проверяется в свойствах подключения, а не через интернетовские сервисы типа myip.ru)

Всего записей: 2447 | Зарегистр. 23-07-2001 | Отправлено: 08:16 24-04-2015
DemonTwR

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vladislav_A
внешний  IP у Меня Вида 109.***.***.***
Ну а сетевому адаптеру  
   
Воть

Всего записей: 132 | Зарегистр. 04-07-2011 | Отправлено: 18:30 24-04-2015
Vladislav_A



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DemonTwR
Ну значит вы за NAT-ом, хоть и с проброшенными портами. Не факт, что проброшен GRE а он нужен для PPTP.

Цитата:
и еще цитата с Форума провайдера где мне не особо хотят помочь

Они абсолютно правы. Ибо в первоначальном варианте роутер вообще оказывался за двойным NAT, а прокинуть GRE через Windows - вещь не тривиальная.

Всего записей: 2447 | Зарегистр. 23-07-2001 | Отправлено: 20:32 24-04-2015
DemonTwR

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vladislav_A
И таки что ?
Может я и не силен но чисто интуитивно понимал что втыкать провод инета в Роутер Гнилое дело .
 

Цитата:
Они абсолютно правы.

В чем в том что двойной Nat это вдвойне слежка за пользователем !
учитывая наши законы ? ...
ну так ведь можно вяснить про пробрасывается ли gre или нет !

Всего записей: 132 | Зарегистр. 04-07-2011 | Отправлено: 02:53 25-04-2015 | Исправлено: DemonTwR, 04:16 25-04-2015
Vladislav_A



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DemonTwR

Цитата:
В чем в том что двойной Nat это вдвойне слежка за пользователем !

Нет, не в слежке дело, а в том что VPN через NAT один раз прокинуть худо-бедно можно ( черз различные костыли). А прокидывать через 2 NAT-а - IMHO не реально. Да и смысла нет - за NAT доступа из вне нет. Доступ можно получить только через специально прокинутые порты/сервисы.
Изучите VPN: вся информация в этой теме, на текущем этапе тот топик более подходит для дальнейшего обсуждения.

Всего записей: 2447 | Зарегистр. 23-07-2001 | Отправлено: 11:45 25-04-2015
AntiMember

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DemonTwR

Цитата:
Может я и не силен но чисто интуитивно понимал что втыкать провод инета в Роутер Гнилое дело .

Интуиция... Ну да, ну да. Собсно, правильное направление, если пользовать то, что предпрошито и преднастроено.
На практике ковырял кой-шо пред... со встроенным удаленным доступом. Для настроек провайдером без  
лишних согласований с юзером. Но можно, при необходимости, и для других целей.Но, собсно, никто не
запрещал перешить и перенастроить.
Да, собсно, все паранойя. При необходимости, найдется пара "независимых" свидетелей.
А в нужной комнатухе участка за сутки любую признательную подписать легче, чем выжить.
Ну и, в конце концов, комп ломануть проще и информативней, чем роутер. Живет же куча людей с
вирусами, которые антивирусы не знают. Потому как эти вирусы не активны у "ненужных" и не вредоносны.
А контроль инет-траффика не запретишь.
 
Добавлено:

Цитата:
А контроль инет-траффика не запретишь.

И проще на сайтах-приманках и почт-серваках ловить. А key-VPN один из товарищей сдаст.
То, что знает двое - знает свинья. (Мюллер(с)). Извините - поперло.

Всего записей: 9012 | Зарегистр. 13-09-2010 | Отправлено: 23:28 26-04-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Hardware » Общие вопросы » Поднятие VPN на Dir -320 c DD-WRT


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.B0ard 2000-2026

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru