Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » SoftEther VPN | VPN Gate Client

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Открыть новую тему     Написать ответ в эту тему

jasonliull



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SoftEther VPN


Аспиранты университета города Цукуба (Япония) запустили VPN гейт в ходе академического эксперимента, целью которого было изучить сеть общественных VPN сервисов.
Добровольцы предоставили университету доступ на множество серверов VPN, расположенных по всему миру, и любой пользователь может получить к ним доступ. Нет необходимости в регистрации. После подключения пользователь может выбрать любой из VPN и скрыть свой IP.
Соединение идет по нескольким протоколам, например L2TP/IPsec, SSTP, а так же по популярному OpenVPN, но особенно просто тем, кто выберет опцию SSL-VPN. Под Windows это требует простой установки клиента SoftEther VPN.
SoftEther предлагает туннелирование SSL-VPN через HTTP, чтобы легко пройти через NATs и межсетевые экраны, кроме того плагин клиента предлагает список VPN серверов по всему свету, и пользователь может выбрать любой понравившийся. Чтобы обойти блокировку на уровне страны, нужно выбрать из списка VPN за ее пределами.


Статус программы: Бесплатная, c открытыми исходными кодами (GPLv2)
Интерфейс: Английский
Поддерживаемые ОС: Windows, Linux, FreeBSD, Mac OS X, Solaris
Сайт: Клиент с плагином VPN Gate Client | Сервер под различные платформы + Клиент без плагина  
Загрузка:  Клиент Windows (с плагином) | Центр загрузки | Архив загрузок
History: https://www.softether.org/5-download/history
Документы: Руководство пользователя (English) | Учебники, HowTo (English)
 
SoftEther Multi-Protocol VPN Server
 
Free SoftEther account
https://www.fastssh.com/page/softether-servers
https://www.vpnjantit.com/premium-softether-account.html
https://www.vpnjantit.com/free-softether.html

Всего записей: 2537 | Зарегистр. 05-08-2012 | Отправлено: 12:13 30-06-2013 | Исправлено: shrmn, 13:56 19-03-2022
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

videolamer_V
 
Тут нужно оговариваться какой клиент. Вы используете общие термины, по которым не возможно сразу понять.
Если тот который с плагином на Винде, то его в маршрутизатор можно поставить, если таковым является иная ОС Вин на физическом ПК или в гипервизоре.
Если речь идет о маршрутизаторах, типа роутер как отдельное устройство, то конечно нельзя.
 
Centos мне нужно посмотреть, хотя можно и в нем поковыряться.

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 15:14 03-11-2017
videolamer_V



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Если речь идет о маршрутизаторах, типа роутер как отдельное устройство, то конечно нельзя.  

Да, я имел ввиду подключение через Роутер (отдельное устройство) чтоб все домашние ПК, мобильники на андройдах могли выходить через одно устройство. Но как я понимаю, это невозможно, так как мой роутер не поддерживает SSL VPN соединение. Может взять недорогой микротик и в нем поднять SSL VPN до моего сервера, а шлюзом будет мой роутер..

Всего записей: 768 | Зарегистр. 24-08-2007 | Отправлено: 21:12 03-11-2017
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

videolamer_V
 
Возможно, но не так как вы хотите/представляете. Микротик вам не поможет, ибо в него тоже нельзя пихать все что вам заблагорасудится. С точки зрения безопасности, лучше поднимать тунели на каждом клиенте, нежели всю сеть заводить в один тонель.

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 23:37 03-11-2017
sslssl

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если кто читает, прошу обратить внимание на следующий факт. Соединялся по этой программе через общественную точку доступа. Соединение с Японией. Пытались подсунуть сертификат от Аваста при проверке почты по протоколу POP3 . В помойку, в общем.

Всего записей: 80 | Зарегистр. 10-05-2007 | Отправлено: 17:40 04-11-2017
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sslssl

Цитата:
В помойку, в общем.

Соединяюсь со своими серверами, никто ничего не подсовывает. Что я делаю не так?
Может, в помойку отправлять ламеров, чтоб в тематике было чисто и без паники?

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 19:14 04-11-2017
sslssl

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Соединяюсь со своими серверами, никто ничего не подсовывает. Что я делаю не так?  
Факт есть факт. В следующий раз попробую снять весь процесс, чтобы не было так голословно. Или вы думаете там разведки не работают и не шпионят за теми, кто из СНГ?  

Всего записей: 80 | Зарегистр. 10-05-2007 | Отправлено: 00:52 05-11-2017
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sslssl

Цитата:
Факт есть факт

Факт тут только в одном - кто-то верит в халяву.
Разработчики SoftEther не предоставляют "общественных точек доступа", ваши претензии "не в кассу".

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 03:09 05-11-2017
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

sslssl
 
Это волонтерские сервера.
И с чего сделан вывод, что вам сервер пытался "подсунуть" сертификат? При проверке почты по POP какой программой и как это выглядело? Какая цель подсовывать сертификат, если весь ваш трафик идет через сервер? Авторизация ящика у вас наверняка через login/pass.
Браузером в этот момент пользовались?

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 12:19 05-11-2017 | Исправлено: mleo, 12:29 05-11-2017
videolamer_V



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Может ли провайдер блокировать SSL VPN? Спрашиваю потому, что на одном провайдере, а именно (мобильная связь 4G LTE) подключение к серверу происходит нормально, на втором (подключение к интернету через Ethernet) подключения нет. Скажу сразу, что VPN и OpenVPN данный провайдер тоже блокирует.

Всего записей: 768 | Зарегистр. 24-08-2007 | Отправлено: 07:40 07-11-2017
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
videolamer_V

Цитата:
Может ли провайдер блокировать SSL VPN?

Да, может.
 
О каком провайдере речь? Какой город (можно в ЛС)?
Готов оказать посильную помощь ради пощупать это непотребство.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 11:44 07-11-2017
sslssl

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo

Цитата:
Это волонтерские сервера.  
И с чего сделан вывод, что вам сервер пытался "подсунуть" сертификат? При проверке почты по POP какой программой и как это выглядело? Какая цель подсовывать сертификат, если весь ваш трафик идет через сервер? Авторизация ящика у вас наверняка через login/pass.  
Браузером в этот момент пользовались?

Ответил в личку.

Всего записей: 80 | Зарегистр. 10-05-2007 | Отправлено: 03:05 08-11-2017
artttt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!  
Пытаюсь создать виртуальную ЛС м/ду двумя компами чз инет. На одном установил VPN сервер (softether-vpnserver_vpnbridge-v4.20-9608-rtm-2016.04.17-windows-x86_x64-intel). IP белый. Win 7. В брандмауэре создал правило TCP 5555. На роутере проброс TCP 5555. Пытаюсь подключиться штатными средствами Windows с другого компьютера (Win 7). При автоматических настройках безопасности VPN-клиента зависает на "Проверка имени пользователя и пароля...) На самой иконке сетевого подключения на клиенте "Подключение" - отключить нельзя, помогает перезагрузка.
 
До этого канал VPN клиент-сервер Windows 7 работал нормально. В чем мб проблема?
 
По протоколу L2TP - ошибка 789. Ключ шифрования для него на сервере задавал.
 
Действовал по этой инструкции
http://soft-navigator.ru/useful/softether_vpn_server
 
Установил на клиентской машине SoftEther VPN Client - удалось подключиться.

Все это касалось тестового компа, на который я ставил SoftEther VPN Server. Теперь буду пробовать рабочий комп., к которому доступ по времени весьма ограничен.
 

Всего записей: 14 | Зарегистр. 03-06-2017 | Отправлено: 11:44 09-11-2017 | Исправлено: artttt, 14:14 09-11-2017
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mleo
Начиная с версии SoftEther VPN 4.23 Build 9647 Beta для сборки больше не требуется пакет libssl1.0-dev.
Так-же, больше не требуется правка Network.c
У меня сборка завершилась без ошибок.
Продолжаю тестить.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 14:28 09-11-2017
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Список пакетов, которые я доустанавливаю в livecd debian 9 для сборки deb-пакета Softether:

Цитата:
zlib1g-dev libncurses5-dev libssl-dev libreadline-dev build-essential checkinstall git
 
 
Обязательные для компиляции я выделил.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 17:51 09-11-2017 | Исправлено: karavan, 17:52 09-11-2017
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

karavan
 
Хорошая новость. Поменьше руками лазать )) На выходных попробую.
 
 
 
artttt
 
Спасибо за отчет. Продолжайте работу. Мы ждем результатов ))

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 22:27 09-11-2017 | Исправлено: mleo, 22:30 09-11-2017
artttt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С "рабочего" компа новости печальные.  
Проблема одинаковая, что при использовании штатного VPN от Windows, что при SoftEther VPN. Невозможно получить доступ к "рабочему" компу, даже нет пинга, хотя "Active connections to 1 servers".
Порты открыты (точнее 5555 порт открыт), службы работают одинаково, антивирусов и сторонних файерволов нет. Смотрю на параметры "Тестового" и "Рабочего" - ищу отличия и не нахожу ((
 
Добавлено:
При работающем соединении (сервер на "тестовом" компе) клиент получает адрес из подсети сервера 192.168.2.4. А при неработующем соединении клиенты получают адреса 169.254.х.234 и не дозваниваются до сервера. Причем на одном и том же клиенте х не меняется от преподключения.

Всего записей: 14 | Зарегистр. 03-06-2017 | Отправлено: 11:39 10-11-2017
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

artttt
 
Вы не оценили мою шутку ))
Если серьезно, то вы считаете что кто то вникнет в суть ваших манипуляций? Вы много написали, но с этим нужно разбираться конкретно, т.к. проблема описана общими словами, но понятно в итоге только что у вас ничего не работает.
Что именно не получается? Вы не ответите, потому что не знаете в чем затык.
Начнем с начала.
1. На сервере стоит Вин 7х64?
2. Провайдер выделил вам статический IP?
3. Ваш сервер за роутером?
4. Если ответ на вопрос 2 ДА, то следующий вопрос звучит так - Как сервер должен увидеть на своем интерфейсе этот IP?

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 20:18 10-11-2017 | Исправлено: mleo, 20:18 10-11-2017
artttt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1 7х32
2 белый
3 да
4 никак
 
А теперь по сути.  
Два компа в ЛС за роутером с белым IP. К обоим можно подключить VPN хоть штатный от Windows, хоть от SoftEther VPN. НО!!!! при подключенном подключении VPN с удаленной машины, невозможно получить доступ к внутренним ресурсам одного из них, даже нет пинга.  
 
Порты открыты в фаейрволе одинаково.
Службы Windows запущены одинаково.
Сторонних антивирусов нет.
 
Вопрос: что еще посмотреть?

Всего записей: 14 | Зарегистр. 03-06-2017 | Отправлено: 20:50 10-11-2017
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

artttt
 
Так сути то пока и мало..
 
Расскажите тогда, что такое "белый IP", чтобы мы одинаково понимали что вы пишите.
Дальше. "К обоим можно подключить VPN хоть штатный от Windows, хоть от SoftEther VPN" - рассшифруйте о чем вы.
1. Какой VPN?
2. VPN не телевизор, который можно подключить к розетке. Вы как его подключаете к этим ПК?
Далее.
Удаленная машина, т.е. какой то ПК-клиент (с точки зрения VPN) через интернет, по вашему мнению соединяется с чем то (потому что я пока не пойму с чем). Но мы в п.4 уже определились что IP на интерфейсе сервера не может быть, а значит он на интерфейсе роутера. Но роутер ничего не знает о VPN-соединении, т.к. не имеет надлежащего ПО, ключей, конфигов и т.д.
Далее.
1. Что "раздает" IP адреса в локальной сети, к которой подключены 2 ПК?
2. Почему удаленный ПК должен иметь доступ к этой ЛС? У него IP выданный провайдером и никакого отношения не имеет к адресации вашей ЛС, даже если все ПК объедините в одну Рабочую группу.
 
Вы понимаете что до портов, пробросов, служб Вин, файерволов и антивирусов тут как до Китая раком?

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 21:19 10-11-2017
artttt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
белый - статический
 

Цитата:
рассшифруйте о чем вы.

На этих двух компах устанавливается VPN сервер извне VPN клиент.
 

Цитата:
потому что я пока не пойму с чем

с VPN сервером
 

Цитата:
как до Китая раком

Вы не хотите услышать, что благодаря этому "Китаю" на одной машине это все уже работает? А на другой такой, же в той же ЛС с такими же:
Цитата:
Вы понимаете что до портов, пробросов, служб Вин, файерволов и антивирусов
даже не пингуется.
 
 
 
 
 

Всего записей: 14 | Зарегистр. 03-06-2017 | Отправлено: 21:48 10-11-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Компьютерный форум Ru.Board » Компьютеры » Программы » SoftEther VPN | VPN Gate Client


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru