Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » openvpn

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5

Открыть новую тему     Написать ответ в эту тему

walerchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Через AT - команду занести в регистр модема нужное число
ATS0=4
будет поднимать после 4-го гудка, сохранить настройки  AT&W

Всего записей: 541 | Зарегистр. 15-09-2005 | Отправлено: 11:38 14-07-2006
Solenaja



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Офис: Win2k3 Server (NAT) + Traffic Inspector + KIS 2006 + связь с инетом по средством SHDSL модемов (static IP)
Дом: связь с инетом через VPN с провайдером
 
1. Можно ли организовать доступ через VPN провайдера к офису, и использовать офис в качестве прокси в расмотренном варианте?
 
2. Можно ли одновеменно дома использовать несколько VPN соединений: одно к провайдеру второе к офису (подчеркиваю, одновременно!) чтобы выходить в инет через офис?
 
Примечение. Локальный трафик по городу не учитывает провайдер, включая доступ к IP офиса.
 
Если оба варианта возможны, какова последовательнсоть действий в настройке каждого из вариантов?

----------
Могу помочь, но только своими знаниями и ...

Всего записей: 4250 | Зарегистр. 02-09-2001 | Отправлено: 16:05 22-07-2006
Solenaja



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
похоже знающих не так много ...

----------
Могу помочь, но только своими знаниями и ...

Всего записей: 4250 | Зарегистр. 02-09-2001 | Отправлено: 20:39 30-07-2006
enver



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
infstroy
а в чем вообще проблема? подкючите к серваку dial-up модем, настройте RRAS и погнали... для полного счастья, в свойствах пользователя которым будете проходить авторизацию, укажите callback  
 
Solenaja
 
1. в офисе настраивайте RRAS, о настройке которого можно почитать вот здесь
2. из дома сначала подключаетесь к провайдерскому VPN, а потом создаете VPN соединение на реальник офиса и подключаетесь к офису через него
В этом случае получится один VPN туннель в другом... ну да ничего страшного, зато бесплатно

Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 01:01 31-07-2006 | Исправлено: enver, 01:21 31-07-2006
Solenaja



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
enver
RRAS работает, как настраивать и что делать, может проще обойтись без VPN?
я так понимаю, что надо будет создать VPN сервер для начала ... опять же как правильно ...?

----------
Могу помочь, но только своими знаниями и ...

Всего записей: 4250 | Зарегистр. 02-09-2001 | Отправлено: 11:54 01-08-2006
enver



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот человек... ну дал же ссылку http://www.smart-soft.ru/?page=vpnser

Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 12:06 01-08-2006
Solenaja



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
enver
да что то не хочет конектиться из дома
 
Добавлено:
после часа шаманства - всё заработало
 
p.s. линк я ранее был прочитан ...

----------
Могу помочь, но только своими знаниями и ...

Всего записей: 4250 | Зарегистр. 02-09-2001 | Отправлено: 21:46 01-08-2006
Solenaja



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всё бы хорошо, но почему то инет перестаёт работать через пару минут, связь не обрывается, такое впечатление что пакеты прошедшие vpn провайдера после него не приходят обратно на дом.
переконектишься - пару минут нормально и тоже самое.
 
Добавлено:
   
что даёт широковещание в данном случае?
 
если выделаешь диапазон из реальной группы, то стоит привязывать этот диапазон к реальному адаптеру или пусть сам RAS назначит DNS (как будет правильнее)?
 
броузер я настраиваю на использование прокси (пробовалось и без, тоже работает), тк все клиенты в сети на работе идут соотвественно через прокси RRAS сервера.

----------
Могу помочь, но только своими знаниями и ...

Всего записей: 4250 | Зарегистр. 02-09-2001 | Отправлено: 09:00 02-08-2006
enver



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что даёт широковещание в данном случае?

я не совсем сейчас сразу могу сказать что это  дает, но думаю, что проблема не в этом
 
привяжите к внутреннему адаптеру
 
а вообще, я на вешем месте сначала бы посмотрел соотвествующие темы >>здесь<<

Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 12:00 02-08-2006
Solenaja



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
enver
внутренний адаптер назначит vpn клиенту тот адрес который будет казан в диапазоне, он и назначает

----------
Могу помочь, но только своими знаниями и ...

Всего записей: 4250 | Зарегистр. 02-09-2001 | Отправлено: 13:50 02-08-2006
enver



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
выставьте подробное логирование RRAS и посмотриет что происходит в логах, когда происходит дисконнект

Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 17:05 02-08-2006
DedBabay

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чесно говоря так и не понял как правильно енто сделать? Описал бы кто подробно у кого это арбайтен как настраивал. А то энти пляски с бубном.......!

Всего записей: 6 | Зарегистр. 29-08-2005 | Отправлено: 19:43 04-08-2006
Solenaja



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну вроде заработало, "виснет" конект когда пытаешься чо то крупное скачать броузером
поставив в какой нить менеджер вроде работает нормально
 
Добавлено:
DedBabay
если нужны бубны - буду рассказывать как ими махать ... как у меня это вышло во всяком случае, грешу на TI он бочинит вроде

----------
Могу помочь, но только своими знаниями и ...

Всего записей: 4250 | Зарегистр. 02-09-2001 | Отправлено: 23:06 04-08-2006 | Исправлено: Solenaja, 02:01 05-08-2006
DedBabay

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну а может веж расскажешь как что делал а???? ну типа 1, 2, 3,

Всего записей: 6 | Зарегистр. 29-08-2005 | Отправлено: 12:25 05-08-2006
Solenaja



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DedBabay
для начала давай свою конфигурацию сети и операционнки какие ?
 
1. ставишь TI - можно и не ставить
2. поднимаешь NAT
3. далее создаёшь VPN сервер с выделенным диапазоном IP для vpn клиентов доступом (у меня как на картинке выше) я прикрутил к существующей реальной сети, а не виртуальной, т.к. у меня всёравно создавался сервак на первой сети, а клиенту выдавался ip из виртуальной
4. в NAT обязательно даёшь доступ на VPN-шлюз (1723 порт) + я ещё tcp 47 открываю + этоже в TI.
5. в политике удалённого доступа в "Разрешить, если есть вход. плдключения":
разрешаешь удалённые соединения
в Проверке подлинности - выбираешь MS-CHAP v2 и MS-CHAP; в шифровании выбираешь галки какие будешь исользовать, у клиента ставишь в зависимости от того что выбрал в шифровании
6. создаёшь vpn соединения на стороне клиента.
 
без RADMIN было проблематично настравивать и следить оперативно за конектом. правда несколько раз приходилось ездить в офис т.к. подвисал RRAS и приходилось "вручную" перестартовывать сервак.
 
на сервере стоит торент клиент возможно из-за его большого кол-ва соединений на моей стороне торент почти не работал и связь просто останавливалась, пока что я ещё выясняю причину. для пущей уверенности я делаю батник чтобы постоянно пинговать удалённый сервак. благо связь "не прерывалась/останавливалась" ни разу пока что.
надо ещё читать на форумах возможно бок в службе RRAS + шифрование, которая "отрубает" клиента на стороне сервера, если то перестаёт быть активным некторое время.
но как по мне бок в TI, т.к. пинг у меня был до сервера, а инет на стороне моей стороне (дом) не было.
 
Добавлено:
p.s. ну там про создание на сервере учетной записи vpn клиента я думаю и так понятно что делать

----------
Могу помочь, но только своими знаниями и ...

Всего записей: 4250 | Зарегистр. 02-09-2001 | Отправлено: 17:14 05-08-2006 | Исправлено: Solenaja, 17:15 05-08-2006
DedBabay

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну в общем я думаю теперь не только мне но и всем понятно. Большое спасибо!
 
Решение проблемы на WinXP
 
1. На работе WinХР на машине установлена сетевуха + модем. Устанавливаем "входящие подключения", на закладке общие выбираем галочкой модем. На закладке пользователи если вы в домене то добовляем нового, задаем пароль и устанавливаем на нем галочку, если нет то можно выбрать из уже имеющихся. На закладке сеть в свойствах TCP/IP указываем адреса явным способом из свободного диапазона вашей локальной сети. Ставим галочку на разрешить звонящим доступ к локальной сети.
 
2. Дома как я понял можно настраивать любое подключение, у меня настроино просто подключение к интернету через модем, а в настройках TCP/IP указываем явным образом внешние DNS сервера провайдера, которые указаны на рабочей машине через которую все ходят в инет. Вот и усе. Удачи!!

Всего записей: 6 | Зарегистр. 29-08-2005 | Отправлено: 13:59 07-08-2006
RUSSOID

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У МЕНЯ выход на енет тоже через прокси,дома делаю все настройки (имя прокси и порт)
сам прокси пингуется, но выхода в инет нету, админ говорит что инет зашарен только на один  IP адрес, дома я ввожу этот IP - но инета нету, какие еще нужны настройки?

Всего записей: 2 | Зарегистр. 09-11-2006 | Отправлено: 00:06 10-11-2006
Cheery



.:МордератоР:.
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RUSSOID

Цитата:
админ говорит что инет зашарен только на один  IP адрес, дома я ввожу этот IP  

расшифруйте фразу, плиз..

----------
Away/DND

Всего записей: 52737 | Зарегистр. 04-04-2002 | Отправлено: 00:21 10-11-2006
RUSSOID

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на работе выход в инет с одного компа только(под своим IP адресом) через Прокси.Если я дома захожу в сеть под этим IР - сервер не пускает.На серваке админ установил чтобы мне давало автоматитчески этот IP, но дает всеравно другой, на который нету инета. Вопрос : Может какая прога нужна или настройки  чтобы любой пользователь сети или допустим я один  мог зайти в инет  через комп на работе ( где зашарен инет).В сеть захожу без проблем а вот с инетом беда ((

Всего записей: 2 | Зарегистр. 09-11-2006 | Отправлено: 01:01 11-11-2006
Duck12

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня похожий вопрос. На работе один комп подключен к выделенке. Когда я прописываю его IP адрес и DNS на моем компе, то интернет не работает. Может еще что-то надо настроить??

Всего записей: 47 | Зарегистр. 28-10-2005 | Отправлено: 17:13 05-07-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » openvpn


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru