Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
vk222

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеем: Windows 2003 Server Ent. - Он же DC + DHCP
Еще один Windows 2003 Server Ent. + ISA2006 EE
 
Хочу сделать, чтобы одному vpn пользователю при соединении выдавался статический ip адрес, но в AD, в свойствах пользователя в закладке Dial In, данное поле не активно.
 
В настоящий момент в RRAS & ISA настроены выдачу ip адресов через DHCP.
 
Заранее благодарен за помощь!

Всего записей: 31 | Зарегистр. 20-10-2005 | Отправлено: 10:27 26-11-2007
se111



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vk222
сейчас у тебя уровень домена стоит в режиме совместимости Mixed,  подними до native и всё будет активно.

Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 10:45 26-11-2007
vk222

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
se111,
 
Извиняюсь, что не отправляюсь rtfm'ить, а задаю вопрос тут, а чем грозит такое изменение? У меня еще exchange на DC. Данное изменение никак не повлияет на работоспособность?
 
Есть ли другие варианты, чтобы назначить статический адрес?
 
Заранее благодарен!
 
Добавлено:
В свойствах домена написано: Windows 2000 mixed, но кнопочки, Change, на которую ссылается microsoft почему-то нет Не подскажите как в этом случае поменять mixed mode на native mode?
 
Заранее благодарен!

Всего записей: 31 | Зарегистр. 20-10-2005 | Отправлено: 10:50 26-11-2007
vk222

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем большое спасибо! Поднял домен до native (даже перезагрузка не потребовалась) и все заработало.

Всего записей: 31 | Зарегистр. 20-10-2005 | Отправлено: 06:16 28-11-2007
Ruppert

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А у меня клиенты так и не регистрируют свои A- и PTR-записи. Вообще странно. После подключения клиенты даже не пытаются RENEW/UPDATE сделать, а просто LDAP запрашивают о чём-то. И всё, и тишина. Но если пнуть их ipconfig/registerdns, то быстренько всё регистрируется. Причём зарегистрированной записью почему-то владеет SYSTEM, а не клиент. В общем, нихрена не понятно и работает всё, не так, как описано в спецификациях. По идее, если я запретил DHCP-серваку регистровать записи по запросу клиентов, то клиенты сами должны регистрироваться, а следовательно записи должны принадлежить клиентам (ну A-запись точно). Но подозреваю, что регистрирует записи сам RRAS-сервер, потому что в случае штатного отключения он записи клиентов удаляет из DNS.

Всего записей: 211 | Зарегистр. 13-08-2003 | Отправлено: 13:42 01-12-2007
titan83

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
господа, доброго времени суток!
столкнулся с такой странностью в работе впн-клиента под вин 2000: на этапе создания соединения, при выборе его типа, доступно лишь два пункта из пяти, а именно: входящие соединения и через обычный модем, остальные три пункта (включая и подключение к частной сети) недоступны.
смотрел службы, вроде все, что требуется включено.
в какую сторону смотреть при решении данной проблемы?
заранее благодарен!
 
Добавлено:
вопрос снят
извиняюсь за беспокойство

Всего записей: 5 | Зарегистр. 10-12-2007 | Отправлено: 07:54 10-12-2007
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
titan83
Ну так расскажи, как решил проблему.

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 12:57 10-12-2007
RomSLR

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VPN initiation, termination and pass-through
 
Есть вопрос. Собираюсь поднимать ВПН соединение для офиса. Планируется запуск 1с юзерами из дома через инет под ВинХП. Насколько я понял мне необходим маршрутизатор с поддержкой ВПН. Маршрутизаторы в свою очередь могут работать сами как ВПН-сервера либо просто поддерживать VPN pass-through. Во втором случае они просто пропускают через себя ВПН тунель, а сам ВПН сервер должен находиться в середине сети. Я правильно понимаю? Если так, то как вы думаете, подойдёт ли для моей задачи 3Com OfficeConnect Secure Router (3CR860-95), имеется в виду подключить удалённых пользователей в локальной сети лишь средствами роутера?

Всего записей: 6 | Зарегистр. 22-04-2007 | Отправлено: 17:07 12-12-2007
OtsHELLnik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые знатоки, имею следующую ситуацию:
домен (10.0.0.х), одноранговую сеть филиала (10.0.2.х), в домене win 2003 serv для VPN, в одноранговой так же win 2003 serv для VPN, серваки VPN друг друга видят и видят сети друг друга, но клиентские компы видят только свои сети и серваки VPN. Командой Route добавлены маршруты до сетей назначения, однако ситуация не меняеццо. Т.е. комп доменной сети видит сервак VPN однораговой сети, а сети за ним не видит. При этом сервак однораговой постоянно при попытке соединения выдаёт запрос пароля и дальше не пускает.
Мож кто сталкивался знает что делать. Заранее спасибо.

Всего записей: 30 | Зарегистр. 28-09-2007 | Отправлено: 19:32 12-12-2007
danu2000

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Такой вопрос.
 
Можно ли указать гдето чтобы ВПН подключение происходило только с ИП который я могу указать на ВПН сервере ?

Всего записей: 340 | Зарегистр. 04-11-2002 | Отправлено: 10:23 13-12-2007
Ruppert

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
danu2000
Можно
Изучай политики удалённого доступа и правила фильтрации на внешнем интерфейсе.

Всего записей: 211 | Зарегистр. 13-08-2003 | Отправлено: 18:01 14-12-2007
Deni005



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
На протяжении всего периода после подключения оптоволоконного интеренета выскакивает сообщение сетевой кабель не подключен...перестает на сетевухе мигать зеленый диод...приходится вытаскивать шнур из разъема RJ45 и обратно заталкивать и по новой подключаться...максимум соединение стояло 24 часа...бывает что за час несколько раз рвется...
Как можно решить проблему?

Всего записей: 742 | Зарегистр. 03-02-2006 | Отправлено: 13:10 24-12-2007
Gvozdjra

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
Вопрос.
 
имеем 2 офиса, в каждом стоит Win2003  и рутер 3CR858-91.
 
Как настроить vpn на рутерах, чтобы можно было видеть (обмениваться информацией и т.д.) клиентские компы из одного офиса в другом и наоборот.
 
Сейчас рутер (и там и там) служит для доступа в инет, раздает  DHCP локальным компьютерам и как фаервол.
 
В идеале создать одну локальную сеть для обоих офисов, плюс будут еще офисы с такими же рутерами и виндой...
 
Вот подробный интерфейс настройки впн в рутере....
 
Заранее очень благодарен за ответ...
 
 
 
 
VPN Tunnel Parameters - IPSec  
   
Tunnel Type -                             IPSecL2TP \ IPSecPPTP  
 
Tunnel Name  -  
 
Remote VPN Gateway -               IP\ANY  
 
IP Address/Host Name -  
   
Remote Secure Group:    
 
Remote Party ID -                       ID_IPV4_ADDR \ ID_USER_FQDN    
 
Remote Network Address -           . . .    
 
Remote Subnet Mask-                   . . .    
   
 
Local Secure Group:    
 
Local Party ID -                           ID_IPV4_ADDR \ ID_USER_FQDN    
 
Network Address -                         . . .    
 
Subnet Mask -                                 . . .    
   
 
Phase I IKE parameters:  
 
Key Management -                      IKE Main Mode \ IKE Aggressive Mode  
 
SA attribute -                             Oakley-Pre-3DES-SHA-1024 \Oakley-Pre-3DES-MD5-1024  
                                                \Oakley-Pre-DES-SHA-1024 \Oakley-Pre-DES-MD5-1024  
                                                 \Oakley-Pre-3DES-SHA-768\ Oakley-Pre-3DES-MD5-768  
                                                 \Oakley-Pre-DES-SHA-768 \Oakley-Pre-DES-MD5-768  
                                                  Oakley-Pre-3DES-MD5-1536  
 
Pre-shared Key -    
 
Phase II IPSec Parameters:  
 
Authentication Algorithm -                   MD5 \ SHA1  
 
Encrypt Algorithm -                            DES \ 3DES  
 
Key lifetime -                                     (>=300sec.) sec.  
 
PFS -                                                  (тут галочку можно поставить)  
 
Diffie-Hellman Group -                     Group 1  \     Group 2  \     Group 5  (по умолчанию 2)
 
IKE Keep Alive -                                    (тут галочку можно поставить)  
   

Всего записей: 9 | Зарегистр. 10-12-2007 | Отправлено: 14:24 25-12-2007
LYNX



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
через спутник пинг всегда больше 500

Всего записей: 126 | Зарегистр. 01-10-2003 | Отправлено: 12:11 28-12-2007
Kivlov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!
 
Уже давно ищу решение следующей проблемы.  
 
В Windows Server 2003 есть очень удобная штука "маршрутизация и удалённый доступ", через которую можно создать VPN-соединение, которое будет автоматически подключаться (что важно, без залогинивания конкретного юзера в систему), и переподключаться при разрыве соединения без лишних сообщений и вопросов.
 
В XP и Висте такой штучки естественно нет. Организовать автоматическое подключение и переподключение конечно же можно даже штатными средствами, но при разрывах будут появляться дурацкие сообщения, всплывающие поверх всех окон и отвлекающие от работы, а также для подключения необходимо будет залогиниваться в систему под каким-либо юзером. Есть конечно же и разные Dial-Up звонилки, которые обеспечивают автоматическое подключение и переподключение без лишнего шума, но они также не обеспечивают  подключение без залогинивания, а также большинство не поддерживают Висту и pppoe-соединения.
 
А теперь собственно вопрос. Исходя из всего вышеописанного, как можно разрешить проблему автоматического подключения PPPOE-соединения без залогинивания в систему, а также автоматического переподключения в Windows Vista, и обеспечить отсутствие идиотских предупреждений при разрывах связи?

Всего записей: 2 | Зарегистр. 24-02-2005 | Отправлено: 22:04 06-01-2008
Searcher



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
как можно разрешить проблему автоматического подключения PPPOE-соединения без залогинивания в систему

Если подключение ADSL то включить модем маршрутизатором и pppoe соединение настроить в нем.
 
Добавлено:
OtsHELLnik
Что значат "не видят" они не пингуются или не отображаются в "сетевом окружении"? Если ping не идет проверь чтобы у клиентов их vpn-сервер был прописан маршрутизатором и в rras включи nat на vpn соединении

Всего записей: 52 | Зарегистр. 04-03-2003 | Отправлено: 18:21 10-01-2008
PuzzleW

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kivlov
Windows XP: nnCron Lite (умет стартовать сервисом и звонить любый соединения)
Windows Vista: еслит не ошибаюсь - собственный планировщик + WMI/WSH

Всего записей: 185 | Зарегистр. 19-12-2005 | Отправлено: 01:24 11-01-2008
softes

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подключаю VPN (стандартный виндовый, интернет по adsl), пропадает сеть - ни один сайт не открывается. Отключаю VPN - все снова в норме. Так и должно быть или как-то можно настроить?

Всего записей: 867 | Зарегистр. 22-10-2003 | Отправлено: 16:54 15-01-2008
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
softes
Это потому что при настройке впн по умолчанию стоит галка "использовать шлюз в удаленной сети", соотв. твой комп начинает ломиться в инет через шлюз впн. Сними эту галку (но тогда, вероятно, потеряешь доступ в сеть впн, нужно доп. маршруты прописывать).
Читай тему - этот вопрос поднимался 1001 раз уже.

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 17:31 15-01-2008
softes

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BONDBIG
Спасибо, это в шапке действительно, как так не заметил

Всего записей: 867 | Зарегистр. 22-10-2003 | Отправлено: 22:49 15-01-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru