Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kivlov

Цитата:
как можно разрешить проблему автоматического подключения PPPOE-соединения без залогинивания в систему

попробуй написать батник типа:

Код:
rasdial имясоединения логин пароль

и засунь его в RunServices например.

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 07:14 16-01-2008
alexhirurg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите, плиз с такой проблемой...
есть домен, рутер на isa 2006, впн клиенты не в домене. При попытке зайти на какую-нть шару типа \\192.168.3.10\pub запрашивает доменный логин, но никакой не аторизуется, ни юзерский ни админский... Ставил аудит доступа к объекту, в логе нет ни success ни failure ;( как бы вообще не пытается авторизоваться Список шар везде показывает нормально, а вот зайти... ж( права everyone'у стоят и доменным юзерам
 
подскажите где копать ?
 

Всего записей: 61 | Зарегистр. 30-08-2006 | Отправлено: 13:43 18-01-2008
viklenin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
Имеется проблема: необходимо поднять vpn на 2003 сервере и клиентах этого сервера на ХР.
Вроде бы тривиально, но этот vpn должен полностью работать по gsm. Для этого у оператора получены белые ip адреса, настроен dyndns, настроены модемы и подключения к gsm.
И вот тут возникает проблема : при конфигурировании сервера мастер в качестве основы для vpn соединения предлагает сетевую карту или 1394. А имеющееся gsm соединение (работающее в это время) игнорирует, т.к. оно отсутствует в списке возможных(((.
 (при тестовой настройке в локальной сети все проходит если выбрать в качестве основы сетевую карту, т.е. ошибок при "нормальном" конфигурировании нет, но нам  то нужно не по сетке гнать информацию а по gsm...)
Машины под ХР в свою очередь уже настроены на dns  имя выданное dyndns, проблема только в том, как обмануть в этой ситуации мастер.
Натолкните на мысль...)))

Всего записей: 1 | Зарегистр. 18-01-2008 | Отправлено: 22:41 18-01-2008
luk123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настроил VPN сервер на базе WinXP Professional SP2, создал пользователей и права к ним, а клиент подключиться не может. Система выдает такое:
"Cистеме Windows не удалось подключиться к сети, используя предоставленные имя пользователя и пароль"
Не подскажите в чем дело?
Создал клиента у себя на сервере также и тоже не получается подключиться. Та же самая ошибка.  
Клиент использует подключение к Интернету через ADSL, а сервер через локальную сеть (используя трансляцию NAT). При этом у сервера реальный IP есть.

Всего записей: 4 | Зарегистр. 20-01-2008 | Отправлено: 23:28 20-01-2008
ATS2000

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, помогите с решением следующей задачи.  
Есть два офиса в городе. В каждом офисе в качестве шлюза стоит контроллер домена W2k server (не ругать, так было).  У них по две сетвухи. Одна смотрит внутрь, а на второй по pppoe  раздаётся инет от провайдера. ADSL модемы настроены в качестве бриджа. Встала задача передавать трафик между офисами. Провайдер выделил VLAN. Я включил на внешних сетевухах (на которых поднят pppoe) протокол TCP/IP и выставил статические адреса 192.168.100.1 на одной и 192.168.100.2 на другой. Теперь думаю поднять тунель IPSec между шлюзами. Но проблема в том, что ещё есть два компьютера с WinXP в городе, включенные по ADSL от этого же провайдера и включенные в этот VLAN. Статические адреса на них 192.168.100.3 и 192.168.100.4. И если я настрою IPSec тунель между шлюзами офисов, то получается что я не смогу цепляться с этих машин по VPN к этим двум шлюзам , так как прочитал в статье http://www.networkdoc.ru/windows-2000/nastroyka-tunnelirovaniya-ipsec-v-windows-2000.html  
 
 

Цитата:
IPSec-туннелирование в Windows 2000 не поддерживает удаленного подключения клиентов по VPN, потому что существующие на данный момент спецификации RFC IPSec проблемной группы проектирования Интернета (IETF) не предлагают механизма удаленного доступа в протоколе IKE (Internet Key Exchange) для подключений типа «клиент-шлюз».

 
 
Правильно ли я понимаю, что в данном случае для организации шифрации трафика между всеми точками необходимо поднимать IPSec в транспортном режиме и групповой политикой распространить на всех клиентов домена? Но мне то надо шифровать только внешний трафик (между точками VLANа).  
 
Может кто подскажет, как грамотнее реализовать эту задачу?  

Всего записей: 276 | Зарегистр. 21-02-2005 | Отправлено: 05:03 24-01-2008 | Исправлено: ATS2000, 05:05 24-01-2008
Ruppert

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ATS2000, не раскроете вот этот момент:

Цитата:
Я включил на внешних сетевухах (на которых поднят pppoe) протокол TCP/IP и выставил статические адреса 192.168.100.1 на одной и 192.168.100.2 на другой.

а то нигде инфы на этот счёт нет. Как вы добились, что внешние ИП-адреса присваивались сетевым картам, а не PPPoE-соединению?
 
Транспортный IPSec можно настроить для отдельного OU через GP. Но мне кажется ничто не мешает организовать межсайтовое подключение через L2TP/IPSec и удалённое подключение по той же схеме.
 
Добавлено:

Цитата:
IPSec-туннелирование в Windows 2000 не поддерживает удаленного подключения клиентов по VPN, потому что существующие на данный момент спецификации RFC IPSec проблемной группы проектирования Интернета (IETF) не предлагают механизма удаленного доступа в протоколе IKE (Internet Key Exchange) для подключений типа «клиент-шлюз».

 
Туфта, кстати, написана. У меня удалённые клиенты подключены как раз через L2TP/IPSec. И никаких проблем. Единственная условная проблема была загнать VPN-сервак за NAT, но это легко решилось.

Всего записей: 211 | Зарегистр. 13-08-2003 | Отправлено: 10:18 24-01-2008 | Исправлено: Ruppert, 10:31 24-01-2008
yorik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, прошу помощи, не знаю в какую сторону копнуть.
Работает на Windows 2003 SP2 VPN сервер в связке с ISA 2006, клиенты 2 удаленных филиалов подключаются к нему без проблем.
Есть 3-й филиал, где имеется 2 компьютера. К сожалению, точно не владею информацией какое подключение используют (вероятно ADSL). Проблема в том, что эти 2 клиента не могут одновременно подключиться по VPN (PPTP). Один клиент подключается, у второго - Ошибка 721.  
В логах сервера было:
Eveint ID: 20209
A connection between the VPN server and the VPN client xxx.xxx.110.9 has been established, but the VPN connection cannot be completed. The most common cause for this is that a firewall or router between the VPN server and the VPN client is not configured to allow Generic Routing Encapsulation (GRE) packets (protocol 47). Verify that the firewalls and routers between your VPN server and the Internet allow GRE packets. Make sure the firewalls and routers on the user's network are also configured to allow GRE packets. If the problem persists, have the user contact the Internet service provider (ISP) to determine whether the ISP might be blocking GRE packets.
 
Добавил протокол GRE (Protocol 47 ), в логах сервера при подключении второго клиента:
Event ID: 20049
The user connected to port VPN5-94 has been disconnected because the authentication process did not complete within the required amount of time.
 
Подскажите, пожалуйста, как решить проблему.

Всего записей: 16 | Зарегистр. 28-07-2004 | Отправлено: 12:49 24-01-2008
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
yorik
Это нормально. Такая реализация NAT на их ADSL-модеме. Если есть возможность, подними усебя еще один ip и пускай "второго" клиента туда.

Всего записей: 1340 | Зарегистр. 04-01-2003 | Отправлено: 16:10 24-01-2008
vicwanderer

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Какие выбрать железки для создания VPN? (nonCISCO)
Используем лицензионное ПО.  
Нужно чтобы пользователи в количестве 2-4 компов из филиала юзали 1с через терминал. Т.к. Ставить ISA для таких целей дорого, подскажите на каких железках можно построить ВПН-канал между офисом и филиалом. Слышал что можно на D-Linkах. Тогда помогите определиться с выбором модели D-Link.

Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 16:36 28-01-2008
Evgeniy147

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
D-Link DFL210 (цена около 7000 рублей).Аппартный файерволл, впн сервер. Если более конкретно схему сети в студию. У меня 3 филиала ходят в центр по терминалу, это около 15 человек.

Всего записей: 33 | Зарегистр. 30-03-2005 | Отправлено: 06:05 29-01-2008
granatperm



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня windows XP  
Запускаю мастер, => "подключение к сети на рабочем месте"
 
но дальше нет активных пуктов.  
Что нужно запустить, что бы их активировать?

Всего записей: 26 | Зарегистр. 22-08-2006 | Отправлено: 14:22 29-01-2008
Ruppert

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vicwanderer
причём тут ISA, для VPN хватит и RRAS. ISA совершенно ни к чему.
 
Evgeniy147
D-Link DFL210 медленная и дырявая лажа, как и всё от Д-Линка.

Всего записей: 211 | Зарегистр. 13-08-2003 | Отправлено: 14:50 29-01-2008
Evgeniy147

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruppert
Не скажи! Медленная по сравнению с чем и на какой нагрузке? Корявая нет, только требует понимания того, что делаешь, и понимания правил маршрутизации.

Всего записей: 33 | Зарегистр. 30-03-2005 | Отправлено: 20:26 29-01-2008
Ruppert

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evgeniy147
Медленнее чем обычный комп за такую же цену. И куда скуднее, чем обычный стародавний третий пень с уставноленной OpenBSD+PF+mpd.

Всего записей: 211 | Зарегистр. 13-08-2003 | Отправлено: 21:41 29-01-2008
vicwanderer

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
I)
Evgeniy147,
"Если более конкретно схему сети в студию"
 
Схема Офиса:
Lan--->ISA--->Internet
Схема Филиала:
4 компа--->VPN--->ISA(Офиса)
 
Как видно из схемы Филиалу нужно и ВПН-сервер и файервол. Офису хватит просто ВПН сервера (в офисе есть ISA). В Филиале ещё не определились будет серверная ОС или нет. Вполне возможно что в Филиале все 4 компа будут WinXP.
 
Ruppert,
В Филиале ещё не определились будет серверная ОС или нет. Вполне возможно что в Филиале все 4 компа будут WinXP. К тому же нужен файервол.
 
"D-Link DFL210 медленная и дырявая лажа" - поясни.
Читаю на сайте D-Link : "Производительность D-Link DFL210
Производительность межсетевого экрана 80 Мбит/с  
Производительность VPN 25 Мбит/с  
Количество параллельных сессий 12 000  
Количество правил 500 "
Такой скорости канала мне хватит с головой. Или на сайте написана неправда?
Насчёт "...дырявая..." тоже разъясни пожалуйста.
 
II)
Как организуется безопасность VPN соединения на железках (D-Linkах)? Н-р в Windows или ISA она организуется посредством паролей/сертификатов.

Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 21:48 29-01-2008 | Исправлено: vicwanderer, 22:09 29-01-2008
Ruppert

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vicwanderer
В центральном офисе, где крутиться серверная часть 1С, на одном из серваков с Win 2003 поднимается RRAS-сервер. После довольно несложной настройки такая схема позволит подключать клиентов и по L2TP/IPSec (на основе сертификатов компьютеров) или PPTP (на основе паролей пользователей, либо сертификатов компьютеров/пользователей). Клиенты VPN есть в WinXP. Зачем в данном случае посредник, тем более в виде такого хлама как Д-Линк, не понятно. Если хотите нормальное аппаратное решение, то, во-первых, оно вам не нужно, а, во-вторых, без Cisco не обойдётесь. Можно разработать свою схему на *nix, но, судя по вашим вопросам, это будет слишком хлопотно.
Если хотите использовать схему с "аппаратным" шифрующим маршрутизатором, то всё равно нужно будет IAS поднимать, чтоб аутентификацию пользователей домена реализовать.
Ни в одном из описанных случаев файрвол не является необходимым, достаточно и простецкого фильтра пакетов, встроенного в Win.
По взлому оборудования D-Link полно инфы в сети. Концепция Д-Линк похоже брать не качеством, а количеством. Хотя выбирать вам.

Всего записей: 211 | Зарегистр. 13-08-2003 | Отправлено: 23:19 29-01-2008
vboric



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пробовал подключить D-Link VPN клиент с 30-ти дневной лицензией к DFL800 по IPSec.
Всё как указано в руководсте.
Соединение устанавливает, но трафик идёт только исходящий. На вход ничего не поступает.
Если кто успешно подключал - просьба поделиться.

Всего записей: 23 | Зарегистр. 14-11-2006 | Отправлено: 10:26 30-01-2008
PhoenixUA



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruppert
Может и мне подскажете.
Необходимо организовать VPN с доступом к 1С.
Но доступ в интернет очень хитрый:
Интернет - Cisco 2821 - Cisco PIX - WinGate - Домен
На чем лучше поднимать VPN?

Всего записей: 2184 | Зарегистр. 17-11-2005 | Отправлено: 10:39 30-01-2008
vicwanderer

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruppert, "В центральном офисе...Клиенты VPN есть в WinXP". Согласен так можно.
 
"По взлому оборудования D-Link полно инфы в сети" нагуглить не удалось. Может дадите 5-10 ссылок?

Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 10:46 30-01-2008
softes

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ветка эта для админов, посему заранее извиняюсь за уровень вопроса:
соединил два компа по ВПН, вроде как далее по всем описаниям "теперь можно работать как в обычной сети".
Но что-то не получается ни в сетевое окружение добавить расшаренные папки с этих компов, ни прокси соединение установить (один комп - клиент другой сервер).
Рабочие группы у компов разные.
Как организовать "обычную сеть" в рамках созданного ВПН?

Всего записей: 867 | Зарегистр. 22-10-2003 | Отправлено: 19:08 30-01-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru