Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
busick



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
да недостаточно... не работает, всё как и раньше, внутренний интерфейс 200.0.1.1 воторого модема пингует, компы, а точнее 200.0.1.2, 200.0.1.3...

Всего записей: 61 | Зарегистр. 14-02-2007 | Отправлено: 15:25 18-03-2008
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
что за модемы?  
Опять же, давай route print, ipconfig /all с компов и серверов и с модемов. В темную никак не понять, где затык. Также пусти tracert с обоих сторон на компы удаленной сети и выложи.

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 18:33 18-03-2008
malnik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
проблема с созданием VPN:
шлюзы -FreeBSD, для начала все сделано по мануалу, пока только тунель, без IPSec.
Клиенты - XP (выход в инет через шлюзы работает)
Одна сеть выходит в инет через кабельный модем Моторола, вторая - через ADSL + PPPoE
 
При создании VPN - машины, на которых шлюз друг друга и сетки за ними видят
А вот с клиента (XP) тот же пинг в другую сетку дальше своего шлюза не идет.
 
Где и какими командыми посмотреть, в чем затык?

Всего записей: 10 | Зарегистр. 18-01-2006 | Отправлено: 10:21 19-03-2008
qpilin

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго времени суток, надеюсь, поможете.
 
Вобщем такая ситауция.
 
Есть домашний сервер (Win Server 2003 R2 SP2) и ноут (Vista), подключены через D-Link DI-524, тот в свою очередь к локалке, инет раздается без VPN (настройки WAN по DHCP), так что от роутера подключение к VPN не требуется. На сервере постоянно используются два VPN PPTP соединения (MS CHAP v2, MPPE 128). Соединяются и работают вместе нормально, если оба загружены, но ровно через 30 минут простоя одно соединение разрывается, второе всегда задействовано, поэтому его пока не проверял, но подозреваю, что с ним такая же ситуация.
 
В логах событий системы ошибка следущая: "Код (ID) 20159, Подключение пользователя "user" к "vpn2", выполненное с помощью устройства "VPN3-4",  было прервано". Обратно автоматом не восстанавливается, хотя в опциях указано "перезвонить при разрыве связи". Провайдер уверяет, что сервер не настроен на отключение в режиме простоя, да и если бы это было так, то после принудительного разрыва пошел бы автодозвон. На сайте MS в ивентах событие связывается с двумя возможными причинами: либо разрыв инициирован пользователем, либо аппаратная проблема. Первое, по логике, исключается (по крайней мере, нигде в настройках соединения не указано о разрыве при простое), второе может быть связано с роутером. Прошивка стоит последняя, никаких настроек VPN Pass-through кроме включения/отключения я в нем не нашел.
 
Вопрос #1: существуют ли какие либо скрытые параметры настройки для VPN Pass-through у DI-524?
 
Немного о настройках: оба соединения подключаются к одному серверу (на пути к серверу кроме роутера есть еще шлюз, но не думаю, что он как-либо влияет на коннект), но с разными логином/паролем, соответсвенно разные внешние ip. Первое соединение используется по умолчанию, через него идет весь инет трафик; второе соединение (которое как раз разрывается) используется для выхода к другим локалкам города, но инет на нем закрыт через управление статистикой провайдера; подключение по локалке, соответсвенно только для ноута и локалки. Маршруты разграничены статическими роутами с метрикой 10, у VPN1 метрика 1000, у VPN2 - 2000, у локалки - 3000. На сервере работают http, ftp, p2p всякие (только для локалки). Вобщем все работает хорошо, если бы не разрыв при простое.  
 
Для устраниния пробовал в HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters прописать "KeepAliveTime"=300000 и "KeepAliceInterval"=1000 (5 мин и 1 сек соотв.), чтобы отсылались пакеты для поддержания связи, но то ли это не работает, то ли не помогает. Пробовал также на всякий случай менять MTU в HKLM\SYSTEM\CurrentControlSet\Services\NdisWan\Parameters\0 от 1372 до 1500 - тоже не имеет значения (хотя для локалки это, по моему, и не важно). ping -t на адрес через трассу vpn2 тоже не помогает - соединение не рвется только в случае интенсивного обмена данными или обращения на мой хост из другой локалки.
 
Вопрос #2: есть ли еще варианты устранения проблемы средствами Windows, кроме вышеперечисленных? Вешать в планировщик какую-нибудь прогу для перекачки "воздуха" как-то несуразно. OpenVPN, я так понимаю, тут тоже не особо поможет.
 
И заодно, вопрос #3: будет ли нормально работать VPN соединение, запущенное через rasdial с системной учеткой? Я так понимаю, что для этого нужно запустить его как службу с одноразовым запуском. У меня иногда бывает проблема: при одновременном коннекте через rasdial двух vpn после логина одно из них остается "висеть". Подскажите параметр вроде wait, а то я запамятовал. И еще, если не трудно, скриптик, который отправит комп в перезагрузку при проблемах с сетевой картой или роутером (если пропадет связь с роутером либо другая аппаратная сетевая ошибка, то через, скажем, минуту, комп автоматически ребутится).
 
Кстати, Vista на ноуте вобще не позволяет два одновременных VPN соединения, если включена служба встроенного фаервола (простое отключение фаервола через панель управления не помогает). Возможно, дело в настройках фаера, но я сомневаюсь.
 
Заранее благодарен за советы.

Всего записей: 5 | Зарегистр. 13-03-2006 | Отправлено: 16:52 25-03-2008
jetcar



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
можно ли поставить vpn сервер с компрессией чтоб увеличить скорость передачи данных?

----------
Чем меньше денег тратим мы на водку, тем больше пропиваем мы на пиво.

Всего записей: 753 | Зарегистр. 01-08-2002 | Отправлено: 00:40 29-03-2008
russianczar



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребята, знаю что вопрос мог уже поднимать и не раз, но хотябы дайте ссылки на след. вопрос:
 
Дома есть локалка из пары компьютеров, на XINCOME Twin Wan Router XC-DPG603
 
Хочу сделать так, чтобы я мог взять свой лаптоп и с любого места подключиться к домашней сети ( не через всякие утилиты как radmin, а как по VPN).... как это можно устроить? Пошаговые инструкции где бы найти?

----------
Славься страна, мы гордимся тобой!

Всего записей: 595 | Зарегистр. 27-12-2003 | Отправлено: 08:54 29-03-2008
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
russianczar
Решение твоей проблемы

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 09:15 29-03-2008
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
russianczar
то что посоветовал BONDBIG прокатит..
Но я б посоветовал посмотреть тебе в сторону OpenVPN - сайт openvpn.net
 
Но для начала скажу, что для того, чтобы с инета подключиться к своей домашней сети тебе будет нужен внешний IP... Ну и чтоб провайдер не резал траф по нужному тебе порту...  
 
 
Добавлено:
jetcar
если имеещь ввиду openvpn - то да... в нем уже встроен коммпрессор LZO...
почитай в доке про одноименные ключи.

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 17:21 29-03-2008
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jetcar
Компрессия - это конечно хорошо, но уменьшив трафик, ты увеличиваешь время отклика, а это не всегда есть гуд, особенно для всяких там rdp. Лучше медленнее, но с меньшим откликом. Какой трафик-то гонять будешь?
 
Добавлено:
fantome
Цитата:
Но для начала скажу, что для того, чтобы с инета подключиться к своей домашней сети тебе будет нужен внешний IP... Ну и чтоб провайдер не резал траф по нужному тебе порту...  
 

Hamachi лишен этих проблем (почти).

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 17:49 29-03-2008 | Исправлено: BONDBIG, 23:28 29-03-2008
DJAVOL2005



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте! Появиась трабла, есть в принципи настроенный и рабочий впн сервер на оси 2003 сервер. Ставлю средствами той же оси без стороннего софта фтп сервер и он НЕ РОБИТ!!! Т.е. робит но т олько из локальной сети а из инета не робит...т.е. ввожу его инетовский ип и  виснет потом пишет нет доступа. Провел так скажем следственный экспиремент. Поставил то же самое но на другом серваке где нету впн сервера..и эфврика все робит...похоже идет конфликт впн и фтп...что с этим делать и как это исправить? Заранее спасибо.
P.S. в конторе имеется зюхел но дело не в нем, потому что 2-ой ссервак при аналогичных настройках в zyxel робит...значит в впне собака зарыта а где...хрен знает...
 
Добавлено:
PPS  у такое ощущение что где то это сообщения я уже писал но его нету нигде...либо не написалось либо я случайно в левом топике написал (писал ещзе парочку сегодня сообщений) поэтому извиняюсь и если то где-то найдете удалите плз...я его не смог обнаружить...оО

Всего записей: 423 | Зарегистр. 09-01-2006 | Отправлено: 20:00 01-04-2008
AlexZept



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
есть три сервера в городском кольце, на двух из них безлимитный мировой трафик, можно ли дать доступ третьему серверу к интернету первых двух через vpn?

Всего записей: 5 | Зарегистр. 29-03-2008 | Отправлено: 16:50 02-04-2008
magazinus



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настраиваю OpenVPN на XP. Разрешил openvpn.exe в аутпосте любую активность - создает соединение и все отлично работает, но только на порту 1. Меняю порт на 21 или на любой, который сервер держит, тут же:

Цитата:
Sat Apr 05 00:56:49 2008 us=294150 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA.  OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Sat Apr 05 00:56:49 2008 us=294199 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Sat Apr 05 00:56:49 2008 us=294229 Re-using SSL/TLS context
Sat Apr 05 00:56:49 2008 us=294251 LZO compression initialized
Sat Apr 05 00:56:49 2008 us=294336 Control Channel MTU parms [ L:1576 D:140 EF:40 EB:0 ET:0 EL:0 ]
Sat Apr 05 00:56:49 2008 us=294696 Data Channel MTU parms [ L:1576 D:1500 EF:44 EB:135 ET:32 EL:0 AF:3/1 ]
Sat Apr 05 00:56:49 2008 us=294747 Local Options String: 'V4,dev-type tap,link-mtu 1576,tun-mtu 1532,proto TCPv4_CLIENT,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-client'
Sat Apr 05 00:56:49 2008 us=294765 Expected Remote Options String: 'V4,dev-type tap,link-mtu 1576,tun-mtu 1532,proto TCPv4_SERVER,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-server'
Sat Apr 05 00:56:49 2008 us=294795 Local Options hash (VER=V4): '31fdf004'
Sat Apr 05 00:56:49 2008 us=294819 Expected Remote Options hash (VER=V4): '3e6d1056'
Sat Apr 05 00:56:49 2008 us=294846 Attempting to establish TCP connection with 85.10.235.210:1194
Sat Apr 05 00:56:49 2008 us=339005 TCP connection established with x.x.x.x:1194
Sat Apr 05 00:56:49 2008 us=339078 Socket Buffers: R=[8192->8192] S=[8192->8192]
Sat Apr 05 00:56:49 2008 us=339100 TCPv4_CLIENT link local: [undef]
Sat Apr 05 00:56:49 2008 us=339116 TCPv4_CLIENT link remote: x.x.x.x:1194
Sat Apr 05 00:56:49 2008 us=382915 TLS: Initial packet from x.x.x.x:1194, sid=50241731 9947371a
Sat Apr 05 00:56:50 2008 us=292429 VERIFY OK: depth=1, /C=US/ST=NY/L=New_York/O=example.com/CN=example.com_CA/emailAddress=admin@example.com
Sat Apr 05 00:56:50 2008 us=298940 VERIFY OK: depth=0, /C=US/ST=NY/L=New_York/O=example.com/CN=server/emailAddress=admin@example.com
Sat Apr 05 00:56:53 2008 us=212459 Connection reset, restarting [-1]
Sat Apr 05 00:56:53 2008 us=212898 TCP/UDP: Closing socket

Создал рулес в аутпосте по разрешению на ип сервера любые IP соединения, но все равно тоже самое, проходит только на порт 1. В чем может быть причина?

Всего записей: 1364 | Зарегистр. 14-01-2007 | Отправлено: 00:59 05-04-2008
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
magazinus
во-первых не советую использовать под свои нужды порты, закрепленные за другими протоколами.
 
во-вторых - смотри лог на стороне сервера. ну или его в студию - телепатов нема...

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 15:57 06-04-2008
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
magazinus
а в третьих тебя дисконнектит, когда ты пытаешься подключиться даже по стандартному порту.

Цитата:
Sat Apr 05 00:56:49 2008 us=294846 Attempting to establish TCP connection with 85.10.235.210:1194  

смотри лог и конфигурацию своего сервера.

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 17:58 06-04-2008
zvuknn

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дано:
Сервер 1, Роутер 1 – стоят в организации с платным и дорогим интернет трафиком, но с возможностью безлимитной работы в городском кольце
Сервер 2, Роутер 2 – стоят дома, с безлимитным но малоскоросным интернетом
Таким образом… между роутерами поднимается VPN Тоннель с халявным трафиком.
Сервера между собой пингуются , и даже можно выйти в интернет через прокси, настроенный на втором сервере, но прокси накладывает ряд ограничений.
 
Задача:
Хотелось-бы настроить чтобы выход в интернет был как через обычный шлюз. Т.к. с прокси неудобно работать из-за настроек, паролей и тд.
 
Настройки роутеров
Роутер 1  
ip 192.168.20.1
маска 255.255.255.0
шлюз 192.168.40.1
 
Роутер 2  
ip 192.168.40.1
маска 255.255.255.0
шлюз 192.168.40.1
 
Вот карта сети.
http://img511.imageshack.us/img511/9808/71182252az0.th.jpg
Заранее спасибо.

Всего записей: 1 | Зарегистр. 06-01-2008 | Отправлено: 22:43 07-04-2008
ZlobniyPrig

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день! Прошу помощи в настройке следующей конфигурации....
 
Необходимо поднять VPN сервер с L2TP/IPSec (БЕЗ PPTP) и аутентификацией через сертификаты...  
 
Имеем: AD2003 - ISA2004 Enterprise - Cisco 2600, stand-alone CA (вообще не подключенный к сети, хотя в случае крайней надобности - есть возможность поднять Enterprise Root CA) + клиенты на XP с подключением через ADSL.... В данный момент все настроено таким образом, что если использовать pre-shared key в L2TP/IPSec - то все замечательно работает. Но! Нужны именно сертификаты, причем требуется, чтоб эти сертификаты можно было выдать пользователям на флешках. Подскажите, как отконфигурить CA, VPN и самих клиентов... Нужно ли поднимать IAS? Перерыл кучу документации, но везде либо советуют поднимать и PPTP и L2TP (менее всего внимания уделяя последнему), либо умалчивают про сертификаты "для простоты" объясняя все на pre-shared key.... Буду очень признателен за помощь!!!  

Всего записей: 2 | Зарегистр. 26-04-2007 | Отправлено: 07:52 10-04-2008
sstyle ru

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа помогите настроить DI-804HV так чтобы он был серваком, и с любой машины с Winxp можно было подсоединиться.
 
задача вот в чем: есть один комп, у которого реальный стат. айпи и он выступает в кач-ве сервера. другие машины находятся в другом конце города, там winxp и надо их  через инет цеплять по VPN к точке и получать к расшаренной папке на том самом сервере. пока я это это все реализовал через DMZ но там вроде есть ограничение на кол-во подключений...

Всего записей: 91 | Зарегистр. 14-04-2005 | Отправлено: 20:12 15-04-2008
PiRoksilin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу помоч разобраться со следующей проблемой. Имеется сеть на несколько компов. Один из которых(WIN XP) имеет две сетевушки, одна смотрит внутрь, другая наружу - на провайдера. Инет идет от провайдера через VPN соединение, ну и раздаеться на всех пользователей. Оно это VPN соединение по прошествии 24 часов самопроизвольно разрываеться и автоматом переподключаться не хочет. Приходиться делать вручную. Подскажите как можно победить?
 
Заранее благодарен.

Всего записей: 4 | Зарегистр. 14-04-2008 | Отправлено: 06:02 16-04-2008
DmitryPC

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PiRoksilin
в шедуллер задание добавить на подключение:
rasdial /?

Всего записей: 30 | Зарегистр. 17-12-2006 | Отправлено: 10:42 16-04-2008
PiRoksilin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DmitryPC
 
подскажите пжлст что такое шедуллер?(не планировщик ли?)  
rasdial - посмотрел синтаксис команды, вопрос  "элеметом" что будет выступать?(само VPN -соедиенение?)
 
Ток не смейтесь не разбираюсь совсем

Всего записей: 4 | Зарегистр. 14-04-2008 | Отправлено: 11:53 16-04-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru