Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
OtsHELLnik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый!
Есть внутренняя сеть главного офиса (тут домен) (А) 10.0.0.х
филиал 1 (одноранговая) (Б) 10.0.2.х
филиал n (одноранговая) (n) 10.0.n.x
VPN подняты на Win 2003 serv r2
пинги ходят как по именам так и по ip.
Все соединения постоянны.
 
1) Периодически в произвольный момент времени VPN перестает пересылать пакеты, т.е. просто повисает без разрыва с последующим переподключением, приходится делать это руками. Это известная проблема или моя криворукость?
2) Несколько раз натыкался в нете на рекомендацию выделять для VPN клиентов отдельный пул адресов отличный от внутренней сети, это что-то дает?  
В моем случае:
10.0.1.01-10.0.1.50 для тех кто соединяется с (А)
10.0.1.51-10.0.1.60 для тех кто соединяется с (Б)
10.0.1.61-10.0.1.81 для тех кто соединяется с (n)
это правильное понимание вышеозвученной рекомендации или адреса для каждого сервера должны быть из разных подсетей?
Спасибо.
 
Добавлено:
Zhores123
Галка в поле "Срок действия пароля не ограничен" (в том что в настойках учетных записей) стоит?
 
И еще как вариант: VPN-сервак в домен не просаживали? Если да и пользователи авторизуются не под доменными учетками, то поле имя пользователя должно содержать текст вида "имя vpn сервера\имя пользователя", в противном случае сервак будет обращаться к домену для идентификации пользователя.

Всего записей: 30 | Зарегистр. 28-09-2007 | Отправлено: 13:10 22-10-2009 | Исправлено: OtsHELLnik, 15:23 22-10-2009
yakostik

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите с проблеммой
По наследству досталась локалка и там есть такой трабл
есть сервер (win 2003 на нем ISA и VPN сервер) от включен в роутер и уже роутером соединен со всей сетью.
В инет сеть ходить через Isa нормально, из вне к ВПН тоже можно подключить но...  
1. пинг на клиентов ВПН из внутренней сети не проходит.
2. Люди подключившиеся через VPN видят только некоторые машины внутри сети. Тоесть есть скажем некая подсеть 10.0.0.0 mask 255.255.255.0 в ней есть DHCP сервер скажем 10.0.0.240 вот его я по Vpn вижу нормально и пинговать могу и терминалом на него зайти, а скажем на машинку из тойже подсети уже не могу подключится  
Пытался делать трассировку с удаленной машиы вижу
1. 192,168,0,1 - адрес VPN сервера
2. 10,1,0,250 - Роутер (у сервера VPN есть адресс 10,1,0,240)
3. дальше пусто
а трассировка на ДНС сервер показывает
1. 192,168,0,1 - адрес VPN сервера
2. 10,1,0,250 - Роутер (у сервера VPN есть адресс 10,1,0,240)
3. 10,0,0,240
С маршрутизаций на роутере игрался но особых результатов нет
 
Собственно вопрос как прошлый Админ мог настроить VPN так что зайти можно только на некоторые машины?

Всего записей: 408 | Зарегистр. 30-03-2006 | Отправлено: 00:31 24-10-2009
OtsHELLnik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 yakostik
Думаю тут дело в маршрутах.
Такая ситуация возможна если vpn-клиент получает IP не из локальной подсети, а клиент локальной сети не знает маршрута до этого IP.
Тут может помочь консольное route add  

Всего записей: 30 | Зарегистр. 28-09-2007 | Отправлено: 10:12 26-10-2009
yakostik

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я бы тоже так думал если бы не одно но
VPN клиент нормально видит DHCP сервер но не видет неодной машины из этой подсети и такое продолжается везде тоесть ощущение что клиент VPN видет только строго заданные машины внутри локлаьной сети

Всего записей: 408 | Зарегистр. 30-03-2006 | Отправлено: 15:35 26-10-2009
OtsHELLnik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yakostik
О том и речь, DHCP знает маршрут до IP VPN-клиента, а остальные машины нет.
route print посмотри на DHCP и на какой-нить из не пингующихся машин в лок. сети.

Всего записей: 30 | Зарегистр. 28-09-2007 | Отправлено: 08:57 27-10-2009
ginger



Рыжик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yakostik
На сколько я поняла ваша проблема решается путем изменения либо добавления правил для ISA, раз система построена именно на ISA, то в первую очередь стоит искать решение именно здесь.

----------
Кто людям помогает, тот тратит время зря... Хорошими делами прославиться нельзя...

Всего записей: 854 | Зарегистр. 03-09-2001 | Отправлено: 10:24 27-10-2009
shvarz123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть такой вопрос.
VPN-сервер поднял на Win2k3SP2. Сервак подрубается к инету через PPPOE-соединение, через DSL-модем. Соединение инициализируется в остнастке "Маршрутизация и удалённый доступ", для этого создано 2 статических маршрута:
192.168.1.0 255.255.255.0 PPPOE-CONNECT  
0.0.0.0 0.0.0.0 PPPOE-CONNECT.  
На этом же интерфейсе поднят NAT для раздачи инета в локалку.
В локалке поднят AD. Авторизация VPN-клиентов проходит через AD.
Клиент без проблем коннектится по VPN, только в локалку не попадает. Пинги не идут ни в локалку, ни на самом VPN-сервере не пинается не один интерфейс кроме PPPOE-CONNECT (на нём кстати реальный внешний IP)
Так вот хотелось бы узнать в чём затык.

Всего записей: 6 | Зарегистр. 29-09-2009 | Отправлено: 08:55 28-10-2009
iag0



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Может покажусь ламой, прошу помощи!
есть у меня впн сервер на win2k3, к нему могут подключаться клиенты все настроено, но, задача стоит подключить удаленный офис из 4х компов, настроил впн соединение, один комп подключается, а другие при проверке логина и пароля выдают ошибку. вопрос, как это реализовать с наименьшими затратами

Всего записей: 12 | Зарегистр. 04-03-2008 | Отправлено: 05:37 29-10-2009
shvarz123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to iag0
Вот тебе линк . Я длумаю, что к Win2k3 эта стать тоже применима с небольшими корректировками.

Всего записей: 6 | Зарегистр. 29-09-2009 | Отправлено: 06:19 29-10-2009
OtsHELLnik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
iag0
С какой ошибкой падают?
Рекомендую ознакомиться с ентой статейкой

Всего записей: 30 | Зарегистр. 28-09-2007 | Отправлено: 10:11 29-10-2009
iag0



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
OtsHELLnik
на сколько я понял, в статье нет описания про несколько одновременных подключений к впн серверу, с другой сети, когда внешний ip у машин одинаковый, а мне надо именно это

Всего записей: 12 | Зарегистр. 04-03-2008 | Отправлено: 09:12 30-10-2009
OtsHELLnik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
iag0
Не понял.
Одновременные VPN-подключения с одного внешнего IP - это подключения пользователей с рабочих станций типа Win XP или это серваки подключаются по постоянному подключению?
Поясните что именно вы хотите реализовать будет проще вам советовать что-либо.
Если первое, добавляете нужное количество портов и создаете учетки с разрешенным входящим звонком.
Если второе, достаточно VPN-соединения с одного из серваков удаленной сети и настроенной маршрутизации на главном маршрутизаторе, т.е. чтоб на той машине которая у клиентов удаленной сети выступает шлюзом, был маршрут, который указывал, что поиск адресов вашей сети необходимо производить через тот комп который подключен к вам по VPN. (в принципе, такое можно и на WinXP сделать, правда это детские шалости, но иногда приходится делать именно так если серверных осей нет).
Путано получилось, уточните ситуацию объясню понятней.

Всего записей: 30 | Зарегистр. 28-09-2007 | Отправлено: 10:04 30-10-2009 | Исправлено: OtsHELLnik, 10:07 30-10-2009
iag0



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
OtsHELLnik  
Смотри! есть сервер, со статическим IP, к нему из другого города подцепляется по VPN winxp, одна машина, все работет на ура, есть второй офис, в нем 4 машины, на всех winxp, созданы 4 учетки в домене, которым разрешено подключаться по впну, вот одна машина из 4х подключается, а остальные три уже не могут, выдает ошибку при проверке пользователя и пароля

Всего записей: 12 | Зарегистр. 04-03-2008 | Отправлено: 10:16 30-10-2009
OtsHELLnik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
iag0
Имеете:
 
Сеть А (ваша сеть)  
Адресация: 10.0.0.x
GW (10.0.0.11) – VPN сервак вашей сети
Сеть Б (удаленный офис) 10.0.1.x
WS1 (10.0.1.3) – Рабочая станция которая будет выступать маршрутизатором.
Связывать будем через PPTP
 
Вариант раз:
В сети А создаем учетку с правами на входящий звонок.
На GW добавляем порты.
На WS1 создаем подключение, проверяем, если все путем, входим в свойства этого подключения, вкладка сеть- протокол Интернета TCP/IP – свойства – дополнительно – снимаем галку использовать шлюз в удаленной сети – ок – ок.
Тут самое интересное: вкладка дополнительно – ставим галку «Разрешить другим пользователям ….» IP локальной сети сбрасывается на 192.168.0.1, презагружаем ПК и возвращаем локальный адрес руками в исходное 10.0.1.3.
Переходим к оставшимся трём ПК стартуем консоль
Впечатываем тудым:  
route add –p 10.0.0.0 mask 255.255.255.0 10.0.1.3
теперь сеть А можно пропинговать, компы доступны по IP. Что бы ПК из сети А можно было вызывать по именам нужно в настройки TCP/IP компов из сети Б добавить винс или днс сервера сети А.
Из сети А пропинговать в сеть Б можно будет только WS1.
 
Вариант два:
Каждый комп из сети Б конектится сам по себе
В сети А создаем учеткИ с правами на входящий звонок.
На GW добавляем порты.
На WSx создаем подключение, проверяем, если все путем, входим в свойства этого подключения, вкладка сеть- протокол Интернета TCP/IP – свойства – дополнительно – снимаем галку использовать шлюз в удаленной сети – ок – ок.
 
Главное чтоб портов хватало.
А сколько народу у вас с одного внешнего IP значения не имеет. Хотя в настройках RRAS есть еще галочка многоканальные подключения на вкладке PPP, галка там по дефолту установлена.
 
 
Добавлено:
По первому варианту сеть А будет доступно когда WS1 включен и подключение по VPN активно, хотя можно и галку воткнуть чтоб оно автоматически устанавливалось по запросу пользователей из сети.

Всего записей: 30 | Зарегистр. 28-09-2007 | Отправлено: 10:48 30-10-2009 | Исправлено: OtsHELLnik, 10:48 30-10-2009
iag0



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
OtsHELLnik
Вот пробовал описаный вариант 2, но один подключается, а второй уже нет, может все дело в трафикиснпекторе? ему где то надо добавить что то?

Всего записей: 12 | Зарегистр. 04-03-2008 | Отправлено: 11:22 30-10-2009
OtsHELLnik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробуй это почитать
 
Добавлено:
2 iag0
Хотя есть подозрение что TI тут не при чем.

Всего записей: 30 | Зарегистр. 28-09-2007 | Отправлено: 11:49 30-10-2009
iag0



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
OtsHELLnik
Согласен что может не TI, просто не понятна сама схема, например 3 клиента с разными ip могут одновременно подключиться, а вот с одно лажа какая то.. вот и разбираюсь, но как вариант, попробую 1й, может так будет проще сделать и все
 
Добавлено:
OtsHELLnik
Первый способ всем устроил, но есть большая проблемма, по умолчанию на компе который шлюзом будет впн, шлюз основной становится впн сервер, хоть савь галочку "испльзовать основной шлюз в удаленной сети", как избавить от этой проблеммы? поможете?

Всего записей: 12 | Зарегистр. 04-03-2008 | Отправлено: 12:12 30-10-2009
OtsHELLnik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 iag0
У меня по этому поводу только одна мысль - на WS1 клацни правой кнопкой мыши по созданному подключению и сними галку сделать подключением по умолчанию.

Всего записей: 30 | Зарегистр. 28-09-2007 | Отправлено: 15:24 30-10-2009 | Исправлено: OtsHELLnik, 16:08 30-10-2009
jigit15rus



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня есть провайдер интернета который использует VPN соединения раньше можно было обойти скорость ограничинную тарифом например тариф безлимитный 128 кбит|сек а удавалось качать с интернета, НЕ ftp yна скорости 1758,4 кбит/сек. Все это происходило благадоря изменению настроек безопасности в "Свойствах" соединения если поставить точку на "обычном" параметре безопасности и галку "требует шифрование (иначе отключаться)" теперь мой оператор спалил эту тему и как сам признался "В итоге взяли и обрубили модуль MPPE.". Вопрос: можноли обойти эту систему и снять ограничение скорости?

Всего записей: 26 | Зарегистр. 28-02-2009 | Отправлено: 22:55 30-10-2009
jigit15rus



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
пап

Всего записей: 26 | Зарегистр. 28-02-2009 | Отправлено: 15:22 01-11-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru