Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
samec2011



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Тогда договориться с провайдером на предмет виртуальной локальной сети, они такую услугу предоставляют.
Это расходы - контора на это не пойдёт.
 

Цитата:
 Либо поднять туннель между внешними айпишниками обоих офисов и прописать маршрут через эти туннели.

Для этого нужно избавляться от  d-link dir120-х и "пускать" интернет через машины на которых Win2003Server ? Или можно как то сделать туннель с текущей конфигурацией сети??

Всего записей: 72 | Зарегистр. 14-03-2007 | Отправлено: 13:39 14-12-2010
Fannat



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, есть ли VPN клиент под Windows 7, который бы перебирал VPN-сервера (PPTP, L2TP) для подключения. Есть несколько серверов, предоставляющих доступ по VPN к ресурсам внутренней сети. Хочется чтобы клиент пробовал подключаться к одному серверу, а если он не доступен, автоматически подключался ко второму.

Всего записей: 269 | Зарегистр. 25-11-2005 | Отправлено: 15:49 23-12-2010 | Исправлено: Fannat, 15:50 23-12-2010
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Fannat
round robin dns  (а так же записи с маленьким времени жизни)- и подключение по днс имени решают такую задачу.

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 15:50 23-12-2010
bs2003



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня и с наступающим Новым Годом!
Возникла такая проблема.
Необходимо создать VPN L2TP по GSM каналу. Есть USB модем Билайн. Но после многих неудачных попыток (по проводной связи работает) оказалось со слов оператора что  Билайн L2TP не поддерживает. (PPTP по GSM Билайн работает). Но необходимо шифрование.
Подскажите Мегафон или МТС L2TP поддерживают или тоже нет.  
Или может есть другой способ обойти?
Подключаться нужно к ISA Server 2006 с поднятым VPN server
 
Спасибо

Всего записей: 68 | Зарегистр. 01-07-2004 | Отправлено: 13:24 25-12-2010 | Исправлено: bs2003, 16:28 25-12-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bs2003 PPTP с шифрованием бывает тоже. Сотовым операторам по барабану L2TP, но они могут фильтровать порты, которые нужны для этого протокола.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 21:37 25-12-2010
bs2003



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а проверка подлинности во время аутентификации? PPTP проверку по сертификатам не поддерживает.  
Я тоже думаю что фильтруют. Хотя с другой стороны какая им разница что проходит. Лишь бы деньги платили. НО... Представитель Билайн мне рассказывал что существуют отличия проводной и беспроводной GSM связи. В заключение сказал что "по беспроводной GSM связи L2TP невозможен"
Отсюда вопрос и возник. Согласно политики предприятия VPN должен быть IPSec/L2TP с сертификатами выданными ЦС предприятия

Всего записей: 68 | Зарегистр. 01-07-2004 | Отправлено: 18:17 27-12-2010 | Исправлено: bs2003, 18:22 27-12-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bs2003

Цитата:
В заключение сказал что "по беспроводной связи L2TP невозможно"  
Это он лапшу на уши вешает. У меня комп подключен дома через вайфай к модему, дальше - к МГТС. Я пробовал поднимать на циске IPSec/L2TP, коннектится без проблем. А уж с родными цисковскими IPSec и VPN клиентом вообще все прекрасно, в том числе и по сертификатам.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 18:25 27-12-2010
bs2003



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мы с ним говорили не про вай фай а про GSM/ Хотя я тоже думаю что лапшу вешает. Но факт. У билайн не рабоает и их поддержка сказала работать не будет. И посоветовали сторонний софт для организации тоннеля. Спросил какой? В ответ ищи в поисковиках. Второй день сижу в гугле. Пока ничего интересного не нашел

Всего записей: 68 | Зарегистр. 01-07-2004 | Отправлено: 20:00 27-12-2010 | Исправлено: bs2003, 20:01 27-12-2010
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Цитата:
Это он лапшу на уши вешает.
Ох, не факт. Под "беспроводной связью" подразумевался GSM, а не WIFI/WIMAX.
bs2003
SSH Вам не подходит? Инкапсуляция VPN в SSH тоже?

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 20:44 27-12-2010
bs2003



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reff
И что делать? Какой выход?

Всего записей: 68 | Зарегистр. 01-07-2004 | Отправлено: 21:18 27-12-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bs2003
Цитата:
И что делать? Какой выход?  
Переходить на WIMAX или CDMA.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 22:49 27-12-2010
detector

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Интересно! а у кого-нить получалось создавать peer-to-peer  VPN при помощи оупен-сурсных решений, между хостами расположенными за NATом? Как например это реализовано у Hamachi.

Всего записей: 10 | Зарегистр. 11-03-2006 | Отправлено: 12:17 28-12-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
detector
Цитата:
Интересно! а у кого-нить получалось создавать peer-to-peer  VPN при помощи оупен-сурсных решений
А в чем проблема? Берется комп с белым айпишником, ставится OpenVpn, на компах за натом - OpenVpn клиенты, и вуаля! А насчет peer-to-peer вот в этой теме Как за двумя NAT настроить VPN был долгий флуд по этому поводу, повторяться не хочется.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 12:47 28-12-2010
pavel1984

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
 
Через ISA 2004 организован VPN канал. Клиенты подсоединяются и видят сервер. Но сервер виден только по IP, по имени к нему подсоединиится нельзя.
 
Помогите? Какие данные еще нужно рассказать?

Всего записей: 81 | Зарегистр. 30-07-2006 | Отправлено: 16:33 29-12-2010 | Исправлено: pavel1984, 16:33 29-12-2010
Eichanin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
 
 Есть локальная сеть 192.84.0.0,  win2000server(AD, DHCP, DNS) он же RRAS сервер, у него ОДИН физический сетевой адаптер с двумя IP I-192.84.0.1, II-192.168.0.1, win2003server - интернет шлюз UserGate lan-192.84.0.100, wan-83.239.X.X, VPN клиенты при подключении получают адреса из диапазона 192.168.255.1-...10 ). Проблема заключается в том, что vpn клиент не видет сеть 192.84.0.0, а видит только \\server (IP 192.168.255.1), пинг на любой доступный ресурс сети 192.84.0.0 не проходит.  Вопрос! Какой маршрут прописать (если можно конкретно route add... с моими ip),чтобы VPN клиент "достучался" в сеть 192.84.0.0?

Всего записей: 6 | Зарегистр. 29-12-2010 | Отправлено: 21:33 29-12-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pavel1984  При подключении к VPN клиент кроме шлюза должен получать еще и адрес ДНС сервера, WINS сервера и т.д. Если этого не происходит, он продолжает пользоваться ДНС провайдера, который, естественно, не в курсе имен ваших серверов.
Eichanin Либо ставить галку "использовать в качестве шлюза по умолчанию шлюз в удаленной сети", либо после коннекта выполнять команду
route add 192.84.0.0 mask 255.255.255.0 192.168.255.1
Соответственно и те компы в сетке 192.84.0.0 должны знать, что путь к 192.168.255.0 должен идти через 192.84.0.1, или какой там у него адрес в этой сети.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 23:07 29-12-2010
Eichanin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как в таком случае случае будет выглядеть маршрут на компах сети 192.84.0.0 к 192.168.255.0, получается надо постоянно вручную прописывать маршруты?

Всего записей: 6 | Зарегистр. 29-12-2010 | Отправлено: 10:08 30-12-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eichanin
Цитата:
получается надо постоянно вручную прописывать маршруты?
Зачем постоянно? Один раз сделать так, и будут помнить:
route -p add 192.168.255.0 mask 255.255.255.0 192.84.0.1
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 11:21 30-12-2010
BilliBilli36



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
хочу уточнить для впн-а обязательно, что бы был один и тот провайдер или можно по внешним айпи настроить соединение?

Всего записей: 4 | Зарегистр. 27-12-2010 | Отправлено: 11:45 30-12-2010
Eichanin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary Прописывал маршруты которые вы указывали выше, и на клиенте и на машинах в локальной сети, но все равно не могу попасть на ресурсы локальной сети (192.84.0.0). Вот сетевые настройки на стороне клиента:
 
C:\Documents and Settings\Администратор>ipconfig /all
 
Настройка протокола IP для Windows
 
        Имя компьютера  . . . . . . . . . : acer
        Основной DNS-суффикс  . . . . . . :
        Тип узла. . . . . . . . . . . . . : неизвестный
        IP-маршрутизация включена . . . . : нет
        WINS-прокси включен . . . . . . . : нет
 
Беспроводное сетевое соединение - Ethernet адаптер:
 
        DNS-суффикс этого подключения . . :
        Описание  . . . . . . . . . . . . : Intel(R) PRO/Wireless 3945ABG Networ
k Connection
        Физический адрес. . . . . . . . . : 00-18-DE-49-5F-8A
        Dhcp включен. . . . . . . . . . . : да
        Автонастройка включена  . . . . . : да
        IP-адрес  . . . . . . . . . . . . : 192.168.0.102
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 192.168.0.1
        DHCP-сервер . . . . . . . . . . . : 192.168.0.1
        DNS-серверы . . . . . . . . . . . : 192.168.0.1
        Аренда получена . . . . . . . . . : 30 декабря 2010 г. 18:39:41
        Аренда истекает . . . . . . . . . : 31 декабря 2010 г. 18:39:41
 
rgeu - PPP адаптер:
 
        DNS-суффикс этого подключения . . :
        Описание  . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
        Физический адрес. . . . . . . . . : 00-53-45-00-00-00
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 192.168.255.3
        Маска подсети . . . . . . . . . . : 255.255.255.255
        Основной шлюз . . . . . . . . . . : 192.168.255.3
        DNS-серверы . . . . . . . . . . . : 192.84.0.1
 
 
таблица маршрутов с установленой галкой "Использовать шлюз в удалёной сети"
C:\Documents and Settings\Администратор>route print
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 18 de 49 5f 8a ...... Intel(R) PRO/Wireless 3945ABG Network Connection
 - ╠шэшяюЁЄ яырэшЁют∙шър яръхЄют
0x40004 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0      192.168.0.1   192.168.0.102       26
          0.0.0.0          0.0.0.0    192.168.255.3   192.168.255.3       1
    83.239.25.XXX  255.255.255.255      192.168.0.1   192.168.0.102       25
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
       192.84.0.0    255.255.255.0      192.168.0.1   192.168.0.102       1
      192.168.0.0    255.255.255.0    192.168.0.102   192.168.0.102       25
    192.168.0.102  255.255.255.255        127.0.0.1       127.0.0.1       25
    192.168.0.255  255.255.255.255    192.168.0.102   192.168.0.102       25
    192.168.255.3  255.255.255.255        127.0.0.1       127.0.0.1       50
  192.168.255.255  255.255.255.255    192.168.255.3   192.168.255.3       50
        224.0.0.0        240.0.0.0    192.168.0.102   192.168.0.102       25
        224.0.0.0        240.0.0.0    192.168.255.3   192.168.255.3       1
  255.255.255.255  255.255.255.255    192.168.0.102   192.168.0.102       1
  255.255.255.255  255.255.255.255    192.168.255.3   192.168.255.3       1
Основной шлюз:       192.168.255.3
===========================================================================
Постоянные маршруты:
  Отсутствует
 
C:\Documents and Settings\Администратор>
 
таблица маршрутов со снятой галкой "Использовать шлюз в удалёной сети"
C:\Documents and Settings\Администратор>route print
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 18 de 49 5f 8a ...... Intel(R) PRO/Wireless 3945ABG Network Connection
 - ╠шэшяюЁЄ яырэшЁют∙шър яръхЄют
0x60004 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0      192.168.0.1   192.168.0.102       25
    83.239.25.XXX  255.255.255.255      192.168.0.1   192.168.0.102       25
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
       192.84.0.0    255.255.255.0      192.168.0.1   192.168.0.102       1
      192.168.0.0    255.255.255.0    192.168.0.102   192.168.0.102       25
    192.168.0.102  255.255.255.255        127.0.0.1       127.0.0.1       25
    192.168.0.255  255.255.255.255    192.168.0.102   192.168.0.102       25
    192.168.255.0    255.255.255.0    192.168.255.4   192.168.255.4       1
    192.168.255.4  255.255.255.255        127.0.0.1       127.0.0.1       50
  192.168.255.255  255.255.255.255    192.168.255.4   192.168.255.4       50
        224.0.0.0        240.0.0.0    192.168.0.102   192.168.0.102       25
        224.0.0.0        240.0.0.0    192.168.255.4   192.168.255.4       50
  255.255.255.255  255.255.255.255    192.168.0.102   192.168.0.102       1
  255.255.255.255  255.255.255.255    192.168.255.4   192.168.255.4       1
Основной шлюз:         192.168.0.1
===========================================================================
Постоянные маршруты:
  Отсутствует
 
может на основании этих данных мне что нибудь посоветуете

Всего записей: 6 | Зарегистр. 29-12-2010 | Отправлено: 19:20 30-12-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru