Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BilliBilli36
Цитата:
очу уточнить для впн-а обязательно, что бы был один и тот провайдер
Нет, не обязательно.
Цитата:
или можно по внешним айпи настроить соединение?
Да, конечно, можно.
 

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 19:28 30-12-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eichanin  И в первом, и во втором случае я вижу такой путь:

Цитата:
 192.84.0.0    255.255.255.0      192.168.0.1   192.168.0.102       1

А ведь он должен быть через 192.168.255.1  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 22:13 30-12-2010
Eichanin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
C:\Documents and Settings\Администратор>route add 192.84.0.0 mask 255.255.255.0
192.168.255.1
Сбой добавления маршрута: Либо индекс интерфейса указан неверно, либо шлюз не ле
жит в той же подсети, что и данный интерфейс. Проверьте таблицу IP-адресов этого
 компьютера. Что делать?
 
 
Добавлено:
работает только команда: route add 192.84.0.0 mask 255.255.255.0 192.168.255.1 if 0x0004 при этом сеть 192.84.0.0 становиться доступной и всё хорошо, но при следующем подключении номер интерфейса (0x0004) изменяется, поэтому нет возможности прописать постоянный маршрут route add -p, что можно сделать в этом случае

Всего записей: 6 | Зарегистр. 29-12-2010 | Отправлено: 14:28 31-12-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eichanin  В первом случае маршрутом по умолчанию стоит 192.168.255.1
Все было бы хорошо, но откуда-то берется это:
192.84.0.0    255.255.255.0      192.168.0.1  
Если этот маршрут убрать командой
 route DELETE 192.84.0.0   MASK  255.255.255.0   192.168.0.1
то возможно все будет путем.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:06 31-12-2010
Eichanin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary Этот маршрут появился в результате моих экспериментов , я его удалил, но ситуцию это не изменило. Повторюсь всё идеально работает если добавляю вышеуказаный маршрут НО ОБЯЗАТЕЛЬНО с указанием номера интерфейса VPN адаптера, в противном случае маршрут просто не добавляется см. выше., Может можно както VPN сервер настроить? какие ещё могут быть варианты?
P.S. С наступающим Новым годом!

Всего записей: 6 | Зарегистр. 29-12-2010 | Отправлено: 17:40 31-12-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eichanin с установленой галкой "Использовать шлюз в удалёной сети" и при удалении этого безобразия
192.84.0.0    255.255.255.0      192.168.0.1   192.168.0.102       1
все должно нормально работать.
С Новым годом!


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 22:58 31-12-2010
Eichanin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Когда галка стоит, то у меня нет интернета.
 
Добавлено:
а так действительно с установленой галкой "Использовать шлюз в удалёной сети"
все работает отлично, но интернет нужен!
 
Добавлено:
и еще вопросик, как разрешить имена из зоны домена AD, для того чтобы ввести удалённого клиента в домен?
 
Настроики VPN клиента:
rgeu - PPP адаптер:
 
        DNS-суффикс этого подключения . . :
        Описание  . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
        Физический адрес. . . . . . . . . : 00-53-45-00-00-00
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 192.168.255.4
        Маска подсети . . . . . . . . . . : 255.255.255.255
        Основной шлюз . . . . . . . . . . :
        DNS-серверы . . . . . . . . . . . : 192.84.0.1
 
Адрес ДНС домена как видно я получаю, но ввести в домен не могу, и обращаюсь к компам в домене только по их IP.

Всего записей: 6 | Зарегистр. 29-12-2010 | Отправлено: 18:16 01-01-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
   Основной шлюз . . . . . . . . . . :  
        DNS-серверы . . . . . . . . . . . : 192.84.0.1
Адрес ДНС домена как видно я получаю
А какой толк, если не установлен шлюз и DNS-сервер не доступен?
Цитата:
Когда галка стоит, то у меня нет интернета.  
Все правильно, это требование секьюрити. Для того, чтобы в это время был доступен и интернет, нужны соответствующие настройки на VPN сервере. В циске, например, настраивается VPN Split Tunneling
Либо настроить получение интернета через VPN сервер.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 23:38 01-01-2011 | Исправлено: vlary, 23:45 01-01-2011
No_Need



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день...
 
Есть стека из филиалов. Так как маршрутники поддерживают тольк ipsec vpn, то я прокинул на маршрутизаторе порт pptp на win2003 и поднял там rras. у 2003 один сетевой интерфейс.
Прописал соотетствующие маршруты, все ок, все замечательно подключается. пинг ходит и по стеке, в которой стоит сервак непосредственно, и в филиалы, по ipsec-vpn, поднятому на маршрутизаторах, и обратно, из филиалов до клиента, подключенного через pptp. Инет на клиентах тоже есть, но ходит через pptp - поставил галку "Использовать основной шлюз в удаленной сети" ибо вломпостоянно добавлять стат.маршруты. отсюда маленький вопрос: как атоматически заставить клиента получать нужные мне маршруты с сервера, и где их там прописать? Тоесть мне надо чтобы клиент ходил через pptp-соединение в сетку, куда он подключается, и в сети филиалов. 192.168.1.0/24, 192.168.2.0/24 и так далее пустить через pptp-соединение.
Клиентам выдается ip из сети 192.168.254.0/24
 
И самый то главный косяк во всей этой схеме:
Сервисы (веб, телнет, фтп, rdp, ssh и прочие) доступны только на сервере, куда я подключаюсь и на маршрутизаторе! Никуда больше - не пускает.
Пинг с дебиановского сервака до клиента - ок.
поднимаю на клиенте ftp и долблюсь на него wget`ом - тишина, но при этом в логах ftp на клиенте:
 
2011-01-16  18:07:21 - User connected from 192.168.1.103 46902
2011-01-16  18:07:21 - (not logged in) (192.168.1.103) > could not send reply, disconnected.
 
команду на дебиан запустил в 18:07:00
 
при сразу после отправки команды на дебиан, на клиенте виден tcp запрос:
local:ftp - DEBIAN:51142
 
netbios был разрешен на интерфейсе pptp. запретил - никаких изменений...
 
 
Может кто сталкивался с подобным? а то уже весь мозг себе сломал...
 
Добавлено:
Добавлю: В настройках учетной записи пользователя, которым подключаюсь к серверу - поставил галку и прописал стат. маршруты.
Подключаю pptp
 
route print - никаких изменений.
 
И вопрос на опережение:
Можно ли как то эту опцию задавать не для каждого юзера отдельно, а для группы пользователей.
И второе: как разрешить множественный вход с одинаковым логином и паролем?
 
Сэйв май брэйн плиз)

Всего записей: 31 | Зарегистр. 16-03-2009 | Отправлено: 16:07 16-01-2011
No_Need



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Фаерволлы отключены везде...

Всего записей: 31 | Зарегистр. 16-03-2009 | Отправлено: 19:39 18-01-2011
stalker199

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
люди добрые пожалуйста поделитесь опытом работы с VPN провайдерами, если у кого-нибудь есть.
 
дело в том, что скорее всего если не обломают с визой, уеду скоро работать в одну европейскую страну. меня настойчиво пугают тамошние обитатели по поводу того, что пиратские mp3 там качать очень опасно - могут быть реальные проблемы с законом. а так как музыку я качаю чуть ли не десятками гигов в месяц, рано или поздно могу как-нибудь засветиться. я думал обойти эти ограничения использованием VPN, т.к. тогда местные контролирующие органы не увидят, чего это я там качаю на свой домашний комп.
 
соответственно, сейчас выбираю VPN-провайдера подешевле, с безлимитным траффиком и чтоб скорость была повыше. если у кого уже есть заказа услуг VPN провайдеров, буду очень признателен, если поделитесь и порекомендуете, кого выбрать.
 
спасибо!!!

Всего записей: 198 | Зарегистр. 29-01-2008 | Отправлено: 00:18 26-01-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stalker199  Если все будет настолько запущено, то в этой стране дадут по ж..пе твоему VPN провайдеру, а он в свою очередь, тебе. Поэтому выбирай провайдера по другим критериям, а сам воспользуйся анонимайзером типа TOR


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 01:07 26-01-2011
stalker199

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хм а если я возьму российского VPN-провайдера с серверами скажем в штатах, каким это образом ему дадут по жопе?
спасибо за анонимайзер, попробую разобраться с этим tor

Всего записей: 198 | Зарегистр. 29-01-2008 | Отправлено: 00:49 27-01-2011
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stalker199
Речь идёт о скачивании нелегального контента? Купите себе сидбокс/хостинг (в любом его проявлении) и забирайте оттуда скаченное.

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 09:27 27-01-2011
stalker199

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reff а можно чуть поподробнее здесь, это как так?
мне нужно преимущественно скачивать будет файлы, лежащие на бесплатных обменниках типа i-folder / megaupload итд. как мне этот сидбокс/хостинг поможет качать нелегальный контент с этих обменников?

Всего записей: 198 | Зарегистр. 29-01-2008 | Отправлено: 15:38 29-01-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stalker199
Цитата:
а можно чуть поподробнее здесь, это как так?  

Вот тут, например : Ссылка


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:34 29-01-2011
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stalker199
Цитата:
reff а можно чуть поподробнее здесь, это как так?  
Можно. Настоящий сидбокс, Вам, наверное, не подойдет, а хостинг — самое то. Хостинг в сложившейся ситуации должен предоставить Вам "сервер" с Windows/Linux на борту, которой Вы и будете управлять. На такую машину можно установить SSH- и/или VPN-сервер и скачивать файлы по этому шифрованному каналу. Можно удалённо управлять такой машиной (VNC, Radmin и их аналоги под соотвествующие платформы) и делать всё, что нелеагальной душе угодно с помощью "сервера", расположенного за пределами Европы. К слову, недавно посмотрел статистику на одном из закрытых трекеров. В ТОП-статистике (отдал/забрал) фигурируют страны Европы и США с Канадой. Возможно, не так страшен, как его малюют.
 
vlary
Имхо, в этой стране трафик часто делят на "свой" (быстрый) и "международный" (как получится, по чайной ложке в год).

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 23:53 29-01-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reff Это я ему ссылку чисто для ознакомления, что за зверь. А когда он будет за бугром, ему естественно выбрать такую штуку где нибудь в Доминикане или Эквадоре.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 00:17 30-01-2011
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для VPN соединения сделал
 
Для ресурса  который имеет локальный адрес в офисе 192.168.0.210
 
route change 192.168.0.210 mask 255.255.255.255 10.0.0.2
 
ВНЕЗАПНО : VPN сервер оказывается выдает адреса из диапазона 10.0.0.2-10.0.0.255
 
На Win 7 сканало
route change 192.168.0.210 mask 255.255.255.255 10.0.0.0
 
На Win Xp такое непрошло .

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 20:39 01-02-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JohnSilver182

Цитата:
route change 192.168.0.210 mask 255.255.255.255 10.0.0.0
Странно, что на семерке прошло. 10.0.0.0 - это нелегитимный адрес для хоста/шлюза.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 22:50 01-02-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru