Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
pob

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь сталкивался с настройкой Time Capsule для работы с VPN?
Поделитесь опытом, плз.

Всего записей: 34 | Зарегистр. 12-11-2010 | Отправлено: 19:08 14-05-2011 | Исправлено: pob, 19:10 14-05-2011
tgrisha

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья, вопрос на засыпку. Как мне настроить VPN подключение с помощью сертификата на IPAD ? С обычного компа я всё настроил, нет проблем, захожу. На клиенте vpn устанавливаю уже приготовленный сертификат и усё работает. Вообщем всё настроено, только на ipad не могу понять как загнать сертификат и как всё это настроить с антификаций с сертификатом. Кто поможет разъяснить?  
Или направит на статью.

Всего записей: 130 | Зарегистр. 30-09-2006 | Отправлено: 23:17 16-05-2011
pob

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tgrisha,
в Сидии есть шароварный гуй для openVPN, называется GuizmOVPN.
Сертификат загоняется через веб-сервер, на сайте подробная инструкция.
Если получится настроить, отпишитесь.

Всего записей: 34 | Зарегистр. 12-11-2010 | Отправлено: 14:33 17-05-2011 | Исправлено: pob, 16:39 17-05-2011
tgrisha

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pob спасибо, я отпишусь. Уже установил на ipad. Но не пробовал ещё, заметил, что пароли будут хранится в файле на ipad, так же как и сам сертификат, которые легко скопировать. Это не допустимо! В windows там экспорт сертификата можно запретить, а аунтентификацию вручную всегда вводить. Это и есть безопасность. Если это именно так в этой проге, а скорей всего так, то это не безопасно.

Всего записей: 130 | Зарегистр. 30-09-2006 | Отправлено: 16:59 21-05-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tgrisha Вы собираетесь свой ipad бросать где попало, чтобы сертификат было легко скопировать? К тому же, никто не мешает вам защитить  сертификат паролем.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 19:25 21-05-2011
tgrisha

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня ни хрена не получается, что то я не допонимаю. в Windows всё просто, в ipad что то нужно ещё, а что я не понимаю как это сделать. У меня есть подготовленный экспортируемых сертификат в формате vpn-client.pfx в котором содержаться все нужные сертификаты для клиента. Я добавляю, делаю импорт в любой windows этот сертификат с ключом безопасности в личную папку сертификатов компьютера и после этого экспортирую корневой ключ сервера сертификатов и опять же импортирую в доверенные корневые сертификаты для этого компьютера. Всё. После этого я содединяюсь по ip адресу к серверу на котором стоит ISA сервер, соединяюсь по L2TP/IPSEC VPN протоколу с поддержкой сертификата. С клиента windows всё получается и я захожу. А в программе на ipad GuizmOVPN не получается, пишет, что нет коннекта к серверу. Что я указываю не так? Во-первых, какие сертификаты мне нужно туда положить, ведь у меня есть сертификат в формате pfx для Windows, и их два, один корневой доверенный сервера сертификатов, другой чисто для клинета. Причём если экспортировать в формате crf, то можно экспортировать только без ключа безопаности, а с ключом только в формате pfx.
Во-вторых, по какому порту мне связываться с VPN сервером в GuizmOVPN? В Windows это ни где не написано.  На ISA сервере, там всё открывается автоматически.  Через Windows я нормально работаю. Через GuizmOVPN не могу понять, что там нужно писать, какой порт, всё перебробовал, пишет, что TLS Error: check your network connectivity. пробовал разные порты и 1701 UDP, тоже самое.

Всего записей: 130 | Зарегистр. 30-09-2006 | Отправлено: 14:48 22-05-2011 | Исправлено: tgrisha, 15:04 22-05-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tgrisha L2TP VPN использует порты 1701/TCP, 1701/UDP. Для IPSEC нужен UDP port 500 (IKE), UDP port 4500 (NAT-T).   И должен быть разрешен IP protocol (не порт!) 50 (ESP)
Коль скоро с виндовыми/линуксовыми клиентами у тебя все пучком, то вопрос твой явно не сюда, а в техподдержку или форум Надкусана.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:50 22-05-2011
tgrisha

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так я пропиваясь этот порт 1701, пропиваясь и 500, ерунда получается, нет соединения с серверов ISA , не может законнектиться. Видимо openVPN используется с другими портами, а зачем мне открывать ещё какие либо порты, у меня на виндовых клиентах всё отлично работает. Вопрос встал как с iPad по VPN С СЕРТИФИКАТАМИ СОЕДИНИТЬСЯ НЕ МЕНЯЯ НИЧЕГО В НАСТРОЙКАХ ISA. В форуме этой проги там всё на английском. Может кто подключался с iPad подскажет чего я делаю не так.

Всего записей: 130 | Зарегистр. 30-09-2006 | Отправлено: 20:52 22-05-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tgrisha Ты таки определись, у тебя  L2TP/IPSEC или openVPN? Это две большие разницы.
openVPN может работать по TCP либо UDP, и использовать любой порт, назначенный администратором.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 21:07 22-05-2011
phaoost

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tgrisha
ios не работает с л2тп с сертификатами, только пск. guizmovpn - клиент для опенвпн а не для л2тп-ипсек. для л2тп нужно использовать встроенный клиент

Всего записей: 162 | Зарегистр. 26-08-2005 | Отправлено: 15:36 23-05-2011
elvaleto

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Здравствуйте, имеется вот такая вот схема
в здании А существует своя корпоративная сеть Интранет без доступа в инет, у каждого компьютера там ип в виде 10.х.х.х, так вот они выделили нашему компьютеру один айпи 10.26.1.4, вот только компьютер этот нужно подключить в другом здании, купили два впн маршрутизатора, в здании А маршрутизатор втыкаем в лан , WAN втыкаме в модем с интернетом.
Вроде разобрался как делать впн линию, вот только маршрутизатору нужно задать айпишники из той же подсети которую буду пробрасывать, но я не могу задать маршрутизатору ни один айпи из сети 10.х.х.х, они все заняты.
 
подскажите пожалуйста какие айпи задать на LAN чтоб все получилось ? и что нужно писать в роуте для маршрутизатора.

Всего записей: 13 | Зарегистр. 16-07-2009 | Отправлено: 12:43 24-05-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elvaleto
Цитата:
но я не могу задать маршрутизатору ни один айпи из сети 10.х.х.х, они все заняты.  
Заняли все пространство адресов 10.х.х.х? Все 16 777 214 штук? У вас что, трансконтинетальная корпорация?
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:30 24-05-2011 | Исправлено: vlary, 15:32 24-05-2011
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги... что-то я не могу понять... как можно ограничить пользователя VPN одним сеансом... Win2008 + TMG + Routing and remote access
 
Добавлено:
LimitLogin не предлагать... не катит

Всего записей: 1335 | Зарегистр. 30-04-2002 | Отправлено: 15:55 24-05-2011
elvaleto

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
elvaleto  
Цитата:
но я не могу задать маршрутизатору ни один айпи из сети 10.х.х.х, они все заняты.  
Заняли все пространство адресов 10.х.х.х? Все 16 777 214 штук? У вас что, трансконтинетальная корпорация?  
 

 
скажем юридически заняты, в общем не могу.

Всего записей: 13 | Зарегистр. 16-07-2009 | Отправлено: 16:35 24-05-2011
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elvaleto для начала скажите реальную  ip сеть и маску сети в здании А, хотя бы сколько там хостов реально есть?  Дапее будем думать.
Цитата:
скажем юридически заняты, в общем не могу.  
Фраза ни о чем.  
По вашей схеме туннель или мост 192.168.1.1 и 192.168.0.1   - это нонсенс или опечатка, такого не может быть, хосты должны быть в одной  сети. Сети соединяемые по впн должны быть разные. Тот есть они не могут быть в одной и той же сети. если у вас в здании А ,  как вы говорите занята вся сеть 10.x.x.x. ( в чем я очень сомневаюсь), то есть 10.0.0.0./8 , то в здании Б вы должны юзать совсем другую сеть , например из диапазона 172.16.x.x. Что за модемы кстати,  в каком они режиме?    
 уточните  ip адресацию в здании А, сеть и маску, потом поговорим.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 18:25 24-05-2011 | Исправлено: ipmanyak, 18:45 24-05-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elvaleto LAN интерфейсу DI-804 должен быть задан адрес из локальной сети  10.26.1.0. Так что решай юридические вопросы. Это все же проще, чем нарушать физические законы.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 22:37 24-05-2011
elvaleto

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[q][/q]
модемы в режиме роутеров работают, 192.168.0.1, 192.168.1.1 это айпи модемов а не тунеля. мне не нужно соединять два здания тунелем, мне нужно только один единственный компьютер соединить тунелем.

Всего записей: 13 | Зарегистр. 16-07-2009 | Отправлено: 08:06 25-05-2011
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кстати в части моего вопроса, нашел одну интересную статью http://blogs.technet.com/b/rrasblog/archive/2007/12/20/steps-to-develop-a-ras-administration-dll-using-visual-studio.aspx
 
 
 

Всего записей: 1335 | Зарегистр. 30-04-2002 | Отправлено: 08:42 25-05-2011
poproekt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую. Есть WinServer 2003. На сервере три подключения 1) смотрит в нашу сеть - IP 10.1.2.1 2) в сеть провайдера - IP через DHCP. 3) VPN для получения интернета от провайдера. Хотим настроить на сервере VPN сервер. Разобрался как это сделать если бы было просто две сетевухи, а вот как сделать если инет поднимается через VPN не могу. Подскажите.

Всего записей: 1 | Зарегистр. 17-01-2011 | Отправлено: 17:23 25-05-2011
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
poproekt
а в чём именно сложность то? поднимайте RRAS, говорите ему чтобы слухал клиентов на интерфейсе оный в инторнеты глядит, объясняйте как ip выдавать (диапазон или например DHCP c такого-то интерфейса)  ... всё...

Всего записей: 1335 | Зарегистр. 30-04-2002 | Отправлено: 19:26 25-05-2011 | Исправлено: life_so_good, 19:27 25-05-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru