Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VZ0101
Цитата:
не будет серваку плохо от такого количества?!  
Если виндузовый сервак заставить заниматься несвойственными ему функциями VPN сервера, то ему точно поплохеет.
Если есть деньги, то лучший вариант - циска. Если нету -  VPN на базе Линукса или Фри.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 00:14 11-10-2011
Decker82



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2VZ0101: В головном офисе поставить OpenVPN сервер, клиентами которого собственно будут филиалы ... 20 филиалов - 20 клиентов. Плюс разрулить маршрутизацию ... в итоге из головного офиса получим доступ к каждому ПК в каждом филиале, а все они соответственно доступ к терминальному серверу. Можно и так попробовать ... это вариант который не требует финансовых вложений.

Всего записей: 496 | Зарегистр. 14-04-2007 | Отправлено: 00:17 12-10-2011
anjunabeatc



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 естественно все должно бюджетно

и каков бюджет? на 40 юзеров в терминале "бюджетно" не получится...

Всего записей: 85 | Зарегистр. 15-04-2011 | Отправлено: 11:38 12-10-2011
VZ0101

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Какую циску присмотреть?  
для филиалов вот такую DFL-260 присмотрел.

Всего записей: 72 | Зарегистр. 26-10-2009 | Отправлено: 12:57 12-10-2011
altshift

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
daledale
 
Можно попробовать запретить, в штатном фаервале на dc, обмен данными между dc и ip адресами vpn пула, по 137-139, 445 портам.

----------
А мы их душили, душили...

Всего записей: 1675 | Зарегистр. 24-10-2004 | Отправлено: 14:02 13-10-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VZ0101
Цитата:
Какую циску присмотреть?  
Какую по деньгам потянете. Лучше всего купить б/у 28хх - 38хх серии и поставить нужную прошивку. Новая линейка цисок уже требует лицензий на каждые свои фичи.
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 14:10 13-10-2011
daledale

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Можно попробовать запретить, в штатном фаервале на dc, обмен данными между dc и ip адресами vpn пула, по 137-139, 445 портам.

Не очень то хотелось бы крутить фаерволл dc, когда есть компьютер-шлюз. Но за вариант спасибо.

Всего записей: 414 | Зарегистр. 14-05-2006 | Отправлено: 14:56 13-10-2011
test4me

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
добрый вечер! очень нужна помощь ребята! как соединить 2 удаленных офиса через впн, на каждом один и тот же провайдер и сетка одинаковая 192.168.1.Х хотелось бы без домена и исы..можно ли это только при помощи 2х серверов 2003? спасибо за ответы! с уважением test4me!

Всего записей: 6 | Зарегистр. 22-04-2008 | Отправлено: 01:04 14-10-2011
Aushkin

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток,
имеется проблема с L2TP, история вопроса, что бы не плодить тем, здесь:
 
http://forum.ru-board.com/topic.cgi?forum=8&topic=42427#1
 
Если не сложно, ответьте там, что бы не создавать мешанину.
Заранее всем спасибо!

Всего записей: 387 | Зарегистр. 06-05-2004 | Отправлено: 01:48 14-10-2011 | Исправлено: Aushkin, 01:50 14-10-2011
efkot



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ подскажите как на клиенте принудительно отключить сжатие MPPC на PPTP соединении Windows xp, команда "netsh ras delete link SWC" не помогает. Причем проблема не поголовная на 1 из 5 из пяти машин будет принудительно ставить сжатие. Сервер не поддерживает MPPC (mikrotik). еще заметил если на сервере выключить принудительно шифрование и при этом у клиента настроить соединение без шифрования то сжатие не включается, конечно можно у всех выключить шифрование но не хотелось бы.

Всего записей: 30 | Зарегистр. 06-09-2003 | Отправлено: 14:37 27-10-2011 | Исправлено: efkot, 14:38 27-10-2011
hairy333

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть тазик Win Server Enterprice sp2  2008.
На нем поднят RRAS.  
К нему по VPN (PPTP) коннектится тазик с WinXP sp3.
 
Когда WinXP коннектится от локальной сети провайдера все замечательно.
Когда через мобильный USB модем (Utel/Украина) все плохо, потухает на моменте проверки пользователя и пароля (ошибка 721, только не надо мне писать сюда что она означает).
На сервере соответственно имеем warning id: 20209 от RASMAN "Подключение между сервером и клиентом виртуальной частной сети xx.xx.xx.xx установлено, но завершить подключение не удалось"
 
Вроде все понятно, но...
Иногда VPN подключение от мобильного оператора нормально проходит.
И очень в этом деле Hamachi помогает. Если м-ду двумя тазиками установить с его помощью коннект, то и VPN виндовый становится. И не на адрес Hamachi, а на белый IP сервера, хочу заметить.
Кроме того, если отрубить Hamachi, то vpn еще будет нормально вставать, пока не переподнять соединение по usb модему.
 
На серваке фаервол виндовый, антивирь KAV (т.е. без фаервола), сервак в сети за мелким, мелким доморощенным провайдером, но он по моей просьбе 1723 открыл и 47 протокол разрешил. Правда порт я могу послушать, а вот проход протокола проверить не знаю как. Но нормальные подключения других тазиков, да и этого не от сети моб. оператора говорят о том, что все что надо открыто.
На XP тазике нет почти ничего, антивирь для смеха, фаервол - виндовый.
Тестил естественно выключая и антивири и фаерволы, это тоже не помогает.
 
Такая вот ситуация, выручайте мужики!

Всего записей: 26 | Зарегистр. 16-02-2005 | Отправлено: 02:19 08-11-2011
GhostDragon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите плиз реализовать такое решение...
Имеется офис, в котором N машин, сидят за ADSL модемом-роутером, наружу есть реальный IP, на машинах стоит выньХП.  
Есть несколько сотрудников с ноутами, есть перспектива создания 2-го офиса.
Нужно организовать доступ к офисной сети для "ноутбучников", и со временем объединение сетей офисов.
Порекомендуйте плиз конкретные программные решения с помощью котоых такая затея реализуется, и какие порты нужно пробрасывать на роутере чтоб это все работало.

Всего записей: 100 | Зарегистр. 11-10-2004 | Отправлено: 17:34 09-11-2011
GoodRobin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем
Есть стационарный компьютер, есть ноутбук. Стационарный подключается к интернету черех VPN, ноутбук не подключен никак. Вопрос в том, как можно расшарить? Есть только возможность по-всякому кабеля обжать, вариант с покупкой доп. оборудования не подходит

Всего записей: 344 | Зарегистр. 16-11-2004 | Отправлено: 20:23 12-11-2011
GhostDragon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вариант с покупкой доп. оборудования не подходит

Тогда никак.
Варианта тут 2, покупка роутера (имхо предпочтительнее) или втыкать в комп 2-ю сетевуху и тогда уже играться со шнурками и настройками.

Всего записей: 100 | Зарегистр. 11-10-2004 | Отправлено: 20:50 12-11-2011
ali1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть городская сеть с разными подсетями 10.10.*.*, 10.11.*.*
у клиента адрес 10.10.140.149 шлюз 10.10.140.1
он получает интернет через прокси сервер который находится в другой подсети
прокси-сервер (server 2008 R2) имеет внешний айпи адрес и естественно внутренний 10.11.136.5 шлюз 10.11.136.1
к сожалению нужно напрямую пинговать внешние айп адреса
(шаринг не идет без этого)))
как настроить прокси сервер чтоб от клиента можно было напрямую пинговать внешние айпи адреса?
может что то поднять надо? VPN или что другое?

Всего записей: 606 | Зарегистр. 15-07-2006 | Отправлено: 23:10 14-11-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ali1977
Цитата:
нужно напрямую пинговать внешние айп адреса
 Напрямую не получится. Только через НАТ, предоставляемый провайдером. Как я понял, адрес 10.10.140.149 выхода наружу лишен. Прокси-сервер (server 2008 R2) ему тоже мало чем может помочь. Разве что попробовать поднять на нем OpenVPN сервер,  настроить НАТ, и выходить наружу через него. Теоретически возможно, практически тот еще геморрой.
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 23:31 14-11-2011 | Исправлено: vlary, 23:33 14-11-2011
er4el



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужно раздать ноутбукам интернет, по средстам VPN по WiFi, как грамотно это сделать?
 
Система : Windows XP SP3, входящий канал спутник, исходящий АДСЛ канал, WiFi Router.

Всего записей: 9 | Зарегистр. 15-03-2008 | Отправлено: 20:03 21-11-2011
er4el



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bump!
 
я понимаю что никто не знает как это делаеца, но давайте попробуем сделть это вместе, потом результат выложим в шапку, не бойтесь.

Всего записей: 9 | Зарегистр. 15-03-2008 | Отправлено: 14:32 22-11-2011
boroda10

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто сталкивался с работой Juniper под ScreenOS как vpn клиента?
Суть вопроса - при работе через pppoe, он сразу подхватывает адрес внешний.
Мне же надо, чтобы на интерфейсе были два адреса, серый к которому я привяжу статические маршруты в сеть провайдера и уже тот, что получает по pppoe. Через gui это сделать нельзя,
на зарубежных форумах народ такой экзотикой не заморачивался, это наши извращения.
Хотелось бы перед тем, как штудировать всю работу с cli, понять, возможно ли это в принципе.
Ось 6.3, ssg 140

Всего записей: 13 | Зарегистр. 05-04-2006 | Отправлено: 10:29 23-11-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
er4el Ты бы для начала объяснил, зачем тебе VPN по WiFi? Чем тебя стандартное WPA шифрование не устраивает?


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 10:51 23-11-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru