Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
zanzara

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.  
Возникла проблема с маршрутизацией между локальной сетью и VPN клиентом. VPN поднят на OpenVPN. Сеть вида 192.168.1.0 доступ в интернет через ADSL модем с поднятым DHCP- адрес модема 192.168.1.1. На компьютере с WIn7 адрес 192.168.1.2 поднят VPN сервер с адресом 192.168.100.1(служба маршрутизации включена) Между клиентом и сервером связь есть пакеты ходят.
Машины из локальной сети клиента не видят(понятно что на машинах надо прописать маршрут). Если на машине добавляю route add 192.168.100.1 mask 255.255.255.255 192.168.1.2 то с машины пинг проходит сервер(т.е. интерфейс OVPN становиться виден.) Делаем на той же машине  route add 192.168.100.6 mask 255.255.255.255 192.168.1.2 пинга нет, при этом с сервера(машины с поднятым OVPN )пинг на клиента идет. Не пойму в чем дело, на всех машинах Win7 лиценз. Route и IPconfig VPN сервера и машины из локальной сети http://rghost.ru/private/38920216/d933fbdd088dd0a5605e08297c27733b
 

Всего записей: 22 | Зарегистр. 19-12-2005 | Отправлено: 17:03 28-06-2012
zanzara

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Разобрался. Маршруты накладывались в связи с тем, что локальные сети были с одинаковой адресацией.

Всего записей: 22 | Зарегистр. 19-12-2005 | Отправлено: 21:17 02-07-2012
poklad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hi All!
 
Имеется следующая ситуация:
 
Имеются две сети: сеть "А" и сеть "В".
 
Сеть "В" подключена к и-нету напрямую через сервер (назовем его сервер "В"), который имеет "белый" IP адрес (если надо даже группу адресов) и достаточно быстрый канал.
 
Сеть "А" сидит за сервером (назовем его сервер "А"), который находится внутри внутренней сети провайдера "П", т.е. имеет "серый " IP адрес. Кроме того, сервер "А" связан с сервером провайдера двухсторонним спутниковым каналом, который имеет достаточно большие задержки (в пингах цифры порядка до 1 секунды могут доходить).
В настоящий момент настройки у провайдера таковы, что пакеты с и для сервера "А" отправляются на и принимаются только с группы IP адресов сервера "В". Для этого у провайдера от сервера "А" к серверу "В" прокинуто несколько десятков портов.
 
У нас есть полный доступ к серверам "А" и "В" и, можно сказать, нет возможности изменить установки у провайдера.
 
Возможно ли организация полноценного интернета в сети "А" через сервер "В". В настоящий момент в сети "А" интернет есть, но убогий, связанный именно с ограниченным набором портов. Фактически есть только Http. Как я понимаю, сервисы, использующие разные/или много портов недоступны. Это Https, скайп, возможность ходить на внешние почтовые сервера по SMTP и POP3.
 
Как наладить интернет в сети "А" без ограничений? VPN здесь поможет?
 
Jury

Всего записей: 86 | Зарегистр. 22-04-2002 | Отправлено: 23:57 04-07-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
poklad Теоретически можно поднять OpenVPN сервер на порту 80, и связать сервера "А" и "В", вопрос только в том, решит ли это проблему, ибо
Цитата:
сервер "А" связан с сервером провайдера двухсторонним спутниковым каналом, который имеет достаточно большие задержки

 

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:13 05-07-2012
poklad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hi!
 
Спасибо за ответ!
 
Т.е. я правильно понимаю, что весь трафик по всем портам на сервере "А" (который имеет "серый" адрес) можно свернуть, прокинуть по одному порту до сервера "В", там развернуть и выпустить все в интернет?
 
Проблема не в задержках, а именно в конечном наборе открытых портов. Когда у нас на спутниковом модеме (который соединяет сервер "А" с провайдером) был "белый" IP адрес инет с такими задержками ходил нормально. Я так понимаю это особенности спутника. От "белого" адреса мы были вынуждены отказатся, т.к. на него постоянно шел поток "спама", который забивал входной канал.
 
И еще вопрос. Когда у нас был белый адрес мы пытались на пробу наладить VPN, но он не пошел, рвался из-за задержек. Какой VPN софт менее критичен к задержкам в канале?
 
 
Jury

Всего записей: 86 | Зарегистр. 22-04-2002 | Отправлено: 13:56 05-07-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
poklad
Цитата:
можно свернуть, прокинуть по одному порту до сервера "В", там развернуть и выпустить все в интернет?  
Да, сначала маршрутизировать клиентов офиса через VPN канал, а дальше НАТить их наружу через белый айпи сервера  "В".

Цитата:
От "белого" адреса мы были вынуждены отказатся, т.к. на него постоянно шел поток "спама", который забивал входной канал.  
Радикальный метод... Достаточно было просто закрыть наружу 25 порт.

Цитата:
Какой VPN софт менее критичен к задержкам в канале?  
Ну, у вас то выбор небогатый. Даже OpenVPN вы можете пустить только по 80 TCP порту, а не по UDP.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 14:05 05-07-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Цитата:

Цитата:
От "белого" адреса мы были вынуждены отказатся, т.к. на него постоянно шел поток "спама", который забивал входной канал.
Радикальный метод... Достаточно было просто закрыть наружу 25 порт.  
Эм... Формулировка больше похожа на сетевой флуд (аля DDoS), а не почтовый.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 14:27 05-07-2012 | Исправлено: Alukardd, 14:27 05-07-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
Цитата:
 Формулировка больше похожа на сетевой флуд (аля DDoS), а не почтовый.
Ну, poklad употребил слово "спам"...  
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 14:38 05-07-2012
poklad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hi!
 
Да, "спам" конечно не в почтовом понимании, потому и взял в кавычки. Просто в сети одно время было заражена пара машин... После этого все и началось: на сервер "А" периодически начинало что то откудато ломиться.... по разным портам.... И хоть все и закрыто, но пакеты то уже проскочили, канал забили....  А спутниковый тариф у нас такой, что среднесуточный трафик не должен превышать 50 кбит/с. А этот "спам" выедал больше половины этого трафика.
 
Так всетаки на счет портов. От сервера "А" к серверу "В" поток информации должен идти именно по 80-у порту. Или по любому?
 
Jury

Всего записей: 86 | Зарегистр. 22-04-2002 | Отправлено: 16:13 05-07-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
poklad
Цитата:
От сервера "А" к серверу "В" поток информации должен идти именно по 80-у порту. Или по любому?  
Ты же говоришь, что только 80 порт и открыт. Как же по любому?
А так - да, можно назначать любой TCP или UDP порт , лишь бы у клиента и сервера они совпадали.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:18 05-07-2012
i81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ранее писалось как побороть ограничение на кол-во входящих подключений для WinXP, а как это сделать для Win7 со всеми оф обновлениями?

Всего записей: 329 | Зарегистр. 08-04-2006 | Отправлено: 18:07 20-07-2012
Kernell32



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ребят всем привет
 
 
vpn сервер на убунте
eth0 - 192.168.8.173 - Lan
eth1 - XXX.XXX.XXX.XXX - Out
 
localip 172.16.70.1
remoteip 172.16.70.10-60
listen eth1
chap-secrets как положено НО кому статику кому динамику
 
gre и 1723 разрешил
 
собственно сам косяк
 
берем Win7(любую блин) в ней подключение(PPTP) без "пресловутой" галочки
цепляемся  
route add 192.168.8.0 mask 255.255.255.0 172.16.70.1  
всё! сеть видна пинги и всё остальное бежит рекой. трафик во внешку неуходит ибо "галочки" нету и доп не прописывали
 
берём хрюшу (PPTP VPN) - ёб?врт какойто
делаю все тоже самое маршрут не пишет, галочку ставим тогда весь трафик мне на vpn приходит что не айс, без галочки жопа .  пока юзеру не выдал статику vpn(172.16.70.10) и после неё не сделал  
route -p add 192.168.8.0 mask 255.255.255.0 172.16.70.10 маршрут не писал, пакеты есессно не ходили.
хрюшу брал нескольких мастей - кто в инет ч..з шлюз но с адресами путанницы нету, кто в инет ч..з vpn/pppoe да хоть диалап - одна байда. брал 2003 тоже самое
 
делаю трассировку на Win7
пакеты как положено ч..з 172.16.70.1 уходят
 
делаю трассировку на WinXp после всех манипуляций
маршрут то получается должен идти ч..з 172.16.70.10 а идет ч..з 172.16.70.1
 
что я не так делал ??

Всего записей: 359 | Зарегистр. 22-12-2007 | Отправлено: 13:58 22-07-2012 | Исправлено: Kernell32, 14:03 22-07-2012
Vaxus



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
добрый день
 
Возможно ли обойти ограничения провайдера МТС (GPRS), который заблокировал возможность подключения по VPN. Может быть существуют варианты через прокси или при помощи альтернативных (невиндовых) программных продуктов?
 
Имеется: ноут, который нужно подключить к корпоративной сети. Я не админ, поэтому никаких дополнительных возможностей, кроме как шаманить со своим компом - нет.
Т.е. рассматриваю только варианты, не требующие вмешательства в ПО сервера.  
 
Cмена провайдера не возможна, в силу отсутствия подходящих тарифных планов у конкурентов.

Всего записей: 85 | Зарегистр. 20-10-2008 | Отправлено: 14:02 22-07-2012
Kernell32



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vaxus
туннель делать, который будет трафик заворачивать от тебя в сторону твоего корпоративного сервака
учитывая что у тебя исходящая gprs то скорости не жди

Всего записей: 359 | Зарегистр. 22-12-2007 | Отправлено: 14:07 22-07-2012
Vaxus



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kernell32
чаще все же будет 3G, поэтому со скоростью проблем быть не должно.
А по поводу туннеля в туннеле, можно подробнее?
 

Всего записей: 85 | Зарегистр. 20-10-2008 | Отправлено: 14:10 22-07-2012
Kernell32



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на стороне(на внешней) работает писюк
на нём поднят сервис который висит на каком то порту(я думаю mts не все лочит)
 
с твоей машины(3G) уходят пакеты на писюк, писюк их принимает, распаковывает/запаковывает в нужный формат и перенаправляет корпоративному серваку. Корп. в свою очередь готов общаться на "привычном ему языке", а иначе никак. Принимает обрабатывает обратно отсылает писюку тот снова на 3G
 
http://ru.wikipedia.org/wiki/Туннелирование_(компьютерные_сети)
 
 
Добавлено:
иными словами
изначально туннель от тебя до писюка, а от писюка vpn до корпоративного сервака
 
если я не прав камень в мой огород

Всего записей: 359 | Зарегистр. 22-12-2007 | Отправлено: 14:21 22-07-2012
Vaxus



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kernell32
 
спасибо, за ссылку))
Я понимаю как это должно быть в теории, меня интересует практическая реализация, хотя бы в каких прогах это реализовано. Мануал я уж сам покопаю.
Или указание на сервис который позволит обойти данное ограничение провайдера.

Всего записей: 85 | Зарегистр. 20-10-2008 | Отправлено: 14:57 22-07-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vaxus

Цитата:
Я не админ, поэтому никаких дополнительных возможностей, кроме как шаманить со своим компом - нет.
Стандартный ответ здесь - обратитесь к вашему системному администратору. Поскольку доступ извне в локальную сеть должен быть санкционированным, иначе возможна масса неприятностей.
С технической точки зрения - это, например  OpenVPN сервер на работе и клиент дома.
Настроить его можно на любой порт, к примеру 80 или 443, поэтому провайдер отдыхает...
Также, если у вас контора серьезная, а не "Рога и копыта", и маршрутизатор там стоит  Cisco, а не D-Link, имеется штатная возможность поднятия  WebVPN, работающей через 443 порт.
Со стороны клиента соединение устанавливается с помощью обычного броузера.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:48 22-07-2012
Vaxus



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Поскольку доступ извне в локальную сеть должен быть санкционированным, иначе возможна масса неприятностей.

он санкционирован, но по протоколу, который мне не доступен в мобильном варианте, а с домашнего проводного инета все работает.
 

Цитата:
Также, если у вас контора серьезная, а не "Рога и копыта", и маршрутизатор там стоит  Cisco, а не D-Link, имеется штатная возможность поднятия  WebVPN, работающей через 443 порт.

Этот момент уточню, но опять же, если эта функция работает по умолчанию. Отдельно для меня ее никто активировать не будет. IT отдел по просьбам трудящихся не работает, у них своих проблем хватает
 
Как вариант, сейчас еще копаю в сторону организации доступа через домашний комп.  
 

Всего записей: 85 | Зарегистр. 20-10-2008 | Отправлено: 16:00 22-07-2012
Kernell32



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ребят, а по моей "беде" кто что прокомментирует ?

Всего записей: 359 | Зарегистр. 22-12-2007 | Отправлено: 21:03 23-07-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru