Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kernell32 У меня тоже  Windows XP, на работе сервер L2TP, Debian,
крутится на виртуалке. Галка, естественно, снята.
Весь трафик идет через шлюз (модем), в линк идет только трафик для сети 10.х.х.х
Адрес получаю из этой же сети

Код:
Office - PPP адаптер:
 
        DNS-суффикс этого подключения . . :
        Описание  . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
        Физический адрес. . . . . . . . . : 00-53-45-00-00-00
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 10.1.3.10
        Маска подсети . . . . . . . . . . : 255.255.255.255
        Основной шлюз . . . . . . . . . . :
        DNS-серверы . . . . . . . . . . . : 10.1.1.1
                                            10.1.1.5
 
Никаких маршрутов, понятно, на работе ко мне не прописано,
все сервера находят 10.1.3.10 просто через арп запросы.
Более того, имеется несколько филиалов в разных городах,
подключенные туннелями через центральный маршрутизатор,.
так их  я тоже прекрасно вижу.
 

Код:
C:\>netstat -rn
 
Таблица маршрутов
======================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0      192.168.5.1    192.168.5.10       30
         10.0.0.0        255.0.0.0        10.1.3.10       10.1.3.10       1
        10.1.3.10  255.255.255.255        127.0.0.1       127.0.0.1       50
   10.255.255.255  255.255.255.255        10.1.3.10       10.1.3.10       50
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
      192.168.5.0    255.255.255.0     192.168.5.10    192.168.5.10       30
     192.168.5.10  255.255.255.255        127.0.0.1       127.0.0.1       30
    192.168.5.255  255.255.255.255     192.168.5.10    192.168.5.10       30
   217.21.209.141  255.255.255.255      192.168.5.1    192.168.5.10       30
        224.0.0.0        240.0.0.0        10.1.3.10       10.1.3.10       50
        224.0.0.0        240.0.0.0     192.168.5.10    192.168.5.10       30
  255.255.255.255  255.255.255.255        10.1.3.10       10.1.3.10       1
  255.255.255.255  255.255.255.255        10.1.3.10               2       1
  255.255.255.255  255.255.255.255     192.168.5.10    192.168.5.10       1
Основной шлюз:         192.168.5.1
=====================================================
Постоянные маршруты:
  Отсутствует
 
Мораль: PPTP - в топку, ставь  L2TP и будет тебе щастье.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 22:09 23-07-2012 | Исправлено: vlary, 22:17 23-07-2012
Kernell32



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
за ответ конечно спасибо но есть это НО
всё равно спасибо. попробую его поднять. кстати выявил еще косяк
семерка с route бла бла бла -p ->ребут -> reconnect нашего vpn коннекшон
route print -> маршрут присутствует  
пробуем и хер, пакеты пробуют уходить не туда куда надо ->
без удаления (route delete 172.16.70.1) еще раз прописываем -> ктулху лучше всех *yahoo*
 
чего ему надо я уже не представляю в какую сторону его пнуть или себя
 

Всего записей: 359 | Зарегистр. 22-12-2007 | Отправлено: 22:18 23-07-2012
i81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, а что по моему вопросу не кто не в курсе?

Всего записей: 329 | Зарегистр. 08-04-2006 | Отправлено: 12:29 24-07-2012
Kernell32



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
i81
http://half-open.com/questions_ru.htm
 
Почему в Windows 7 и Vista лимит может принимать значения от 1 до 255 и бесконечность?
 Потому что в этих операционных системах ограничение хранится в 1 байте в файле tcpip.sys. То есть, оно может принимать значения от 0 до 255. Если даже при значении 255 у вас продолжают появляться новые события 4226 вы можете выставить значение бесконечность (∞), что соответствует отключению ограничения на максимальное количество одновременных полуоткрытых соединений.

Всего записей: 359 | Зарегистр. 22-12-2007 | Отправлено: 19:49 24-07-2012
i81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kernell32
Учитывая вопрос 2 из Вашей ссылки:

Цитата:
Какое оптимальное значение предела одновременных полуоткрытых исходящих соединений?

На всякий случай уточню: я говорю про входящие соединения по ppptp протоколу, созданный по этой (первая попавшаяся ссылка в гугле) инструкции.  
У меня просто почему-то возникло ощущение что этот фикс совсем не то фиксит, что мне нужно....

Всего записей: 329 | Зарегистр. 08-04-2006 | Отправлено: 20:08 24-07-2012
Kernell32



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
i81
чот я не в ту степь видать смотрел

Всего записей: 359 | Зарегистр. 22-12-2007 | Отправлено: 20:48 24-07-2012
i81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
чот я не в ту степь видать смотрел

т.е. я прав - мне этот патчь не надо?

Всего записей: 329 | Зарегистр. 08-04-2006 | Отправлено: 20:50 24-07-2012
Kernell32



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
i81
сделай бэкап, сделай "дело". результат сюда
в случае чего есть бэкап

Всего записей: 359 | Зарегистр. 22-12-2007 | Отправлено: 21:12 24-07-2012
i81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kernell32
сложно - живой сервер... разве что в выходные выходить - не кошерно...

Всего записей: 329 | Зарегистр. 08-04-2006 | Отправлено: 21:14 24-07-2012
Kernell32



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VPN на win 7 не кошерно
хотя делать вам я только ИМХО

Всего записей: 359 | Зарегистр. 22-12-2007 | Отправлено: 21:21 24-07-2012
i81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
VPN на win 7 не кошерно

предложите вариант другой, за исключением новой машины.
Пюсю кстати, есть микротик, но что-то не получается у меня там VPN поднять. Вернее pptp поднял, а вот с маршрутами беда.  
Может кто возмется пояснить? У меня на Микротике 1 порт - входящие от провайдера, 2-4 локалка, 5 пустой пока. После поднятия vpn на микротике у меня клиент может идти куда а любой порт, а нужно что бы на 5-й только (другая подсеть) как такое сделать?

Всего записей: 329 | Зарегистр. 08-04-2006 | Отправлено: 21:27 24-07-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
представь себя пакетом

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 22:04 24-07-2012
Kernell32



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tankistua

 
Добавлено:
i81

Цитата:
за исключением новой машины

ну я собственно о ней и хотел сказать

Всего записей: 359 | Зарегистр. 22-12-2007 | Отправлено: 23:16 24-07-2012
i81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Получилось все. Благодаря этой инструкции.

Всего записей: 329 | Зарегистр. 08-04-2006 | Отправлено: 07:45 25-07-2012
Alex_H_aka_RAT

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может подскажет кто ни будь решение, сам подходящего пока не нашел.
Ситуация такая.
Есть VPN-сервер (Win8kr2).
Подключаются одиночные пользователи и удаленные офисы.
За VPN-ом DMZ с ресурсами, нужными и одиночкам и офисам.
Задача - ограничить возможность доступа одиночных клиентов к удаленным офисам.
После подключения они оказываются в одной сети, и если руками прописать у клиента маршрут до офиса, он спокойно туда попадет, а нужен доступ только к DMZ.
Поэтому ищу фаервол для VPN-сервера, который мог бы фильтровать интерфейсы RRAS.
Сменить платформу, разнести клиентов и офисы по разным сетям и серверам - не вариант.

Всего записей: 135 | Зарегистр. 21-10-2005 | Отправлено: 12:16 25-07-2012 | Исправлено: Alex_H_aka_RAT, 12:17 25-07-2012
Smog



Жираф-Сибиряк
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, можно ли к локальной сети, которую объединяет dir 300 (вообще мне нужен только 1 компьютер на самом деле) подключится извне по vpn с нескольких мест одновременно (из 10)?
Если да, то куда копать?
на компе стоит win server 2008 r2
Какое оборудование должно быть у клиентов?

Всего записей: 5394 | Зарегистр. 20-06-2003 | Отправлено: 15:11 25-07-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Smog
Можно, если у dir-300 "белый" ip. Поднимайте VPN сервер и подключайтесь сколько хотите. Только зачем?
Мб и VPN здесь совсем не нужен, озвучьте конечную цель?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 15:17 25-07-2012
Smog



Жираф-Сибиряк
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
 

Цитата:
 
Можно, если у dir-300 "белый" ip. Поднимайте VPN сервер и подключайтесь сколько хотите. Только зачем?  
Мб и VPN здесь совсем не нужен, озвучьте конечную цель?

 
ip белый.
На серваке стоит 1с-сервер, требуется из других городов к нему подключаться через тонкие клиенты. Удаленный рабочий стол  не нужен и не устраивает.

Всего записей: 5394 | Зарегистр. 20-06-2003 | Отправлено: 15:25 25-07-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Smog
Ну да, собственно VPN поднимаете на Win2k8 и обычным l2tp или pptp клиентом подключаетесь. Только надо убедится что настроено так, что бы клиенты друг друга не видели.
На dir'е соответственно надо проброс портов организовать (в терминах этого домашнего маршрутизатора это "виртуальный сервер").

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 16:16 25-07-2012
Smog



Жираф-Сибиряк
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ну да, собственно VPN поднимаете на Win2k8 и обычным l2tp или pptp клиентом подключаетесь. Только надо убедится что настроено так, что бы клиенты друг друга не видели.  
На dir'е соответственно надо проброс портов организовать (в терминах этого домашнего маршрутизатора это "виртуальный сервер").

AD не нужен?
Ничего страшного, если будут видеть, не принципиально

Всего записей: 5394 | Зарегистр. 20-06-2003 | Отправлено: 17:18 25-07-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru