Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
faithful



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На сервере все пусто (логи же лежат в папке C:\Windows\tracing?)  

не помню. Но если включено логирование то хоть что-то должно быть.

Всего записей: 240 | Зарегистр. 09-09-2005 | Отправлено: 17:24 16-12-2013
Respirator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасайте!!! =)
В общем подключился маршрутизатор к серверу, получили они IP-адреса (192.168.102.1 - сервер, 192.168.102.3 - маршрутизатор)
Но они не пингуют, не трассеруют друг друга, не говорю уж про подсеть за маршрутизатором (192.168.101.0\24)
 

Код:
>route print -4
===========================================================================
Interface List
 24...........................RAS (Dial In) Interface
 11...00 15 5d 03 fe 9a ......Microsoft Hyper-V Network Adapter
  1...........................Software Loopback Interface 1
 12...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
 13...00 00 00 00 00 00 00 e0 Microsoft 6to4 Adapter
 14...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
 18...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #5
===========================================================================
 
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0     11.111.124.1   11.111.124.235    261
     11.111.124.0    255.255.252.0         On-link    11.111.124.235    261
   11.111.124.235  255.255.255.255         On-link    11.111.124.235    261
   11.111.127.255  255.255.255.255         On-link    11.111.124.235    261
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
    192.168.102.1  255.255.255.255         On-link     192.168.102.1    286
    192.168.102.3  255.255.255.255    192.168.102.3    192.168.102.1     31
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link    11.111.124.235    261
        224.0.0.0        240.0.0.0         On-link     192.168.102.1    286
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link    11.111.124.235    261
  255.255.255.255  255.255.255.255         On-link     192.168.102.1    286
===========================================================================
Persistent Routes:
  Network Address          Netmask  Gateway Address  Metric
          0.0.0.0          0.0.0.0     11.111.124.1  Default
===========================================================================
 


Код:
>ipconfig /all
 
Windows IP Configuration
 
   Host Name . . . . . . . . . . . . : WIN-0V0JKIPA82L
   Primary Dns Suffix  . . . . . . . :
   Node Type . . . . . . . . . . . . : Hybrid
   IP Routing Enabled. . . . . . . . : Yes
   WINS Proxy Enabled. . . . . . . . : No
 
PPP adapter RAS (Dial In) Interface:
 
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : RAS (Dial In) Interface
   Physical Address. . . . . . . . . :
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv4 Address. . . . . . . . . . . : 192.168.102.1(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.255
   Default Gateway . . . . . . . . . :
   NetBIOS over Tcpip. . . . . . . . : Enabled
 
Ethernet adapter Local Area Connection:
 
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft Hyper-V Network Adapter
   Physical Address. . . . . . . . . : 00-15-5D-03-FE-9A
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv4 Address. . . . . . . . . . . : 11.111.124.235(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.252.0
   Default Gateway . . . . . . . . . : 11.111.124.1
   DNS Servers . . . . . . . . . . . : 8.8.8.8
   NetBIOS over Tcpip. . . . . . . . : Disabled

 
Вот что на маршрутизаторе:

Код:
 
Route Table
No.    Destination    Gateway    Flags    Logical Interface    Physical Interface    Metric
1    0.0.0.0/0    222.222.83.129    GS    eth2    WAN2    0
2    0.0.0.0/0    222.222.83.129    GS    eth1    WAN1    0
3    11.111.124.0/22    192.168.102.1    S    pptp-vpn-0    WAN2    0
4    192.168.101.0/24    N/A    C    eth0    LAN    0
5    192.168.102.1    N/A    HP    pptp-vpn-0    WAN2    2
6    222.222.83.128/29    N/A    C    eth2    WAN2    0
 


Всего записей: 71 | Зарегистр. 24-02-2012 | Отправлено: 17:44 16-12-2013 | Исправлено: Respirator, 17:46 16-12-2013
faithful



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если с сервера не пингуется 192.168.102.3, то может потому что маршрутизатор не знает шлюза для этого маршрута:

Цитата:
Route Table
No.    Destination    Gateway    Flags    Logical Interface    Physical Interface    Metric  
5    192.168.102.1    N/A    HP    pptp-vpn-0    WAN2    2  


Всего записей: 240 | Зарегистр. 09-09-2005 | Отправлено: 12:23 17-12-2013
wassalam



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv

Цитата:
А давайте перейдём в профильную тему. Проблем в этом деле много, но мысли есть.

Жду ваших мыслей
Источник Ссылка

Всего записей: 22 | Зарегистр. 17-08-2007 | Отправлено: 15:27 17-12-2013 | Исправлено: wassalam, 15:29 17-12-2013
Respirator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
может потому что маршрутизатор не знает шлюза для этого маршрута

Дело в том, что этот параметр задается автоматически.
А как его задать по другому?
Добавить на маршрутизаторе статический маршрут? и что в качестве шлюза здесь должно указываться?
 
Добавлено:
faithful
Достигнут следующий результат: С сервера проходит пинг и трассировка в один шаг до маршрутизатора 192.168.101.253.
Но дальше маршрутизатора (в сеть до моего ПК) не хочет.
Тут я не могу что-то догнать...по логике нужно на маршрутизаторе что-то прописать, а что...не соображу.
то что сейчас на сервере
один раз почему-то маршрут
Код:
192.168.101.0    255.255.255.0    192.168.102.2    192.168.102.1     31  
отвалился. и восстановился после того как ввел команду добавления маршрута снова, и получил сообщение что такой маршрут уже есть.

Всего записей: 71 | Зарегистр. 24-02-2012 | Отправлено: 15:35 17-12-2013
faithful



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Тут я не могу что-то догнать...по логике нужно на маршрутизаторе что-то прописать, а что...не соображу.  

На маршрутизаторе ничего дописывать не нужно.  
На сервере.
 

Цитата:
один раз почему-то маршрут ... отвалился

Видимо было пропадание VPN подключения. Маршрут должен добавляться динамически, после установления VPN подключения. Как это сделать на винде, не знаю. Шедюлер, думаю, не самое правильное решение.
 

Цитата:
и получил сообщение что такой маршрут уже есть.

А удалить получается?
 

Цитата:
Достигнут следующий результат: С сервера проходит пинг и трассировка в один шаг до маршрутизатора 192.168.101.253.  

а с ПК до 192.168.102.2?

Всего записей: 240 | Зарегистр. 09-09-2005 | Отправлено: 17:30 17-12-2013
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wassalam

Цитата:
Жду ваших мыслей  

Четыре равноправные точки - это шесть виртуальных тоннелей, или 12 SA и 12 SP. Плюс в каждом маршрутизаторе надо прописать правила прохождения трафика для всех соседских сетей. А с ростом точек подключения количество необходимых тоннелей будет арифметически расти (могу формулу дать).
Для администрирования не лучший вариант, а вот для устойчивости сети в целом - отличный.
Если делать один центральный маршрутизатор и к нему цепляться "удалёнными", то весь трафик между удалёнными площадками пойдёт через него. А это достаточно сильный напряг не ресурсы устройства. Зато в администрировании прост: для четырёх точек всего три тоннеля. Останется только на маршрутизаторах удалённых площадок прописать нужные маршруты (было бы интересно динамическую маршрутизацию задействовать, но на эту тему нет времени подумать). Опять же навернётся "центровой" связь между площадками пропадёт.
Где-то читал, что народ делал промежуточный вариант: делал два центральных маршрутизатора, а удалённые площадки делил между ними пополам и для избыточности некоторые удалёнки одного маршрутизатора заводил на второй и наоборот.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 19:15 17-12-2013
Respirator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
Видимо было пропадание VPN подключения. Маршрут должен добавляться динамически, после установления VPN подключения. Как это сделать на винде, не знаю. Шедюлер, думаю, не самое правильное решение.

Т.е. после того как ВПН отваливается и подключается заново, на сервере нужно этот маршрут заново добавлять? (сейчас же проверил, и действительно после переподключения впн маршрут присутствует в списке persistent, а вот в активных его нет). после того как сделаешь route add -p ...этот маршрут добавляется в активные со словами "такой маршрут уже есть".

Код:
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0     11.111.124.1   11.111.124.235    261
     11.111.124.0    255.255.252.0         On-link    11.111.124.235    261
   11.111.124.235  255.255.255.255         On-link    11.111.124.235    261
   11.111.127.255  255.255.255.255         On-link    11.111.124.235    261
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
    192.168.102.1  255.255.255.255         On-link     192.168.102.1    286
    192.168.102.2  255.255.255.255    192.168.102.2    192.168.102.1     31
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link    11.111.124.235    261
        224.0.0.0        240.0.0.0         On-link     192.168.102.1    286
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link    11.111.124.235    261
  255.255.255.255  255.255.255.255         On-link     192.168.102.1    286
===========================================================================
Persistent Routes:
  Network Address          Netmask  Gateway Address  Metric
          0.0.0.0          0.0.0.0     11.111.124.1  Default
    192.168.101.0    255.255.255.0    192.168.102.2       1
===========================================================================


Цитата:
а с ПК до 192.168.102.2?

с ПК пингуется. А вот 192.168.102.1 не пингуется.
И с маршрутизатора 192.168.102.1 тоже не пингуется.
 
А маршрутизатор должен пинговать 192.168.102.2? Если да, то он этого не делает.

Всего записей: 71 | Зарегистр. 24-02-2012 | Отправлено: 11:44 18-12-2013
faithful



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
после того как ВПН отваливается и подключается заново, на сервере нужно этот маршрут заново добавлять?

Ну да. Нет интерфейса = нет маршрута. И наоборот.
 

Цитата:
с ПК пингуется. А вот 192.168.102.1 не пингуется.
И с маршрутизатора 192.168.102.1 тоже не пингуется.
 
А маршрутизатор должен пинговать 192.168.102.2? Если да, то он этого не делает.

Сдается мне, как и в первом случае, маршрутизатор не маршрутизирует из(в) ВПН ? Или в настройках должна быть какая-то "птица"?
Или при установлении VPN соединения используется неверный шлюз, или .... В любом случае нужно внимательно просмотреть настройки маршрутизатора в части VPN.

Всего записей: 240 | Зарегистр. 09-09-2005 | Отправлено: 12:31 18-12-2013
Respirator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот что в настройках VPN на маршрутизаторе.
У него шлюз нигде не указывается, посмотри, может я туплю.
когда подключен этот VPN, статических маршрутов никаких нет, то таблица маршрутизации на маршрутизаторе выглядит так:

Код:
 
Route Table
No.    Destination    Gateway    Flags    Logical Interface    Physical Interface    Metric
1    0.0.0.0/0    222.222.83.129    GS    eth2    WAN2    0
2    192.168.101.0/24    N/A    C    eth0    LAN    0
3    192.168.102.0/24    192.168.102.1    S    pptp-vpn-0    WAN2    0
4    192.168.102.1    N/A    HP    pptp-vpn-0    WAN2    2
5    222.222.83.128/29    N/A    C    eth2    WAN2    0

Всего записей: 71 | Зарегистр. 24-02-2012 | Отправлено: 13:09 18-12-2013
faithful



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Respirator
а какие значения имеет параметр WAN?

Всего записей: 240 | Зарегистр. 09-09-2005 | Отправлено: 14:06 18-12-2013
Respirator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а какие значения имеет параметр WAN?

WAN имеет статический адрес от провайдера 222.222.83.133.

Всего записей: 71 | Зарегистр. 24-02-2012 | Отправлено: 14:30 18-12-2013
faithful



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Respirator
а что значит значение WAN2?

Всего записей: 240 | Зарегистр. 09-09-2005 | Отправлено: 14:36 18-12-2013
Respirator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на маршрутизаторе 2 порта WAN, у меня провод с интернетом вставлен в WAN2.

Всего записей: 71 | Зарегистр. 24-02-2012 | Отправлено: 14:39 18-12-2013
faithful



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Respirator
Оно?

Всего записей: 240 | Зарегистр. 09-09-2005 | Отправлено: 15:52 18-12-2013
Smito1



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
парни не могу что догнать, подключаюсь из дома на работу через vpn
через dhcp получаю настройка включая два сервера днс  
но через mstsc не могу зайти по имени, только по айпи,  ест-во не пингуется по имени компьютеры, кроме как sbs2011(server2008), на него он заходит по имени, он же первый днс сервер и домен, и шлюз vpn соединений ,  где косяк?

Всего записей: 373 | Зарегистр. 19-12-2006 | Отправлено: 01:33 19-12-2013
Respirator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Оно?

Не, не оно. Там его как сервер настраивают, с этим вообще провал у меня. Клиентом, он хотя бы туннель устанавливает.
Но это меня натолкнуло на мысль позвонить в тех.поддержку TP-Link, вчера им заявку оформил, жду от них звонка.
Если будут результаты обязательно отпишусь.

Всего записей: 71 | Зарегистр. 24-02-2012 | Отправлено: 10:13 19-12-2013
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Smito1
Какой тип адаптера? tun/tap? В общем если используется tun и есть маршрутизация между подсетями, то вводить надо полное имя, которое может разрешить DNS сервер, т.е. не station1, а station1.domain.org. Ибо station1 это заботы протокола NetBIOS, а он не маршрутизируется!!!

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 10:17 19-12-2013
Respirator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faithful
Техподдержка TP-Link посоветовали сделать маршрутизатор сервером в режиме client-to-LAN, а на сервере подымать клиента.
Сделал так, сервер через demand-dial подключился к маршрутизатору. Но интерфейс этого впн подключния на сервере получает ip-адрес 192.168.102.1 от маршрутизатора, но маршрутизатору ip-адрес не задается, у него остается статический от провайдера 222.222.83.133.
Со стороны сервера во время трассировки происходит следующее:

Код:
 
 
>route print -4
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0     11.111.124.1   11.111.124.235    261
     11.111.124.0    255.255.252.0         On-link    11.111.124.235    261
   11.111.124.235  255.255.255.255         On-link    11.111.124.235    261
   11.111.127.255  255.255.255.255         On-link    11.111.124.235    261
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
    192.168.101.0    255.255.255.0         On-link     192.168.102.1     11
  192.168.101.255  255.255.255.255         On-link     192.168.102.1    266
    192.168.102.1  255.255.255.255         On-link     192.168.102.1    266
   192.168.102.10  255.255.255.255         On-link    192.168.102.10    306
   222.222.83.133  255.255.255.255     11.111.124.1   11.111.124.235      6
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link    11.111.124.235    261
        224.0.0.0        240.0.0.0         On-link    192.168.102.10    306
        224.0.0.0        240.0.0.0         On-link     192.168.102.1    266
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link    11.111.124.235    261
  255.255.255.255  255.255.255.255         On-link    192.168.102.10    306
  255.255.255.255  255.255.255.255         On-link     192.168.102.1    266
===========================================================================
Persistent Routes:
  Network Address          Netmask  Gateway Address  Metric
          0.0.0.0          0.0.0.0     11.111.124.1  Default
    192.168.101.0    255.255.255.0    192.168.102.1       1
===========================================================================
 
>tracert 192.168.101.253
 
Tracing route to 192.168.101.253 over a maximum of 30 hops
 
  1     3 ms     6 ms     2 ms  192.168.101.253
 
Trace complete.
 
>tracert 192.168.101.100
 
Tracing route to 192.168.101.100 over a maximum of 30 hops
 
  1     3 ms     3 ms     3 ms  222.222.83.133
  2     *        *        *     Request timed out.
  3  ^C
 

Почему меня не пускает в сеть за маршрутизатором, до маршрутизатора трассировка идет отлично???

Всего записей: 71 | Зарегистр. 24-02-2012 | Отправлено: 12:43 20-12-2013 | Исправлено: Respirator, 12:45 20-12-2013
Smito1



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
да ты прав, спасибо... использовал полное доменное имя admin.dom.local и зашёл
а как быть с компьютерами которые не в домене? например мак компьютеры, с мака на мак нет возможности попробовать
а как узнать какой тип адаптера используется? извини за тупой вопрос

Всего записей: 373 | Зарегистр. 19-12-2006 | Отправлено: 13:15 20-12-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru