Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
mutyr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
requiring
но почему внутри Белтелекома все ок? Может это проблема вообще на стороне Деловой сети?
Мы соединяемся по PPTP - блокирует. Думаю, L2TP тоже не проблема блокировать по порту.
Сегодня-завтра позвоню в саппорт белтелекома, посмотрим что ответят.

Всего записей: 4 | Зарегистр. 07-01-2014 | Отправлено: 14:01 07-01-2014 | Исправлено: mutyr, 14:06 07-01-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mutyr
Цитата:
Мы соединяемся по PPTP - блокирует. Думаю, L2TP тоже не проблема блокировать по порту.
 PPTP использует протокол GRE, потому его легко блокировать, достаточно не пропускать этот протокол.
Другие виды VPN блокировать намного труднее, ибо они могут работать на
 нестандартных портах, 80, 443 например, и даже работать поверх ICMP.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 14:49 07-01-2014
mutyr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
PPTP использует протокол GRE, потому его легко блокировать, достаточно не пропускать этот протокол.
Другие виды VPN блокировать намного труднее, ибо они могут работать на
 нестандартных портах, 80, 443 например, и даже работать поверх ICMP.  

Спасибо за информацию. Т.е. для начала вы рекомендуете попробовать L2TP?
 
И еще вопрос. По PPTP то подключается и работает целых 20 сек, а потом отключается. Как этот процесс у них реализован?

Всего записей: 4 | Зарегистр. 07-01-2014 | Отправлено: 15:58 07-01-2014
PlastUn77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mutyr
Я думаю, что никто ничего не блокирует, проблема вообще не в этом.
провайдер заявил

Цитата:
 
Теперь пользователь при выходе в сеть будет получать IP-адрес из внутреннего адресного пространства, а не внешнего, как ранее...
 

это значит, что вы оказались за NAT-ом, а PPTP за NAT - та еще проблема, очень зависит от устройства NAT-а, а какой там у прова NAT, и есть ли там что нибудь типа PPTP VPN Pass Through, поди догадайся. L2TP и IPSec из за NAT-а тоже не подходят, смотрите в сторону SSTP или OVPN.  
 

Цитата:
 
но почему внутри Белтелекома все ок?  
 

Потому что тогда соединение клиента pptp с сервером не проходит через NAT.
 
 
Добавлено:

Цитата:
И еще вопрос. По PPTP то подключается и работает целых 20 сек, а потом отключается. Как этот процесс у них реализован?

20 сек - вероятнее всего время жизни записи в таблице трансляции NAT.  

Всего записей: 507 | Зарегистр. 16-06-2008 | Отправлено: 18:03 07-01-2014 | Исправлено: PlastUn77, 18:35 07-01-2014
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PlastUn77
Цитата:
20 сек - вероятнее всего время жизни записи в таблице трансляции NAT
если это так, то NAT не stateful и скачать с инета что-либо будет крайне проблематично, так что маловероятно...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 19:53 07-01-2014
Vania

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня L2TP/IPSec нормально через NAT подключается и работает. PPTP не подключается, соединение заканчивается ошибка 619. Как уже писали выше или NAT провайдера не поддерживает VPN Pass Through, или протокол GRE не проходит.

Всего записей: 1941 | Зарегистр. 30-12-2005 | Отправлено: 22:02 07-01-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PlastUn77
Цитата:
L2TP и IPSec из за NAT-а тоже не подходят
С чего это вдруг? Я по L2TP/IPSec спокойно коннектился из под двух НАТов, своего модема и провайдерского, который стал раздавать серые адреса.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 22:22 07-01-2014
mutyr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
если это так, то NAT не stateful и скачать с инета что-либо будет крайне проблематично, так что маловероятно...

А что же это может быть тогда?
 
А пока буду разбираться с L2TP/IPSec. Может кто подскажет хороший мануал по настройке Вин2008Р2 по это дело?

Всего записей: 4 | Зарегистр. 07-01-2014 | Отправлено: 22:23 07-01-2014
PlastUn77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Иногда работает, иногда не работает, очень зависит от реализации NAT-a, если NAT Traversal или L2TP Passthrough/IPSec Passthrough должно работать.

Всего записей: 507 | Зарегистр. 16-06-2008 | Отправлено: 23:34 07-01-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mutyr
Цитата:
Может кто подскажет хороший мануал по настройке Вин2008Р2 по это дело?
Не надо заставлять виндозу заниматься несвойственным ей делами.
Скачай SoftEther VPN, там можно настроить различные типы  VPN (L2TP/IPSec в том числе).

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 23:55 07-01-2014
PlastUn77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 SoftEther VPN

Ого! По описанию - СУПЕР ВЕСЧЬ, если еще и делать умеет, все, что заявлено. Как то полтора года назад был нужен l2tpv3 сервер под никсы, тогда так и не нашел, Микротик выручил, он уже умел. А эти вот заявляют, пожалуйста, под любую платформу! Будем пробовать по случаю.

Всего записей: 507 | Зарегистр. 16-06-2008 | Отправлено: 00:27 08-01-2014
requiring

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SoftEther VPN - то скачал, но от такого моря настроек мозг кипит. Даже если бы она на русском была я бы не настроил без инструкций (( Помогите, ребят настроить VPN сервер (L2TP)
 
 
Добавлено:

Цитата:
подсети перед и за NAT-ом в любом случае должны быть разными, и на роутерах (SOHO) по умолчанию входящие коннекты на WAN, и ping в том числе, закрыты.  

 

Цитата:
для проверки - полностью отключить файрвол, если заработает, прописать необходимые правила.

 
Все сделал, даже галку поставил чтобы в вэб-интерфейс роутера из инета через WAN пускал..
 
По-прежнему не пингуется извне. Техподдержка асуса сказала, мол не предназначен WAN для VPN-туннелей, а только для выхода в инет... Но связь-то устанавливается! Как узнать, что именно не пускает пакеты в обратном направлении? Винда или всеже мой роутер?

Всего записей: 78 | Зарегистр. 07-10-2008 | Отправлено: 21:57 08-01-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
requiring
Цитата:
Как узнать, что именно не пускает пакеты в обратном направлении? Винда или всеже мой роутер?
Скорее всего, винда.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 00:58 09-01-2014
requiring

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А почему же тогда, когда я настраиваю VPN-клиента на ноуте, подключенном через тот же роутер с 3G модемом, все работает. Получается винда на PPTP-сервере различает, кто к ней подрубился, комп или роутер? И если различает, то как узнать по какому признаку?

Всего записей: 78 | Зарегистр. 07-10-2008 | Отправлено: 01:10 09-01-2014
PlastUn77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
requiring
А интересно, когда роутер подключен по PPTP к серверу, пингуется ли с какого нибудь устройства за руотером a) сам PPTP сервер б) wan интерфейс роутера?
 

Всего записей: 507 | Зарегистр. 16-06-2008 | Отправлено: 01:48 09-01-2014 | Исправлено: PlastUn77, 01:50 09-01-2014
requiring

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А по каким адресам пинговать? По внутренним адресам VPN?
 
.......
 
Значится так, поменял я 3G модем на E1550, который совместим с прошивкой DD-WRT и прошил на нее роутер - победа роутер инет раздает!
 
В DD_WRT есть PPTP-клиент, который я настроил на мою удаленную винду и коннект установился.  
 
система теперь имеет такую структуру:
 
регистратор(192.168.1.11) --DMZ-- роутер(192.168.1.10) --PPTPclient(192.168.3.20) --USB 3G--Internet--WAN роутера (91.244.**.**)--LAN роутера(192.168.1.1)--проброс портов--(комп Win7 LAN 192.168.1.3)--(Входящее PPTP 192.168.3.19)
 
 
192.168.3.20 не пингуется, не говоря уже о 192.168.1.11
 
если роутер со стороны регистратора настраивать не на 1 подсеть - PPTP вообще не цепляется
 
плохо, когда не понимаешь структуры ((
 
может маршрут какой создать?

Всего записей: 78 | Зарегистр. 07-10-2008 | Отправлено: 09:25 09-01-2014 | Исправлено: requiring, 11:51 09-01-2014
PlastUn77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
система теперь имеет такую структуру:
 
регистратор(192.168.1.11) --DMZ-- роутер(192.168.1.10) --PPTPclient(192.168.3.20) --USB 3G--Internet--WAN роутера (91.244.**.**)--LAN роутера(192.168.1.1)--проброс портов--(комп Win7 LAN 192.168.1.3)--(Входящее PPTP 192.168.3.19)  

 
Глядя на это начинаешь терять веру в человечество

Всего записей: 507 | Зарегистр. 16-06-2008 | Отправлено: 13:05 09-01-2014
requiring

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А че терять веру-то, это картина в таком виде, в котором я ее представляю, я прекрасно понимаю, что на самом деле все не так!
Поэтому и написал натолько подробно, чтобы тем, кто дает советы было понятно, в чем именно я ошибаюсь
 
Вы понимаете,сколько на свете профессий и сфер знания? НЕРЕАЛЬНО охватить все. Я ниразу не IT-шник и не сисадмин. Откуда я могу знать как реально устроена структура сети?
 
Все понятно, что гугль в помощь, но ведь и форум в помощь..
 
Добавлено:
Мой роутер на DDWRT внезапно умер... ни с того ни с сего. Видимо тоже потерял веру в человечество, увидив, что я творю.

Всего записей: 78 | Зарегистр. 07-10-2008 | Отправлено: 14:26 09-01-2014 | Исправлено: requiring, 23:18 09-01-2014
HelioSS



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Скачай SoftEther VPN

requiring

Цитата:
SoftEther VPN - то скачал, но от такого моря настроек мозг кипит.

Заработало?

Всего записей: 5789 | Зарегистр. 26-11-2007 | Отправлено: 18:14 02-02-2014
requiring

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
после внезапной кончины второго роутера я решил прекратить эксперименты с прошивками. Хотя наверняка можно было все настроить, как следует разобравшись. Время оказалось дороже.

Всего записей: 78 | Зарегистр. 07-10-2008 | Отправлено: 00:45 03-02-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru