Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
tempik

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как сделать, что бы с помощью VPN подключения можно было видеть всю сеть ?
В удалённом офисе есть роутер сервер на Linux, выдал сертификат, в удалённом офисе подрубась к нашей сети, вижу все компа, даже могу к видео регистратору подключится и подсмотреть кто что делать, а вот из офиса я могу видеть только расшареные папки того компьютера с которого подключаюсь к роутер серверу.
Поставить такой же роутер сервер в удалённом филиале ?
Подскажите плиз
Можно както сделать это всё под виндой ?

Всего записей: 245 | Зарегистр. 20-07-2012 | Отправлено: 15:57 06-02-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tempik
Цитата:
Поставить такой же роутер сервер в удалённом филиале ?
Собственно, если в филиале имеется белый статический айпишник, можно поставить.
А если нету, то не судьба.
Цитата:
Можно както сделать это всё под виндой ?
Можно. Родными средствами винды я бы не советовал.
Но OpenVPN сервер под нее существует.
Также имеется японский SoftEther VPN под винду.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:27 06-02-2014
Vania

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробовал установить SoftEther VPN. Через SecureNAT соединение устанавливается нормально.  
В VPN Server Manager кроме этих настроек SecureNAT я больше ничего не нашёл
 

 
SecureNAT выполняет NAT на Windows или на сервере? Можно как-то управлять этим процессом? Интересует в основном port forwarding

Всего записей: 1941 | Зарегистр. 30-12-2005 | Отправлено: 22:02 06-02-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vania
Цитата:
SecureNAT выполняет NAT на Windows или на сервере? Можно как-то управлять этим процессом?  
Вот тут про SecureNAT подробно и с картинками: Ссылка
Мне просто нечего к этому добавить.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 23:37 06-02-2014
Vania

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пишут что SecureNAT это ихняя разработка и данные передаются автоматически. Кроме настроек что я выше на скриншоте выкладывал, я больше ничего не увидел.
Но там на английском и может быть я что-то не понял. Получается управлять SecureNAT нельзя?

Всего записей: 1941 | Зарегистр. 30-12-2005 | Отправлено: 21:03 08-02-2014 | Исправлено: Vania, 21:40 08-02-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vania
Цитата:
Получается управлять SecureNAT нельзя?
Что значит - нельзя? Все можно.  
Только там они пишут, что использовать его лучше в специфических случаях,
Если у тебя нет административных прав на создание бриджа,
либо если ты таким образом хочешь попасть в сеть за фаерволом, где у тебя тоже нет
административных прав.
Я создал специальую тему по SoftEther VPN, предлагаю перебраться туда,
и там ты объяснишь, чего в конечном итоге хочешь добиться,
и почему считаешь, что для этого тебе нужен именно SecureNAT.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 22:15 08-02-2014
tempik

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary, может быть вы немного не до поняли, в центральном офисе есть роутер сервер + белый ip если я сделаю такой же роутер сервер (что бы видеть всю сеть удалённого офиса) поставить тута сервак без белого ip и что бы он просто подсоединялся к сети офиса VPN.
Нужно лицензию 1С пульнуть через VPN в центральный офис. Что бы программу удалённого офиса можно было запускать в центральном офисе.

Всего записей: 245 | Зарегистр. 20-07-2012 | Отправлено: 07:25 10-02-2014 | Исправлено: tempik, 09:18 10-02-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tempik
Цитата:
может быть вы немного не до поняли
Да уж конечно, трудно понять, когда в слове "недопоняли" два лишних пробела!
Цитата:
поставить тута сервак без белого ip и что бы он просто подсоединялся к сети офиса VPN
Это называется LAN-to-LAN VPN Сложного ничего нет, если владеть данным вопросом.  
Если роутер в филиале не умеет такое строить, тогда - да, нужно в их локалку сервер,
и реализовывать на нем.  
 
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:35 10-02-2014
alaskaman

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрался до VPN на виртуалке всё получилось  , эт если юзеру через интернет нада попасть в локалку , например сотрудник  в городе A должен подключитьса в свою локальную сеть в городе Б это ясно.
----------------------------------------------------------------------------------------------
Мне непонятно как  раздают провайдеры интернет по VPN.  
 да понятно что по VPN шифрование  безопасность выше ,мне главное интернет , зачем мне ихняя локалка ?
 
VPN (англ. Virtual Private Network — виртуальная частная сеть[1]) — обобщённое название технологий, позволяющих обеспечить одно или несколько сетевых соединений (логическую сеть) поверх другой сети (например, Интернет).
 
зачем поверх когда уже есть интернет?
-----------------------------------------------------------------------------------------------
 
vlary
ну и где тема имени меня? обещали не сделали

Всего записей: 21 | Зарегистр. 06-02-2014 | Отправлено: 22:36 11-02-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
зачем поверх когда уже есть интернет?
Ну тебе-то понятно кроме интернета ничего не надо.
Но представь на минуту, что ты - системный администратор.  
Сидишь ты дома, либо где-то в отпуске отдыхаешь, а тебе звонят ,  
что в конторе все плохо, ничего не работает.
Понятно, что толком объяснить не могут, чайники ведь.
А сеть в конторе - 192.168.1.0/24 или типа. Как ты туда попадешь снаружи?
А просто сделать дырку для входа, типа проброс портов разный -
так ведь этим могут и нехорошие люди воспользоваться, пароль подобрать.
А так у тебя на компе сертификат на 2048 бит лежит, хрен кто подделает.
И вот ты запускает на своем компе VPN клиента, подключаешься к своему серверу
на айпи 1.2.3.4, и он тебе выдает второй айпи 192.168.1.200, допустим.
И ты теперь все видишь в своей сетке, можешь по свичам, по серверам пройтись,
быстренько определить что не работает, и возможно, вылечить, не выходя из дома.
Ну а с провайдером другая история, у многих локалка бесплатная, а за интернет
деньги платить надо. Вот чтобы выйти, нужно авторизоваться, там тебя проверят,
что у тебя за все уплачено, дадут второй айпи, с ним выпустят наружу, трафик посчитают.
Ну а авторизацию делают либо по  PPPoE, либо по VPN разных типов.
Надеюсь, что прояснилось немного?
А  спецтему себе можешь сам завести, в разделе Тестирование, рядом с темой уважаемого contrafack

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 00:35 12-02-2014 | Исправлено: vlary, 00:40 12-02-2014
Angel_19



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Когда удаленная машина через VPN подключение подключается к центральному офису, то она имеет IP из внутренней сети центрального офиса, т.е. я находясь в центральном офисе могу подключаться к удаленной машине так как будто она внутри локальной сети.
 
Как добиться такого результата, но когда уже в удаленном офисе несколько ПК?
Какую железку/решение для этого использовать?
 
Ведь если брать роутер - он установит одно VPN подключение. Как в этом случае из центрального офиса получить доступ к ПК за роутером?

Всего записей: 395 | Зарегистр. 19-04-2005 | Отправлено: 23:30 12-02-2014
peculiar



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Ну тебе-то понятно кроме интернета ничего не надо.  Но представь на минуту, что ты - системный администратор.   Сидишь ты дома, либо где-то в отпуске отдыхаешь, а тебе звонят ,   что в конторе все плохо, ничего не работает.  Понятно, что толком объяснить не могут, чайники ведь.  А сеть в конторе - 192.168.1.0/24 или типа. Как ты туда попадешь снаружи?  А просто сделать дырку для входа, типа проброс портов разный -  так ведь этим могут и нехорошие люди воспользоваться, пароль подобрать.  А так у тебя на компе сертификат на 2048 бит лежит, хрен кто подделает.  И вот ты запускает на своем компе VPN клиента, подключаешься к своему серверу  на айпи 1.2.3.4, и он тебе выдает второй айпи 192.168.1.200, допустим.  И ты теперь все видишь в своей сетке, можешь по свичам, по серверам пройтись,  быстренько определить что не работает, и возможно, вылечить, не выходя из дома.  Ну а с провайдером другая история, у многих локалка бесплатная, а за интернет  деньги платить надо. Вот чтобы выйти, нужно авторизоваться, там тебя проверят,  что у тебя за все уплачено, дадут второй айпи, с ним выпустят наружу, трафик посчитают.  Ну а авторизацию делают либо по  PPPoE, либо по VPN разных типов.  Надеюсь, что прояснилось немного?

 
+1000 Молодцом объяснил подписываюсь под каждым словом !
 
Добавлено:

Цитата:
Ведь если брать роутер - он установит одно VPN подключение. Как в этом случае из центрального офиса получить доступ к ПК за роутером?

смотря какой роутер, от перестаньте смотреть в сторону всяки длинк-тплинков - и все наладится. Для таких целей надо брать желательно что-нить например на DDwrt (естественно ее прошивать самому придется) либо чтонить из микротиков либо роутер на базе ПК желательно на линухе. Смысл в том что на центральном офисе на сервере впн (может быть OpenVNP, PPtP или др) прописываются маршруты которые выдаются клиентам при подключении. Клиент в виде роутера подключается к центральному серверу и при подключении уже получает готовые маршруты. Чтобы понимать какие маршруты прописывать, надо рассекать в теме  протоколов маршрутизации: для начала хотя бы RIP настроить - и после этого хоть 100 клиентов на удаленном офисе смогут бегать в сетку главного офиса

Всего записей: 460 | Зарегистр. 09-12-2005 | Отправлено: 01:12 13-02-2014 | Исправлено: peculiar, 01:21 13-02-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Angel_19
Цитата:
Ведь если брать роутер - он установит одно VPN подключение.
Надо представлять разницу между подключением типа "клиент-сервер"  
и подключением  типа "LAN-to-LAN" (она же "site-to-site").
Хотя даже с помощью подключения "клиент-сервер" и  
правильной настройкой маршрутизации
можно связать сети за сервером и за клиентом.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 01:28 13-02-2014 | Исправлено: vlary, 01:35 13-02-2014
Linch



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем у меня какая то сложная ситуация. Направте в нужную сторону пожалуйста
 
Имеется Роутер, Ноутбук, Стационарный компьютер (ПК).
 
Ноутбук использует Wi-Fi соединение с роутером и подключен к VPN (TunnelBear). ПК подключен к этому же роутеру проводом. Я могу заходить с Ноута на ПК и в обратном порядке. На данный момент оба компьютера имееют выход в интернет через роутер, только ноут через VPN, а ПК на прямую.
 
Требуется мне сделать следующее - ПК выходит в интернет через ноутбук и соответственно используя его VPN соединение. При этом нет возможности соединить ноут с роутером проводом или ПК с ноутом проводом.
 
Буду благодарен если подскажете куда смотреть

Всего записей: 470 | Зарегистр. 24-07-2001 | Отправлено: 12:47 15-02-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Linch
Цитата:
Требуется мне сделать следующее - ПК выходит в интернет через ноутбук
Месье знает толк в извращениях?
Почему бы просто не подключить ПК к TunnelBear через интернет?
И что вообще за бредовая идея куда-то ходить через VPN?
За вами следят ФСБ, ЦРУ и Моссад?
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:37 15-02-2014 | Исправлено: vlary, 16:40 15-02-2014
Linch



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
За набивание постов с некомпетентными ответами нынче премию дают?
 

Цитата:
Почему бы просто не подключить ПК к TunnelBear через интернет?  

Риторический вопрос, ну наверно потому что нет такой возможности сделать это.
 

Цитата:
И что вообще за бредовая идея куда-то ходить через VPN?  
За вами следят ФСБ, ЦРУ и Моссад?

Добро пожаловать в 21 век, в эру интернет контента и стриминга. К сожалению многие ресурсы локализованы на USA & Европу и без VPN нет возможности их использовать.
Так же открою страшную Вам тайну, многие корпоративные приложения используют VPN соединения строго завязанные на 1 ПК (в моем случае это банковское).

Всего записей: 470 | Зарегистр. 24-07-2001 | Отправлено: 19:29 15-02-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Linch
Цитата:
За набивание постов с некомпетентными ответами нынче премию дают?  
Не больше, чем за посты с некомпетентными вопросами.  
Мне посты набивать ни к чему, их итак выше крыши.  
Могу даже поделиться с вами, ибо для человека со стажем как у Батвы их негусто...
  Вопрос по сути дела к теме VPN отношения имеет мало. Он скорее для этой темы:
Локальная сеть: подключение одного компьютера через другой
В свойствах имеющегося VPN подключения может иметься галка
"разрешить другим компьютерам использовать это подключение".
Если она имеется - расшариваем его и пробуем. Метода в той теме многократно обсосана.
Если галки нет, либо не получилось - значит не судьба.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 20:29 15-02-2014
maxg5



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть VDS сервис на котором крутиться Debian 7. Хочу сделать PPTP/L2TP сервер.
Делаю вот по этой инструкции.
Проблема с отключаением init-скрипта по-умолчанию, который был установлен при установке пакета openswan. Даю команду update-rc.d -f ipsec remove и вылезает такая ошибка:

Код:
update-rc.d: using dependency based boot sequencing
insserv: warning: script 'K01ipsec.vpn' missing LSB tags and overrides
insserv: warning: script 'ipsec.vpn' missing LSB tags and overrides

Подскажите как исправить.

Всего записей: 106 | Зарегистр. 10-10-2006 | Отправлено: 17:45 16-02-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maxg5
Цитата:
Хочу сделать PPTP/L2TP сервер.
Это что за зверь такой? Есть PPTP/MPE, есть L2TP/IPSec.  
Так что определись для начала, что ты ставишь, PPTP или L2TP.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 19:04 16-02-2014
maxg5



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужно чтобы работало PPTP и L2TP.

Всего записей: 106 | Зарегистр. 10-10-2006 | Отправлено: 19:09 16-02-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru