Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ramesses
Цитата:
я одновременно использую VPN (SoftEther) и DNS, вследствие чего у меня не открывается порт 25600
Как одно связано с другим?
Пиши подробности того, что сделал, и чего хотел добиться, в здешнюю тему по SoftEther.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:01 27-03-2015
Ramesses

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Пишу опять в эту тему, т. к. перешел на HideMe. Нужный порт открыл, но ничего не изменилось. Так все-таки можно как-то сделать, чтобы люди извне могли подключаться к моей VPN? В настройках там что-то поменять, конфиги поправить? В интернете я читал о шлюзах и маршрутизации, но, к сожалению, ничего в этом не смыслю, ведь доселе не сталкивался с необходимостью анонимности вообще и VPN в частности. Потому и обращаюсь к знающим людям за помощью. Если я недостаточно ясно выражаюсь, то, может быть, я должен предоставить какую-то информацию о своем соединении?

Всего записей: 62 | Зарегистр. 09-08-2008 | Отправлено: 03:27 04-04-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ramesses Ты пытаешься совместить несовместимые вещи.
Используешь сервис, который тебя от всех прячет,
а хочешь, чтобы тебя  все видели. Ты уж определись.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 08:34 04-04-2015
Vania

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Нужный порт открыл, но ничего не изменилось.

Нужно проверить например здесь http://2ip.ru/check-port что порт открыт. Если закрыт, настраивайте сетевой экран.

Всего записей: 1941 | Зарегистр. 30-12-2005 | Отправлено: 01:37 05-04-2015
ElektroStep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте, имеется WatchGuard XTM 525.
Необходимо подключить филиалы по VPN.
Подключение на данный момент выполнено по PPTP с устройства Keenetik Lite II.
Доступ к ресурсам центрального офиса есть, но обратной связи нет.
Пробую поднять VPN тоннель между филиалом и оффисом по L2TP между стоящим рядом ноутбуком на котором установлена SoftEther и связь через 3G модем.
Прошу помощи. Уточню любые необходимые данные.

Всего записей: 11 | Зарегистр. 07-11-2008 | Отправлено: 11:49 10-04-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ElektroStep
Цитата:
Доступ к ресурсам центрального офиса есть, но обратной связи нет.
 А какой обратной связи ты ожидаешь? И причина односторонней видимости
обычно либо НАТ, либо фаервол.
Цитата:
на котором установлена SoftEther
Тут есть темка по SoftEther, там линки на офсайт.
А на офсайте документация по связи типа LAN-to-LAN в изобилии.
Что не получается сделать по мануалам?


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 14:25 10-04-2015
ElektroStep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обратную связь имею в виду, не могу достучаться до ресурсов филиала.
Вопрос в следующем: VPN подключение позволяет обоим участникам получить доступ к ресурсам друг друга или только в одну сторону?

Всего записей: 11 | Зарегистр. 07-11-2008 | Отправлено: 14:42 10-04-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ElektroStep
Цитата:
VPN подключение позволяет обоим участникам получить доступ  
к ресурсам друг друга или только в одну сторону?
Как правило - в обе стороны. При правильно настроенной маршрутизации.
Пинговаться все должно в обе стороны. А вот доступ к ресурсам - это уже
вопрос настроек. Иногда даже в локальной сети его непросто получить,
об этом куча вопросов как в здешнем разделе, так и в виндузовом.
У многих ХР и "семерку" не получается по сети подружить.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:29 10-04-2015
xaker7

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кому не трудно, протестите работает или нет, скажите с какими настройками подключается
 
vpn323364610.softether.net
user test
pas 1122  
key 123

Всего записей: 15 | Зарегистр. 02-05-2011 | Отправлено: 14:02 12-04-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xaker7
Цитата:
Кому не трудно, протестите работает или нет
Работает, но не до конца. Пишет "сервер не назначил адрес".
Нужно либо назначить в настройках локального бриджа конкретный айпи для юзера  test,
либо использовать DHCP сервер для этого.
Настройки на винде (использовал ХР) стандартные.
В свойствах подключения протокол L2TP/IPSec, в закладке Безопасность
выбрал "расширенные параметры",  там отметил чекбоксы CHAP, MS CHAP, MS CHAP v2.
Ну дальнейшее видимо больше подходит для здешней темы по softether


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:26 12-04-2015
ElektroStep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
При правильно настроенной маршрутизации.  

Имеет место быть динамическая маршрутизация?
 
 
Добавлено:
Разобрался в чем проблема моя была:
Блокировал шлюз на моей стороне.
Необходимо было создать правило.
Теперь курю отличия протоколов VPN. Спасибо!

Всего записей: 11 | Зарегистр. 07-11-2008 | Отправлено: 10:03 13-04-2015
Boxa_winxp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И я спрошу, может кто подскажет
VPN сервер сделан на windowsxp sp3. Как можно регистрировать подключения vpn-клиентов (время входа/выхода, имя клиента, желательно IP). Может есть скриптик или программа мониторинга.

Всего записей: 21 | Зарегистр. 02-04-2012 | Отправлено: 14:51 25-04-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Boxa_winxp
Цитата:
VPN сервер сделан на windowsxp sp3
Очень информативно. Есть куча разновидностей VPN серверов,
каждая со своими особенностями авторизации и логирования.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:42 25-04-2015
Boxa_winxp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Имеется ввиду внутренними средствами windoowsxp (RAS сервер), протокол PPTP

Всего записей: 21 | Зарегистр. 02-04-2012 | Отправлено: 15:46 27-04-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Boxa_winxp
Цитата:
Имеется ввиду внутренними средствами windoowsxp
Тогда видимо обработка журнала винды, она все пишет туда.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:37 27-04-2015
Boxa_winxp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В том то и дело нифига толком не пишет (только в безопасности 680 событие: Аудит успеха /Вход учетной записи / пользователь такой-то, и время)
Мне бы: пользователь вошел, тогда, с такого IP / пользователь вышел, тогда

Всего записей: 21 | Зарегистр. 02-04-2012 | Отправлено: 11:44 28-04-2015
10000volt



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть площадка с серверами, и есть порядка 10 офисов разных размеров по стране. В офисах постоянно работают где-то 100 чел, из дома, ну 10 максимум.
 
1) Нужно сделать VPN канал (IP SEC) между всеми, с возможностью подключения сотрудников из дома.
Т.е. к основному серверу должны быть подключены как роутеры офисов, микротики, (подключение site2site) так и пользователи с просто заведенным ВПН соединением на винде (point2site).
Возможно-ли технически организовать два типа подключений на одной железке?
Среди решений вижу дать статический ip адрес каждому офису и к ним подключаться центральным сервером на котором поднять VPN сервер point2site. Но хочется чтобы был один сервер, а остальные клиенты, т.к. некоторые офисы сидят на Yota, Mts, DLS и хз на чем ещё.
2) Какие советы по основной железке. Что сделать основным сервером?
Из вариантов: Mikrotik Core, Kerio control на мощный комп, Cisco (смущает ценник, но думаю, что можно попробовать выпросить у руководства, т.е. посоветуйте на какие модели циски обратить внимание)

Всего записей: 21 | Зарегистр. 22-09-2014 | Отправлено: 12:45 28-04-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
10000volt  
Решений 100500+, зависит от толщины кошелька и квалификации.
У меня, например, стоит в центре среднемощная циска (3825), в филиалах  
всякая мелочь (17хх, 18хх, 28хх... )
Поднят DMVPN, организована общая корпоративная сеть.
На центральной циске подняты IPSec VPN WebVPN, одиночные юзеры коннектятся
либо с помощью Cisco System VPN Client. либо Cisco AnyConnect VPN Client.
На филиальских цисках вдобавок поднят L2TP/IPSec VPN Server,
клиенты могут коннектиться в свой офис непосредственно виндовым клиентом.
А если с железом и деньгами совсем напряг, можно рассмотреть чисто софтверный вариант,
например SoftEther VPN, все ссылки в той теме.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 14:15 28-04-2015
10000volt



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за ответ.
Руководство не выделит 260 тысяч на 3825, а что-то менее мощное скорее всего не потянет моих 100 юзеров, да и стоить будет не намного дешевле. Начинаю посматривать в сторону Mikrotik Cloud Core Router CCR1009-8G-1S-1S+ за 30 тыр.
По поводу, SoftEther VPN, буду рассматривать как вариант, на худой конец VPN на Win2008r2 серваке подниму. Но на винде не хотелось имхо.
Вопрос, как технически реализовано две ВПН сети одна site2site, другая point2site в рамках одного ВПН сервера? И возможно-ли это сделать на Mikrotik/Kerio control?

Всего записей: 21 | Зарегистр. 22-09-2014 | Отправлено: 15:38 28-04-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
10000volt
Цитата:
Руководство не выделит 260 тысяч на 3825
Не обязательно брать новье. Если контора может закупать б/у,
то 3825 можно найти за 250 бакинских, а мелкие - где-то по стольнику.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:19 28-04-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru