Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
10000volt



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не обязательно брать новье. Если контора может закупать б/у, то 3825 можно найти за 250 бакинских, а мелкие - где-то по стольнику.

БУ не хотелось-бы.
Нагрузка не более 40 мбит на всех (110) пользователей, удаленный раб стол, почтовые сервера.
Во время ночного бэкапа до 100мбит несколько часов.
Посоветуйте, может есть ещё модели циски которые мне могли-бы подойти?

Всего записей: 21 | Зарегистр. 22-09-2014 | Отправлено: 12:53 30-04-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
10000volt
Цитата:
Посоветуйте, может есть ещё модели циски которые мне могли-бы подойти?
Если исходить из необходимой производительности, то полезно почитать это:
Cisco Router Performance

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 13:12 30-04-2015
10000volt



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если исходить из необходимой производительности, то полезно почитать это:  
Cisco Router Performance

Спасибо!

Всего записей: 21 | Зарегистр. 22-09-2014 | Отправлено: 14:24 30-04-2015
fri22653

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день! Нужна помощь в настройке vpn-туннеля между vps-сервером (CentOS 6.x) и Win7.  
 
Win 7, пропатчен на многопользовательность,  есть статичный IP, стоит он за роутером TP-LINK wr1043nd. К нему подключаются по RDP и работают на нем пользователи.  
 
VPS-сервер только планируется  к аренде. Предполагаемая ОС - CentOS 6.x. Нужно настроить туннель, чтобы пользователи при подключении к win 7 указывали IP-адрес VPS, и перенаправлялись на win 7.  
 
Мне нужно задокументировать процесс настройки под запись (вы делаете и комментируете по голосовой связи по скайпу, и демонстрируете по аммиадмину). Я фиксирую процесс. Также нужна настройка Win7 и роутера (сделать правильные пробросы).
 
Помощь оплачивается

Всего записей: 3 | Зарегистр. 05-03-2015 | Отправлено: 13:25 11-06-2015
Gromzx

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сделал VPN сервер на Win XP.
Основной адрес этого компа 192.168.2.,2
VPN раздает 192.168.2.50 - 192.168.2.51
(всего 2 адреса специально - один для самого сервера + один для клиента).
 
При подключении клиента через интернет получается такой непонятный для меня момент.
Адрес клиента в своей сети 192.168.1.147
Клиент видит расшаренные ресурсы сервера по адресу как основному, так и VPN.
 
А вот с сервера расшаренные у клиента ресурсы видны только по 192.168.2.51.
Тут всё понятно.
Пишем на сервере маршрут
route add -p 192.168.1.0 mask 255.255.255.0 192.168.2.51 if (vpn интерфейс)
 
и клиент становится виден и по своему основному адресу (192.168.1.147)
 
А вот теперь самое непонятное.
Если клиент отключится и тут же подключится опять, то он опять не виден по адресу  
192.168.1.147.
По VPN адресу - всё видится.
 
Но маршрут в route print никуда не делся, адреса подкючения те же самые...
Помогает только удаление данного маршрута и прописывание его опять.
 
Что я делаю не так?
 
P.S. проверил на Win 7 - все так же - не видится после переподключения.

Всего записей: 3 | Зарегистр. 13-04-2012 | Отправлено: 14:03 12-07-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gromzx
Цитата:
Но маршрут в route print никуда не делся
Статические маршруты хранятся в реестре. И мы их видим в выводе route print.
Но когда шлюз становится недоступен, маршрут удаляется из таблицы.
В реестре он остается. И чтобы он снова добавился в таблицу,  
его нужно удалить, а потом добавить снова. Так что все правильно.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:12 12-07-2015
Gromzx

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
 
да, я видел, что в реестре запись остается.
 
Но как сделать так, что бы маршрут автоматически поднимался при повторном соединении клиента с сервером?
 
В конечном итоге, надо чтобы клиент, подключившись к терминалу, мог печатать на СВОЕМ принтере.
А для этого хочется помнить именно адрес из своей сети, а не vpn-ский...
(я понимаю, что можно задать постоянный vpn адрес и работать через него...  
и всё же, как можно сделать используя только адреса компов в своих сетях?)

Всего записей: 3 | Зарегистр. 13-04-2012 | Отправлено: 20:12 12-07-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gromzx
Цитата:
и всё же, как можно сделать  
Соответствующим скриптом на сервере. Вместо статического маршрута добавлять его при подключении клиента.  
Вот почитай это: Managing IP Routes Through WMI


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:13 13-07-2015
Nukamas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ подскажите. Сервис cyberghostvpn.Отваливается туннель по udp и tcp к российскому серваку примерно раз в час. С зарубежными всё в порядке По новой запрашивает логин и пароль. Путь к паролю прописан в конфиге. Что может быть, как хотя бы настроить автоматическое переподключение.

Всего записей: 4 | Зарегистр. 26-07-2014 | Отправлено: 23:55 30-07-2015
dimation96

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Буквально недавно начал заниматься разработкой veb приложений и пришел к тому, что мне нужно шифрования трафика через VPN сервер, вот: finevpn.org. Кто юзал? Говорят, что они тормозят сильно пропускную способность. Это правда? Заранее спасибо)

Всего записей: 2 | Отправлено: 01:49 06-11-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dimation96 Тебе туда: Пользуетесь ли вы VPN сервисами?
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 00:00 08-11-2015
angry_dog



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, при подключении VPN сервера в Windows 10, создается неопознанная общедоступная сеть. Так и должно быть, или нужно поменять на частную? В настройках Ethernet эта сеть не отображается, соответственно поменять тип сети не могу. Через Powershell пишет:
PS C:\Windows\System32\WindowsPowerShell\v1.0> Set-NetConnectionProfile -InterfaceIndex <32> -NetworkCategory Private
строка:1 знак:42
+ Set-NetConnectionProfile -InterfaceIndex <32> -NetworkCategory Privat ...
+                                          ~
Оператор "<" зарезервирован для использования в будущем.
    + CategoryInfo          : ParserError: ( [], ParentContainsErrorRecordException
    + FullyQualifiedErrorId : RedirectionNotSupported
Подскажите, нужно ли это делать и если нужно, то как?

Всего записей: 572 | Зарегистр. 07-06-2006 | Отправлено: 17:22 19-11-2015 | Исправлено: angry_dog, 18:17 19-11-2015
DarkDiamond

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите решить задачку.
Есть маршрутизаторы TL-ER6120 v1.0 с прошивкой 1.0.7 Build 20140113 Rel.63736. Они обладают двумя портами WAN. Стоит задача сделать резервирование VPN каналов.
Конфигурация сети следующая, есть центральная точка и несколько периферийных, между ними построено по одному IPsec туннелю.
В центральной точке подключили вторую линию Интернет, а на периферии по прежнему по одной.  
Как сделать резервирование VPN туннелей на случай падения любого из двух подключений в центральной точке, если маршрутизатор не дает возможности построить второй туннель IPsec ругаясь на дублирование внутренних адресов удаленной сети.
При этом есть возможность настроить VPN Server/Client для PPTP и L2TP. Их я еще не пробовал настраивать.

Всего записей: 7 | Зарегистр. 09-04-2008 | Отправлено: 10:58 05-12-2015
Jon_Dow

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DarkDiamond
к сожалению симулятора этой модели мне найти не удалось - поэтому глянь есть ли в текущей прошивке нечто вроде VPN TRUNK?
Если есть то задача решаема, если нет то надо искать альтернативную прошивку.
 
Добавлено:
ЗЫ - эмуляторы смотрел тут http://www.tp-linkru.com/emulators.html

Всего записей: 732 | Зарегистр. 25-11-2006 | Отправлено: 15:12 05-12-2015 | Исправлено: Jon_Dow, 15:13 05-12-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DarkDiamond
Разбирайся с сетями в центре и филиалмх.
Адреса не должны дублироваться.
Ну и ИМХО, такие серьезные вещи на туполинках
или дедлинках не делают.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:38 05-12-2015
Jon_Dow

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
ну как бы, согласно начальной постановке задачи, сети уже не пересекаются - VPN работает...
А ругается на дублирование сетей только при попытке создать второй тоннель с той же удаленной подсетью для второго WAN порта.
А TL-ER6120 это вообще-то вполне серьезный девайс класса сохо - далеко не сиська конечно, но и не совсем фуфло.
Но если ли VPN-транкинг на этой модели(он бывает отказоустойчивый или балансировочный) вот в чем вопрос.
 
Добавлено:
в принципе можно конечно попробовать балансировку WAN и алиас на DDNS с созданием VPN по алиасу а не IP, но не факт что это возможно именно на этой модели оборудования.

Всего записей: 732 | Зарегистр. 25-11-2006 | Отправлено: 20:14 05-12-2015
vertex4

Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jon_Dow
Для создания двух активных впн - тебе надо создать два пути в один адрес через разные интерфейсы. например, в juniper это делается через routing instances (по сути, две таблицы маршрутизации в одном устройстве).  сомневаюсь, что такое есть в тплинках....
ещё как вариант - можно сделать один активный ВПН, и переход на другой при неработающем первом. Проще, вроде даже на микротиках и всяких dd-wrt такое есть

----------
В любой инструкции пропущено самое важное - что делать, если это устройство или программа не работают

Всего записей: 10393 | Зарегистр. 29-01-2006 | Отправлено: 09:57 06-12-2015
Jon_Dow

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vertex4
мне рассказывать не надо что делать для VPN-транкинга - я живу на Vigor 3900 + Vigor 2920 +Vigor 2860 + Vigor 2131 и какбэ на практике знаю всю эту теорию в аппаратной реализации - у меня это все уже работает: где в балансировке, где в резервировании.
А вопрос задавал DarkDiamond - я по мере возможностей постараля прояснить ситуацию и отсечь ответы не имеющие отношения к конкретной ситуации.
Вот как раз по поводу dd-wrt имеет смысл посммотреть встанет ли он в качестве альтернативки на TL-ER6120 v1.0

Всего записей: 732 | Зарегистр. 25-11-2006 | Отправлено: 12:14 06-12-2015
GoraArm



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день дорогие друзья, есть не простая задачка, Начальство хочет от меня отчет по трафику в офисе, 22 рабочие машины и 3 сервера. Платную программу покупать она не хочет, бесплатные проги не о чем. может кто посоветовать хорошую (бесплатную) программку простенькую которая просто будет считывать с машин в сети сколько они расходуют трафика, или скинуть прогу с таблеткой. Спасибо за помощь!  
 
Только просьба без тролей и кепов очевидностей, типо спроси у гугла или если фирма то плати и тд.

Всего записей: 35 | Зарегистр. 08-07-2013 | Отправлено: 16:49 24-12-2015
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GoraArm
Вы хотите получить возможности прокси-сервера. Вот и ищите их. Самый продвинутый, на мой взгляд - squid. Для ленивых - usergate.


----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 22:41 24-12-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru