Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
Dracula



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
Стоят 2 компа на столе.
На них Windows XP SP3 Professional.
На них виртуалка VMWare Workstation.
 
На основной ОС (на каждом из компов) стоит VPN платный один и тот же (тарифный план даёт возможность использовать до 5 устройств одновременно). Т.е. логин/пароль на VPN один и тот же на двух ПК.
 
Теперь проблема:
компы подключены через роутер VDSL по проводам Erhernet в LAN1 и LAN2.
Но Интернет зависает на обоих, или на одном нормально, на другом виснет комп или наоборот. Потом резко отвисает и работает немного или сразу же виснет снова.
 
На первом ПК так вообще бывает часа 1,5 работает, потом пропадает Интернет, выключаешь роутер - включаешь - не помогает. Только полная перезагрузка. Тогда нормально.
 
Проверял на двух ПК IP dynehtyybt - они такие: 192.168.1.2 и 192.168.1.3 - значит не мешают друг другу. VPN тоже подключается с разными IP.
 
Что не так у меня? Надоело так работать. Когда работает один комп всё нормально (если не включать второй комп вообще).

----------
+=._.=++=._.=++=._.=++=._.=++=._.=++=._.=++=._.=+

Всего записей: 3501 | Зарегистр. 22-12-2003 | Отправлено: 23:03 07-10-2016
BigElectricCat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Но Интернет зависает на обоих, или на одном нормально, на другом виснет комп или наоборот.

Вы попробуйте пропинговать что-то до и в момент «Интернет зависает» (для винды команда  ping 8.8.8.8 до гуглевского днс), и маршрут (tracert 8.8.8.8).
Пока в вашем сумбуре не понятно, что у вас зависает: компьютер, туннель vpn, dsl-роутер или ещё что. Да, и при чём тут VM Ware, она у вас каким боком к сети на ваших компах относится (или под ней крутится локальный виртуальный роутер для впн-а)?

Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 11:03 08-10-2016
Genaji

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поднят VPN между двумя сетями посредством роутеров. Работают в основном RDP, но периодически наблюдаются зависания и отключения (в последнее время все хуже)! Как найти причину?

Всего записей: 28 | Зарегистр. 03-03-2008 | Отправлено: 03:48 18-10-2016
BigElectricCat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Genaji, тестировать канал в момент зависаний. Для начала пингом, да и, можно весь трафик зеркарировать (и прямой, и обратныый) на вайршарк, может в момент зависаний народ начал большие файлы перекидывать через РДП сессию (что очень жрёт канал ну и обрывает всех остальных).
 
Добавлено:
PS: да, ещё может много мелких пакетов валят железки поднимающие VPN, т.е. надо поглядеть загрузку процов (если там софтовый ВПН) у этих железок.

Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 09:35 18-10-2016
Genaji

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Потери пакетов наблюдаются постоянно, даже ночью и в выходные дни.

Всего записей: 28 | Зарегистр. 03-03-2008 | Отправлено: 16:45 18-10-2016
BigElectricCat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Genaji, загрузка процов у впн-шлюзов? Попробуйте когда нет нагрузки пинтговать с разным размером пакета. И да, концы пачкордов надо бы проверить—переобжать, или пачкорд заменить.

Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 19:14 18-10-2016
Genaji

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vpn шлюзы - роутеры, D-link Di-808HV и TP-link TL-ER604W(в рабочее время было CPU usage 7%).

Всего записей: 28 | Зарегистр. 03-03-2008 | Отправлено: 19:29 18-10-2016
BigElectricCat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Genaji Какой тип впн используется (l2tp, pptp, sstp, ipsec/ike)? Можете ли зайти телнетом/ssh в админку этих роутеров и проверить пингом связку из админки? Ещё забыл спросить, вы пробовали пинговать IP-адрес того роутера, к которому поднимается VPN, у вас может ещё провайдер косячить (по дороге от одного к другому роутеру пакеты теряться).
ЗЫЖ оборудование — .о.но редкостное, уж простите. Геморрой уже обеспечен.

Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 20:05 18-10-2016
Genaji

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ипользуется  ipsec/ike, можно зайти в веб-интерфейс обоих роутеров! Да, еще и провайдеры разные и каждый говорит что все хорошо, потери пакетов нет.

Всего записей: 28 | Зарегистр. 03-03-2008 | Отправлено: 20:11 18-10-2016
BigElectricCat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Genaji, раз провайдеры рассказывают, значит ваше право проверять. Для начала надо проверить число пересоединений туннеля (в логе любого роутера, лучше поднять логсервер и складывать лог туда). НАТ-ы где-то по дороге встречается? МТУ туннеля? Патчкорды заменили? (В принципе первое, куда стоит смотреть при любых потерях пакетов). У вас есть статистика по размеру/IP адресу пакетов идущих через туннель? (надо собрать, обязательно надо захватить интервал времени с проблемами с РДП и без, вам надо понять причины, иначе не решаемо.)

Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 08:35 19-10-2016
Genaji

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Статистика Ping для 192.168.74.xxx:
    Пакетов: отправлено = 320, получено = 316, потеряно = 4
    (1% потерь)
Приблизительное время приема-передачи в мс:
    Минимальное = 53мсек, Максимальное = 2361 мсек, Среднее = 77 мсек
 
Добавлено:
Как определить количество переподключений в логах? Есть Nat table в TP-link. Где посмотреть MTU туннеля? Патчкорд менял, точнее сервер переместил.

Всего записей: 28 | Зарегистр. 03-03-2008 | Отправлено: 08:19 20-10-2016
BigElectricCat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
потеряно = 4 ....  Максимальное = 2361 мсек

Это говорит о том, что или обрыв туннеля происходил или роутеры отбрасывают пакеты от перегрузки.
Пропингуйте внешний адрес (мне он не нужен, важны результаты), только минут на 10 пинг поставьте.
как-то так: ping -t -l 64 -f X.X.X.X , прерывать по Ctrl+C. Пинг вам напишет статистику по пакетам. -l — это размер пакета, можно увеличивать (можно с помощью пинга определить и МТУ вашего туннеля, последовательно увеличивая размер пакета при запрете фрагментации пакетов — -f, только пинговать надо внутренний адрес роутера шлюза удалённой стороны).
Да, попробуйте создать туннель средствами PPTP (оно хоть и хуже в плане безопасности, но работает поверх TCP + протокол GRE и обрывов на нём при плохом канале будет меньше.) Ipsec/IKE использует udp + протокол ipsec-esp, и из-за udp обрывы могут быть более чаще.
 

Цитата:
Как определить количество переподключений в логах?

Найдите лог на роутере в web-админке (лучше конечно перенаправить лог на внешний лог сервер) и читайте, скорее всего будет что-то типа «дата время ipsec connected».

Цитата:
Патчкорд менял, точнее сервер переместил.

Вы ранее про сервер не говорили, вы сказали, что у вас:

Цитата:
Поднят VPN между двумя сетями посредством роутеров


Цитата:
Vpn шлюзы - роутеры, D-link Di-808HV и TP-link TL-ER604W

На что я сделал вывод, что ДЛинк коннектится к ТПЛинку (на нём можно сделать сервер VPN). Теперь давайте про всю схему вашей VPN сети рассказывайте, а то так, мы с вами будем пару недель постами перекидываться.

Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 11:13 20-10-2016 | Исправлено: BigElectricCat, 11:48 20-10-2016
Genaji

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Схема вот такая же, только с одной стороны TP-Link. http://www.ixbt.com/comm/router/dlink-di-804hv/di_804hv_ris1.gif

Всего записей: 28 | Зарегистр. 03-03-2008 | Отправлено: 09:52 25-10-2016
Genaji

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Недели две назад сделал просто проброс портов, чтобы сразу попадали на сервера, ситуация не улучшилась!

Всего записей: 28 | Зарегистр. 03-03-2008 | Отправлено: 19:38 25-10-2016
karavul1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте. Имееться маршрутизатор - брандмауэр, и на нём есть установлено соединение через Vpn Ipsec - по схеме Site to Site. По Vpn передаёться спец. програма.Вход в эту програму - через любой браузер. На  маршрутизатое - брандмауэре включен DHCP.
Задача: как сделать так, чтобы сейчас имеющиеся в локальной сети компьютеры имели доступ и к спец. програме и к интернету, а ново  подключенные компьютеры имели доступ только к интернету, и не имели бы доступа к спец. програме в той же самой локальной сети?
С чего надо начинать настройку?
Спасибо

Всего записей: 33 | Зарегистр. 17-05-2011 | Отправлено: 20:23 29-10-2016
vertex4

Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
karavul1

Цитата:
маршрутизатор - брандмауэр

какой именно? ASA/SRX?
В целом, задача сводится к тому, чтоб отделить имеющиеся компы и новоподключенные. Можно на DHCP-сервере сделать резервирование для имеющихся компов, и прописывать правило для этого диапазона адресов.

----------
В любой инструкции пропущено самое важное - что делать, если это устройство или программа не работают

Всего записей: 10393 | Зарегистр. 29-01-2006 | Отправлено: 20:38 29-10-2016
karavul1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Маршрутизатор - брандмауэр такой -http://ngdemo.cyberoam.com/corporate/webpages/login.jsp
     
Login Details
Username : guest
Password : guest
 
Можете описать действие, как это надо делать на практике?

Всего записей: 33 | Зарегистр. 17-05-2011 | Отправлено: 21:34 29-10-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karavul1
Цитата:
Можете описать действие, как это надо делать на практике?
На практике берут мануал на устройство и изучают его.
А потом делают так, как там написано.  
А если нет желания или способностей, устраиваются работать туда,
где не требуется ни специального образования, ни умственных усилий.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 22:48 29-10-2016
vertex4

Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
karavul1
я уже написал, что там есть Static IP MAC Mapping. Выделяешь под них диапазон, и потом этот диапазон объявляешь в Objects -> hosts. И в firewall уже создаешь правило, где source address - этот диапазон, ему разрешить. А остальным запретить.

----------
В любой инструкции пропущено самое важное - что делать, если это устройство или программа не работают

Всего записей: 10393 | Зарегистр. 29-01-2006 | Отправлено: 08:13 30-10-2016
karavul1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Т.е можно запретить подключение к програме и конкретному пользавателю, а не по диапазону, по его IP адресу? Здесь получаеться как бы IP фильтрация.  При этом не надо отключать DHCP-сервер?

Всего записей: 33 | Зарегистр. 17-05-2011 | Отправлено: 13:10 30-10-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru