Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
karavul1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хочу запретить конкретному пользавателю  доступ к спец. програме, но выдаёт сообщение

 
 Lease ip range with the same ip address already assigned for this interface, choose different ip address

Всего записей: 33 | Зарегистр. 17-05-2011 | Отправлено: 21:37 02-11-2016
VitRom

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хочешь запретить -- так запрещай, кто ж мешает?!
Но на скрине ты закрепляешь за ним выдачу ему одного и того же адреса при каждом подключении (DHCP Lease).
Об этом тебе английским по белому и написано: "диапазон адресов с таким же адресом уже закреплён за этим интерфейсом, выберите другой адрес"
Только обучение интерфейсу конкретного софта или вёбморды не здесь, тут это оффтоп.
ЗЫ. и да, для "пользаватель" проверочное слово именно "польза", всё верно, как и "lease" вместо "leased"
 
Добавлено:

Цитата:
конкретному пользавателю, а не по диапазону, по его IP адресу? Здесь получаеться как бы IP фильтрация.  При этом не надо отключать DHCP-сервер?

Пусть твой ДНСР назначает этому пользователю ПО МАКу адрес из ДРУГОГО диапазона, который в твою сеть не пойдёт

Всего записей: 3098 | Зарегистр. 18-06-2006 | Отправлено: 13:17 03-11-2016 | Исправлено: VitRom, 13:21 03-11-2016
karavul1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Но как назначить по МАК адресу из другого диапазона, если IP адрес первого хоста:
172.16.1.1 и IP адрес последнего хоста: 172.16.1.254
Возможно ли присвоеть IP адрес  конкретному хосту например 192.168.1.120 а другим оставить 172.16.1.1 -172.16.1.254 диапазон?
 
 

Всего записей: 33 | Зарегистр. 17-05-2011 | Отправлено: 20:45 03-11-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karavul1
Цитата:
Возможно ли присвоеть IP адрес  конкретному хосту например 192.168.1.120
 а другим оставить 172.16.1.1 -172.16.1.254 диапазон?  
И да, и нет. Зависит от конкретного ДХЦП сервера.
Одни позволяют резервировать в выделенном пуле, другие - нет.
Правильное решение, это сделать динамический пул скажем
172.16.1.128 -172.16.1.254, а статику назначать из диапазона 172.16.1.1 -172.16.1.127.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 22:23 03-11-2016
VitRom

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karavul1, именно так, как подсказал vlary, и делается.
 
Но... почему бы просто-напросто не запретить, от слова "вообще", подключение этого юзера?
А то вдруг вспомнилось великолепное...

Всего записей: 3098 | Зарегистр. 18-06-2006 | Отправлено: 18:54 04-11-2016
xaimix



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.  
Подскажите почему не активна галочка "использовать основной шлюз в удаленной сети" в подключении "удаленный маршрутизатор" в RRAS?
 
Задача: Подключить сервер (2008R2 SP1) к впн серверу провайдера чтобы он стал виден в интернет.
 
При создании подключения через штатное "подключение к рабочему месту" все прекраснго работает к впн подключается, интернет есть (конечно же после установки галочки "использовать основной шлюз в удаленной сети") - скрин 1
Но данное подключение обрывается при подключении к серверу других пользователей через RDP.
 
Поднял службу RRAS (маршрутизация и удаленный доступ, скрин 2), выбрал "безопасное соединение между двумя частными сетями" и там создал подключение "удаленный маршрутизатор" (ничего не настраивал. создал по дефолту). Через него подключение к впн происходит но интернета нету, и возможности поставить галочку "использовать основной шлюз в удаленной сети" тоже нет! не активна. Почему?
Спасибо.  
 
П.С. Поправьте, может я не правильно подключение создал.
 
 
   
 

Всего записей: 7 | Зарегистр. 01-08-2009 | Отправлено: 02:13 06-11-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xaimix
Цитата:
Но данное подключение обрывается при подключении к серверу других пользователей через RDP.
И это правильно. Клиентское ВПН подключение
сугубо индивидуально, и не должно использоваться в условиях,
когда наряду с установившим этим подключением может воспользоваться кто-то еще.
Цискин клиент вообще, например, не позволяет установить ВПН подключение с RDP.
Для коллективной работы применяют другие типы ВПН. IPSec тоннели и пр.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 02:53 06-11-2016 | Исправлено: vlary, 02:55 06-11-2016
Ghosting_Ybrjulf12



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Такой вопрос тут возник. При настройке vpn подключения на компьютере с OC windows 10
кликаю ПКМ на подкл, выбираю свойства, далее нужно выбрать протокол IpV4 и снова нажать свойства что бы снять галочку с "Использовать основной шлюз в удаленной сети". Но эта кнопка не нажимается. help me.

Всего записей: 23 | Зарегистр. 08-11-2016 | Отправлено: 15:23 18-11-2016
Ghosting_Ybrjulf12



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
решил проблему, нашел файлик в котором хранятся все настройки адаптера и в нем откл эту галку.

Всего записей: 23 | Зарегистр. 08-11-2016 | Отправлено: 10:15 24-11-2016
yuriko1158

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 1078 | Зарегистр. 27-02-2015 | Отправлено: 19:44 07-12-2016 | Исправлено: yuriko1158, 23:12 07-12-2016
makstor

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Подскажите пожалуйста, существует ли в природе portable-версия pptp-клиента? перерыл много разных сайтов - не нашел. Или только OpenVPN? Может есть pptp-клиент, который хоть и не портативный, но в нем можно файл настроек (адрес сервера, логин-пароль) прописать по нестандартному пути и носить их на флешке? Этакий аналог сберовской зеленой флешки? или может файл настроек стандарнтого windows-клиента pptp (сетевого подключения) можно спрятать каким либо образом?

Всего записей: 53 | Зарегистр. 06-08-2008 | Отправлено: 13:14 26-12-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
makstor
Собственно, и OpenVPN клиента трудно назвать реально portable
Он ставит в систему свой адаптер, просто потом его удаляет.
Так же и другие клиенты вынуждены вносить изменения в систему,
поскольку VPN работает не на пользовательском, а на системном уровне.
Есть у Cisco, Netgear клиенты, запускаемые с WEB страницы,
они также ставят необходимые драйвера, интерфейсы, а после окончания
работы прибирают за собой.  
Потому для реальной портабильности нужно использовать что-то работающее
в пользовательском пространстве типа SSH. Там есть возможность создавать
и использовать туннельные соединения.
Либо носить с собой LiveCD или USB с настроенной системой.
Правда, тоже не факт, что на гостевом ПК удастся с них загрузиться.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 14:30 26-12-2016
makstor

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Собственно, и OpenVPN клиента трудно назвать реально portable
Он ставит в систему свой адаптер, просто потом его удаляет.
Так же и другие клиенты вынуждены вносить изменения в систему,
поскольку VPN работает не на пользовательском, а на системном уровне.

 
да собственно хотя бы так. пусть ставит виртуальный адаптер, а потом за собой убирает, главное, чтобы можно было исполняемый файл с конфигами/настройками/логинами/паролями/сертификатами на флешке хранить. может есть какой то такой вариант? сбер же как то на своих флешках это по сути реализовал? значит есть вариант. может подскажет кто, в какую сторону копать?

Всего записей: 53 | Зарегистр. 06-08-2008 | Отправлено: 21:49 27-12-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
makstor
Собственно, проект прекратил свое развитие по указанным мной выше причинам.
Но можешь загрузить и попытаться использовать.
https://sourceforge.net/projects/ovpnp/


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 23:33 27-12-2016
makstor

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Но можешь загрузить и попытаться использовать.  

 
Спасибо, этот я уже пробовал. Кстати, он вполне самостоятельно обновляется до версии 2.2.2 при первом запуске и есть инструкция обновления до актуальной версии полноценного клиента. Беда только в том, что нужен pptp клиент (в идеале еще умеющий и L2TP), ибо на серверной стороне нет возможности ставить OpenVPN-сервер.

Всего записей: 53 | Зарегистр. 06-08-2008 | Отправлено: 22:35 28-12-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
makstor
Цитата:
нужен pptp клиент (в идеале еще умеющий и L2TP)
Десктопная винда умеет это "из коробки".
Беда в том, что не каждый клиентский роутер и не каждый провайдер
корректно работают с протоколом GRE, необходимым для PPTP


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:44 29-12-2016
makstor

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Десктопная винда умеет это "из коробки"

 
вот бы она еще умела не хранить настройки подключения - было бы вообще прекрасно.

Всего записей: 53 | Зарегистр. 06-08-2008 | Отправлено: 13:05 30-12-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
makstor
Цитата:
вот бы она еще умела не хранить настройки подключения -  
было бы вообще прекрасно.
Ну, на всех не угодишь. Многие как раз это ценят,
ибо лень лишний раз пароль набрать.
Для серьезных целей надо выбирать серьезные продукты.
Вот циско клиент, к примеру, не позволяет сохранять пароль,
отказывается работать на терминальном сервере и тогда,
когда на компьтер залогинились более одного пользователя
или расшарено сетевое подключение.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:05 30-12-2016
HelioSS



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как скрытие DNS при помощи VPN-клиента?
Поставил OpenVPN, но тот же whoer.net и некоторые сайты определяют моё местоположение, хотя принимают изменённый IP.

Всего записей: 5789 | Зарегистр. 26-11-2007 | Отправлено: 20:17 03-01-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HelioSS
Цитата:
Поставил OpenVPN, но тот же whoer.net и некоторые сайты определяют моё местоположение
По идее "redirect gateway def1" должна была решить задачу
полного перенаправления трафика через удаленный сервер.
Но возможно там есть нечто, позволяющее узнать местоположение помимо айпишника.
Однако это уже совсем другая тема, и не в этом разделе.
полная анонимность в сети


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 21:16 03-01-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru