Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
Memfivosfey

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток всем!
 
Ребят, есть необходимость организовать Виртуальную Локальную сеть, между людьми живущими в разных городах СНГ. Мы вместе играли  в Стратежку AOE2, играли на VOOBLY. Сейчас хотим отделиться и просто напрямую законектится, но не у всех есть Выделенный внешний IP. Попробовали Хамач и поднимали Сервер OpenVpn на домашнем компьютере, пинг от 90 до 200 мс. Лаги заметны.  
 
попробовали законектится напрямую по IP, пинг прекрасный, 30-60, иногда до 90, но как я и сказал, не у всех есть внешний, выделенный IP.
 
подскажите пожалуйста, посоветуйте, прям очень нужно, возможно ли хоть как-нибудь, может VPN сервис шустрый или программа какая или настроить как? что бы получить Виртуальную Локальную сеть через интернет, с самым возможно минимальным пингом до 90 мс хотя бы?  
 
Буду признателен прям за любой совет. Только не посылайте на игровые порталы и обратно на Voobly. Мы ищем именно Частный вариант решения и готовы заплатить за него.

Всего записей: 352 | Зарегистр. 11-02-2005 | Отправлено: 16:29 26-06-2018
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Memfivosfey

Цитата:
получить Виртуальную Локальную сеть через интернет, с самым возможно минимальным пингом до 90 мс хотя бы?

Как вы себе это представляете, если любой сервер, какой бы ни выбрали, для каждого из участников сети (тем более, что все расположены в различных географических точках) будет иметь различные "расстояния"?
 
 
Добавлено:
Инвестируйте миллиарды долларов в свою собственную сеть, прокладывайте каналы между всеми участниками сети, тогда есть шанс добиться своего.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 17:20 26-06-2018
Userrr



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Memfivosfey >>>
Цитата:
Мы ищем именно Частный вариант решения

в аббревиатуре - VPN, буква 'P', какбэ намекает, что это 'частная' )))
а вообще, мыслишь в правильную сторону. вот, только OpenVPN надо поднимать на хостинге типа  DigitalOcean и быть готовым оплачивать перерасход трафика по тарифу

Всего записей: 10821 | Зарегистр. 21-03-2006 | Отправлено: 17:46 26-06-2018
vertex4

Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 только OpenVPN надо поднимать на хостинге типа  DigitalOcean  

Пинги критичны будут

----------
В любой инструкции пропущено самое важное - что делать, если это устройство или программа не работают

Всего записей: 10393 | Зарегистр. 29-01-2006 | Отправлено: 20:32 26-06-2018
pnn0409

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток.  
 
Студенту нужна помощь.)) Есть необходимость в настроить VPN. Не разу не настраивал VPN вообще. Нужно, чтобы с MacOs подключались к сетевым папкам офиса. После обновлений на Mac, исчезла возможность подключения по PPTP(ранее было настроено так и все прекрасно работало), остались L2TP over IPSec и Cisco IPSec. Есть ростелекомовский роутер(F@st 1744, v4), микротик и статический IP. Если я правильно понял из потраченной недели на поиск инфы по настройке, то необходимо пробросить порты на микротик, на микротике поднимать сервер и потом настраивать клиентов.  А вот пошаговой инструкции не нашел. Буду благодарен за любую инфу по решению данного вопроса!    

Всего записей: 1 | Зарегистр. 25-11-2016 | Отправлено: 17:35 30-06-2018
rimmer



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настроили корпоративный впн. Для защищенного доступа к внутренним ресурсам офисов. В одном из офисов впн работает очень странно. Входящее соединение порядка 2Мб/с. Исходящее соединение ~100кб/с. При этом скорость без впна 12Мб/с на 8Мб/с. Измеряем яндекс интернетометр. Если speedtest by Ookla - 100Мбит на 800Мбит намеряло. В общем цифры несопоставимые с 100Кб/с. Софт для впна используем последний OpenVPN. Пробовали платные впн сервисы - с тем же результатом. Провайдер - мегафон. Место действия Москва. Совершенно непонятно куда копать и что делать чтобы повысить скорость.
 
Менять провайдера?
Это так закон Яровой что-ли сейчас работает? "Подождите я записываю" :-D

Всего записей: 87 | Зарегистр. 09-10-2004 | Отправлено: 13:05 22-02-2019
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rimmer
Цитата:
 Измеряем яндекс интернетометр
Напрасно. Измерять нужно с помощью iperf. Техподдержка не поверит показаниям детских измерялок в лице ЯМетра и СТ, но внемлент отчетам из iperf.

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 13:12 22-02-2019
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rimmer
+1  к iperf для измерения параметров канала
От себя добавлю, что поиграйтесь с MTU.
У одного сотового оператора я находил багу на одной из БС - при установленном интернет-соединении MTU интерфейса со стороны абонентского терминала равнялось 1500, но пакеты размером больше 1320 не проходили.
Это очень сильно влияло на скорость загрузки контента.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 14:23 22-02-2019
ATS2000

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rimmer
Возможно помогут эти рекомендации https://sysadmin.pm/openvpn-speed/
Мне при настройке openvpn добавление в конфиг:  
 
sndbuf 0
rcvbuf 0
 
в определённых случаях помогает увеличить скорость.  
И кстати:
 
dev tun
proto udp  
 
работает быстрее.  
Но с сотовыми провайдерами конечно может быть свой геморрой, связанный с ихними жёсткими багами и ограничениями, о чём камрады вам написали выше. А может и провайдерское железо/ПО там далеко не самое новое/загруженное/неверно настроенное, да ещё и СОРМ глубоко анализирует всякие VPN...
 
А что в логах ? tcpdump ?

----------
Бэкап никто не отменял

Всего записей: 276 | Зарегистр. 21-02-2005 | Отправлено: 16:26 22-02-2019 | Исправлено: ATS2000, 16:44 22-02-2019
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Win7 SP1 x86, OpenVPN 2.4.6 + antizapret. В сети присутствует DC (являющийся также DHCP-, DNS-, WINS-сервером), но эта машина в домен не входит.
После установки соединения с antizapret'ом компьютер пропадает из рабочей группы - не виден по net view, в т. ч. самому себе. При этом доступ к ресурсам (по \\PcName) есть.
Отключил в настройках VPN-соединения все, кроме TCP/IPv4, там отключил NetBIOS over TCP/IP. В Network Connections - Advanced - Advanced Settings на 1-е место в списке поставил соединение по локальной сети. Все равно: отключаю VPN, отключаю и включаю соединение по локальной сети, делаю net view - видит себя. Включаю VPN, отключаю и включаю соединение по локальной сети, делаю net view - не видит себя. Файрвол тоже отключал - без результата.
На другой машине в той же сети (Win2k3 R2 SP3, входит в домен) тоже работает OpenVPN (2.3.18) + antizapret, и там все нормально - в списке рабочей группы она видна.
Как поправить?

----------
Magically yours
Raistlin

Всего записей: 3991 | Зарегистр. 18-04-2005 | Отправлено: 03:07 28-02-2019
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GCRaistlin
Покажите конфиг openvpn.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 09:50 28-02-2019
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karavan
Подробнее...

----------
Magically yours
Raistlin

Всего записей: 3991 | Зарегистр. 18-04-2005 | Отправлено: 10:49 28-02-2019
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GCRaistlin
Покажите вывод команды route print при активном канале vpn.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 13:27 28-02-2019
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karavan
Подробнее...

----------
Magically yours
Raistlin

Всего записей: 3991 | Зарегистр. 18-04-2005 | Отправлено: 16:19 28-02-2019
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GCRaistlin
Похоже, я зря Вас спрашивал о конфиге и выводе роутов.
Попробуйте в ветке про windows поинтересоваться возможными причинами поломки NetBIOS.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 02:29 01-03-2019
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karavan
Как-то не похоже на поломку - отключение VPN все лечит. Но именно отключение - удаление маршрутов не помогает.

----------
Magically yours
Raistlin

Всего записей: 3991 | Зарегистр. 18-04-2005 | Отправлено: 02:39 01-03-2019
The_Immortal



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую!
 
Господа, у меня общий вопрос по оптимальной организации соединения между домашней и корпоративной сетями, который состоит из нескольких подвопросов.
 
Итак, на работе имеется LAN-сеть (192.168.32.0/25) и VPN для выхода в Интернет (192.168.33.0/25). Внешний IP VPN-сервера: 91.215.218.123, он же DNS-сервер.
Дома всё тривиально: 192.168.1.0/24; внешние IP белые, динамические.
 
Необходимо организовать соединение между домашней и корпоративной сетями, но при этом:
а) без задействования шлюза корп. сети в виде общего;
б) DNS-сервер должен быть один, который бы резолвил имена машин корп. сети, так и глобальные имена.
 
I. Маршрутизация.  
Тут всё стандартно. На домашней Win-машине (192.168.1.20) задал постоянный маршрут для доступа к машинам корп. сети:
Код:
route add 192.168.32.0 MASK 255.255.255.128 192.168.33.85 IF 38 METRIC 1 -p
- где "IF 38" (192.168.33.85) - IP VPN'а.
В итоге в таблице имею следующее:Подробнее...
После этого я могу обращаться по IP к машинам корп. сети.
Однако тут возникает два нюанса:
 
1. После поднятия VPN'а автоматически создается совсем не нужный маршрут: "91.215.218.123  255.255.255.255      192.168.1.1     192.168.1.20     51" - каким образом его также автоматически удалять?
2. Сетевой администратор сообщил, что решение из разряда через одно место и что надо создавать маршрут динамически при изменении соответствующих интерфейсов. Действительно ли так правильнее? Попытался найти в гугле решение, но не обнаружил. Подскажите, пожалуйста, как это сделать: каким-либо скриптом или есть встроенные решения?
 
 
II. DNS-сервер.
"DNS-сервер должен быть один, который бы резолвил имена машин корп. сети, так и глобальные имена." - для этого необходимо задействовать корп. DNS-сервер 91.215.218.123, но извне он недоступен.
Я решил обойти эту проблему следующим образом. Добавил в настройки интерфейса клиента (192.168.1.20) два DNS:
- предпочитаемый: 91.215.218.123 (корп. сеть);
- альтернативный: 192.168.1.1. (домашняя сеть).
И также добавил следующий постоянный маршрут:
Код:
route add 91.215.218.123 MASK 255.255.255.255 192.168.32.1 IF 38 METRIC 1 -p
В итоге таблица следующая:Подробнее...
Соответственно, когда поднят VPN, то резолвинг всех имен идет через корп. DNS-сервер 91.215.218.123. Когда VPN тухнет, то вступает альтернативный домашний DNS-сервер 192.168.1.1.
Однако и здесь профессиональный сетевик меня тормазнул, сообщив, что таким макаром будет создаваться задержка.
Поэтому прошу подсказать вас как решить вопрос с DNS-сервером в моем случае по уму?
 
 
III. Альтернативное решение - GRE-туннель.
А вообще указанный выше товарищ порекомендовал поднять постоянный GRE-туннель на централизованном устройстве (роутере). Однако я немного в ступоре от данной рекомендации.  
Во-первых, насколько я понял, GRE-тунель предполагает использование на двух концах статические IP-адреса. У меня же дома "внешние IP белые, динамические". Конечно, есть DDNS, но он вроде имя в организации GRE-туннеля неуместно.
Во-вторых, когда я уточнил, что будучи в разъездах в качестве роутера у меня будет использоваться Android-телефон, но на это я получил ответ, что под Android никаких проблем организовать GRE-туннель нет. Однако там та же ситуация: динамические IP-адреса и, более того, они ещё сидят за провайдерским NAT'ом.
 
Вопросы тут такие:
1. Возможно ли организовать GRE-туннель с белым динамическим IP-адресом на одном из концов?
2. Возможно ли организовать GRE-туннель с серым IP-адресом на одном из концов?
3. Освобождает ли GRE-туннель от прописывания такого же постоянного маршрута, который был указан в вопросе I?
 
 
Благодарю!!!

Всего записей: 1542 | Зарегистр. 10-01-2009 | Отправлено: 01:53 22-04-2019 | Исправлено: The_Immortal, 01:54 22-04-2019
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1. После поднятия VPN'а автоматически создается совсем не нужный маршрут: "91.215.218.123  255.255.255.255      192.168.1.1     192.168.1.20     51" - каким образом его также автоматически удалять?  

на это забей, винда его создает и он ей нужен и удалять не требуется. Чем он тебе помешал? Ничем.
 

Цитата:
"DNS-сервер должен быть один, который бы резолвил имена машин корп. сети, так и глобальные имена." - для этого необходимо задействовать корп. DNS-сервер 91.215.218.123, но извне он недоступен.
Я решил обойти эту проблему следующим образом. Добавил в настройки интерфейса клиента (192.168.1.20) два DNS:
- предпочитаемый: 91.215.218.123 (корп. сеть);
- альтернативный: 192.168.1.1. (домашняя сеть).  

Если в такой конфигурации работает, то чего ты паришься?  
По идее 91.215.218.123 у тебя должен прописываться автоматом и только при поднятии VPN коннекта. Даже если ты его статически прописывал, то при отсутствии VPN задержка будет мизерная и на нее тоже можно забить. Жмакни  
nslookup ya.ru 91.215.218.123
и увидишь как долго будет ответ, просто отбреет тебя сразу и всё.
ИМХО всё у тебя нормально сейчас.
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 10:00 22-04-2019
vertex4

Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
The_Immortal
I. Маршрутизация.  
1. Он нужный в том случае, когда шлюз по-умолчанию - впн. Или в тех случаях, когда он может как-то измениться, что для VPN'а критично. Не трогай
2. Роуты не должны прописываться вручную, должны пушиться VPN-сервером.  
II. DNS-сервер.  
При настройке сервера - можно указать DNS-сервер, который будет использоваться после подключения. Почему не внутренний адрес, а внешний?  
III. Альтернативное решение - GRE-туннель.
Сложно. GRE over IPSec обычно, с одной стороны можно динамический белый. Для одного человека используют редко, из-за ограничений в кол-ве на роутере. Чистый GRE.... Ну фиг знает, в плане безопасности обычно не разрешают
 
PS: В качестве примера - Dynamic VPN от Juniper:
I. Маршрутизация
маршруты, передаваемые клиенту:
set security dynamic-vpn clients dynVPN_users remote-protected-resources 192.168.2.0/24
set security dynamic-vpn clients dynVPN_users remote-protected-resources 192.168.3.0/24
set security dynamic-vpn clients dynVPN_users remote-protected-resources 192.168.5.0/24
II. DNS-сервер.  
set access address-assignment pool dynVPN_pool family inet network 192.168.6.0/24
set access address-assignment pool dynVPN_pool family inet range dynVPN_pool low 192.168.6.20
set access address-assignment pool dynVPN_pool family inet range dynVPN_pool high 192.168.6.250
set access address-assignment pool dynVPN_pool family inet dhcp-attributes maximum-lease-time 20000
set access address-assignment pool dynVPN_pool family inet dhcp-attributes domain-name local.local
set access address-assignment pool dynVPN_pool family inet xauth-attributes primary-dns 192.168.5.3/32
set access address-assignment pool dynVPN_pool family inet xauth-attributes secondary-dns 192.168.5.5/32

Всего записей: 10393 | Зарегистр. 29-01-2006 | Отправлено: 10:45 22-04-2019 | Исправлено: vertex4, 10:50 22-04-2019
The_Immortal



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak,
Цитата:
Жмакни  
nslookup ya.ru 91.215.218.123
и увидишь как долго будет ответ, просто отбреет тебя сразу и всё.  
Я прекрасно осознаю некритичность данного вопроса, но очень любопытно каким образом должно быть "по уму". Сетевик же больше по этому поводу ничего не скажет, ему не до земных запросов. А мне интересно...
 
 
vertex4,
Цитата:
1. Он нужный в том случае, когда шлюз по-умолчанию - впн.
Согласен.
Цитата:
Или в тех случаях, когда он может как-то измениться, что для VPN'а критично
Он - это кто? Не могли бы привести пример?

Цитата:
2. Роуты не должны прописываться вручную, должны пушиться VPN-сервером.  
Дык это тогда вопрос не ко мне, а к админу? Просто к чему было это его "надо создавать маршрут динамически при изменении соответствующих интерфейсов" - как я будучи клиентом на могу на сиё повлиять?

Цитата:
При настройке сервера - можно указать DNS-сервер, который будет использоваться после подключения.
Именно "после подключения"? В Венде я такого не нашел. Там можно указать предпочитаемый/альтернативный DNS, а также отдельно указать "Адреса DNS-серверов в порядке использования". Т.е. про зависимость от определенного подключения там ни слова.
Цитата:
Почему не внутренний адрес, а внешний?
Не понял вопроса. У меня в предпочитаемом DNS указан именно внутрений DNS-сервер корпоративной сети, который будучи онлайн (при активном VPN) резолвит всё подряд.

Цитата:
GRE over IPSec обычно, с одной стороны можно динамический белый
Т.е. с серыми адресами вообще можно забыть про создание туннеля?

Всего записей: 1542 | Зарегистр. 10-01-2009 | Отправлено: 15:03 22-04-2019 | Исправлено: The_Immortal, 15:11 22-04-2019
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru