Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yourbill

Цитата:
lloyd - вроде писал, что трасерт дохнет на сервере ...

Он по разному дохнуть может хочется глянуть.
Предупреждая вопросы "как это?"
например человек говорит, что трасировка дохнет на сервере имея ввиду, что сервак пингуется
а клиент за серваком нет.
Этож логично сервак пингуется вроде значит и трасерт там умрет
хорошо запускаем трасерт, а ответ от сервака не приходит! или приходит только не от сервака, а от гейта по умолчанию.
Я на форуме не первый день а по тому как развернуто lloyd отвечает на вопросы хочу на трасерт посмотреть

 
Добавлено:

Цитата:
lloyd
Может ты все таки кинешь для полной картины таблицу маршрутов хотя бы с одного из клиентов...

да кстати и об этом я просил тоже
все завязываю а то мы тут Yourbill разбираемся в проблеме не имея исходных условий, шаманы блин


----------
- Не надо, как лучше, надо, как положено
"Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 17:17 01-03-2006
lloyd

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 50 56 c0 00 08 ...... VMware Virtual Ethernet Adapter for VMnet8
0x3 ...00 50 56 c0 00 01 ...... VMware Virtual Ethernet Adapter for VMnet1
0x4 ...00 e0 18 d4 51 cc ...... ASUSTeK/Broadcom 440x 10/100 Integrated Controller - ╠шэшяюЁЄ яырэшЁют∙шър яръхЄют
0x10006 ...44 45 53 54 b6 e0 ...... Kerio VPN adapter
0x10007 ...00 09 dd 10 48 54 ...... Bluetooth Device (Personal Area Network) #5
0x240008 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0    192.168.0.250   192.168.0.100   1
         10.0.0.0        255.0.0.0       10.0.0.100      10.0.0.100   1
       10.0.0.100  255.255.255.255        127.0.0.1       127.0.0.1   50
   10.255.255.255  255.255.255.255       10.0.0.100      10.0.0.100   50
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1   1
     169.254.45.0    255.255.255.0   169.254.45.223  169.254.45.223   20
   169.254.45.223  255.255.255.255        127.0.0.1       127.0.0.1   20
  169.254.255.255  255.255.255.255   169.254.45.223  169.254.45.223   20
      192.168.0.0    255.255.255.0    192.168.0.100   192.168.0.100   20
    192.168.0.100  255.255.255.255        127.0.0.1       127.0.0.1   20
    192.168.0.206  255.255.255.255    192.168.0.100   192.168.0.100   20
    192.168.0.255  255.255.255.255    192.168.0.100   192.168.0.100   20
     192.168.11.0    255.255.255.0     192.168.11.1    192.168.11.1   20
     192.168.11.1  255.255.255.255        127.0.0.1       127.0.0.1   20
   192.168.11.255  255.255.255.255     192.168.11.1    192.168.11.1   20
     192.168.72.0    255.255.255.0     192.168.72.1    192.168.72.1   20
     192.168.72.1  255.255.255.255        127.0.0.1       127.0.0.1   20
   192.168.72.255  255.255.255.255     192.168.72.1    192.168.72.1   20
        224.0.0.0        240.0.0.0       10.0.0.100      10.0.0.100   50
        224.0.0.0        240.0.0.0   169.254.45.223  169.254.45.223   20
        224.0.0.0        240.0.0.0    192.168.0.100   192.168.0.100   20
        224.0.0.0        240.0.0.0     192.168.11.1    192.168.11.1   20
        224.0.0.0        240.0.0.0     192.168.72.1    192.168.72.1   20
  255.255.255.255  255.255.255.255       10.0.0.100      10.0.0.100   1
  255.255.255.255  255.255.255.255   169.254.45.223  169.254.45.223   1
  255.255.255.255  255.255.255.255    192.168.0.100   192.168.0.100   1
  255.255.255.255  255.255.255.255     192.168.11.1    192.168.11.1   1
  255.255.255.255  255.255.255.255     192.168.72.1    192.168.72.1   1
  255.255.255.255  255.255.255.255     192.168.72.1           10007   1
Основной шлюз:       192.168.0.250

Всего записей: 214 | Зарегистр. 26-11-2003 | Отправлено: 17:33 01-03-2006
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Думаю оснавная проблема у тебя с этим, ты керио просто остановил, а надо было деинсталить

Цитата:
10.0.0.0        255.0.0.0       10.0.0.100      10.0.0.100   1
       10.0.0.100  255.255.255.255        127.0.0.1       127.0.0.1   50  

у тебя лишний адаптер висит который на себя все тянет соответственно ничего не пашеть
ты реши ты с керио настраиваешь или без вот а потом смотреть будем дальше

----------
- Не надо, как лучше, надо, как положено
"Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 17:47 01-03-2006
lloyd

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
без него вообще не чего не работало, так же,
нужно настроить конечно, без керио

Всего записей: 214 | Зарегистр. 26-11-2003 | Отправлено: 09:20 02-03-2006
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как это вообще не работало?
сноси керио с концами перегружай машину
давай вывод команд  
ipconfig
netstat -rn


----------
- Не надо, как лучше, надо, как положено
"Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 10:02 02-03-2006
Yourbill



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lloyd
А ты службу remoteaccess - настраивал? Сноси керио, настраивай виндовую службу и говори что получилось. Из шапки почитай линки как правильно настроить ВПН под виндой.

Всего записей: 565 | Зарегистр. 11-03-2003 | Отправлено: 10:16 02-03-2006
spider09555

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как ограничить 1 подключением pptp для пользователя на win2003

Всего записей: 6 | Зарегистр. 01-03-2006 | Отправлено: 13:43 02-03-2006
lloyd

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да спасибо большое, Вам Wchik и Yuorbill, все решилось просто удалением Kerio.
 
Добавлено:
Yourbill, извини

Всего записей: 214 | Зарегистр. 26-11-2003 | Отправлено: 09:38 03-03-2006
lloyd

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возникла еще одна проблема, перенес VPN сервер в DMZ
перестали подсоединяться клиенты, в политиках прописано что из DMZ в local запрет на все подключения.
Ошибка 619
Вопрос  - для подключения нужно открывать порты двухнаправленно ?

Всего записей: 214 | Зарегистр. 26-11-2003 | Отправлено: 11:27 06-03-2006
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lloyd
Впн - это возможность войти ВО ВНУТРЕННЮЮ сеть, ДМЗ - это вынос потенциально опасных сервисов ЗА пределы внутренней сети. Таким образом не ясно зачем это делать.
Т.Е. Если будет взломан ВПН (тебе ведь всеравно надо разрешить как ты и говорил доступ из ДМЗ во внутреннюю) попадут в сеть.  
НО теперь давай посмотрит, что будет если взломан какой-то другой сервис который крутится в ДМЗ, правильно взломав его и разобравшись, что на этом же сервере стоит ВПН сервер, любой скрипт киддис поймет как этим воспользоваться и войти в твою сетку.
Таким образом вынос ВПН в ДМЗ наоборот уменьшает защищенность сети.
 
Но если ты вынес тогда правильно, порты надо открывать двунаправленно, и весь смысл ДМЗ теряется.

----------
- Не надо, как лучше, надо, как положено
"Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 12:01 06-03-2006
lloyd

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну тогда да DMZ бессмысленно.
а насчет портов
двунаправленно нужно для любого вида шифрования или даже без шифрования ?
и только 47 сервис 1723

Всего записей: 214 | Зарегистр. 26-11-2003 | Отправлено: 12:28 06-03-2006
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lloyd

Цитата:
двунаправленно нужно для любого вида шифрования или даже без шифрования ?
и только 47 сервис 1723

Ты о чем? ВПН поверх ВПН?
т.е.  клиент взодит в ВПН который в ДМЗ, а потом коннектится к еще одному ВПН? внутри сети? для этого 47 протокол и 1723 порт? ты имеешь ввиду что разрешить между ДМЗ и внутренней сетью?
или между миром и ДМЗ? я запутался.
 
Если хочешь оставить ВПН в дмз то надо  
1. Разрешить коннектиться на 1723 порт из мира +47 протокол разумеется плюс обратка.
2. Разрешить из ДМЗ коннектиться на службы которые хочешь предоставить во внутренней сети 135 445 и тд порты.
3. Разрешить из внутренней сети коннетиться к сети которая находится в дмз а потом через впн на твоем клиенте для возможности клиетам сети пользоваться ресурсами машин подключенных через ВПН.

----------
- Не надо, как лучше, надо, как положено
"Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 12:42 06-03-2006
lloyd

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нет это было зделано для того что бы изолировать VPN сеть
к серверу VPN подлючаюсь я и клиент из филиала и между нами сеть.

Всего записей: 214 | Зарегистр. 26-11-2003 | Отправлено: 14:26 06-03-2006
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ага  
1. Есть внутренняя сеть
2. Есть ВПН сеть состоящая из 3-х машин (сервера в ДМЗ тебя и еще одного клиента), доступ во внутреннюю сеть не нужен
Тогда правильно что в ДМЗ.
тогда надо выполнить только пункт 1 из того, что я написал и все заработает.
естесственно изнутри ты должен иметь устанавливать соединение по этим портам и протоколам
З.Ы. учись описывать ситуации максимально подробно и однозначно (например по пунктам), это сэкономит время и тебе и другим.

----------
- Не надо, как лучше, надо, как положено
"Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 17:06 06-03-2006
kleric



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят подскажите.
На win2003 есть pppoe соединение с провайдором требуеться рашарить это соединение для компов внутреней сети, делаю настройку маршрутизацию и нат проблема в том что когда это pppoe запускаешь вручную он работает но рашарить его не удаеться, пробую в маршрутизаторе создать соединение вызова по требованию у казываю что это pppoe у казываю логин и пароль пробую поднять соединение, а но мне в ответ ошибка не могу подсоединиться (интерфейс вызова по требованию), хотя в ручную созданное соединение соединяется без проблем.  
Вчем может быть косяк при поднятии интерфейса вызова по требованию.

Всего записей: 58 | Зарегистр. 01-11-2005 | Отправлено: 19:18 07-03-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, посоветуйте пожалуйста VPN серверы кроме Kerio VPN и встроенного в Windows'ы.
Надо чтоб работал под Win XP SP2 RU.
Спасибо!

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 22:39 11-03-2006
Master_Alex



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Venchik
OpenVPN - работает отлично

Всего записей: 525 | Зарегистр. 11-09-2003 | Отправлено: 03:52 12-03-2006
aha



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VPN-звонилка, поддерживающая неограниченное количество попыток дозвона. Ведет Лог и статистику, автоматически поднимает VPN-соединение. Идеально подходит для небольших Web-серверов. Поддерживает так-же и другие типы соединений, например модемные, но работает только с одним номером телефона.
_ftp://ftp.isety.net/web/VPNDialerSet.exe

Всего записей: 890 | Зарегистр. 13-03-2004 | Отправлено: 14:13 12-03-2006
Nimnul



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Парни привет. Ниид хелп.
Есть две сетки, удаленны географически на пару десятков километров.
Ввиду юр. проблем, доп. линии поставить невозможно. Есть два ADSL подключения, у обоих статический адрес. Краем уха слышал про VPN, опыта настройки нет.
Вижу что в XP можно создать подключение ожидающее вход. подключения. А также реально создать подключение на другой стороне, для входа в эту сеть. Теперь вопросы:
1. Реально ли сделать это только на ХР? В обеих сетях небольше 5 компов. (но объеденить нужно, т.е. ограничение в ХР до 10 коннектов вроде помешать не должно)
2. Второе вход в обе сетки друг в друга хочется сделать без авторизации. (нужно выбрать проксю с НАТ которая встанет на ХР, что можете посоветовать, понимаю что не в тему, но если не трудно)

Всего записей: 1072 | Зарегистр. 05-02-2003 | Отправлено: 18:49 13-03-2006
BAHA777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть два офиса, связанных через ВПН иса сервер 2004 site-to-site. Они друг - друга видят, с самих серверов могу подключиться к локалке этого офиса или иного. ПРОБЛЕМА: Не могу даже пропинговать с локальной машины одного офиса локальные машины другого офиса и наоборот....ребята если кто знает HELP. это срочно нужно...что делать?...где искать?

Всего записей: 3 | Зарегистр. 02-03-2006 | Отправлено: 13:43 14-03-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru