Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
defined

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bursting_Darkness
А почему браузер плевал на проксики ? Запретить на adsl модеме плевать на проксики (у модема в любом случае должна быть пакетная фильтрация, которую можно настроить), т.е. разрешить траффик в и-нет только с определённого IP (отличного от IP сервера терминалов) на котором будет прокси, а на прокси уже авторизация по учётным данным с которыми вход на сервер терминалов.. Если прокси и сервер терминалов физически разнести нельзя, то поставить на сервер терминалов что-нибудь типа kerio server firewall (или kerio personal firewall, но тут уже в варезник за версией KPF, которая на серверной OS запустится) в котором доступ в и-нет (грубо говоря - на IP, отличные от локальных) разрешить только процессу прокси.  
 
P.S. А ветка вроде про VPN..

Всего записей: 497 | Зарегистр. 04-09-2004 | Отправлено: 02:42 10-06-2006 | Исправлено: defined, 02:43 10-06-2006
Bursting_Darkness

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, попробую Млин, и проксик и фаер ставить нуна...и можем настраивать. Но не смертельно, буду стараться!

Всего записей: 40 | Зарегистр. 12-02-2004 | Отправлено: 01:21 12-06-2006
PIL123



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Люди, подскажите, пожалуйста, как посмотреть логи работы VPN подключения на стороне клиента. Клиент - обычный - XP виндовый?

Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 09:49 14-06-2006
roman78



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
парни создаю ВПН на ВинХР(как тут http://www.di-net.ru/posetup_vpn_xp.php) но подключиться ко мне может только ОДИН юзер. Второму пишет типа "не доступен" (ошибка 800). Подскажите куда копать плз. Можно так вобще неск-ко юзеров цеплять?

Всего записей: 428 | Зарегистр. 31-05-2003 | Отправлено: 23:39 15-06-2006
vii



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roman78
Это ограничение ОС. Если надо несколько юзеров, то нужно ставить серверную ОС.

Всего записей: 444 | Зарегистр. 21-10-2004 | Отправлено: 08:06 16-06-2006
roman78



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vii
спс. а отдельным софтом это порешеть не можно? или в реестре мб ченить поправить?

Всего записей: 428 | Зарегистр. 31-05-2003 | Отправлено: 15:19 16-06-2006
G00dvin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доргой товарисч ALL !!! Срочно нужна твоя помощь.
О себе: глупый, глупый юзер.
Что надо: показать работу VPN, соеденив 3 компутера в сеть. На 2-х компах протянуть VPN, а на третий воткнуть сниффер и показать что пакетики ходят, но они шифрованые. Подскажите как сделать это впн соединение на винде XP PRO. Очень прошу - чем подробнее тем лучше. Какие проги нужны, и нужны ли они вообще, что надо настроить в винде.
Вопрос жизни и смерти!!!!!!!!

Всего записей: 5 | Зарегистр. 17-06-2006 | Отправлено: 15:53 17-06-2006
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G00dvin
в шапочку глянь, эт в самом верху страницы

----------
Сводить лошадь к воде не сложно. Но если вам удастся заставить ее плавать на спене-вот это значит, что вы чего-то добились!

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 11:24 19-06-2006
asd01

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток
Подскажите, как можно соединить 2 компа из разных сетей, если ни на одном нет и не будет внешнего ip.
Есть комп 1, который находится в сети 192.168.1.Х, есть шлюз из этой сети в сеть 10.Х.Х.Х, через эту сеть осуществляется доступ в инет(в общем, обычная домовая сеть провайдера). Есть другая сеть 192.168.2.Х (провайдер Б), и в ней есть комп 2. Сети провайдера А и Б между собой никак не связаны. Кроме того, есть внешний сервер с постоянным ip, тоже никак не связанный ни с одной из этих сетей. Как бы вот увязать все это, чтобы получить доступ через TCP/IP с компа 2 на комп 1 ? В идеале надо бы через RDP протокол (удаленный рабочий стол). На компе 1 Windows Server 2003, на компе 2 XP, на внешнем сервере Линукс.

Всего записей: 10 | Зарегистр. 20-06-2006 | Отправлено: 11:34 20-06-2006
ZloyLamer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте. Прочитал почти все, но так и не нашел что меня интересует.  
Извините за большой пост, пытался написать как можно подробнее.
Проблема в следующем: Есть "домовая" сеть. Выход в инет производится через VPN.
Так же есть домашняя мимни локалка - 5-ть компютеров. Мамы, папы, дяди и тети за ними сидят. Стоит сервер(WinXP Pro,  
 
WinRoute 6.2.1) с 2-мя сетевыми. Одна смотрит в локалку провайдера(предположим eth1), другая - моя домашнаяя(eth2).  
 
Настройки eth1 - 192.168.хх.хх маска 255.255.252.0 шлюз 192.168.хх.1! eth2 - 172.16.хх.хх маска 255.255.0.0 шлюз 172.16.хх.1.  
 
На сервере указан статический маршрут - 192.168.0.0 маска 255.255.0.0 (чтобы локально видеть остальные сегменты сети  
 
провайдера, (их несколько штук), при включеном VPN). В WinRoute настроены правила по умолчанию, пропускать всех из  
 
eth2 в eth1 и из eth2 в VPN(инет) через NAT. Из моей домашней сети все работает, все пингуется и т.д. Запущен и настроен  
 
WinRoute VPN сервер.
Необходимо осуществить следущую вещь: Используя Kerio VPN клиент, пользователь(друг) из моей же сети(сети провайдера)  
 
с настройками 192.168.хх.хх маской 255.255.252.0 шлюзом 192.168.хх.1 - коннектился к моему серверу, и получал инет(через  
 
запущеное на моем сервере VPN соединение с провайдером). Естественно через NAT.  
Мои пройденные шаги -
Компьютер пользователя(друга):
 KERIO Vpn клиент устанавливается, появляется Kerio Vpn Adapter, DHCP клиент включен. Соединение с мои сервером  
 
проходит нормально. После подключения (исходя из правил) он видит мою домашнюю сеть. Так же видит свой сегмент сети  
 
(сети провайдера) и другие сегменты сети провайдера (видит через указанный у себя шлюз 192.168.хх.1). НО не может  
 
получить доступ в интеренет(через VPN соединение с провайдером, которое запущенно на моем сервере).
 
Я так понимаю проблема с маршрутизацией. Но пока не получается решить это. Соединяясь с моим сервом, он получает  
 
дополнительные маршруты в мою домашнюю сеть, но остальные - остаются прежними.  
На сервере - при подключении VPN с провайдером, добавляется маршрут 0.0.0.0 маска 0.0.0.0 шлюз 192.168.хх.хх (адрес  
 
данный мне сервером провайдера при соединении) интерфейс 192.168.хх.хх(совпадает с шлюзом).  
Нужно чтобы при подключении Kerio VPN клиента, пользователь(друг) получал новые маршруты, которые его буду вести в  
 
инет. Либо это проблема из-за того, что оба ВПН соединения идут через eth1.  
Вообщем ваши предложения и помощь заранее спасибо.

Всего записей: 2 | Зарегистр. 22-06-2006 | Отправлено: 05:48 22-06-2006
nika82

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть машина с адресом ip1, она подключеня к АДСЛ-модему (роутер режим модема). Есть машина ip2, которая объединена в сеть с машиной ip1 и использует её в качестве шлюза.  
 
Задача: сделать так, чтоб машина ip2 имела полный, неограниченный доступ в интернет, при этом машина ip1 имела доступ только на один сайт, оставаясь шлюзом для машины ip2.  
 
Как это сделать, подскажите пожалуйста.  
 
Если использовать авторизацию сквида, то как сделать так, чтоб машина ip1 не видела интернет без сквида?

Всего записей: 1 | Зарегистр. 22-06-2006 | Отправлено: 09:47 22-06-2006
ZloyLamer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробуй ВИнРоут. Создаешь Правила на доступ для ip2 -> ADSL через NAT. С пометкой разрешить ВСЕ. И создай правило для ip1 -> один сайт, только уже без NAT. Все остальное удали. И получится 3-и правила. 1-е: Доступ 2-й машины в инет, 2-е: доступ 1-й машины на 1 сайт, 3-е: запретить все остальное.
 
Только учти, при такой настройке, у тебя не будет доступа с ip2 к  ip1.  

Всего записей: 2 | Зарегистр. 22-06-2006 | Отправлено: 16:15 22-06-2006
ssdss55

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем сдрасте...
есть такой вопрос, можно ли завернуть в впн только одно приложение, при этом пустив весь остальной траф напрямую?
если можно то подскажите как...
система winxp или linux.

Всего записей: 1 | Зарегистр. 27-05-2006 | Отправлено: 01:08 26-06-2006
Morozko

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сеть в офисе - десяток машин. Сервер 2003 - через него все идут в инет. Сервер подключен к провайдеру по VPN.
Проблема - иногда в районе летит электричество и сервер перезагружается - но автоматически с провайдером не соединяется. Т.е.  надо приезжать, заходить на сервер, кликать по ярлыку, соединяться и уезжать.  
Вопрос - как сделать чтобы при загрузке сервер автоматически соединялся. Ярлык в автозагрузку не функционирует.
 
Спасибо.

Всего записей: 98 | Зарегистр. 21-10-2001 | Отправлено: 17:25 12-07-2006
Alex_Dragon



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробуйте rasdial в батник впихнуть.
Ссылки по поводу:
http://www.coast.ru/utils/faq/winnt/197.html
http://it.bakinity.biz/smart.php?cat=2&id=82

Всего записей: 422 | Зарегистр. 05-01-2002 | Отправлено: 18:53 12-07-2006
augur

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
asd01:

Цитата:
Подскажите, как можно соединить 2 компа из разных сетей, если ни на одном нет и не будет внешнего ip.  

 
На быструю руку, за десять минут на всё про всё? http://www.hamachi.cc/

Всего записей: 9 | Зарегистр. 01-07-2006 | Отправлено: 19:28 12-07-2006
Aristocrat



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сеть в офисе - десяток машин. Сервер 2003 - через него все идут в инет. Сервер подключен к провайдеру по VPN.  
Проблема - иногда в районе летит электричество и сервер перезагружается - но автоматически с провайдером не соединяется. Т.е.  надо приезжать, заходить на сервер, кликать по ярлыку, соединяться и уезжать.  
Вопрос - как сделать чтобы при загрузке сервер автоматически соединялся. Ярлык в автозагрузку не функционирует.  
 
Спасибо.

 
подними сервер RRAS настрой! как? смотри тут
_http://www.smart-soft.ru/?page=rasvpn

Всего записей: 473 | Зарегистр. 06-08-2002 | Отправлено: 08:14 13-07-2006
8kay8

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Требуется поддерживать VPN соединение. Всё бы ничего, ставишь в настройках подключаться столько-то раз после обрыва и все дела, но когда сервер, к которому надо подключиться - в дауне, и прошла какая-то часть попыток соединиться, то винда почему-то записывает этот IP адрес как бы в черный список. Т.е. даже когда сервак опять живой, то сколько не подключайся, а винда клиента постоянно будет думать, что сервак в дауне, пока её не перезагрузишь. Кто выход из этого положения знает?
и где вообще находятся настройки всех VPN соединений?

Всего записей: 46 | Зарегистр. 31-08-2004 | Отправлено: 08:22 17-07-2006 | Исправлено: 8kay8, 08:25 17-07-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
8kay8
Как я понимаю, речь идет о WinXP. Причем, скорей всего, о SP2. Никакого черного списка нет. Просто в XP есть такой глюк - если подключить VPN, а потом его сразу отключить, то сразу после этого может не получиться подключиться. Причем, не каким соединением подключаться и к какому серверу.
Попробуй проверить мои слова - создай еще одно соединение, которое будет коннектиться на другой сервер. Уверен, результат будет такой же:
Соединение с <IP>...
Ожидание около пол-минуты
Ошибка 800.
 
Я где-то читал что проблема решается перезапуском служб. Но не помню каких именно. Перестал заниматься этой проблемой за ненадобностью - отказался от VPN.
 
Кстати, попробуй подождать минут 5 и попробовать соединиться. То есть время повтора после разрыва поставь по-больше. Если не получится в автоматическом режиме, то попробуй в ручном. Чисто по опыту: никогда не жми на кнопку отмена в окне, где написано: Соединение с <IP>. Лучше дождись, пока появится ошибка 800...а вообще может так получиться, что он долго будет писать Соединине с <IP>...а потом соединится.

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 10:19 17-07-2006
iknow



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люде - помогите пожалуста - нужен скрипт или может прога(звонилка какая)...чтобы умел звонить до провайдера по VPN, умел перезванивать при разрыве и главное стартовать как сервис - пожалуста!...

Всего записей: 673 | Зарегистр. 21-09-2005 | Отправлено: 19:03 17-07-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru