Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
8kay8

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кстати, попробуй подождать минут 5 и попробовать соединиться. То есть время повтора после разрыва поставь по-больше. Если не получится в автоматическом режиме, то попробуй в ручном. Чисто по опыту: никогда не жми на кнопку отмена в окне, где написано: Соединение с <IP>. Лучше дождись, пока появится ошибка 800...а вообще может так получиться, что он долго будет писать Соединине с <IP>...а потом соединится.

да не в этом дело. никакой отмены нет. я уже проблему рассказал, но вот решения пока не нашёл. я ничего не нажимаю, комп работает сутками и его никто не трогает. а вот если сервак загнётся, маршрута нет, то винда до следующей перезагрузки ни в какую с ним соединяться не хочет в тот же момент пишет, что сервер не доступен. и это продолжается до тех пор пока этот клиентский комп не перезагрузишь. даже если ждать сутки, а потом попробовать подключиться - ничего не выйдет

Всего записей: 46 | Зарегистр. 31-08-2004 | Отправлено: 20:14 17-07-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
8kay8, это тот самый глюк, о котором я говорю, только с немного другим проявлением. Попробуй рестартануть службы сетевые. И попробуй поиграться с другим подключением.
 
Добавлено:
iknow
nncron тебе подойдет, я думаю.

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 22:42 17-07-2006
iknow



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Venchik
да - действительно...проще некуда!...все остальные звонилки по сравнению с ним просто хлам!....хде мой мосх был раньше!...

Всего записей: 673 | Зарегистр. 21-09-2005 | Отправлено: 00:04 18-07-2006
8kay8

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
это тот самый глюк, о котором я говорю, только с немного другим проявлением. Попробуй рестартануть службы сетевые. И попробуй поиграться с другим подключением.

ну не буду же я клиенту говорить как надо службу перезапускать. другого решения нет?

Всего записей: 46 | Зарегистр. 31-08-2004 | Отправлено: 08:49 18-07-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
8kay8
А, ну если клиенту, то это надо обращаться в техподдержку Microsoft.
В Windows 98 таких проблем нет.

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 10:41 18-07-2006
levkadub



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть две подсети в разных здания, в каждом здании есть выделенный канал в инет.
трубуется огрганизовать vpn туннель через инет между 2-мя зданиями.
здание 1 -     VPN -    здание 2  
10,1,1,0/16                10,0,0,0/16
 
в каждом здании есть контроллер домена обслуживающий свой сайт.
адреса раздаются по DHCP
нужно чтоб все кроме DHCP трафика по каналу проходило.
для этого в здании 2  есть сервер смотрящий двумя линками в инет (на каждом свой ай-пи)
и двумя линкам во внутрь (один в локалку другой в сторону другого сайта в 3-м здании имеюго подсеть 10,2,2,0/16) на сервере стоит Трафик инспектор (он умеет ставить файрвол между локальными интерфейсами)
 
подумываю что необходим еще один внешний ай-пи - реальный,
тогда я в трафик инспекторе смогу его завести как 3-й локальный интерфес и соответственноне не придется думать о том как резать DHCP.
 
думаю что это не безопасно....
можно ли два сервера соединить посредством VPN так чтобы на обеих сторонах принимались подключения только от второй стороны и никакие другие,  с инета и.т.д.
Т е. чтоб вообще никакие соединения на этот интерфес не принимались, а только VPN и только от другой стороны.?
 
с чего начать настройку VPN?
для выхода в инет использую NAT.
я думаю будут проблеммы с маршрутизацией...... никогда ее не настраивал
какие шлюзы для каких подсетей прописать ?
 
 
 
 
 

Всего записей: 414 | Зарегистр. 23-04-2005 | Отправлено: 07:38 19-07-2006
VladikJ



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка VPN сервера под серверными ОС Win 2000/2003
http://www.it-service.su/dokum/serv_vpn.htm

Всего записей: 13 | Зарегистр. 25-09-2003 | Отправлено: 17:43 20-07-2006
russian2005

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго дня!
Обращаюсь к экспертам.  
Есть такая тема - нужно объединить VPN-сетью 5 офисов компании (Германия, Польша, Белоруссия, Россия, везде свои локалки). Основная цель здесь - объединение телефонного пространства всех офисов и использование VoIP-шлюзов . Как представляется - это даст экономию в средствах на переговорах. Не придется платить тел. оператору за услуги - только за инет-траффик Это так?  
Линии у всех мегабитные и выше.
Подскажите, что необходимо (из оборудования и софта) на Ваш взгляд?
Можно ли обойтись своими силами, без привлечения компаний-интеграторов?
Заранее спасибо всем за ответы

Всего записей: 12 | Зарегистр. 28-08-2005 | Отправлено: 11:49 24-07-2006
Rogerio



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли работать с NAT прокси-сервера (например, UserGate 4.0) из разных подсетей, используя VPN?
 
Я опишу достаточно подробно, чтобы не возникало неправильного понимания проблемы.
Буду благодарен за ответы.
 
Есть городская домашняя сеть. Она включает в себя несколько районов, каждому из которых присвоен определённый диапазон адресов (10.1.255.255, 10.2.255.255 .... 10.15.255.255 ). Провайдер, предоставляющий услуги городской сети, также предоставляет свой доступ в интернет через VPN-соединение (но речь будет идти не об этом VPN-соединении).  
 
Предположим, что мой компьютер имеет в этой сети IP-адрес 10.1.1.2. В другом районе существует отдельная локальная сеть, содержащая компьютеры, которые имеют адреса в диапазоне (192.168.0.1 - 192.168.0.255). Притом, компьютер с IP-адресом 192.168.0.1 имеет прямое подключение к интернету через другого провайдера, и на этом компьютере установлен прокси-сервер (в данном случае это UserGate). Все компьютеры в этой локальной сети получают доступ в интернет через данный прокси-сервер и могут без проблем использовать NAT прокси-сервера, указав в качестве шлюза и в качестве DNS-сервера адрес 192.168.0.1 в настройках соединения.
 
Далее, компьютер с адресом 192.168.0.1 (на котором установлен UserGate 4.0 и имеется прямой доступ в интернет) также подключают к этой городской домашней сети. Он получает адрес, предположим, 10.2.1.2. Я со своего компьютера (10.1.1.2) имею полный доступ к 10.2.1.2. Я могу использовать этот прокси-сервер и получить доступ в интернет наравне с компьютерами в указанной локальной сети. Единственное, что я не могу прямо использовать - это NAT сервера.  
 
Если бы я находился в подсети 10.2.1.*, я бы мог указать в качестве шлюза и DNS-сервера адрес 10.2.1.2. Тогда все пакеты шли бы на этот адрес, и я имел бы полноценный NAT для интернета. Но я обязан указывать в качестве шлюза и DNS-сервера адрес 10.1.0.1, иначе я не смогу получить доступ за пределы подсети 10.1.1.*.
 
Единственное, что я могу придумать, чтобы суметь использовать NAT - это установить VPN-соединение с адресом 10.2.1.2. Тогда я могу попасть либо в подсеть 10.2.1.*, либо в подсеть 192.168.0.*. У меня будет там свой IP-адрес. По идее, пакеты идут по этому соединению. Это словно эмуляция такого же доступа в интернет, который предоставляет провайдер городской домашней сети посредством VPN-соединения.  
 
Я пытаюсь настроить прокси-сервер для использования NAT для того IP-адреса, под которым я попадаю в локальную сеть. Я настраиваю, но NAT у меня не работает.  
 
Ещё я не уверен, что такой способ соединения работает. Хотя, на первый взгляд всё кажется логичным.
 
Меня интересуют ответы на следующие вопросы:
1) Есть ли какие-нибудь способы использовать NAT для компьютеров, которые находятся в разных подсетях?
2) Можно ли использовать NAT прокси-сервера через VPN-соединение?

Всего записей: 1 | Зарегистр. 24-07-2006 | Отправлено: 13:38 24-07-2006
PIL123



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Cтоит простейшая задача - объединить филиалы (их три) и головной офис (в дальнейшем под словом "офис" понимать как головной офис, так и филиалы) компании в единую сеть, используя VPN, т.е. межсайтовое соединение. Каждый офис в т.ч. и головной имеет небольшое количество рабочих станций (до 10), по 2 сервера, которые я предполагаю разделить по ролям следующим образом:

  • Контроллер домена
  • Брандмауэр на базе ISA 2004 (ну он же разумеется будет и VPN-сервером)

 В этой связи у меня есть несколько вопросов:
1. Могу ли я во всех офисах использовать одну подсеть (например: 192.168.0.Х 255.255.255.0), выдавая при этом в каждом офисе TCP/IP настройки из своего, диапазона адресов, неперекрывающихся друг с другом. Т.е., например Головной офис компании получает IP-адреса в диапазоне от 192.168.0.1 до 192.168.0.20; Филиал 1 получает IP-адреса в диапазоне от 192.168.0.21 до 192.168.0.40; Филиал 2 получает IP-адреса в диапазоне от 192.168.0.41 до 192.168.0.60 и т.д. Или же необходимо каждый офис разводить в свою подсеть типа: 192.168.0.X; 192.168.1.X и т.д.? И как вообще будет идеалогически правильно реализовать эту задачу?
2. VPN соединение мне необходимо в основном потому, что необходима синхронизация между головным офисом и филиалами некой базы данных. Однако будут ли при этом доступны сетевые ресурсы Филиала 1 Филиалу 2, ну и наоборот? В идеале хочется видеть всю локальную сеть, так сказать "как на ладони", чтобы у неинформированного человека даже не появлялось мысли о том, что компьютеры в сетевом окружении территориально удалены друг от друга! Кстати, будут ли в "Сетевом окружении" появляться ВСЕ компьютеры вне зависимости от их территориального месторасположения, ведь, насколько я знаю компьютеры в сетевом окружении появляются на основании широковещательных пакетов, а они через VPN-ы по идее не должны проходить?
3. Какая должна быть аппаратная конфигурация ISA, в том смысле, что достаточно ли двух сетевых интерфейсов (IN, OUT) для налаживания работы межсайтового VPN или же нет. И существует ли какая-нибудь разница между необходимой аппаратной конфигурацией ISA-сервера в головном офисе и филиалах?
 
Вроде пока всё Спасибо за Ваше терпение в прочтении столь длинного списка вопросов и не пинайте сильно, пожалуйста.

Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 20:40 27-07-2006
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С ИСОй не делал, пробрасывал туннель с OpenVPN, потом объединял в мост внутр. локалку оффиса и VPN туннель. В таком варианте все компы находятся в одной подсети и прекрасно видны в сетевом окружении.

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 16:47 28-07-2006
likbez



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VladikJ

Цитата:
Настройка VPN сервера под серверными ОС Win 2000/2003  

 
Грамотная статья, но она подразумевает, что маршрутизация УЖЕ включена. А у нас не удается её включить: говорит - отключите брандмауэр и повторите.  остановили службу, отключили её автозапуск, сделали рестарт - то же самое выдает. как её еще отключить?

----------
Knowledge is power!
=============

Всего записей: 1089 | Зарегистр. 10-05-2002 | Отправлено: 22:53 28-07-2006
enver



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrejvb

Цитата:
потом объединял в мост внутр. локалку оффиса и VPN туннель

не совсем понял этот момент. можно пояснить поподробнее?

Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 01:36 31-07-2006
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
enver

Цитата:
не совсем понял этот момент. можно пояснить поподробнее?

Ну смотри - в двух офисах локалки с адресами 192.168.0.х, адсл алимит, один постоянный ИП, второй динам. Домена нет. на шлюзовых машинах поставил KWF и ОРЕNVPN, адреса внутри - статика. 1й шлюз -192.168.0.1, 2й - 192.168.0.32  
конфиг для дин ип снаружи:  
# Client
remote 82.x.x.x
port 1194
proto udp
dev tap
secret "C:\\Program Files\\OpenVPN\\config\\client.key"
ifconfig 192.168.0.32 255.255.255.0
 
коннфиг для стат ип :
#server
port 1194
proto udp
dev tap
secret "C:\\Program Files\\OpenVPN\\config\\client.key"
ifconfig 192.168.0.1 255.255.255.0
Дальше объединяешь в мост интерфейсы Local и TAPxxx на обоих машинах у моста в настройках tcp указываешь их родные адреса, в службах устанавливаешь старт сервиса автоматом, настаиваешь правила в KWF. После перезагрузки в Сетевом окружении видиш машины обоих офисов

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 18:22 01-08-2006
wellwisher



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток всем !
Вопрос может и не в топик, но все таки...
Wingate 5.2.3 на win2k3, соединение с Инет по VPN, ICS отключен. Проблем никаких, кроме : при соединении удаленного доступа - dialup (RRAS сервер установлен) NAT (на Wingate) перестает работать. Включишь/выключишь VPN - все в порядке, и так при каждом disconnect'e dialup'а. Где рыть ?

Всего записей: 922 | Зарегистр. 21-03-2005 | Отправлено: 21:13 01-08-2006
golon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я подключен к инету через DSL. Хочу поэкономить денег и ходить в нет через сервак на работе.
VPN настроил. Вопрос в том как сделать так, чтобы пустить мой интернет траффик через удаленный сервер. На сервере стоит Kerio WinRoute, дома тоже Kerio.

Всего записей: 64 | Зарегистр. 06-08-2005 | Отправлено: 12:39 02-08-2006 | Исправлено: golon, 12:42 02-08-2006
PIL123



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
golon
VPN тоже ведь работает через Интернет, так, что боюсь трафик этим приёмом не сэкономить

Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 18:18 02-08-2006
enver



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PIL123
все очень даже разумно, если адрес рабочего сервера входит в список адресов, трафик на которые не считается
 
golon
а тебе наверое в темы по настройке Kerio тут и тут

Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 23:26 02-08-2006 | Исправлено: enver, 23:27 02-08-2006
wellwisher



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
golon

Цитата:
Хочу поэкономить денег и ходить в нет через сервак на работе.  

У меня ситуация внешне похожая, разница в том что соединен из дома к серверу на работе по некоммутируемой меди (PTP соединение, SDSL connect на 2-х Nateks'aх), расстояние 1,3 км - мегабит постоянно(ничего не плачу, фирма эксплуатирует участок, а своя рука - владыка). Выигрыш налицо халява, или бонус.
У Вас ситуация иная - выход все равно через провайдера.
P.S. : Если внутригородские тарифы по ADSL гораздо ниже обычных, имеет смысл коннектиться как в Вашем посте, иначе - оставить в покое, или - через аналоговый модем (если RAS поднят на сервере на работе)

Всего записей: 922 | Зарегистр. 21-03-2005 | Отправлено: 23:28 02-08-2006 | Исправлено: wellwisher, 23:29 02-08-2006
golon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PIL123
wellwisher
 
В том то и дело, что в домашней зоне 1 мег = 19 копеек,  а внешний по 1,7р за мегабайт, вот и  получается экономия не хилая.
Поэтому и хочу перенаправит трафик на VPN соединение.

Всего записей: 64 | Зарегистр. 06-08-2005 | Отправлено: 02:11 03-08-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru