Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
Prizrak1234

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема такая:
было всё нормально, VPN (для инета) подключалось к серверу, поставил касперский 6 аутпост, спай варе, и она перестало подлючаться.
Ошибка 800 и хоть ты тресни, снёс всё, что поставил, эффект не изменился. тоже 800.
кроме этого перестало заходиться на компы в сети, хотя все пингуется отлично, ни по ай пи ни по именам.
сам комп пингуется и на 127  0 0 1 и на ай пи сетевухи.
первый раз с таким сталкиваюсь, помогите, ибо не хочется винду переставлять.
 
на другом компе всё отлично работает в этот момент.
то есть дело не в сервере, а именно в этом компе.  службы смотрел, всё что нужно включено. Пробовал всключать остальное, бестолку.
 
Добавлено:
vse ok razobrasla

Всего записей: 45 | Зарегистр. 03-12-2006 | Отправлено: 21:13 11-12-2006
xcode



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пытаюсь объединить две частные подсети в одну с помощью последнего kerio winroute. делаю все в точном соответствии с http://kerio-rus.ru/KWF6.chm, но увы - никакого эффекта. Керио крякнутый - может от этого?
у меня есть некоторые вопросы по настройкам которые я не вполне понимаю, думаю ошибка  в них.
1. на обоих машинах стоит VPN server, и там есть адрес и маска сети, из которой выделяются IP-адреса для VPN-клиентов и туннелей. ЧТО ЭТО ТАКОЕ? Какими должны быть эти адреса? У меня все IP в сетях фиксированные, количество и состав удаленных клиентов также однозначно фиксированный, и мне нужна очень простая вещь - чтобы все видели всех, как в самой простой одноранговой сети с одной рабочей группой. Т.е. две локальные сети и так имеют IP-адреса одной подсети, и нужно чтобы туннель просто сливал эти сети  в одну.
2. Когда я создаю туннель, там нужно указать IP-адрес другого конца туннеля. Я указываю тот реальный адрес которым другой winroute смотрит в инет Для меня это очевидно, но почему я не указываю на каком интерфейсе это адрес? Вдруг winroute думает что этот адрес из внутреннего диапазона IP-адресов?
3. Создаю сертификаты, ввожу fingerprints противоположных концов туннеля... Режим - "активный" и "пассивный". Пробовал в разных сочетаниях - оба в активном режиме, один конец в пассивном... как лучше?
4. Объединение сетей происходит не в интернете, а внутри большой сети предприятия, которая в свою очередь имеет выход в инет через winroute. В моем случае весь трафик внутренний, т.е. реальный инет даже не затрагивается. Поэтому DNS я не настраиваю, а просто ввожу IP-адреса. Может от этого ничего не работает?
5. К этой большой сети предприятия подключены некоторые одиночные машины, которым нужно предоставить доступ во внутреннюю сеть. Доступ буду давать через VPN клиента, и учитывая что winroute сильно тормозит сеть на той машине где он стоит, возникает вопрос - а не будет ли то же самое и с VPN клиентом?  
 
 
 
 

Всего записей: 240 | Зарегистр. 25-12-2005 | Отправлено: 19:03 12-12-2006
Vital3912

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xcode
1.
Цитата:
ЧТО ЭТО ТАКОЕ? Какими должны быть эти адреса?
Адреса должны отличаться от адресов имеющихся сетей.
Цитата:
By default (upon the first start-up after installation), WinRoute automatically selects a free subnet which will be used for VPN. Under usual circumstances, it is not necessary to change the default subnet. After the first change in VPN server settings, the recently used network is used (the automatic detection is not performed again).  
 
Warning: Make sure that the subnet for VPN clients does not collide with any local subnet!
 

2. Я что-то не понял, а почему указываешь инетовский адрес, если обе подсети в пределах одной сети большого предприятия?
5. Впн клиент, да и сервер в общем-то, что-то не заметил, чтоб сильно тормозили сеть. (Хотя конечно требования могут быть разные...) Может у тебя в Traffic Policy чего не так настроено?
 
На остальные вопросы трудно что-то сказать, не зная, что конкретно не работает? Сервера друг с другом не соединяются или что?

Всего записей: 349 | Зарегистр. 27-02-2003 | Отправлено: 05:15 14-12-2006 | Исправлено: Vital3912, 05:18 14-12-2006
Eugen12

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет! Помогите пожалуйста! У меня вот такая проблемма есть компьютер на нем две сетевухи одна в локальную сеть другая на инет на строена на ADSL-модем D-link!
Как мне сделать из этого компа VPN-сервер! стоит WIN XP SP2! Помогите плиззз!

Всего записей: 1 | Зарегистр. 15-12-2006 | Отправлено: 18:16 15-12-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
xcode
в твоём случае впн не нужен если у тебя сети можно обьединить не через инет, тебе надо просто поставить машинку с винроутом и двумя сетевухами, на одной подсеть одной локалки на другой подсеть другой и просто тупо настраиваешь межсетевой экран
 
Добавлено:
ставишь винроут и делаешь, если хочешь пиши в аську

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 23:47 15-12-2006
TechnoBoy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть веб-сервер. Ос Windows Server 2003.
Возможно ли  чтоб по я с севера имел доступ в интернету через VPN, но в тоже время чтоб к
серверу был доступ напрямую? А то когда подключаю VPN входящий трафик исчезает.

Всего записей: 42 | Зарегистр. 29-10-2003 | Отправлено: 16:46 19-12-2006
Vital3912

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TechnoBoy
Нужен advanced routing. В винде такой фичи нет вроде (по крайней мере не нашел).
У меня была похожая ситуация - на сервере было 2 подключения к разным провайдерам - выделенка по ethernet и подключение к спутниковому каналу через vpn. И еще сетевуха, смотрящая в свою локальную сеть. Задача была направить получение веб-трафика для клиентов из локалки через спутник (vpn), а весь остальной трафик (почта, фтп и пр.) - получать через выделенку. Кроме этого, через выделенку должны одновременно работать сервисы на самом сервере для входящих соединений из инета - почтовый, веб-сервер и пр.
Решил с помощью traffic inspector. Подойдет и версия 1.1.3.159rc .  
Только нужно с настроек внешних интерфейсов убрать шлюз по умолчанию, иначе винде по барабану все метрики , а маршруты прописать ручками:  

Цитата:
Активные маршруты:
Сетевой адрес       Маска сети          Адрес шлюза       Интерфейс        Метрика
vpn-сервер прова  255.255.255.255  ip шлюза выделенки    выделенка           1
    0.0.0.0          0.0.0.0                ip шлюза выделенки     выделенка         1
    0.0.0.0          0.0.0.0                     нет             vpn-интерфейс     20

Маршруты настраивал в "IP-маршрутизация"->"Статические маршруты" из Routing and Remote Access сервера. Ну и потом в Трафик инспекторе указывал какой трафик направлять через какой интерфейс (подробнее см. advanced routing в хелпе от трафик инспектора). Может немного замудрено, но работало нормально.
ПС. Недавно наткнулся на NetCom от www.routix.net , вроде он проще позволяет это решать, правда сам не пробовал. Форум там есть на русском.
Такие дела.


----------
Не суди о чем не знаешь - правило простое.
Промолчать - гораздо лучше, чем сказать пустое.
Омар Хайам

Всего записей: 349 | Зарегистр. 27-02-2003 | Отправлено: 06:07 21-12-2006 | Исправлено: Vital3912, 06:14 21-12-2006
vfksi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая проблема у меня!
сначало опишу конигурацию моего компбютера:
WinXPSP2, на компе 2 сетевые:  
1- на локальную сеть  
2-подключена к ADSL модему.
модем выставлен как бридж. 2-я сетевая настроенна на внутреннюю сеть провайдера (она бесплатна) задан статический адрес 192.168.ххх.хх маска типа 255.255.255.128 и шлюз 192.168.ххх.х На неё роутингом прописанны все ip подсетей провадера. В интернет выход по VPN.
 
 
Вот по этой статье создаю входящие подключение _http://vipusers.net/modules.php?name=Content&pa=showpage&pid=443 с компьютера в сети подключаю VPN соединение с моим компьютером... связь есть во внутреннюю сеть провайдера все ходит повсем протоколам (http, ftp...) и играм... но в интернет не хочет выходить хоть убей...
 
что делать не знаю... нужно именно так сделать соединение... ЮГ ставил и 2.8 и 3 и 4.1
3й так и не смог настроить, 4й все работает, но сам не могу поиграть, например запускаю WoW на ОФФ и при входе на серв подвисает комп.
так что VPN сервер мнея вполне устроит если получится раздать через него инет трафик

Всего записей: 49 | Зарегистр. 06-02-2006 | Отправлено: 20:03 22-12-2006
vfksi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
блин, что никто не сталкивался? у всех PPPoE (с ним в другой сети прокатило)...
 
мне в принципе не важно может и не VPNом раздать инет... мне считать траф не нужно это комп брата... помогите пожалуйста

Всего записей: 49 | Зарегистр. 06-02-2006 | Отправлено: 07:31 23-12-2006
tahen

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите с решением проблемы!
Есть 2 офиса (центральный с доменом, доп. без домена), хочу подключить в домен компьютеры из доп.офиса не поднимая в нем контроллер домена.
Условия:  2 роутера DLink-804, между ними IPsec-туннель, одна сеть 192.168.1.0/24, вторая 192.168.2.0/24, 1-ый роутер имеет IP 192.168.1.150, второй - 192.168.2.150, в центральном офисе и в доп.офисе подняты WINS, репликация между ними работает, все компы в обоих офисах пингуются и по адресу, и по имени. Проблема возникает при подключении машин в домен и при подключении сетевых дисков(превышен таймаут семафора или сетевое имя более не доступно). Также из доп.офиса захожу на некоторые компьютеры в центральном(типа \\hostname), но при попытке открыть какую-либо расшаренную папку опять проблема.
Может быть кто-нибудь подскажет что предпринять?

Всего записей: 4 | Зарегистр. 11-12-2006 | Отправлено: 13:49 25-12-2006
bkbk_bkbk



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
>>>tahen
По моему, видел здесь
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/technologies/networking/vpnexamp.mspx
что-то похожее на твое, посмотри, может быть поможет

Всего записей: 101 | Зарегистр. 05-05-2003 | Отправлено: 14:52 25-12-2006
Vital3912

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vfksi
Что-то с маршрутами. Твой комп нормально в инет ходит, когда к нему никто не подключен?  
А обычный NAT или ICS на твоем компе не катит что-ли?  
Или может я чего не догоняю конечно. Т.е. твой комп устанавливает VPN соединение с провайдером для выхода в инет, а в обычную локалку провайдера можно выходить и без VPN, так?
Попробуй при установленном на твоем компе VPN соединении с провайдером и при подключенном к тебе VPN клиенте (брат) получить на обоих компах таблицу роутинга (через route print) и выложи сюда.
tahen
А на роутерах не режутся широковещательные запросы или может порты какие закрыты?

Всего записей: 349 | Зарегистр. 27-02-2003 | Отправлено: 14:56 25-12-2006
tahen

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В тех.поддержке DLink сказали, что при поднятии IPSec-туннеля никаких настроек по портам и протоколам делать не надо. А по широковещательным запросам там галочки на разрешение стоят. Вот потому то и не могу понять почему машины не входят в домен.
Где-то слышал про службу RPC(удаленный вызов прцедур) и еще про интегрирование WINS c DNS, может кто тоже слышал поделитесь.

Всего записей: 4 | Зарегистр. 11-12-2006 | Отправлено: 15:04 25-12-2006
vfksi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vital3912

Цитата:
Т.е. твой комп устанавливает VPN соединение с провайдером для выхода в инет, а в обычную локалку провайдера можно выходить и без VPN, так?

да в инет по VPN, а в локалку провайдера без оного (сетевая к которой подключен ADSL ( выставленный бриджем) настраивается на постоянны ip и со шлюзом на подстанцию (площадку) провайдера)
 
ICS не катит по причине того что его можно выставить только на одно из соединений либо на VPN либо на локалку...
а с NAT я разобраться не могу, в XP не GUI интерфейса по настройку оного, а с netsh я никак не могу разобраться т.к. VPN соединение с провайдером не является интерфейсом...
 
нужно разбираться с NAT... хотел поставить Трафик инспектор, так там вычитал "настройте, чтобы все работало без него..." нафиг тогда он нужен...
UG4.0(1) ставил инет раздаёт, но игры не пашут, но это не самое страшное (нат не настроил скорей всего), когда я запускаю WOW в интернет, то комп замертво подвисает
 
про VPN соединение я уже забил... тупо это все... ведь подключаясь по VPN брат просто становится ещё одним компам в сети, но он и так в сети ... так что фигня...  
выкрутился по другому... делаю шару (ICS) на локалку провайдера, он прописывает меня шлюзом и просто запускает VPN соедиединение с провайдером... т.е. у нас их два получается... но это временно, боюсь пров забанит нас за такое...
 
так что опять возврашаемся к проблеме настройки NAT... я читал что один чел както установил оснатку RRAS на XP, но больше на форуме он не отписывался
 
 
 
Добавлено:
вот что пробую с netsh  
shelesta - сетевая смотрящая в локальную сеть, там же и брат
localVTK - севая подкл. к ADSL модему, онаже локальная сеть провайдера
VPNVTK - VPN соединение в интернет
 
netsh routing ip nat add interface shelesta private - всё нормально
 
netsh routing ip nat add interface localVTK full - тоже всё в норме
 
netsh routing ip nat add interface VPNVTK full - выдает вот это
Интерфейс "VPNVTK" не существует.
Интерфейс с таким именем не зарегистрирован на маршрутизаторе.

Всего записей: 49 | Зарегистр. 06-02-2006 | Отправлено: 16:47 25-12-2006
ULRobIX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ помогите, пжалусто.
 
Kerio VPN client при попытки соединения с сервером KWF выдает ошибку ошибку 161 ( Сбой авторизации). Хотя такой USER в KWF существует.
 
В чем проблема не пойму

Всего записей: 11 | Зарегистр. 24-10-2006 | Отправлено: 13:52 09-01-2007
Muskat80

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как настроить так чтобы при включении компьютера автоматически запускался интернет. Интернет подключен через VPN. Система WinXP SP2. Вход в интернет с помощью логин/пароль.

Всего записей: 6 | Зарегистр. 19-11-2006 | Отправлено: 19:21 09-01-2007
Alex_Dragon



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Muskat80, есть такая команда rasdial,  пропиши её с соответствующими параметрами в батнике, батник в автозагрузку — будет тебе счастье.

Всего записей: 422 | Зарегистр. 05-01-2002 | Отправлено: 20:46 09-01-2007
Solenaja



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vfksi
VPN с TI - всё прекрасно работает на win2k3server

----------
Могу помочь, но только своими знаниями и ...

Всего записей: 4246 | Зарегистр. 02-09-2001 | Отправлено: 13:35 10-01-2007
xcode



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите пожалуйста, как настроить VPN для фиксированных IP адресов.
 
есть инет, к нему через usergate подключена локальная сеть с фиксированными IP адресами. Есть потенциальные VPN клиенты - причем как отдельные пользователи, так и локальные сети в других офисах. IP пользователей, внешние и внутренние IP локальных сетей также фиксированные и известны заранее. В конечном итоге нужно получить единую "одноранговую" сеть в которой все видят всех в сетевом окружении (например, офис 1 имеет внутренние адреса в диапазоне 192.168.1.1 - .100, офис 2 .101 - .200, клиент 1 - .201, клиент 2 - .202)
Виндовский VPN требует динамических IP, что непреемлемо по ряду причин.  
VPN из WinRoute не подходит по другим причинам.
Может есть еще альтернативы?  

Всего записей: 240 | Зарегистр. 25-12-2005 | Отправлено: 15:20 10-01-2007
Vital3912

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xcode

Цитата:
Виндовский VPN требует динамических IP, что непреемлемо по ряду причин.

Мне кажется можно на винде поднять DHCP сервер, в нем прописать область для VPN клиентов и ручками внести IP+MAC для каждого VPN пользователя в раздел "резервирование адресов". Прописать диапазон исключения, можно для всего VPN-диапазона, чтоб DHCP больше никому не назначал никаких адресов.
Затем в свойствах виндового VPN сервера (routing and remote access т.е.) указать на вкладке "назначение адресов" не назначать адреса из области..., а использовать DHCP сервер.
По-моему должно давать именно статические адреса VPN клиентам тогда.

Всего записей: 349 | Зарегистр. 27-02-2003 | Отправлено: 20:30 10-01-2007 | Исправлено: Vital3912, 20:31 10-01-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru