Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
eRs

Цитата:
Я хотел поднять на этом компе VPN сервер. Настроил встоенное в XP соединение на входящие, коннекчусь с другого компа - VPN есть, а инета нет.

так помимо настройки VPN'а надо еще и маршрутизацию настраивать... А если три компа находяться рядом, то попробуй просто шаринг подключения к интернет в ХР...

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 10:00 24-05-2007
eRs



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я же писал - ICS не вариант - она предлагает сделать первую машину 192.168.0.1 а остальным раздать по DHCP. А у меня IP статические и я их поменять не могу(выданы сверху провом).
 
А как настроить маршрутизацию стандартными средствами винды, если каждый раз она наверняка разный IP лепит себе на VPN? так IP у компов 10.10.15.220 221 222   .... из настроек только стандартный фаервол в котором стоит ограничение что netbios только для этих машин и все.  

Всего записей: 41 | Зарегистр. 21-04-2004 | Отправлено: 10:25 24-05-2007 | Исправлено: eRs, 10:28 24-05-2007
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
eRs
жаль, что под XP нельзя создать pptp-сервер...
 
Но можно поставить OpenVPN и через него подключаться к машине с инетом... А на машине с инетом запустить сервер OpenVPN и настроить маршрутизацию...
 
почитать про это мона здесь - http://openvpn.net  и http://openvpn.se

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 12:07 24-05-2007
boy31



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я уже запутался
 
какую я могу дать команду чтобы у меня перезаписался GATEWAY
то есть у меня
Цитата:
# ip route show
10.10.10.1 dev ppp0  proto kernel  scope link  src 10.10.10.3
192.168.1.0/24 dev eth0  proto kernel  scope link  src 192.168.1.2
169.254.0.0/16 dev eth0  scope link
127.0.0.0/8 dev lo  scope link
default via 192.168.1.1 dev eth0
 

 
нужно чтобы при создании VPN сединения шлюз менялся на 10.10.10.3 ?
как это можно сделать?
 
полагаю, что причина
Цитата:
Ping  до сети 10.10.10.0 проходит , до сети  192.168.32.0 -не проходит  

именно в этом  
 
ибо из под Windows XP  все прекрасно работает - но в таблице маршрутов  там
Цитата:
Основной шлюз: 10.10.10.3

шлюз в Windows XP меняется автоматически при создании VPN тунеля  
а в Linux у меня VPN  соединение есть - но шлюз остается  

Цитата:
default via 192.168.1.1 dev eth0

 
help me
 

Всего записей: 25 | Зарегистр. 19-05-2007 | Отправлено: 21:54 24-05-2007
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
boy31

Цитата:
ибо из под Windows XP  все прекрасно работает - но в таблице маршрутов  там

 
в ХР при pptp подключении динамически изменяется таблица маршрутизации. Т.е. при подключении у тебя ставиться маршрут на другой шлюз, а при отключении восстанавливается преждний...
Всё дело в параметрах конфига для подключения... надо топтать маны...

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 09:19 25-05-2007
Ritzz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая проблема:
Корпоративка, на PIX поднят VPN. В пуле адресов указана маска 255.255.255.224.
Однако, при подключении интерфейсу клиента присваивается адрес с маской 255.255.255.255, и на клиенте автоматом прописывается маршрут 10.0.0.0 255.0.0.0 с гейтвеем на адрес виртуального интерфейса, соответственно любые пакеты валятся на PIX. При ручной правке маршрутов все работает, но пользователи без админских прав, поэтому скрипт для правки таблицы маршрутизации на рабочей станции - не выход (.
 
Есть ли возможность реализовать внесение корректного маршрута на рабочую станцию по маске 224?

Всего записей: 20 | Зарегистр. 15-10-2005 | Отправлено: 13:49 28-05-2007
FigPig

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хай олл!
 
Поднял  компе с выходом в инет Kerio VPN Сервер, на нем могу натсроить любую конфигурацию.
С помощью Kerio VPN клиент, создается соединение. НО только не с моей работы ибо здесь у меня перекрыт протокол UDP.
 
Есть ли в Kerio VPN возможность поднять VPN-соединение средствами только TCP?

Всего записей: 2 | Зарегистр. 29-05-2007 | Отправлено: 07:16 29-05-2007 | Исправлено: FigPig, 08:17 29-05-2007
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FigPig
в настройках VPN должен быть пункт выбора протокола транспортного уровня. Смотрите внимательней.
плюс чтение документации... У меня дока где то валялась - как доберусь до неё - скажу, что и где....

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 09:44 29-05-2007
FigPig

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fantome  
 
Искал тщательно  
Нашел только переопределение порта.
Надеялся найти что-то в конфигурационных файлах - безуспешно
В доках тоже про это не упоминается.

Всего записей: 2 | Зарегистр. 29-05-2007 | Отправлено: 09:54 29-05-2007
NErOnski

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
 
Все как ты и написал. Поэтому я решил не городить огород, убрал Dialup.
Но возникла другая проблемма: не могу с WinXP SP2 соединиться через L2TP.
С PDA (Win 5) соединяюсь без проблем. Сертификаты не использую, использую ключ.
Подскажи неграмотному.
З.Ы. Нужно использовать только L2TP, наш провайдер GSM категорически на этом настаивает.

Всего записей: 3 | Зарегистр. 26-12-2006 | Отправлено: 14:40 31-05-2007 | Исправлено: NErOnski, 14:41 31-05-2007
boy31



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 ALL : глупый вопрос  
 
как у вас происходит тестирование сервера VPN  
ведь клиент должен быть с WAN (так же как и сервер)  
как это смоделировать в локалке -не соображу )
 
например -если нет нескольких WAN (а такая ситуация у многих) -каким образом проверить работает ли сервер VPN ? ведь надо откуда то подключиться клиентом  
а откуда если не из локалки

Всего записей: 25 | Зарегистр. 19-05-2007 | Отправлено: 19:04 02-06-2007
DieAleX

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поиогите плиз
 
нифига не понятно
 
настраиваю впн сервер и remote desktop на win2003 server с  
поднятым AD. два интрефейса. один 192.168.0.1
второй статический в инет
 
все вроде сделал как в инструкциях, убрал фаервол который на  
инет интерфейсе.сервак пингуется извне.
 
из локалки могу зайти и впн-ом и ремоут десктопом.
впн присваивает нормально адрес 192.168.1.2
 
но вот извне не могу зайти никак.
пишет что сервака нет
ремоут десктоп тоже не коннектится
 
даже radmin не подсоединяется
 
че делать?
 
фаерволов вроде нету. извне пингуется

Всего записей: 157 | Зарегистр. 08-12-2001 | Отправлено: 16:51 06-06-2007
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DieAleX
а службам указал, чтоб они слушали на обоих интерфейсах?

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 16:55 06-06-2007
DieAleX

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fantome
а где?

Всего записей: 157 | Зарегистр. 08-12-2001 | Отправлено: 17:05 06-06-2007
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DieAleX
это в настройках должно быть...

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 17:52 06-06-2007
PavelKhvalov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите может кто знает универсальный vpn клиент. так что бы мог дозваниваться до железяк типа zywall d-link linksys и до виндошного RRAS
кто нить пробовал SSH Sentinel может ли она завязаться на обычную винду или она работает тока по vpn ipsec

Всего записей: 24 | Зарегистр. 16-02-2007 | Отправлено: 18:59 06-06-2007
DieAleX

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fantome
 
ничего так такого не нашел?
 
может еще какенить предположения?
 
почему радмин внутри сетки работает а извне не залезть никак?

Всего записей: 157 | Зарегистр. 08-12-2001 | Отправлено: 12:50 08-06-2007
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DieAleX

Цитата:
почему радмин внутри сетки работает а извне не залезть никак?

потому что все сетевые программы слушают на том интерфейсе, на котором им сказали слушать...
 

Цитата:
из локалки могу зайти и впн-ом и ремоут десктопом.  
впн присваивает нормально адрес 192.168.1.2  
 
но вот извне не могу зайти никак.  
пишет что сервака нет  
ремоут десктоп тоже не коннектится  
 
даже radmin не подсоединяется  
 
че делать?  
 
фаерволов вроде нету. извне пингуется

 
сервак пингуется - так это так и должно быть....  значит инетовский интерфейс сервера виден снаружи.... Теперь надо только все необходимые приложения настроить так, чтоб они слушали и на инеторском интерфейсе...
 
У меня ща под рукой нет работающего 2003 сервера... так что точно сказать где это прописывать не могу... помню только, что для PPTP там такое точно есть в настройках Remote Access в панели администратора...

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 14:36 08-06-2007
valhalla



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А у кого есть опыт работы с RDP через VPN?
Планирую использовать rdesktop для коннекта к Windows 2003. Туннель - Openvpn. В случае tcp для openvpn - ощутимые тормоза, в случае udp - почти нет, но чувствуется немного, если сравнить с работой без vpn. Может где с размером пакетов поиграться?

Всего записей: 2917 | Зарегистр. 30-10-2001 | Отправлено: 16:33 08-06-2007 | Исправлено: valhalla, 16:34 08-06-2007
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
valhalla

Цитата:
 В случае tcp для openvpn - ощутимые тормоза, в случае udp - почти нет

Это из-за разницы в самих этих протоколах... При использовании openvpn не обязательно использовать TCP. Все нормально будет и с UDP. TCP - это протокол с гарантированной доставкой пакетов. Но в openvpn есть и свои средства контроля за доставленными пакетами - посему получается масло масленное...

Цитата:
 Может где с размером пакетов поиграться?

размер пакетов здесь ни при чём...

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 09:47 09-06-2007 | Исправлено: fantome, 09:47 09-06-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru