Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN Server на Windows XP

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Skycheetah



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Такая проблема:
В нашем городе довольно высокие цены на интернет, и поэтому есть вариант подключаться к одному компьютеру с неограниченным трафиком и сидеть на "внешке" через городской трафик.
Прокси сразу отпадает, т.к. слишком мало возможностей (даже через всякие "proxycap" и пр.), поэтому нужно настроить именно VPN.
Сразу скажу, что перепробывал все, что нашел на этом форуме (и не только), тобишь и стандартный виндовый VPN, Kerio, OpenVPN и т.д., ничего не помогло (максимум соединение устанавливается между 2-мя компами, и у клиента в этом случае интернета нету, только связь с сервером).
 
Значит на сервере - Windows XP, внешний IP.
У клиента тоже самое.
Пытался так пробовать ( http://www.onecomputerguy.com/networking/xp_vpn_server.htm ), или http://forum.ru-board.com/topic.cgi?forum=8&topic=9365#9 , не помогло. Связь только с сервером и не больше.
 
Слышал, что так поднять VPN можно только на Windows 2003, но не верится, что так ничего другого и не придумали :/
Если говорить на счет Kerio VPN, то пробовал поднимать сервер, коннектица к нему через kerio vpn client, интернет после коннекта был, но трафик гнался не через сервер kerio, а через мой комп.

Всего записей: 2 | Зарегистр. 27-04-2007 | Отправлено: 17:00 06-05-2008
POHAN



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio неплохой вариат. Возможно, твой комп использует не тот шлюз.  
1 С помощью команды ipconfig проверь, прописан ли в kerio vpn adapter основной шлюз и DNS.
2 Если с первым пунктом все нормально, то пропиши в сойствах обозревателя IE (или любой другой программе, которая лезет в нет) прокси сервер(им должен быть твой VPN сервер).
Суть в том, чтобы однозначно указать винде, какой шлюз использовать.

Всего записей: 13 | Зарегистр. 28-11-2007 | Отправлено: 06:06 07-05-2008
Skycheetah



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Суть в том, чтобы однозначно указать винде, какой шлюз использовать.

Также пробовал через виндовый VPN.
 
IP Сервера VPN 192.168.100.12
IP Сервера в Интернет 84.242.220.15
 
IP Клиента VPN 192.168.100.13
(IP клиента в интернет 213.148.180.202)
 
Подключение просиходит, связь только с сервером, внешнего интернета нету.
 
Вот нашел на одном форуме:

Цитата:
но интернета на клиенте (ос win xp pro) нет
 
надо ли это понимать, что в одной сети стоит VPN сервер, а все машины из другой сети должны к нему подключаться как клиенты? если это действительно две сети, а не разрозненные машины, то почему не поднять еще один VPN сервер и не создать соединение Gateway-to-Gateway? как вариант можно использовать два VPN роутера, их легче настроить
P.S. есть еще один маленький нуюанс в win XP: несмотря на то, что мы прописали в Windows все параметры IPSEC туннеля, Windows не знает куда посылать пакеты с адресами назначения, но при этом понимает, что самое время установить туннель. Получается следующая ситуация - туннель создается, но трафик по нему не идет. Для обхода этой особенности Windows нам нужно вручную прописать путь к сети. Для добавления записи в таблицу маршрутизации на компьютере с Windows XP воспользуемся командой route: route add 192.168.1.0 mask 255.255.255.0 10.0.0.78
(это только пример и адреса взяты от балды, у себя проставишь те, которые реально существуют в сети)

 
Пробовал прописывать пути:
route -p add 192.168.100.12 mask 255.255.255.255 84.242.220.13
(или route -p add 192.168.100.13 mask 255.255.255.255 84.242.220.13)
Не помогло...
 

Цитата:
Если с первым пунктом все нормально, то пропиши в сойствах обозревателя IE (или любой другой программе, которая лезет в нет) прокси сервер(им должен быть твой VPN сервер)

Мне именно что прокси и не устраивает
 
Также вопрос, OpenVPN способен перегонять трафик или он просто создает соединение между 2-мя компами? Мучался через него, но так и не получилось...
 
 
Добавлено:
Все, разобрался наконец!
Получилось настроить через OpenVPN.

Всего записей: 2 | Зарегистр. 27-04-2007 | Отправлено: 20:34 07-05-2008
Levitant



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Если есть возможность кинь линк по которому делал соединение. Тоже нужно.
Или в крадце как реализовал скажи пожалуйста.

Всего записей: 62 | Зарегистр. 09-11-2006 | Отправлено: 20:03 08-11-2008
Aladw

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Windows XP SP3, та же проблема, что описана выше. Пробовал знакомому (находится со мной в одной ЛВС) раздавать через ВПН интернет. Соединение настроил, подключается - и все что видно это серверу клиент, клиенту - сервер, дальше ничего не проходит. Роуты вроде выглядят как надо. Пробовал через опенвпн - та же фигня (коннект есть, раздачи - нет). Попробовал ради интереса раздать хотя бы локалку в только что созданную виртуальную машину, результат аналогичный.
 
Через Керио раздавать не хочу. Пожалуйста, посмотрите в чем проблема если не трудно.
 
Инфо для попытки раздать сегмент локальной сети в виртуальную машину-клиента ВПН:  
 
Сервер находится в локальной сети, сегмент 10.6.24.0/255.255.248.0.
На сервере в реестре IPEnableRouter=1, служба маршрутизация и удаленный доступ запущена.
 
ipconfig сервера:
Интерфейс RAS-сервера - PPP адаптер:
        DNS-суффикс этого подключения . . :
        IP-адрес  . . . . . . . . . . . . : 172.16.10.1
        Маска подсети . . . . . . . . . . : 255.255.255.255
        Основной шлюз . . . . . . . . . . :
* - Ethernet адаптер:
        DNS-суффикс этого подключения . . :
        IP-адрес  . . . . . . . . . . . . : 10.6.24.167
        Маска подсети . . . . . . . . . . : 255.255.248.0
        Основной шлюз . . . . . . . . . . : 10.6.31.254
VMware Network Adapter VMnet1 - Ethernet адаптер:
        DNS-суффикс этого подключения . . :
        IP-адрес  . . . . . . . . . . . . : 192.168.2.1
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 192.168.2.1
 
ipconfig клиента:
Настройка протокола IP для Windows
Подключение по локальной сети - Ethernet адаптер:
        DNS-суффикс этого подключения . . :
        IP-адрес  . . . . . . . . . . . . : 192.168.2.2
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 192.168.2.1
123 - PPP адаптер:
        DNS-суффикс этого подключения . . :
        IP-адрес  . . . . . . . . . . . . : 172.16.10.2
        Маска подсети . . . . . . . . . . : 255.255.255.255
        Основной шлюз . . . . . . . . . . : 172.16.10.2
 
роуты сервера:
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 50 56 c0 00 01 ...... VMware Virtual Ethernet Adapter for VMnet1
0x10003 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
0x10005 ...00 0e 2e 06 0c e8 ...... Realtek RTL8139/810x Family Fast Ethernet
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
        10.6.24.0    255.255.248.0      10.6.24.167     10.6.24.167      20
      10.6.24.167  255.255.255.255        127.0.0.1       127.0.0.1      20
   10.255.255.255  255.255.255.255      10.6.24.167     10.6.24.167      20
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1      1
      172.16.10.1  255.255.255.255        127.0.0.1       127.0.0.1      50
      172.16.10.2  255.255.255.255      172.16.10.1     172.16.10.1      1
      192.168.2.0    255.255.255.0      192.168.2.1     192.168.2.1      20
      192.168.2.1  255.255.255.255        127.0.0.1       127.0.0.1      20
      192.168.2.2  255.255.255.255      192.168.2.1     192.168.2.1      20
    192.168.2.255  255.255.255.255      192.168.2.1     192.168.2.1      20
        224.0.0.0        240.0.0.0      10.6.24.167     10.6.24.167      20
        224.0.0.0        240.0.0.0      192.168.2.1     192.168.2.1      20
  255.255.255.255  255.255.255.255      10.6.24.167     10.6.24.167      1
  255.255.255.255  255.255.255.255      192.168.2.1     192.168.2.1      1
===========================================================================
Постоянные маршруты:
  Отсутствует
 
роуты клиента:
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 0c 29 1e d5 4f ...... VMware Accelerated AMD PCNet Adapter
0x40004 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0      172.16.10.2     172.16.10.2      1
          0.0.0.0          0.0.0.0      192.168.2.1     192.168.2.2      11
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1      1
      172.16.10.2  255.255.255.255        127.0.0.1       127.0.0.1      50
   172.16.255.255  255.255.255.255      172.16.10.2     172.16.10.2      50
      192.168.2.0    255.255.255.0      192.168.2.2     192.168.2.2      10
      192.168.2.1  255.255.255.255      192.168.2.2     192.168.2.2      10
      192.168.2.2  255.255.255.255        127.0.0.1       127.0.0.1      10
    192.168.2.255  255.255.255.255      192.168.2.2     192.168.2.2      10
        224.0.0.0        240.0.0.0      192.168.2.2     192.168.2.2      10
        224.0.0.0        240.0.0.0      172.16.10.2     172.16.10.2      1
  255.255.255.255  255.255.255.255      172.16.10.2     172.16.10.2      1
  255.255.255.255  255.255.255.255      192.168.2.2     192.168.2.2      1
Основной шлюз:         172.16.10.2
===========================================================================
Постоянные маршруты:
  Отсутствует
 
Проверяю пинги с сервера:
Ответ от 172.16.10.2: число байт=32 время<1мс TTL=128
Ответ от 10.6.31.254: число байт=32 время=29мс TTL=255
 
Проверяю пинги с клиента:
Ответ от 172.16.10.1: число байт=32 время<1мс TTL=128
Ответ от 10.6.24.167: число байт=32 время<1мс TTL=128
 
Обмен пакетами с 10.6.31.254 по 32 байт:
Превышен интервал ожидания для запроса.
 
Трассировка маршрута к 10.6.31.254 с максимальным числом прыжков 30
  1    <1 мс    <1 мс    <1 мс  172.16.10.1
  2     *        *        *     Превышен интервал ожидания для запроса.

Всего записей: 60 | Зарегистр. 05-04-2008 | Отправлено: 16:33 02-01-2009
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1.Про Керио речи быть не может, тк. там ВПН не используется для раздачи интернета, а только для соединения удаленных подразделений. Политика безопастности - каждый офис использует своё интернет подключение, а служебная информация - пожалуйста. Об этом написано в техописании )) Нет возможности в керио поставить ВПН сервер шлюзом по умолчанию. Иначе где логика - только что сделали подключение приватным, чтобы добиться безопастности, и теперь его расшариваем )))
2. Виндозный ВПН - нормальная весчь, чтобы пошел трафик, в твоем случае, надо на шлюзе настроить НАТ для твоего клиента из локалки на внешний интерфейс, где интернет.
3. Не надо путать своё подключение через ВПН до провайдера, с созданием ВПН сервера, для создания своей защищенной сети.

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 10:17 03-01-2009 | Исправлено: Liderdomofon, 10:22 03-01-2009
Aladw

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А почему написано в первом посте темы "Если говорить на счет Kerio VPN, то пробовал поднимать сервер, коннектица к нему через kerio vpn client, интернет после коннекта был, но трафик гнался не через сервер kerio, а через мой комп."
 
Что-то в описаниях настройки сервера ВПН под ХР не встретил упоминания об обязательной настройке НАТ, уточни пожалуйста каким образом - netsh routing ip nat add interface "подключение к инету" full?

Всего записей: 60 | Зарегистр. 05-04-2008 | Отправлено: 10:43 03-01-2009
5opuc

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
Все, разобрался наконец!  
Получилось настроить через OpenVPN.
 

 
дык раскажи как сделать,  
через openVPN я с сервером соединяюсь, но как в нет через него выйти
 
счас прокси использую но ет не дело, нормальный нет нужен

Всего записей: 43 | Зарегистр. 21-04-2007 | Отправлено: 20:01 04-01-2009
Aladw

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сдается мне причина того, что клиент видит только сервер, при использовании встроенного ВПН и опенВПН одна. Кидаем Skycheetah приват

Всего записей: 60 | Зарегистр. 05-04-2008 | Отправлено: 12:46 06-01-2009
SeriusDanil

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aladw
Настраивать OpenVpn можно в двух режимах роутера и бриджа. Для раздачи интернета по пользователям желательно и менее гемморно использовать режим роутера. В режиме роутера при настройке сервера надо будет забить параметры роутинга, шлюза по умолчанию, редирект dns серверов. Если открыть файл примера для настройки сервера, то там очень подробно все расписано.

Всего записей: 371 | Зарегистр. 30-09-2005 | Отправлено: 14:22 06-01-2009
UnDetected

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ, так что там по поводу проброса инета клиентской машине ?
 
История как описана выше, а именно:
 
Тачка "А" - 1 сетевой интерфейс, смотрит в локалу прова (172.18.х.х). Так же имеется провайдерский PPPoE коннект (10.х.х.х).
Тачка "Б" - 1 сетевой интерфейс, смотрит в локалу прова (172.18.х.х).
 
Обе машины пингуют друг друга без проблем через прововскую сеть (короче в одном сегменте).
 
На тачка "А" - поднят сервер входящих соединений (VPN), на "Б" - настроено соединение до "А". Диапазон VPN-ки - 192.168.10.х. Коннектится все лихо и со свистом. Но видно естественно ТОЛЬКО сервер, ни о каком инете и не говорю.
 
Собственно задача - решить. Чот второй час пошел, а я не могу вкурить как и чо.
--
Роуты не спасают !

Всего записей: 9 | Зарегистр. 05-12-2006 | Отправлено: 02:32 13-05-2009 | Исправлено: UnDetected, 02:32 13-05-2009
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Про Керио речи быть не может, тк. там ВПН не используется для раздачи интернета, а только для соединения удаленных подразделений

не совсем так, это официальное объяснение, но выход давно был найден, в свойствах VPN-сервера - Advanced нужно добавить маршрут 0.0.0.0/0.0.0.0 и интернет пойдет через керио только версию нужно использовать до 6.5 (в последних разработчики эту лазейку прикрыли)

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 09:34 13-05-2009
UnDetected

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто не в курсе чтоли ? =(((((
 
В догон к прошлому посту. Как сделать выдачу сервером адресов тех же самых, что и при прошлом коннекте ?

Всего записей: 9 | Зарегистр. 05-12-2006 | Отправлено: 23:17 13-05-2009
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Никто не в курсе чтоли ? =(((((  

что бы быть в курсе нужно посмотреть "ipconfig /all" и "route print" с обоих "тачек" когда все VPN соединения установлены

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 09:42 14-05-2009
slavache54

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробуйте SSH туннели софта для этого много начиная с Putty. Есть платные решения коих на форуме много сам пользуюсь

Всего записей: 43 | Зарегистр. 12-12-2006 | Отправлено: 10:33 14-05-2009
mind66

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди добрые помогите с ВПНом..
рассказываю ситуацию
есть 2 компьютера
в 1 стоит сеть с выходом в интернет,и есчо одна сетевая карта от каторой кабель идёт к компу который стоит в претык
 
прокси сервера работают(я сейчас с через него и пишу)
 
нужно настроить ВПН с доступом в интернет
 
но как это зделать незнаю
 
обьясните пожалуйсто как обьеденить сеть с интернетом + впн что-бы мы могли программмы обновлять и в Онлайн игры играть а то некакая программа непомогает...

Всего записей: 1 | Зарегистр. 16-07-2009 | Отправлено: 05:41 16-07-2009
Goshqa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
аналогичная проблема... решения нигде не нашел(
Skycheetah не отзывается, видимо, его достали с этим вопросом..  
и как настроить НАТ для клиента, тоже никто внятно ответить не может

Всего записей: 1 | Зарегистр. 05-08-2009 | Отправлено: 17:33 05-08-2009
MoranUL



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поднимаем в Kerio proxy server (если отключен) порт желательно поменять. На клиентских машинах с KVC в свойствах соединения браузера прописываем VPN адрес сервера с установленным портом. Создаем VPN соединение. Радуемся.

Всего записей: 37 | Зарегистр. 13-01-2005 | Отправлено: 08:36 28-12-2009
Andrei61

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По-моему, у всех одна ошибка. Машина или, что там у вас раздает Инет, должна знать о вашей VPN-сети и через какой IP-шник (роутер) посылать пакеты в эту сеть. Если не понятно пишите andrei (at) bestweb39.ru.

Всего записей: 4 | Зарегистр. 02-05-2007 | Отправлено: 01:53 08-01-2010
resetsa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
насколько я помню. на Win Xp
1) есть ограничение на кол-во сетевых соединений - в принципе есть где-то патч
2) винда не маршрутизирует трафик - т.е пакет пришедший на один интерфейс не уйдет с другого - обходится установкой галки - включить общий доступ в интернет - но тогда интерфейс, смотрящий в локальную сеть получает адрес 192,168,0,1/24 - тоже думаю не вариант
вижу только один выход - socks прокси,
http://forum.ru-board.com/topic.cgi?forum=8&topic=7898

Всего записей: 195 | Зарегистр. 11-01-2007 | Отправлено: 21:19 09-01-2010
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN Server на Windows XP


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru