Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Как объединить две сети через интернет?

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

vopopaevp



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Здравствуйте.
Как объединить эти две сети через интернет?
Обе сети подключены к интернету Корбины
под объединением подразумеваю:
любой комп из сети А может пинговать любой комп из сети Б
Что для этого нужно сделать?
Подскажите пожалуйста.

Всего записей: 82 | Зарегистр. 23-10-2009 | Отправлено: 03:43 23-10-2009
dodgeball



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VPN tunnel?

Всего записей: 153 | Зарегистр. 03-05-2006 | Отправлено: 03:45 23-10-2009
vopopaevp



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
это нужно, чтоб роутеры с VPN были или достаточно на одном компе входящий так сказать VPN сервер поднять, а в другой сети к нему подключиться?

Всего записей: 82 | Зарегистр. 23-10-2009 | Отправлено: 03:55 23-10-2009
vovikgr

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
это можно с делать через программу hamachi если на всех машинах ее поднять

Всего записей: 155 | Зарегистр. 09-10-2004 | Отправлено: 07:54 23-10-2009
johnrzn



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
еще можно OpenVPN

Всего записей: 384 | Зарегистр. 19-11-2008 | Отправлено: 09:47 23-10-2009
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
лучше конечно поднимать vpn на роутерах, но он там уже поднят если подключение к корбине рртр.

Цитата:
на одном компе входящий так сказать VPN сервер поднять,  

да наверно стоит поступить так. только учесть, что на одном из роутеров надо будет осуществить проброс портов необходимых для vpn вовнутрь. а компу который будет устанавливать vpn соединение указать абрес роутера.

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 11:00 23-10-2009
vopopaevp



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roma
так всего два компа увидят друг друга в случае с VPN сервером, а надо, чтоб все компы из одной сети пинговали все компы из другой сети

Всего записей: 82 | Зарегистр. 23-10-2009 | Отправлено: 12:13 23-10-2009
TokImota



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а без VPN , воспользоваться сетью корбины есть возможность?  или арендовать их канал?

Всего записей: 721 | Зарегистр. 21-08-2007 | Отправлено: 12:17 23-10-2009
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vopopaevp

Цитата:
так всего два компа увидят друг друга в случае с VPN сервером, а надо, чтоб все компы из одной сети пинговали все компы из другой сети

это уже вторая проблема, которая будет решаться дальше (она в принципе так-то вполне решаема). на компьютерах которые соединяться между собой (впн-клиент/впн-сервер) появятся вторые интерфейсы через которые будет осуществляться маршрутизация между сетями.

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 13:02 23-10-2009
vopopaevp



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TokImota
ну, а если это не корбина, а пуковоNET и корбина =) надо чтоб и через разные сети.
roma
Да!дА! А поподробней обьясните, как это мутить. Ну создал я входящее впн подключение на 192.168.1.2 предварительно пробросив до него порт на роутере ZuXEL и подконектился к нему с айпишника 192.168.0.2 с другой сети. А дальше что?

Всего записей: 82 | Зарегистр. 23-10-2009 | Отправлено: 13:09 23-10-2009 | Исправлено: vopopaevp, 13:09 23-10-2009
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vopopaevp

Цитата:
А дальше что?

дальше - конкретно по ситуации, с ipconfig /all и прочими средствами диагностики
т.е. по идее на компах соединённых между собой должны появиться вторые интерфейсы. допустим с адресами х.х.х.х и х.х.х.у
дальше нужно добавить маршруты
где-то
route add 192.168.0.0 mask 255.255.255.0 х.х.х.х
в другом месте
route add 192.168.1.0 mask 255.255.255.0 х.х.х.у
возможно на компах установивших соединения придётся включить IP-маршрутизацию.  
потом компы остальные как-то же должны узнать о противоположных подсетях -
на них надо прописать маршруты (если их немного) или прописать маршрут на их "шлюзе по умолчанию" (возможно это роутеры)

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 14:08 23-10-2009
vopopaevp



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roma
Можете описать пошагово, как это сделать?

Всего записей: 82 | Зарегистр. 23-10-2009 | Отправлено: 14:16 23-10-2009
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
без конкретных данных - нет. тока первый шаг могу.
шаг первый - установить vpn соединение между двумя любыми компьютерами 192.168.0.x<-->192.168.1.y показать с них  
ipconfig /all  
route print можно два раза до и после соединения
tracert на противоположные адреса (т.е. с 192.168.0.x на 192.168.1.у например)
 
для чего это нужно.  
ipconfig /all покажет какие адреса навесились, включена ли ip-маршрутизация
route print покажет не происходит ли замещения шлюза по умолчанию (а до соединения покажет старый шлюз)
tracert покажет куда доходят пакеты (если вообще доходят)
 
на основании этих сведений будет делаться второй шаг.

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 14:27 23-10-2009
vopopaevp



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roma
Во-первых. Нам надо соединиться через VPN. Для этого на роутере надо порт VPN(1723) форварднуть на 192.168.1.2
я делаю

но клиент не может подключиться к VPN серверу и при попытке подключения инет на роутере (на котором настроен порт форвардинг) падает и получает новый интернетовский IP
что я делаю не так?

Всего записей: 82 | Зарегистр. 23-10-2009 | Отправлено: 14:33 23-10-2009 | Исправлено: vopopaevp, 15:44 23-10-2009
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vopopaevp

Цитата:
но клиент не может подключиться к VPN серверу и при попытке подключения инет на роутере (на котором настроен порт форвардинг) падает и получает новый интернетовский IP  

1723 это порт для РРТР у меня есть подозрение что происходит просто накладка с уже существующим соединением с интернет которое тоже использует протокол РРТР и тоже использует этот порт.
если vpn соединение делается средствами виндовс можно попробовать L2TP там порт 1701 накладок быть не должно.
можно как советовали выше использовать openvpn порт 1194.

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 16:47 23-10-2009
vopopaevp



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roma
а по L2TP не соеденяется даже без роутеров. Пишет, мол Ошибка 789 Попытка L2TP-подключения не удалась из-за ошибки, произошедшей на уровне безопасности во время согласований с удалённым компьютером. А по PPTP все соединяет. Как это исправить? Наверное в настройках клиента?

Всего записей: 82 | Зарегистр. 23-10-2009 | Отправлено: 18:09 23-10-2009
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vopopaevp

Цитата:
а по L2TP не соеденяется даже без роутеров.

у меня есть один узел доступа, я для подключения туда по l2tp ipsec отключаю.

Код:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters\ProhibitIPSec
тип dword, значение 1, комп перезагрузить надо.

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 18:21 23-10-2009
vopopaevp



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roma
Ого. Жэсть какая. А Можете обьяснить поподробнее что это за махинации с риестром?
Может в таком случае перенастроить роутер, чтоб он использовал не PPTP для конекта с инетом, а L2TP? А по PPTP конектить к нему клиента? Ну всмысле я не отказываюсь от первоначальной задачи из-за непонимания и избрания наилегчайшего пути. Я думаю перенастроит роутер в конкретном случеа это и есть самый простой способ запустить это всё, ну а что делать, если выбора допустим не будет и провайдер к примеру выдаёт только PPTP. Так что я должен познать и то и то =) Обьясните, пожалуйста Ваш последний пост. Для чего это мы делаем?

Всего записей: 82 | Зарегистр. 23-10-2009 | Отправлено: 18:33 23-10-2009 | Исправлено: vopopaevp, 18:38 23-10-2009
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vopopaevp

Цитата:
Может в таком случае перенастроить роутер, чтоб он использовал не PPTP для конекта с инетом, а L2TP?

это от провайдера зависит доступ по какому протоколу впн он предоставляет.
 

Цитата:
 Можете обьяснить поподробнее что это за махинации с риестром?  

конкретно эта настройка отключает ipsec при удалённых соединениях. дело в том что pptp использует шифрование? а l2tp в чистом виде нет и поэтому l2tp обычно используется совместно с ipsec
 
кстати, может отключать ipsec и не нужно, а просто указать что данные не нужно шифровать (свойства клиентского подключения закладка безопасность).

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 18:43 23-10-2009
vopopaevp



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roma
Ничё чёт не выходит. Перепробовал все варианты. Если выбирать какое-либо шифрование - то сертификат просит. А без него все та же ошибка 789 Все излазил во вкладке безопасность и в параметрах безопасности. Может что-то упущено?

Всего записей: 82 | Зарегистр. 23-10-2009 | Отправлено: 18:55 23-10-2009 | Исправлено: vopopaevp, 18:56 23-10-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Как объединить две сети через интернет?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru