Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Открыть новую тему     Написать ответ в эту тему

vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смежная тема в разделе "Программы"

SoftEther Multi-Protocol VPN Server


SoftEther - это серверное и клиентское программное обеспечение для создания VPN подключений, академический проект, разработанный в University of Tsukuba, Япония.
Весь софт бесплатен для личного или коммерческого использования, с 4 января 2014 года является open source.  
Поддерживаемые платформы
Сервер:   Windows, Linux, Mac OS X, FreeBSD, Solaris
Клиенты: Windows, Linux, Mac, Android, iPhone, iPad, Windows Phone  
Поддержка встроенных VPN клиентов: Windows (L2TP, SSTP), Mac, Android, iOS (L2TP)
Поддерживаемые протоколы
OpenVPN, L2TP/IPSec, L2TPv3, EtherIP, SSTP,  SSL-VPN over HTTPS
Типы VPN подключений .
Ad-hoc VPN, LAN to LAN Bridge, Remote Access to LAN, поддержка Cloud


Полезные ссылки по теме
Мануал по SoftEther на русском
Статья на Хабре
Установка и настройка Softether VPN на Debian
Объединяем сети при помощи SoftEther VPN
Softether on VPS Using Local Bridge
Для виндузятников, привыкших все настраивать мышкой, это вообще подарок судьбы. Имеется программа управления сервером, которую можно запустить после установки сервера. Также можно вручную редактировать конфигурационный файл. Поднять рабочий L2TP/IPSec сервер заняло 15 минут.

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 21:00 08-02-2014 | Исправлено: igor me v2, 00:55 09-12-2021
ffffjjjj



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как сохранить сервер из списка Public VPN Relay Servers? чтоб потом к нему подключится можно было ?

Всего записей: 86 | Зарегистр. 31-12-2014 | Отправлено: 05:18 05-04-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ffffjjjj
Цитата:
Как сохранить сервер из списка Public VPN Relay Servers?
Здешняя ветка посвящена в основном  
серверной части сабжа, настройке и администрированию своих серверов и хабов .  
А клиентскую специфику и работу с публичными серверами
обсуждают в смежной ветке, ссылка в шапке. Рекомендую заглянуть туда.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:13 05-04-2015
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
 
2ip.ru
50.174.121.126
Имя вашего компьютера:     c-50-174-121-126.hsd1.ca.comcast.net
Операционная система:    Microsoft Windows 8.1 Microsoft Windows 8.1
Ваш браузер:     Chrome 41.0.2272.118
Откуда вы:    United States  
Ваш провайдер:    Неизвестно  
Прокси:     Не используется
SMS поддержка сайта:    Неизвестно Не используется (Подключить)

 

Цитата:
а броузере.  
Поскольку он может очень инфы передавать через заголовки, куки.  
Локальный адрес компа светит без проблем. Потому если комп не за НАТ,  
может и заложить.  
Если  2ip.ru кажет адрес SoftEther сервера, то все работает нормально.  
Надо разбираться с засланными казачками.

 
просто возникают мысли, что определенные сайты копают глубже
 
У меня стоит win 8.1 en-US, Chrome en-US, флеш плееры не ставил, яву тоже, они могут палить.
 
перед тестом куки удаляю.
 
+ стоят расширения

Цитата:
 
Adblock Plus 1.8.12
FlashControl 6.15.7
ScriptBlock 1.0
JavaScript Popup Blocker 1.2.6
WebRTC Block 1.0
KB SSL Enforcer 2.0.4

 
проверяю тут htt_://whoer.net/extended
 
EI не юзаю, там все как то стремно,

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 20:33 05-04-2015 | Исправлено: LexVel, 20:37 05-04-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel Ну, для гарантии, что ничего не пойдет мимо ВПН, можно
убрать в винде дефолт шлюз, и прописать статический маршрут
к ВПН серверу. В этом случае при кратковременных разрывах соединения
трафик не побежит мимо, поскольку будет некуда.
А вопросы о том, кто кого палит, выходят как за рамки этого топика,
так и целиком этого раздела.
Тема полная анонимность в сети и подобные

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 21:55 05-04-2015
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary,

Цитата:
убрать в винде дефолт шлюз, и прописать статический маршрут  
к ВПН серверу.

 
винде дефолт шлюз где прописан ?
 
а как это реализовать ?  тут оно ?
_http://help.telecom.by/faq/faq/routes/

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 10:00 07-04-2015 | Исправлено: LexVel, 10:09 07-04-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel
Цитата:
винде дефолт шлюз где прописан ?  
Свойства сетевого подключения / протокол TCP/IP
Там же где айпи и маска. Если адрес статический, а не по DHCP.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:45 07-04-2015
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary,
 
   
     

Цитата:
 встроенный DHCP-сервер, чтобы интернет-центр автоматически назначал IP-адреса всем подключенным к нему устройствам. Адреса будут распределяться динамически из заданного пула.

у меня инет идет через wi-fi с интернет центра, та назначается начальный адрес пула 192.168.1.33
 
также включен - Использовать NAT
 
если использую свой VPN то да, каждый раз DHCP назначается одинаковы,
иногда включаю волонтерские сервера, тут все изменяется.

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 00:12 09-04-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel
Цитата:
у меня инет идет через wi-fi с интернет центра
Ну тогда это нужно делать в интернет-центре.
Всяким смартфонам/планшетам и непричастным к пряткам компам может очень не понравится.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 00:39 09-04-2015
Mikhail_Stepanov



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, форумчане!
 
Кто-нибудь пробовал шарить https порт SoftEtherVPN с apache или nginx?
Хочу дома поднять VPN и Web сервер на одном IP и одном порту (443).
Уже приготовился сорцы допиливать, но может есть более изящное решение?

Всего записей: 120 | Зарегистр. 25-03-2003 | Отправлено: 10:53 09-04-2015
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary,
 

Цитата:
Всяким смартфонам/планшетам и непричастным к пряткам компам может очень не понравится.  

 
у меня две сети wi-fi гостевая и основная, обе получают инет
но из гостевой нельзя попасть в основную.
на гостивой работает ресивер тв.

Цитата:
убрать в винде дефолт шлюз, и прописать статический маршрут  
к ВПН серверу

для моего ВПН это маршрут в каком виде ?
 
еще наблюдение.
прописал DNS в адаптере wi-fi, на ноуте, так если VPN есть все отлинчо.
но если отключу  VPN, то инет пропадает, что очень хорошо т.к.
с отключившимся VPN отрубается коннект. (может это и уже получилось но по другому ?)

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 11:38 09-04-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikhail_Stepanov
Цитата:
Кто-нибудь пробовал шарить https порт SoftEtherVPN с apache или nginx?  
Попадалось что-то такое на их форуме, но там был ответ,
что команда такого не планирует, но если есть энтузиасты, то велком.
Посмотри также на SSLH, может можно сделать с помощью этого софта,
а может, воспользовавшись исходниками, впилить функцию мультиплексирования
в SoftEther


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:57 09-04-2015 | Исправлено: vlary, 11:57 09-04-2015
ulkoart

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу помощи. Поставил север под убунтой, все отлично. Сервер стоит за натом, (прокинул порты для l2tp), подключаюсь с разных устройств - все отлично, НО клиенты не видят сеть за сервером и сам сервер тоже не видят, друг друга видят. айпи получают от внутреннего dchp нормально.

Всего записей: 10 | Зарегистр. 13-04-2015 | Отправлено: 12:57 13-04-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ulkoart
Цитата:
НО клиенты не видят сеть за сервером и сам сервер тоже не видят
Что не видят сервер, это нормально. Есть такой баг (или фича) с сервером на Линукс.
А вот остальную сеть они видеть должны, поскольку как понимаю, адреса получают из диапазона локалки.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 13:06 13-04-2015
ulkoart

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
адреса получают из диапазона локалки

вот это и не понятно, айпишники получают из локалки.
 
[клиент]<->[интерент]<->[роутер]<->[softether]
 
dchp на роутере. проброшены 1701 tcp, 1701 udp, udp 500, udp 4500
 
Локал бридж соответственно есть. Когда смотрю состояние впн соединения, то у него не прописан шлюз...в этом чуствую и есть беда. Еще интернет перестает рабоать когда соединение активно. Может маршруты какие куда надо внести?  
 
+ сетевая на сервере одна. eth0.
авторизация обычная логин+пароль+IPSec
 
softether живет в vbox`е

Всего записей: 10 | Зарегистр. 13-04-2015 | Отправлено: 13:26 13-04-2015 | Исправлено: ulkoart, 13:40 13-04-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ulkoart
Цитата:
Когда смотрю состояние впн соединения, то у него не прописан шлюз..
А вот это неправильно. При соединении должен появляться маршрут типа такого:          
Код:
       10.4.1.0    255.255.255.0         On-link        10.4.1.245     21
       10.4.1.245  255.255.255.255         On-link        10.4.1.245    276
Где  10.4.1.0    255.255.255.0  - адрес и маска удаленной локалки,
а  10.4.1.245   - адрес, получаемый клиентом

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 14:19 13-04-2015
ulkoart

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А вот это неправильно. При соединении должен появляться маршрут типа такого:          

 
 
локалка 192.168.1.0/24
 
192.168.1.0 255.255.255.0   On-link  - такаого маршрута нет(!)
а вот  
192.168.1.70(полученный от dhcp)255.255.255.255         On-link    192.168.1.70 -  такой есть
 
в сведениях о сетевом подключении шлюза нет.  
в ipconfig шлюз 0.0.0.0
 
зы  
 
цепляюсь средствами винды.

Всего записей: 10 | Зарегистр. 13-04-2015 | Отправлено: 14:51 13-04-2015 | Исправлено: ulkoart, 14:52 13-04-2015
ulkoart

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для теста поднял тоже самое на Xp, проблема все та же. куда копать?
 
Проблема НАЙДЕНА виновник virtualbox, на vmware все гладко.

Всего записей: 10 | Зарегистр. 13-04-2015 | Отправлено: 09:07 14-04-2015 | Исправлено: ulkoart, 09:59 14-04-2015
ulkoart

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На боевом сервере все отлично завилось!
Но есть вопрос: подскажите как настроить так что бы впн не был интернет шлюзом для клиентов? что бы интрнет они брали свой.  
я так понимаю это manageronlyprivateip, не?

Всего записей: 10 | Зарегистр. 13-04-2015 | Отправлено: 15:36 14-04-2015 | Исправлено: ulkoart, 16:12 14-04-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
как настроить так что бы впн не был интернет шлюзом для клиентов? что бы интрнет они брали свой.  
Это очень просто. Не НАТить этих клиентов наружу, только доступ
к внутренним ресурсам. Тогда им придется снимать у себя в настройках галку
"использовать шлюз в удаленной сети".


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:50 14-04-2015
ulkoart

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не НАТить этих клиентов наружу, только доступ
к внутренним ресурсам

простите не совсем Вас понял. Как это сделать? Ведь dhcp общий и для "офисных" клиентов и для впнщиков. Как это скажется на мобильных клиентах?  
 
И еще момент. dynamic dns function как отключить? в конфиге ставлю bool Disable true, но после ребута опять false.  
__
последние решено...оказываться конфиг править нужно только из gui.

Всего записей: 10 | Зарегистр. 13-04-2015 | Отправлено: 08:55 15-04-2015 | Исправлено: ulkoart, 09:57 15-04-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru