Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Открыть новую тему     Написать ответ в эту тему

vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смежная тема в разделе "Программы"

SoftEther Multi-Protocol VPN Server


SoftEther - это серверное и клиентское программное обеспечение для создания VPN подключений, академический проект, разработанный в University of Tsukuba, Япония.
Весь софт бесплатен для личного или коммерческого использования, с 4 января 2014 года является open source.  
Поддерживаемые платформы
Сервер:   Windows, Linux, Mac OS X, FreeBSD, Solaris
Клиенты: Windows, Linux, Mac, Android, iPhone, iPad, Windows Phone  
Поддержка встроенных VPN клиентов: Windows (L2TP, SSTP), Mac, Android, iOS (L2TP)
Поддерживаемые протоколы
OpenVPN, L2TP/IPSec, L2TPv3, EtherIP, SSTP,  SSL-VPN over HTTPS
Типы VPN подключений .
Ad-hoc VPN, LAN to LAN Bridge, Remote Access to LAN, поддержка Cloud


Полезные ссылки по теме
Мануал по SoftEther на русском
Статья на Хабре
Установка и настройка Softether VPN на Debian
Объединяем сети при помощи SoftEther VPN
Softether on VPS Using Local Bridge
Для виндузятников, привыкших все настраивать мышкой, это вообще подарок судьбы. Имеется программа управления сервером, которую можно запустить после установки сервера. Также можно вручную редактировать конфигурационный файл. Поднять рабочий L2TP/IPSec сервер заняло 15 минут.

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 21:00 08-02-2014 | Исправлено: igor me v2, 00:55 09-12-2021
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
romeo_33
Цитата:
Если вы подскажите, как это сделать, я вам буду очень признателен.  
Мне как-то не хочется пересказывать мануал по линукс своими словами.
Одно могу сказать. В большинстве версий линукс есть файл /etc/rc.local
Все, что туда прописано, отрабатывает после выполнения всех скриптов.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:06 09-06-2015
romeo_33

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вроде разобрался с приоритетом запуска скриптов. Сделал запуск скрипта VPN сервера с приоритетом 99. Скрипт Softether стал запускаться последним, но это не помогло
При старте пишет:
 
Starting SoftEtherVPN Server: vpnserverThe SoftEther VPN Server service has been started.
.
SIOCSIFADDR: No such device
tap_soft: ERROR while getting interface flags: No such device
 
Запускаю вручную этот скрипт:
 
Выполнение /etc/init.d/softether-vpnserver start ..
Starting SoftEtherVPN Server: vpnserverSoftEther VPN Server service has been already started.
Run the "vpnserver stop" command to stop this service.
 
Все работает(
По логам SoftEtherVPN Server запускается позже чем отрабатывается /etc/modules.
Может дело и не в tun.  
Подскажите куда копать?

Всего записей: 4 | Зарегистр. 04-06-2015 | Отправлено: 10:26 10-06-2015
vavdey

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго здравия. Ребята, ткните плз в мануал или еще куда по поводу привязки МАКа к ИПишнику, чета никак не могу найти сей параграф, или свой ДХЦП поднимать?
 
Заранее спасибо.

Всего записей: 33 | Зарегистр. 08-04-2008 | Отправлено: 15:19 29-06-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vavdey
Цитата:
по поводу привязки МАКа к ИПишнику, чета никак не могу найти сей параграф
С их форума:  
Цитата:
Open VPN or L2TP client doesn't send information to identify  
the client itself like as MAC address.
If you want to assign static MAC address, try to write a new code.
SoftEther is opensource.
 
Вариант: использовать родной SoftEther клиент и прописать  
виртуальному адаптеру адрес/маску/шлюз вручную.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 01:36 30-06-2015
DizeLyaka



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
romeo_33

Цитата:
Вроде разобрался с приоритетом запуска скриптов. Сделал запуск скрипта VPN сервера с приоритетом 99. Скрипт Softether стал запускаться последним, но это не помогло
При старте пишет:
 
Starting SoftEtherVPN Server: vpnserverThe SoftEther VPN Server service has been started.
.
SIOCSIFADDR: No such device
tap_soft: ERROR while getting interface flags: No such device
 
Запускаю вручную этот скрипт:
 
Выполнение /etc/init.d/softether-vpnserver start ..
Starting SoftEtherVPN Server: vpnserverSoftEther VPN Server service has been already started.
Run the "vpnserver stop" command to stop this service.
 
Все работает(
По логам SoftEtherVPN Server запускается позже чем отрабатывается /etc/modules.
Может дело и не в tun.  
Подскажите куда копать?

 
Была та же ситуация, сист. Debian 8
Помогал только запуск/перезапуск сервиса вручную
Код:
/etc/init.d/vpnserver restart

 
Отредактировал в nano
Код:
/etc/init.d/vpnserver
выставил Start - sleep 3 - пока "полет" нормальный

Всего записей: 170 | Зарегистр. 13-11-2005 | Отправлено: 11:16 24-07-2015 | Исправлено: DizeLyaka, 14:50 24-07-2015
fasttomas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую товарищей!
В настройке этой чудо мысли впн-о строения возникли вопросы, помогите пожалуйста:
 
Диспозиция:
Имеется сервер под Ubuntu Server, на нем поднято это.
Комп№1 -Windows 8.1
Комп№2 -windows 7
Смартфон на Android 4.4.2
 
Протокол по которому подключаюсь к серверу L2tp IPsec стандартными средствами WIndows и Андроид. На сервере в настрйоке Hub а включен SecureNat c настройками:
 
Ip virtual interface 10.10.10.1                      255.255.255.255
DHCP server         10.10.10.10-10.10.10.200 255.255.255.255
Default adress Gateway 10.10.10.1
dns 8.8.8.8
dns2 8.8.4.4
 
Комп№1 удачно подключается к ВПН с адресом 10.10.10.10, в интернет ходит через сервер (tracert). Но он не видит в сети комп №2.
Комп№2 удачно подключается к ВПН с адресом 10.10.10.11 в интернет ходит через сервер, но не видит в сети комп №1
Телефон на андроиде удачно подклчается к ВПН с адресом 10.10.10.12 в интернет ходит через стандартный шлюз (не через сервер) не видит ниодного компа в сети (компы его тоже не видят.
 
Вопрос:
Как сделать так, чтобы компы в сети увидели друг друга и при этом ходили в интернет через сервер ВПН. Как заставить мобильник идти через впн в интернет и сделать её видимой для компов?
Спасибо.

Всего записей: 25 | Зарегистр. 16-10-2012 | Отправлено: 14:18 31-07-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fasttomas
Цитата:
 Но он не видит в сети комп №2.  
А маска    255.255.255.255 не смущает?
Цитата:
На сервере в настрйоке Hub а включен SecureNat  
А не лучше ли без него? Тогда они и друг друга будут видеть, и сеть за сервером.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:22 31-07-2015
fasttomas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Пардон конечно! 255.255.255.0 везде!
 
но если я правильно понял из описания именно SecureNat позволяет настроить сетку на хабах, к примеру разделить по двум виртуальным хабам сети 10.10.10.ххх и 10.10.20.ххх

Всего записей: 25 | Зарегистр. 16-10-2012 | Отправлено: 00:39 01-08-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fasttomas
Цитата:
но если я правильно понял из описания именно SecureNat позволяет настроить сетку на хаба
Почитай это: 10.3 Build a PC-to-PC VPN
С указанными настройками они друг друга точно будут видеть.  
А вот ходить в инет через сервер - х.з.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 02:28 01-08-2015
fasttomas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прочитал, просто с такими настройками не видит. Видит, если отключить в настройках IP4  "использовать удаленный шлюз", но тогда не ходит в интернет.

Всего записей: 25 | Зарегистр. 16-10-2012 | Отправлено: 15:01 03-08-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fasttomas
Цитата:
Видит, если отключить в настройках IP4  "использовать удаленный шлюз", но тогда не ходит в интернет.
Так чтобы они и в инет через сервер ходили, нужно использовать не  Virtual Hub, а реальный Hub,
сбриджеванный с локалкой, и обеспечить работу клиентов через реальный NAT  .
А видеть друг друга они должны. Если у них у обоих сетка 10.10.10.0 и маска 255.255.255.0.
И еще. Там черным по английски написано:
Цитата:
under the SecureNAT configuration use only Virtual DHCP Server. Do not use Virtual NAT

Так что ты уж выбирай, что тебе нужно. Чтобы друг друга видели, или чтобы в инет ходили.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:35 03-08-2015 | Исправлено: vlary, 18:39 03-08-2015
Mersoid



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пробовал настроить подключение через vpnazure и клиент выдаёт:  
"Не удаётся подключиться к JPN
Протокол управления РРР-связью был прерван"

Всего записей: 349 | Зарегистр. 25-09-2011 | Отправлено: 20:59 05-08-2015 | Исправлено: Mersoid, 22:09 05-08-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mersoid
Цитата:
Пробовал настроить подключение через vpnazure
Сделано все так, как описано здесь?  
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 00:15 06-08-2015
Mersoid



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary да именно эта инструкция. Подозреваю что с сетевухой что-то не то. Попробую на другой машине, если что обращусь.  

Всего записей: 349 | Зарегистр. 25-09-2011 | Отправлено: 01:07 06-08-2015
fire667

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Исходники для OpenWRT Ссылка, для тех кто хочет сам скомпилировать бинарники.
Уже готовые бинарные файлы для установки на OpenWRT Ссылка.
Неплохая инструкция (на английском) с картинками по настройке сервера на OpenWRT Ссылка, если брать уже готовый бинарный файл, то читать с части PART 2b.

Всего записей: 2252 | Зарегистр. 27-08-2004 | Отправлено: 13:26 06-08-2015 | Исправлено: fire667, 13:27 06-08-2015
fasttomas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Отключил nat в SecureNat, оставил только виртальный DHCP сервер. Итог- компы друг друга по прежнему не видят. К клиенту добавляется маршрут  
10.10.10.10 255.255.255.255, т.е. неправильно передается маска. Почему так и можно ли это отключить где-нибудь в свойствах ( по типу client-to-client в настройках OpenVPN) непонятно...

Всего записей: 25 | Зарегистр. 16-10-2012 | Отправлено: 13:44 07-08-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fasttomas
Цитата:
К клиенту добавляется маршрут  
10.10.10.10 255.255.255.255, т.е. неправильно передается маска
Смотри настройки виртального DHCP сервера.
Также можно попробовать настроить параметры клиентского интерфейса вручную.
Поставить статические адреса и нужную маску. По идее должно работать.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:25 07-08-2015
elena z

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте помогите пожалуйста с SoftEther VPN, он перестал присваивать IP, вернее, выскакивает это окошко с полосой загрузки, а потом вместо надписи "присвоен такой-то IP" оно просто пропадает, и соединение не устанавливается.
В итоге появляется VPN-сеть, но без доступа к интернету.
Пробовала удалять адаптер и переустанавливать программу, до сегодняшнего дня неделю работало все нормально. Подскажите как это исправить.
 
Скриншот тут не получилось разместить, загрузила на яндекс диск: https://yadi.sk/i/ROdvzyGiiUvo4

Всего записей: 4 | Зарегистр. 17-08-2015 | Отправлено: 01:29 17-08-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elena z Какой тип подключения к серверу? Бридж? SecureNAT?


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:46 17-08-2015
elena z

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ой, я совершенно в этом не разбираюсь, у меня обычная оптоволоконная локальная сеть от МГТС, никакие настройки не меняла.

Всего записей: 4 | Зарегистр. 17-08-2015 | Отправлено: 12:58 17-08-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru