Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Открыть новую тему     Написать ответ в эту тему

vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смежная тема в разделе "Программы"

SoftEther Multi-Protocol VPN Server


SoftEther - это серверное и клиентское программное обеспечение для создания VPN подключений, академический проект, разработанный в University of Tsukuba, Япония.
Весь софт бесплатен для личного или коммерческого использования, с 4 января 2014 года является open source.  
Поддерживаемые платформы
Сервер:   Windows, Linux, Mac OS X, FreeBSD, Solaris
Клиенты: Windows, Linux, Mac, Android, iPhone, iPad, Windows Phone  
Поддержка встроенных VPN клиентов: Windows (L2TP, SSTP), Mac, Android, iOS (L2TP)
Поддерживаемые протоколы
OpenVPN, L2TP/IPSec, L2TPv3, EtherIP, SSTP,  SSL-VPN over HTTPS
Типы VPN подключений .
Ad-hoc VPN, LAN to LAN Bridge, Remote Access to LAN, поддержка Cloud


Полезные ссылки по теме
Мануал по SoftEther на русском
Статья на Хабре
Установка и настройка Softether VPN на Debian
Объединяем сети при помощи SoftEther VPN
Softether on VPS Using Local Bridge
Для виндузятников, привыкших все настраивать мышкой, это вообще подарок судьбы. Имеется программа управления сервером, которую можно запустить после установки сервера. Также можно вручную редактировать конфигурационный файл. Поднять рабочий L2TP/IPSec сервер заняло 15 минут.

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 21:00 08-02-2014 | Исправлено: igor me v2, 00:55 09-12-2021
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elena z Я имею в виду тип подключения к SoftEther серверу. Чей вообще этот сервер? Ваш?
Или один из VPN Gate серверов?
Цитата:
ой, я совершенно в этом не разбираюсь
А зачем тогда этим занимаетесь? Есть много увлекательных занятий.
Вязание крючком, вышивание на пяльцах...


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 14:33 17-08-2015
elena z

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нет, сервер один из VPN Gate, конкретно любой Японский.
Занимаюсь этим, потому, что игра лаунчер игры блокирует все IP, кроме Японских.
 
Подключаюсь как на скриншоте https://yadi.sk/i/ckmizIGKiVYKR
 
Ну, не всем же вышивать, я вот люблю играть в онлайн игры.

Всего записей: 4 | Зарегистр. 17-08-2015 | Отправлено: 15:22 17-08-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elena z
Цитата:
Нет, сервер один из VPN Gate
Ну тогда смените его на какой-нибудь другой.  
Может, к этому столько клиентов набралось, что свободные айпишники в пуле закончились.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 15:43 17-08-2015
elena z

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так никакой не подключается

Всего записей: 4 | Зарегистр. 17-08-2015 | Отправлено: 15:47 17-08-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elena z
Цитата:
Так никакой не подключается
Посмотрите в смежной ветке, там сидят пользователи VPN Gate.
А здешняя посвящена установке и использованию собственных SoftEther VPN серверов.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 18:11 17-08-2015
Adamastor

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее... [/more] [/more] [/more]

Всего записей: 2 | Зарегистр. 23-08-2015 | Отправлено: 18:16 23-08-2015 | Исправлено: Adamastor, 20:17 23-08-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Adamastor Ну так правильно тебе люди говорят, слушай умных людей.
Используя нескольких провайдеров, ты можешь получить резервирование,
балансировку нагрузки, но никак не агрегацию нескольких разных каналов в один.
Это примерно как собрать девять женщин, чтобы они родили ребенка через месяц.    


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 20:03 23-08-2015
Adamastor

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А если на каждого провайдера по ВПНу проложить и уже на самомо сервере/кластере сводить это все в один тонель (айпишник по сути; мне-то главное чтоб сервер с кластером общался нормлаьно, пока настройки таковы что сервер слушает ВПН тонель кластеров и с ними общается, то есть по одному айпи на кластер).
 
Можно ли так? Или конфликтов много будет.  
 
Еще такой вариант рассматривается как обьединение скорости выгрузки данных двух/трех провайдеров через один ВПН тунель, а уже получение данных будет через одного провайдера. То есть все 3 провайдера выгружают данные в сеть, а уже получаем/загружаем данные только на того провайдера айпи которого зарегистрированая в ВПНе. Так получится?
 
Что Вы имеете ввиду под *балансировкой нагрузки*?
 
Может что-то еще подскажете? Может по другому удастся организовать?
 
Заранее благодарен за ответ.

Всего записей: 2 | Зарегистр. 23-08-2015 | Отправлено: 20:42 23-08-2015 | Исправлено: Adamastor, 20:46 23-08-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Adamastor
Цитата:
Что Вы имеете ввиду под *балансировкой нагрузки*?  
Что и все остальные. Часть трафика локалки идет через первого провайдера, часть - через второго.
Цитата:
Может по другому удастся организовать?  
Может. Купить у провайдера канал с нужной полосой.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 21:23 23-08-2015
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
 
вопрос к guru
если настроил предположим VPN Server, свой VPN  
 
и тестирую решение на ВМ, ip начинается 107.170.xxx.xxx
и зашел на сайт авторизировался, понятно он оставил свои куки,
но через некоторое время туда же прижу с тем же ip 107.170.ххх.ххх
он меня узнает, браузер и ОС те же. куки на месте. вопросов у антифрода сайта не должно быть.
и никакие тригеры не должны сработать
 
но если спустя некое время сменился ip на 107.170.yyy.yyy, как поведет себя сайт ?
 
ip адреса лежиат в одном IP range

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 16:17 29-08-2015 | Исправлено: LexVel, 16:20 29-08-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel
Цитата:
но если спустя некое время сменился ip на 107.170.yyy.yyy, как поведет себя сайт ?  
Так фиг его знает, сайтов мульены, что какому конкретно в голову взбредет?
Хотя 99% сайтов глубоко равнопенисно, с какого айпи к ним пришел клиент.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 17:49 29-08-2015
bignab

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите с SoftEther - если использую родной клиент то все соединяется на ура - то  есть пингую все машины в локалке за сервером идет интернет через этот VPN - но если соединяюсь родным клиентом Windows то пингуется лишь сам сервер и соответственно не видно компов за сервером, а интернет идет через этот VPN. Использую одно и тоже сочетание логин-пароль. Подскажите где копать в настройках сервера, если что использую SecureNAT.

Всего записей: 144 | Зарегистр. 10-07-2006 | Отправлено: 00:01 03-09-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bignab
Цитата:
но если соединяюсь родным клиентом Windows
Давно уже во всех ЧаВо и Хауту написано красными буквами:
в свойствах соединения снять галку "использовать шлюз в удаленной сети".
И смотри адрес/маску, которые родной клиент от сервера получает.  
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 12:13 03-09-2015
bignab

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за подсказку, но не работает как нужно по прежнему.
Вот для сравнения параметры соединения созданного родным клиентом SoftEther и параметры подключенного VPN соединения.
Родной клиент:
   
Win клиент:
   
Смущает меня ip4v-адрес сервера (1.0.0.1)- я такой нигде не указывал.
   
 
Вроде и настроек в сервере SoftEther не много, вроде все потыкал но ни как win-клиент не показывает сетку за сервером.
Дотыкался до того что и родной клиент перестал показывать компы за сервером, пришлось возвращать все к исходным параметрам.

Всего записей: 144 | Зарегистр. 10-07-2006 | Отправлено: 14:48 04-09-2015 | Исправлено: bignab, 14:55 04-09-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bignab Чтобы все работало с виндузовым клиентом, нужно виртуальный бридж  
на сервере соединить с локалкой, в локалке должен работать DHCP сервер,
который раздает айпи с нужной маской. Тогда все должно работать.
Тебе сервер сейчас выдает маску 255.255.255.255, с нею понятно никто за сервером виден не будет.
Можно после соединения вручную добавлять маршрут к локалке, но это лишние телодвижения.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 15:54 04-09-2015 | Исправлено: vlary, 15:57 04-09-2015
bignab

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vlary спасибо за терпение и ответы, прописал 10.10.10.0/255.255.0.0/192.168.30.1  в edit the static routing table и чудо все пингуется. До этого мучил команду route  
route.exe ADD  10.10.10.0 MASK 255.255.0.0 192.168.30.1
 
 
А еще вопрос можно? Как сделать что бы работало сетевое обнаружение, то есть компы были видны в сетевом окружении?

Всего записей: 144 | Зарегистр. 10-07-2006 | Отправлено: 20:23 04-09-2015 | Исправлено: bignab, 21:50 04-09-2015
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elena z

Цитата:
Скриншот тут не получилось разместить

imagevenue.com
тут неплохо заливать, выбрать линк для форума, будет в миниатрах, и можно нажав увидеть картинку

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 21:48 04-09-2015 | Исправлено: LexVel, 21:48 04-09-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bignab
Цитата:
А еще вопрос можно? Как сделать что бы работало сетевое обнаружение, то есть компы были видны в сетевом окружении?  
Такое осуществляется с помощью нетбиос бродкастов,
которые через VPN не ходят, как и другие бродкасты.
Можешь попытаться сделать что-то типа L2 VPN, но стоит ли игра свеч?
Да и с родным виндузовым клиентом это не получится.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 23:18 04-09-2015
bignab

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary ок понял, это будет гиморойно, и наверно того не требуется.
 
Интересно а как tracert узнает имена компов за VPN сервером?
Просто было бы удобно обращаться в железкам за VPN сервером по именам типа \\NAS\  а не писать адрес.  
Возможно сделать какой либо список ip устройств что бы при обращении к ним по имени оно конвертировалось в ip адрес.
 
 

Всего записей: 144 | Зарегистр. 10-07-2006 | Отправлено: 02:55 05-09-2015 | Исправлено: bignab, 03:05 05-09-2015
astelia



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вроде как отработать DNS должен обрабатывать имена. сказть что nas находится на 10.10.87.23. а потом и трассу туда проложить

Всего записей: 55 | Зарегистр. 08-05-2007 | Отправлено: 08:15 05-09-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru