Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Открыть новую тему     Написать ответ в эту тему

vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смежная тема в разделе "Программы"

SoftEther Multi-Protocol VPN Server


SoftEther - это серверное и клиентское программное обеспечение для создания VPN подключений, академический проект, разработанный в University of Tsukuba, Япония.
Весь софт бесплатен для личного или коммерческого использования, с 4 января 2014 года является open source.  
Поддерживаемые платформы
Сервер:   Windows, Linux, Mac OS X, FreeBSD, Solaris
Клиенты: Windows, Linux, Mac, Android, iPhone, iPad, Windows Phone  
Поддержка встроенных VPN клиентов: Windows (L2TP, SSTP), Mac, Android, iOS (L2TP)
Поддерживаемые протоколы
OpenVPN, L2TP/IPSec, L2TPv3, EtherIP, SSTP,  SSL-VPN over HTTPS
Типы VPN подключений .
Ad-hoc VPN, LAN to LAN Bridge, Remote Access to LAN, поддержка Cloud


Полезные ссылки по теме
Мануал по SoftEther на русском
Статья на Хабре
Установка и настройка Softether VPN на Debian
Объединяем сети при помощи SoftEther VPN
Softether on VPS Using Local Bridge
Для виндузятников, привыкших все настраивать мышкой, это вообще подарок судьбы. Имеется программа управления сервером, которую можно запустить после установки сервера. Также можно вручную редактировать конфигурационный файл. Поднять рабочий L2TP/IPSec сервер заняло 15 минут.

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 21:00 08-02-2014 | Исправлено: igor me v2, 00:55 09-12-2021
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bignab
Цитата:
Интересно а как tracert узнает имена компов за VPN сервером?  
Если при поднятии VPN приоритет получает DNS сервер той сети,
тогда от него. Если нет, то не узнает.
Цитата:
Возможно сделать какой либо список ip устройств
Такой "список" придуман давным-давно. Называется этот файл lmhosts.  
Находится в той же директории, где и файл hosts.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 13:32 05-09-2015
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
 
в форумаю часто пишут выражене Дедик и Сокс, VPN (тут понятно, настроили и работаем)
 
так первое это - Dedicated-server
например тут, да цена почти $ 40/мес
http://www.1and1.com/dedicated-server

 
на пальцах, чем оно отличается от поднятого SoftEther VPN ?
и Сокс..также
 
еще если поднимяю свой VPN на впс, логи где появляются ?, если логирование отключаю, пишется типа авторизаци там немного, их можно затереть зайдя через Putty.  
и когда удаляю каплю с VPN хана и базовым логам permanently ?  
 
Добавлено:
в публичных ВПМ, в SoftEther VPN Client Manager выбираю страну и подключаюсь (логи хоть и пишут хранят 2 недели),
но мне кажется на 100 % хранят их все. поэтому тут ходить не по важным местам,

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 20:15 06-09-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel
Цитата:
на пальцах, чем оно отличается от поднятого SoftEther VPN ?
Дедик - это выделенный в твое полное распоряжение реальный сервер.  
VDS и VPS- почти то же, только виртуальный, в первом виртуализация на уровне железа,
во втором на уровне ОС, Хотя эти два варианта постепенно становятся синонимами.
И на реальном дедике, и на VDS / VPS ты можешь поставить как SoftEther сервер,
так и многое другое: сервер баз данных, вебсервер, почтовый сервер -
в общем, все то, что можешь поставить у себя на твоем собственном сервере.
Цитата:
но мне кажется на 100 % хранят их все. поэтому тут ходить не по важным местам
Ты кто? ФСБ? ЦРУ? Моссад? Сноуден? Навальный?
Почему ты считаешь себя объектом чьего-то пристального внимания?
 
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 20:56 06-09-2015 | Исправлено: vlary, 20:58 06-09-2015
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
чьего-то пристального внимания?

да тот же провайдер, анализирует, логирует
 
нет Анонимности, вспоминил фильмы-

Цитата:
(S@motnosc w sieci) одиночество в сети

помню раньше закрыли доступ на rutor.org, там регулярно есть свежие торренты,  
но с  VPN, загрузка фильма идет в привате.  

еще как правило, провайдер дает грязный ip, это всегда, и при новом подключении появляется

 

Цитата:
первом виртуализация на уровне железа

установив туда win OS, дистанционно можно работать, и будет доступ к той машине,
а параметры (железо) будет другое не моего ноута.
работать уже с той машинки.

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 21:21 06-09-2015 | Исправлено: LexVel, 21:33 06-09-2015
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как на уровне сервера запретить клиентам использовать VPN в качестве дефолтного маршрута?
Интересует не запрет хождения пакетов, а именно отказ от строчки дефолтного маршрута в таблице роутинга клиента.
Если на винде это делается снятием галочки "использовать шлюз в сети", то с мобильниками полная беда - при поднятии VPN пропадает интернет.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 11:36 09-09-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karavan
Цитата:
Как на уровне сервера запретить клиентам использовать VPN в качестве дефолтного маршрута?  
Разве что раздачей правильной маски с местного DHCP сервера.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:21 09-09-2015
CrazYViruS_CrazyNet



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вообщем-то плюнул я на L2
И решил организовать объединение сетки с помощью Layer 3.
После изучения простейшого мануала две 100% проверенные сетки мне удалось объединить, и все пинговалось отлично ! но мне надо обьеденить три сетки и третья сетка неочень уж и простая (т.е роутер корявый или я корявый но проблема остается).
Для начала я решил обьеденить проверенную сетку с непроверенной (с корявым роутером)
И так я имею проверенную сетку 192.168.3.0/24, и не проверенную 192.168.1.0/24
192.168.3.0/24 является Cascade клиентом
192.168.1.0/24 является сервером концентратором L3, имеет два хаба: Hub:1 локальный мост с физическим адаптером, Hub:2 будет принимать клиента по Cascade.
Layer 3, имеет два виртуальных адаптера: 192.168.1.101 через Hub:1 (локальный мост) и 192.168.3.101 через Hub:2, маршрутизация на 192.168.1.0/24 через шлюз 192.168.1.1, 192.168.3.0/24 через шлюз 192.168.3.1.
Маршрутизация в роутерах настроена так:
В 192.168.3.0/24, назначение на 192.168.1.0/24 через шлюз 192.168.3.101
В 192.168.1.0/24, назначение на 192.168.3.0/24 через шлюз 192.168.1.101
 
Проблема в том что с: 192.168.1.x, все пингуется в 192.168.3.х идеально, все ПК, и роутеры, клиенты dhcp и статики.
А с 192.168.3.х пингуется только роутер на 192.168.1.1 и шлюз 192.168.1.101 и 192.168.3.101, и интересный прикол еще в том что не пингуются только IP4 а вот IP6 есть все отлично О_О как такое может быть Господи.
 
С проверенными сетками до объединения этих двух в такой конфигурации все работало отлично.
У меня подозрение конечно на роутер на стороне 192.168.1.х: TP-Link WR940N но все-же IPы то я получаю ... и IP6 пингую, мб опять-же какой порт ?
Помогите пожалуйста уже незнаю что делать с этой проблемой (мануал по L3 написал)

Всего записей: 342 | Зарегистр. 01-02-2010 | Отправлено: 22:22 11-09-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CrazYViruS_CrazyNet Собственно, здесь описан твой вариант: Ссылка
Сам не разбирался и не проверял, поскольку не имею трех разнесенных сеток для теста.
Вернее, сеток то даже больше, но там только ПК, за которыми люди работают.
Тебе бы неплохо найти еще одну проверенную сетку, чтобы проверить топологию
"звезда", которая имеет быть в данном случае. Заработают три - заработают и десять.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 00:04 12-09-2015
CrazYViruS_CrazyNet



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
Проблема не в обьеденении трех сеток, проблема в том что одна сетка не маршутизирует свои IP4, т.е я для начала решил обьеденить две сетки, проверенную + проверенную, а потом проверенную + не проверенную и вот возникла проблема что с не проверенной я проверенную вижу, а с проверенной не проверенную вижу только шлюз L3, роутер не проверенной и IP6 её, а IP4 не маршрутизируются, оно вроде как есть чтото в IPtables но вопервых не все и то что касается IP4 не пингуется ...
Может какой порт или роутер ? что впринцепи может мешать работе IP4

Всего записей: 342 | Зарегистр. 01-02-2010 | Отправлено: 11:10 12-09-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CrazYViruS_CrazyNet
Цитата:
с не проверенной я проверенную вижу, а с проверенной не проверенную вижу только шлюз
Я знаю только две причины "односторонней" видимости.
1. НАТ 2. Фаервол


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:02 12-09-2015
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
--
вопрос снят

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 01:30 13-09-2015 | Исправлено: LexVel, 12:41 13-09-2015
Dexteny

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу помощи. Поднял сервер, всё работает. Но обнаружил что прописав вручную в сетевом интерфейсе шлюз данного сервера, даётся доступ в интернет. С acces list'ом манипуляции не помогли, блокируется доступ для всех, не смотря на приоритет для группы пользователей разрешающий, выше запрета для остальных.

Всего записей: 3 | Зарегистр. 18-09-2015 | Отправлено: 10:53 18-09-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dexteny Пока что ничего не понятно. Пиши яснее, чего именно хочешь добиться.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:20 18-09-2015
Dexteny

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чтобы доступ в интернет только у пользователей был. Установив клиент и введя в нём логин/пароль. Это работает. Проблема в том что даже не устанавливая клиент введя шлюз впн сервера вручную, и любой ip, доступ в интернет так же предоставляется.

Всего записей: 3 | Зарегистр. 18-09-2015 | Отправлено: 12:39 18-09-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dexteny
Цитата:
Проблема в том что даже не устанавливая клиент введя шлюз впн сервера вручную,  
и любой ip, доступ в интернет так же предоставляется.
Схему сети в студию! С адресами.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 13:49 18-09-2015
Dexteny

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть основной шлюз 192.168.0.1, на нём прописаны настройки интернета, и раздача по IP определенным клиентам, без dhcp. Softether vpn server'у задан ip 0.235 . Который установлен на машине с ip 0.14. В основном шлюзе дан доступ в интернет на 0.235. В softether в "SecureNAT configuration" dhcp включать не стал, лишь введен ip сервера 0.235 и маска.У клиентов шлюз вводил 0.235 в подключениях виртуальных которое создаёт клиент softether, и ip каждому начиная от 236 и выше.

Всего записей: 3 | Зарегистр. 18-09-2015 | Отправлено: 14:14 18-09-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dexteny
Цитата:
Есть основной шлюз 192.168.0.1, на нём прописаны настройки интернета, и раздача по IP определенным клиентам, без dhcp
По-моему, ты не совсем понимаешь роль VPN.  
Она заключена не в раздаче интернета, а наоборот, в доступе из интернета в локалку.
А для доступа в интернет используется НАТ или различные прокси сервера


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:53 18-09-2015
LakBS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ебят уже не знаю, что делать, не могу создать виртуальный адаптер хоть стреляй((
 
VPN Client>niccreat
NicCreate command - Create New Virtual Network Adapter
Virtual Network Adapter Name: vpn
 
Error occurred. (Error code: 31)
Installation of the Virtual Network Adapter device driver failed.
VPN Client>
 
Просмотрел ихние форумы, фаирвол я не ставил, все делаю под рутом, под линусом вируалка адптера у шефа поставилась, а тут не хочет((
 
Tun/Tap подгружены
 
root@freebsd-router:~ # kldload if_tun
kldload: can't load if_tun: module already loaded or in kernel
 
root@freebsd-router:~ # kldstat
Id Refs Address Size Name
1 3 0xc0400000 13ed800 kernel
2 1 0xc685a000 5000 if_tap.ko
 
Правда один с ядра грузится, второй я так понимаю отдельно.
 
Help  :
 
p.s FreeBS 10.2

Всего записей: 1 | Зарегистр. 25-09-2015 | Отправлено: 09:12 25-09-2015
Dekabryi



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет !
Установил на ESXI SoftEther
Настроил Бридж, коннект есть.
Но интерфейс Layer 3 Swith не пингуется в моей сети.
Где проверить, куда смотреть ?
 
А вот на физическом компе , с теми же настройками все вяжется
 
 
Сам спросил и сам ответил
 
вот ответ  
 

Всего записей: 44 | Зарегистр. 29-05-2006 | Отправлено: 09:58 28-09-2015 | Исправлено: Dekabryi, 11:16 29-09-2015
angelofdarkness8



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужна помощь.
Сервер debian, eth1 в локалку, ppp0 к провайдеру. На сервере соответственно маскарадинг iptables-ом. На этом же сервере softether vpn client, который при запуске создаёт интерфейс vpn_vpn. Вопрос-как при помощи этого клиента подключиться к любому серверу из списка на vpngate.net, и как настроить клиент (или роутинг), чтобы всё что в локалке ходило в интернет через vpn ?

Всего записей: 67 | Зарегистр. 30-03-2012 | Отправлено: 03:31 10-10-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru