Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Открыть новую тему     Написать ответ в эту тему

vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смежная тема в разделе "Программы"

SoftEther Multi-Protocol VPN Server


SoftEther - это серверное и клиентское программное обеспечение для создания VPN подключений, академический проект, разработанный в University of Tsukuba, Япония.
Весь софт бесплатен для личного или коммерческого использования, с 4 января 2014 года является open source.  
Поддерживаемые платформы
Сервер:   Windows, Linux, Mac OS X, FreeBSD, Solaris
Клиенты: Windows, Linux, Mac, Android, iPhone, iPad, Windows Phone  
Поддержка встроенных VPN клиентов: Windows (L2TP, SSTP), Mac, Android, iOS (L2TP)
Поддерживаемые протоколы
OpenVPN, L2TP/IPSec, L2TPv3, EtherIP, SSTP,  SSL-VPN over HTTPS
Типы VPN подключений .
Ad-hoc VPN, LAN to LAN Bridge, Remote Access to LAN, поддержка Cloud


Полезные ссылки по теме
Мануал по SoftEther на русском
Статья на Хабре
Установка и настройка Softether VPN на Debian
Объединяем сети при помощи SoftEther VPN
Softether on VPS Using Local Bridge
Для виндузятников, привыкших все настраивать мышкой, это вообще подарок судьбы. Имеется программа управления сервером, которую можно запустить после установки сервера. Также можно вручную редактировать конфигурационный файл. Поднять рабочий L2TP/IPSec сервер заняло 15 минут.

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 21:00 08-02-2014 | Исправлено: igor me v2, 00:55 09-12-2021
baldden

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как решить проблемки:
 
Есть VPS сервер с vpn
tap_soft 192.168.7.1 (dhcp server)
tap_soft:1 192.168.2.2 (ip из подсети дома бриджа, что-бы пинговать сам бридж)
 
Есть VPN-bridge дома
eth0 192.168.2.144
tap_soft 192.168.7.100
 
Проблемы:
1) когда подключаюсь к VPN серверу, ip выдается то с dhcp сервера vnp сервера (192.168.7.*) до из сети VPN-bridge (192.168.2.*), как запретить локальной сети выдавать свой Ip? Хочу толкьо чтобы VPN сервер всем рулил.
 
2) Когда выдается ip как и задумано,  192.168.7.*
с клиента я могу пинговать 7.100 (бридж) но локалку не могу, как починить?
хотя с VPN сервера я все пингую  192.168.7.100 и Всю домашнюю сеть 192.168.2.*

Всего записей: 4 | Зарегистр. 05-01-2006 | Отправлено: 09:57 21-10-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
baldden
Цитата:
как запретить локальной сети выдавать свой Ip? Хочу толкьо чтобы VPN сервер всем рулил.  
Ну закрой, например, в свойствах виртуального хаба акцесс-листом  
 UDP порты 67 и 68 с адреса твоего  dhcp сервера в сети.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:15 21-10-2015
baldden

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ну закрой, например, в свойствах виртуального хаба акцесс-листом  
 UDP порты 67 и 68 с адреса твоего  dhcp сервера в сети.

создал вот такое правило, хаб перезагрузил , не прокатило https://www.dropbox.com/s/4jdzkqaaziw2qao/%D0%A1%D0%BA%D1%80%D0%B8%D0%BD%D1%88%D0%BE%D1%82%202015-10-22%2012.46.02.png?dl=0

Всего записей: 4 | Зарегистр. 05-01-2006 | Отправлено: 09:48 22-10-2015
Vitbas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста бюджетную железку (роутер) для подключения интернета и создания тунеля с softether. Softether поднят DHCP и и включен локалбридж. Я так понял мне нужен роутер с поддержкой site to site? Буду благодарен если расскажите что такая возможность есть на dd-wrt или openwrt.

Всего записей: 2 | Зарегистр. 12-08-2015 | Отправлено: 08:44 06-11-2015
fire667

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vitbas
вот здесь тестируют на TP-Link TL-WR842N/ND v2 и Asus RT-N14U с OpenWRT, у меня работает на TP-Link TL-WDR4300 с OpenWRT

Всего записей: 2252 | Зарегистр. 27-08-2004 | Отправлено: 17:58 06-11-2015
Vitbas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fire667
Благодарю! Но тут описан способ поднятия сервера на опенврт. А мне нужно как то настроить клиентскую часть.

Всего записей: 2 | Зарегистр. 12-08-2015 | Отправлено: 06:37 09-11-2015 | Исправлено: Vitbas, 06:50 09-11-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vitbas
Цитата:
А мне нужно как то настроить клиентскую часть.
Клиентскую часть можешь взять обычные OpenVPN, L2TP/IPSec.
Ну или попытаться собрать родного клиента из исходников,  
аналогично рекомендациям по сборке сервера.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:16 09-11-2015
fire667

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vitbas
в PART 3 при запуске
/usr/bin/env LANG=en_US.UTF-8 /usr/bin/vpncmd
попадаем в меню SoftEther, пункт 2. Management of VPN Client дает настроить родного клиента SoftEther

Всего записей: 2252 | Зарегистр. 27-08-2004 | Отправлено: 15:49 09-11-2015 | Исправлено: fire667, 15:51 09-11-2015
hoz

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Для организации работы приложений в масштабах средних предприятий (более 100 клиентских мест) годится?
Или всё-таки более приемлемый вариант Open VPN ?

Всего записей: 162 | Зарегистр. 31-10-2007 | Отправлено: 14:36 14-11-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hoz
Цитата:
Или всё-таки более приемлемый вариант Open VPN ?
Я считаю варианты равноценными по производительности,  
только SoftEther более функционален, поддерживает больше протоколов,
удобнее в настройках.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:29 14-11-2015
fire667

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hoz
Здесь предлагают публичный VPN Gate используя SoftEther для всего мира, что мне кажется вполне говорит о производительности и эффективности SoftEther. Тема на форуме Ссылка

Всего записей: 2252 | Зарегистр. 27-08-2004 | Отправлено: 15:44 14-11-2015
hoz

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Я считаю варианты равноценными по производительности,  
только SoftEther более функционален, поддерживает больше протоколов,  
удобнее в настройках.  

А как же аспект использования SoftEther промежуточного сервера? Ведь это тоже, как никак издержки по времени... Хотя, с другой стороны, это очень удобно, в плане снятия ограничений установленных внутренними DNS-серверами локального провайдера.

Всего записей: 162 | Зарегистр. 31-10-2007 | Отправлено: 17:19 14-11-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hoz
Цитата:
А как же аспект использования SoftEther промежуточного сервера?
Там нет никакого промежуточного сервера,
в отличие от тимвьювера, гамаши и прочих. Имеется чисто вспомогательный сервер
любезно предоставляемый проектом SoftEther, который выполняет две функции,
DynDNS и NAT "Punched Hole". Если они не нужны, использование  
вспомогательного сервера можно отключить вообще.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 02:25 15-11-2015
hoz

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary, я ж не имел ввиду, что для работы т.е. непосредственно для авторизации или получения каких-либо необходимых данных для функционирования ПО нужны промежуточные сервера. Но тем не менее, трафик то  прогоняется через сервера проекта. А это и есть теоретически узкое звено. Не так ли?
 
Кстати, появился вопрос. Для настройки маршрутизации, обычно, как я понял, подымают роль на сервере: Службы политики сети и доступа - Маршрутизация и удаленный доступ.
 Я так понимаю, это необходимо, если не пользоваться сторонним софтом для этих целей? Имею виду, например, Open VPN, SoftEther etc...
А если всё-таки воспользоваться сторонним софтом, то эта роль не нужна?

Всего записей: 162 | Зарегистр. 31-10-2007 | Отправлено: 23:07 15-11-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hoz

Цитата:
Но тем не менее, трафик то  прогоняется через сервера проекта
Не прогоняется он через них. Мне казалось, что я ясно ответил.
Не надо его путать с VPN Gate, это другой проект.

Цитата:
А если всё-таки воспользоваться сторонним софтом, то эта роль не нужна?
Не нужна.
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 23:39 15-11-2015
hoz

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Не нужна.  
 

Я так понимаю, SoftEther создаёт подключение, к которому потом нужно подключать всех пользователей. Попутно, разумеется, выбирается тип авторизации(порольный, сертификаты, шифрование и т.д.)
Они подключаются под своей учёткой домена или обычной учёткой пользователя и попадают на удалённый рабочий стол. Я верно понимаю?

Всего записей: 162 | Зарегистр. 31-10-2007 | Отправлено: 09:49 16-11-2015 | Исправлено: hoz, 10:04 16-11-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hoz
Цитата:
Я верно понимаю?
При чем тут вообще рабочий стол? Клиенты получают
айпи из удаленной локалки и могут ходить куда хотят в пределах своих прав.
В том числе и на рабочий стол. Авторизация может быть разная и разнообразная.
 
 
Добавлено:
gryu
Цитата:
а как создать сервер-посредник я не понял...  
Его не надо создавать, он уже есть. Это сервер проекта.
Когда ты запускаешь свой сервер за НАТ, он регистрируется на посреднике,
и получает имя типа ххххх.softether.org. Заодно запоминается порт.
Когда цепляешься к серверу родным клиентом, он как-то узнает этот порт,
и подключается через него к серверу.
Если в конторе все совсем уж сурово, можно воспользоваться VPN Azure cloud  

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:21 16-11-2015
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
--
перенесено

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 22:18 16-11-2015 | Исправлено: LexVel, 00:27 17-11-2015
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
Если в конторе все совсем уж сурово, можно воспользоваться VPN Azure cloud  
вот клоидами я пока не пробовал. Кстати вполне возможно что и выйдет.
Цитата:
Его не надо создавать, он уже есть. Это сервер проекта.
Когда ты запускаешь свой сервер за НАТ, он регистрируется на посреднике,  
а вот тут то и облом. Недостукивается он до их базового сервера.  
Я имел ввиду создать сервер-посредник на том самом сервере из п.4
 

Всего записей: 13033 | Зарегистр. 15-03-2006 | Отправлено: 01:18 17-11-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gryu
Цитата:
а вот тут то и облом. Недостукивается он до их базового сервера.  
Проблемы с фаерволом, каспером, симантеком каким-нибудь?


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:43 17-11-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru