Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Открыть новую тему     Написать ответ в эту тему

vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смежная тема в разделе "Программы"

SoftEther Multi-Protocol VPN Server


SoftEther - это серверное и клиентское программное обеспечение для создания VPN подключений, академический проект, разработанный в University of Tsukuba, Япония.
Весь софт бесплатен для личного или коммерческого использования, с 4 января 2014 года является open source.  
Поддерживаемые платформы
Сервер:   Windows, Linux, Mac OS X, FreeBSD, Solaris
Клиенты: Windows, Linux, Mac, Android, iPhone, iPad, Windows Phone  
Поддержка встроенных VPN клиентов: Windows (L2TP, SSTP), Mac, Android, iOS (L2TP)
Поддерживаемые протоколы
OpenVPN, L2TP/IPSec, L2TPv3, EtherIP, SSTP,  SSL-VPN over HTTPS
Типы VPN подключений .
Ad-hoc VPN, LAN to LAN Bridge, Remote Access to LAN, поддержка Cloud


Полезные ссылки по теме
Мануал по SoftEther на русском
Статья на Хабре
Установка и настройка Softether VPN на Debian
Объединяем сети при помощи SoftEther VPN
Softether on VPS Using Local Bridge
Для виндузятников, привыкших все настраивать мышкой, это вообще подарок судьбы. Имеется программа управления сервером, которую можно запустить после установки сервера. Также можно вручную редактировать конфигурационный файл. Поднять рабочий L2TP/IPSec сервер заняло 15 минут.

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 21:00 08-02-2014 | Исправлено: igor me v2, 00:55 09-12-2021
1karavan1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Убираешь в настройках DHCP сервера дефолт гейтвей.  

Убирал и галочку с NAT снимал (в настройках SecureNAT), не помогает.
У клиента все равно появляется маршрут 0.0.0.0 с назначением на текущий адрес поднятого vpn.
Задача простая, дать доступ только к серверу, на котором запущен vpn.
Сейчас планирую сделать финт ушами - добавить еще один интерфейс к VM и на него повесить роль dhcp, тогда уже вместо SecureNAT сделаю бридж.

Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 11:19 24-04-2016 | Исправлено: 1karavan1, 11:21 24-04-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1karavan1
Цитата:
У клиента все равно появляется маршрут 0.0.0.0 с назначением на текущий адрес поднятого vpn.
У клиента в свойствах галку убирал? И оку по ссылке читал?
Там как раз написано, что настройки dhcp у клиента могут кешироваться.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 13:39 24-04-2016
1karavan1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И оку по ссылке читал?

по диагонали, т.к. не сильно разумею в буржуйском ((
 

Цитата:
У клиента в свойствах галку убирал?

запамятовал ))
 
Добавлено:
vlary
а что можете сказать о прекращении работы NAT-T?

Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 13:53 24-04-2016 | Исправлено: 1karavan1, 14:26 24-04-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1karavan1
Цитата:
а что можете сказать о прекращении работы NAT-T?
Не совсем понял. Прекращения этой функции никто не объявлял.
Что именно имеется в виду?


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:07 24-04-2016
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fire667
Пасиба, попробую 1- чё-то не хочется 2- - возможно. 3 - интересно, попробую на работе...

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 15:12 24-04-2016
1karavan1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
В конфиге сервера присутствует опция:

Код:
bool DisableNatTraversal false

Но без проброса портов (D-link DPN-R5402) ни менеджмент, ни l2tp не работают

Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 15:33 24-04-2016
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
bool DisableNatTraversal false  

мммм, ну он у вас включен, должен работать по идее...
Я не помню, как он работает, если по UPNP - может в этом дело...
У меня пару раз было, работал сразу, я его специально отключал, он наоборот был не нужен...

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 17:09 24-04-2016
1karavan1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
я его специально отключал, он наоборот был не нужен

Я его тоже всегда отключаю, специально лезу править конфиг вручную, т.к. нет опции под это в интерфейсе, но сейчас он впервые понадобился ((

Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 17:56 24-04-2016
BredBred

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрался воплотить в жизнь рекомендацию: под SoftEther выделить отдельную виртуалку.
И тут меня ждал нежданчик: не могу сохранить конфиг из старого сервера на FreeBSD10.2 на новую виртуалку FreeBSD9.ХЗ.
Суть в том, что подключаясь с винды через SoftEther VPN Server Manager - при выборе "сохранить конфиги в файл" (на старом сервере) не происходит НИЧЕГО (хотя ранняя версия этих же конфигов на старый сервер пришла именно через импорт с самого старого сервера на винде).
Как выход - я копирую в буфер обмена - но сохранять импортированное новый сервер отказывается (слетает в ноль).
 
Что я делаю не так?
 
 
Добавлено:
Что получилось сделать: в старую конфу (ещё с винды) вставить новых пользователей - вроде проглотил....
 
Добавлено:
И ещё совсем нубский вопрос: как правильно сделать автозагрузку.
.
на FreeBSD9.3 SoftEther установился странно - запускается из папки куда был распакован, а именно /HOME/USR1/SoftEther/vpnserver/vpnserver start
при этом в /etc/rc.d - файл сервиса отсутствует.
достаточно ли просто скопировать vpnserver в rc.d - или пора углубленно читать мануалы?

Всего записей: 117 | Зарегистр. 17-10-2005 | Отправлено: 23:41 30-04-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BredBred
Цитата:
достаточно ли просто скопировать vpnserver в rc.d - или пора углубленно читать мануалы?
ИМХО, пора. В инструкции по установке на линукс
помнится есть совет скопировать папку vpnserver куда-нибудь типа /usr/local,
создать стандартный скрипт для втозапуска, и положить его  в нужное место.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 02:11 01-05-2016
BredBred

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary, спасибо.
В мануале https://www.softether.org/4-docs/1-manual/7._Installing_SoftEther_VPN_Server/7.3_Install_on_Linux_and_Initial_Configurations
были отправки к /etc/init.d/ что меня и сбило с толку (ведь во FreeBSD есть только etc/rc.d/).
продолжаю читать мануал т.к. /sbin/chkconfig --add vpnserver тоже не специфична для FreeBSD
 

Всего записей: 117 | Зарегистр. 17-10-2005 | Отправлено: 11:02 01-05-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BredBred
Цитата:
продолжаю читать мануал т.к. /sbin/chkconfig --add vpnserver тоже не специфична для FreeBSD  
Думаю, в данном случае нужно читать мануал по FreeBSD.
Ибо запуск  SoftEther ничем не отличается от процедуры запуска других демонов.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:35 01-05-2016
RB2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как получить доступ к компьютеру, на котором запущен sofether сервер, если local bridge недоступен из-за wifi адаптера?
почему опция bridge with new tap device отуствует, несмотря на то, что softether сервер установлен на ос win 7 https://drive.google.com/uc?export=download&id=0Bxz5G8J9oPdbNDlJSUhQZ0l6ZVU ?
 
обязательно нужно устанавливать клиент на компьютер с сервером и устанавливать vpn подключение к серверу?
или есть другой способ?

Всего записей: 32 | Зарегистр. 30-06-2011 | Отправлено: 13:13 01-05-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RB2
Цитата:
обязательно нужно устанавливать клиент на компьютер с сервером и устанавливать vpn подключение к серверу?  
Установить сервер менеджер, его можно загрузить отдельно.
Потом подключиться с его помощью к серверу и делать настройки.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 13:29 01-05-2016
RB2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
сервер менеджер установлен, я имею ввиду как получить ip доступ к ос на сервере с клиента, подключеннго по vpn, например чтобы подключиться к удалённому рабочему столу?

Всего записей: 32 | Зарегистр. 30-06-2011 | Отправлено: 15:46 01-05-2016
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хм, так это вроде для другого... Для доступа на сервер (только если это не Linux, как сказано выше) достаточно чтобы серверу просто был назначен адрес. Через Virtual NAT точно работает. А если у вас другой DHCP сервер - то  он должен выдать адрес клиенту из той же сети, что и на сервере. И тоже должно работать. Или я чего не понял в вопросе?

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 18:55 01-05-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RB2
Цитата:
например чтобы подключиться к удалённому рабочему столу?
Без установки клиента можно создать обычное VPN подключение
стандартными средствами винды, например L2TP/IPSec или SSTP.
И цепляйся на здоровье. Можно настроить локальный бридж,
можно использовать  SecureNAT.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 19:05 01-05-2016
1karavan1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А мне показалось из выкладок RB2, что у человека нет вообще понимания о адресном пространстве в канале VPN.
Тут хотелось бы сперва ознакомить его с работой ipv4, а затем объяснить принцип VPN, но не наоборот.

Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 20:15 01-05-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1karavan1
Цитата:
Тут хотелось бы сперва ознакомить его с работой ipv4, а затем объяснить принцип VPN
А вот это в задачи данного раздела, тем более этой темы, не входит.
С основами пусть знакомится в Педовикии, читает многочисленные книжки  
из серии "TCP/IP для самых маленьких".  
Маны по SoftEther с картинками обильно представлены на офсайте.  
Здесь уже скорее работа над ошибками
(ошибки в выборе профессии или хобби сюда не входят).


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 20:47 01-05-2016
1karavan1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Безусловно, не в этой ветке.

Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 22:03 01-05-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru