Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Открыть новую тему     Написать ответ в эту тему

vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смежная тема в разделе "Программы"

SoftEther Multi-Protocol VPN Server


SoftEther - это серверное и клиентское программное обеспечение для создания VPN подключений, академический проект, разработанный в University of Tsukuba, Япония.
Весь софт бесплатен для личного или коммерческого использования, с 4 января 2014 года является open source.  
Поддерживаемые платформы
Сервер:   Windows, Linux, Mac OS X, FreeBSD, Solaris
Клиенты: Windows, Linux, Mac, Android, iPhone, iPad, Windows Phone  
Поддержка встроенных VPN клиентов: Windows (L2TP, SSTP), Mac, Android, iOS (L2TP)
Поддерживаемые протоколы
OpenVPN, L2TP/IPSec, L2TPv3, EtherIP, SSTP,  SSL-VPN over HTTPS
Типы VPN подключений .
Ad-hoc VPN, LAN to LAN Bridge, Remote Access to LAN, поддержка Cloud


Полезные ссылки по теме
Мануал по SoftEther на русском
Статья на Хабре
Установка и настройка Softether VPN на Debian
Объединяем сети при помощи SoftEther VPN
Softether on VPS Using Local Bridge
Для виндузятников, привыкших все настраивать мышкой, это вообще подарок судьбы. Имеется программа управления сервером, которую можно запустить после установки сервера. Также можно вручную редактировать конфигурационный файл. Поднять рабочий L2TP/IPSec сервер заняло 15 минут.

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 21:00 08-02-2014 | Исправлено: igor me v2, 00:55 09-12-2021
koddy



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Отметить галку Virtual DHCP Server, не отмечая галку Virtual NAT

Значит я мыслил в правильном направлении. Подключается,но не работают днс и пинги не идут даже в гуглоднс. Даже если в настройках встроенного DHCP прописать гугловские днс.

Цитата:
И посмотреть у себя на линуксе, включен ли роутинг  

Если имеется ввиду net.ipv4.ip_forward=1, то да.  

Код:
 
root@USBStation2:/# netstat -rn
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
192.168.7.0     0.0.0.0         255.255.255.0   U         0 0          0 tap_soft
192.168.1.0     0.0.0.0         255.255.255.0   U         0 0          0 ra0
192.168.0.0     0.0.0.0         255.255.255.0   U         0 0          0 eth0
0.0.0.0         192.168.1.1     0.0.0.0         UG        0 0          0 ra0
 

 

Цитата:
Видимо, тот, который смотрит на дефолт шлюз.

Видимо я что-то не так делаю т.к. с iptables я не дружу. Еще раз уточню структуру сети.
Компьютер(192.168.0.20)<----->[локальный сервер с впн](192.168.0.10, 192.168.1.41)<---->WIFI(192.168.1.40)<----->модем(192.168.1.1)
На сервере сделал tap-интерфейс 192.168.7.1

Всего записей: 398 | Зарегистр. 14-04-2003 | Отправлено: 15:36 06-06-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koddy
Цитата:
На сервере сделал tap-интерфейс 192.168.7.1  
В iptables нужна цепочка FORWARD между tap_soft и ra0
Тот сервер, что 192.168.1.1, должен быть готов НАТить сеть 192.168.7.0
и знать путь к ней через 192.168.1.40.
Либо в iptables делать НАТ через 192.168.1.40.
Но вообще-то что-то понакручено вне принципов VPN.
Обычно сервер имеет локальный интерфейс с айпи типа 192.168.х.х
и внешний с белым айпи типа 1.2.3.4
В этом случае задача доступа клиента в сеть 192.168.х.х и его выход
наружу с адресом 1.2.3.4 решается в пол-пинка.
А вот так, когда сервер с двумя серыми адресами, да еще и по WIFI...


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:38 06-06-2016
s0t0na



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 4 | Зарегистр. 21-06-2016 | Отправлено: 07:57 21-06-2016 | Исправлено: s0t0na, 06:20 30-06-2016
Andrey029

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли на роутере поднять SoftEther VPN Server?

Всего записей: 22 | Зарегистр. 25-04-2007 | Отправлено: 02:41 22-08-2016
fire667

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey029
для роутера с OpenWRT https://wordpress.tirlins.com/2015/03/setting-up-softether-vpn-on-openwrt/

Всего записей: 2252 | Зарегистр. 27-08-2004 | Отправлено: 08:08 22-08-2016
ivankon88

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят поднял ВПН с помощью этой проги, на арендованном впс. Настроил раздачу интернета, все работало нормально, но вдруг начал не подключаться к серваку. пишет ошибка  
Error (Error Code 131):
Several VPN Servers on the same IP address. You can specify the destination server's private IP or hostname concretely such as "Global IP address or host name/192.168.x.x". Or if a NAT is used on the server's side, configure the NAT to open, relay or transfer appropriate ports.
Подскажите в каких настроках нужно что тоисправить. Спасибо. Сразу скажу я в этом не спец. может не полную информацию вам даю, заранее извеняюсь.

Всего записей: 8 | Зарегистр. 01-09-2016 | Отправлено: 22:11 01-09-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ivankon88
На их форуме видел совет удалить в конфиге ключ DDns
declare DDnsClient
{
bool Disabled false
byte Key [*** Base64 encoded secret key ***]
Строчку помеченную красным надо удалить
Ну а если не поможет, возможно проще будет переустановить

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 00:38 02-09-2016
ivankon88

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary не могу найти строчку выделенную красным. Даже похожих нет.

Всего записей: 8 | Зарегистр. 01-09-2016 | Отправлено: 06:45 02-09-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ivankon88
Цитата:
не могу найти строчку выделенную красным. Даже похожих нет.
Да что же это у тебя, чего не хватишься, ничего нет?
Вот такое у меня в vpn_server.config, например:        
Код:
declare DDnsClient
        {
                bool Disabled false
                byte Key mm/A2Mu7OPHSnjmy2ZPvYRVKKfE=
                string LocalHostname stmaster
                string ProxyHostName $
                uint ProxyPort 0
                uint ProxyType 0
                string ProxyUsername $
        }


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:36 02-09-2016
ivankon88

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 8 | Зарегистр. 01-09-2016 | Отправлено: 21:43 03-09-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ivankon88
Я думаю, тебе проще переустановить сервер заново, это займет максимум полчаса.
А затем можешь из старого конфига скопировать секцию UserList,
и вставить в новый, мигрировав тем самым юзеров на новый сервер.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 22:16 03-09-2016
s0t0na



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ivankon88
Установка сервера путем компиляции? тогда можно всю папку перенести на новый сервер и запустить уже через "./vpnserver start"
Скорее всего конфликтует вырванный кусок конфига старого сервера.

Всего записей: 4 | Зарегистр. 21-06-2016 | Отправлено: 13:29 06-09-2016 | Исправлено: s0t0na, 13:31 06-09-2016
stasiun



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, как настроить SoftEther VPN server, чтобы работал RDP через VPN?

Всего записей: 63 | Зарегистр. 26-08-2005 | Отправлено: 11:28 16-09-2016
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stasiun

Цитата:
Подскажите, как настроить SoftEther VPN server, чтобы работал RDP через VPN?

а в чем там именно сложность? ты подключаешься но не можешь соединиться с rdp сервером находящимся в удаленной сети? при этом другие ресурсы доступны?  

Всего записей: 1335 | Зарегистр. 30-04-2002 | Отправлено: 11:32 16-09-2016
s0t0na



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Заметил, что утилита ethtool определяет скорость tap интерфейсов созданных softether 10 Мбит. Как изменить это значение на 100?
И еще вопрос неужели никто кроме меня не сталкивался с проблемой ограничения количества соединений в ip adress table ? И у всех кроме меня софтезер работает нормально "из кробки" без тюнинга

Всего записей: 4 | Зарегистр. 21-06-2016 | Отправлено: 13:31 23-09-2016 | Исправлено: s0t0na, 13:37 23-09-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
s0t0na
Цитата:
Как изменить это значение на 100?  
А зачем? Чем тебе это мешает? Ну а по сути, глянь это:
Reporting tap interface speed
Цитата:
И еще вопрос неужели никто кроме меня не сталкивался с проблемой ограничения количества соединений в ip adress table ?
Уверен, что это ограничение сервера, а не самой системы?
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:49 23-09-2016
s0t0na



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за ссылку.
На счет ограничений наблюдал их при установке сервера на ubuntu, win, fbsd. Поэтому и возник интерес что нигде этот вопрос не обсуждался.

Всего записей: 4 | Зарегистр. 21-06-2016 | Отправлено: 09:47 26-09-2016
1karavan1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Посоветуйте, какая опция в настройках хаба отключает необходимость проверки наличия уч.записи?
Заказчик желает подключаться к каналу только по passphrase IPsec.

 
Неактуально. Клиент согласился на мультисессионность для единственной уч.записи.

Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 18:31 07-10-2016 | Исправлено: 1karavan1, 23:45 07-10-2016
ivankon88

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет ребят. Появилась необходимость поднятия впн сервера, так как в моей стране почти все соц сети и торрент трекеры заблокировали. Знание сетевых технологий у меня среднее, так что заранее прощу извинить, если что не правильно пишу. Арендовал ВПС скачал прогу softether сервер, настройка заняла кучу времени, настраивал первый раз такую вещь. Настроил раздачу интернета, кажется Nat называется.))) Создал пользователей. Установил на компы клиентовскую часть, все работало. На клиентовских машинах меняется ай пи. Торренты соц сети все заработало.  Потом появилась необходимость настроить всё это дела на смартфонах, благо дублирование функций OpenVPN в настройках программы есть, настроить не составило особого труда. Вуаля у меня и на смартах теперь всё заработало. Но есть одно но. В конфиге опен впн пришлось прописывать прокси сервер иначе не коннектился, как только прописал настройки прокси в конфиге всё заработало, но для этого поднял ещё и прокси на своём впс. Целая история. Каким образом провайдеры блокировали опенвпн я не могу понять, но без прокси он н конектился. Так было всё нормально около трём месяцев и в один прекрасный день опенвпн через мобильных провайдеров отказался подключаться, выдавал ошибку Unknown OpenVPN event occurred: Transport error on х,х,х,х network_RECV_ERROR уж какой они ещё блок поставили я не могу узнать, и все существующие впн какой бы я не качал ни один не работает. В настройках на серверной части менял порта прокси айпи адреса. Но всё четно. Ни в какую через 3джи не запускается ОПЕН впн клиент на смартах. А прога softether подключается в течении пару секунд. Помогите ребят я в долгу не останусь.

Всего записей: 8 | Зарегистр. 01-09-2016 | Отправлено: 07:26 22-10-2016
1karavan1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ivankon88
попробуй l2tp with ipsec

Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 09:21 22-10-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru