Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Открыть новую тему     Написать ответ в эту тему

vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смежная тема в разделе "Программы"

SoftEther Multi-Protocol VPN Server


SoftEther - это серверное и клиентское программное обеспечение для создания VPN подключений, академический проект, разработанный в University of Tsukuba, Япония.
Весь софт бесплатен для личного или коммерческого использования, с 4 января 2014 года является open source.  
Поддерживаемые платформы
Сервер:   Windows, Linux, Mac OS X, FreeBSD, Solaris
Клиенты: Windows, Linux, Mac, Android, iPhone, iPad, Windows Phone  
Поддержка встроенных VPN клиентов: Windows (L2TP, SSTP), Mac, Android, iOS (L2TP)
Поддерживаемые протоколы
OpenVPN, L2TP/IPSec, L2TPv3, EtherIP, SSTP,  SSL-VPN over HTTPS
Типы VPN подключений .
Ad-hoc VPN, LAN to LAN Bridge, Remote Access to LAN, поддержка Cloud


Полезные ссылки по теме
Мануал по SoftEther на русском
Статья на Хабре
Установка и настройка Softether VPN на Debian
Объединяем сети при помощи SoftEther VPN
Softether on VPS Using Local Bridge
Для виндузятников, привыкших все настраивать мышкой, это вообще подарок судьбы. Имеется программа управления сервером, которую можно запустить после установки сервера. Также можно вручную редактировать конфигурационный файл. Поднять рабочий L2TP/IPSec сервер заняло 15 минут.

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 21:00 08-02-2014 | Исправлено: igor me v2, 00:55 09-12-2021
ivankon88

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
он тоже блокирован пробовал.

Всего записей: 8 | Зарегистр. 01-09-2016 | Отправлено: 09:46 22-10-2016
1karavan1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а openvpn у тебя на каком порту?

Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 09:52 22-10-2016
ivankon88

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
можно как то что бы посмотрели через теам вивер или что то в этом роде?

Всего записей: 8 | Зарегистр. 01-09-2016 | Отправлено: 09:52 22-10-2016
1karavan1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
скидывай параметры в ЛС

Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 09:59 22-10-2016
pospelovvv



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите, пожалуйста, разобраться! Как правильно настроить SoftEther VPN сервер, если он находится за роутером, на котором открыты все порты?
 
Есть маршрутизатор с белым статическим IP адресом, за ним 2 компьютера: один с debian 8 другой с windows 10.
 
На компьютер с debian 8 я установил SoftEther VPN сервер (вот так), который слушает порты 443, 992, 1194 и 5555.
 
На маршрутизаторе я настроил forwarding, то есть проброс всех портов в диапазоне 1-65534 на компьютер с debian 8.
 
Когда на компьютере с windows 10 подключаюсь по L2TP\IPsec на внутренний IP VPN-сервера - все ОК. Когда пытаюсь подключиться через внешний IP - не хочет! В чем может быть причина?

Всего записей: 7 | Зарегистр. 25-10-2016 | Отправлено: 21:34 25-10-2016
HUB107



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как в чём причина? В кривом пробросе портов на роутере конечно! У меня вот тоже softether за роутером и проблем нет.

Всего записей: 336 | Зарегистр. 15-02-2005 | Отправлено: 21:40 25-10-2016
1karavan1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pospelovvv
Видимо, тебе надо почитать о реализации l2tp и в частности, какие порты он использует.

Цитата:
слушает порты 443, 992, 1194 и 5555

Это ты про порты менеджмента сервером.
Внимательнее перечитай заголовок окошка, в котором ты эти порты увидел.

Цитата:
Как в чём причина? В кривом пробросе портов на роутере конечно!

+1 в копилку этого утверждения

Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 21:47 25-10-2016
pospelovvv



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Огромное Вам спасибо! Перенастроил все заново и изменил проброс портов и все получилось!
http://i.piccy.info/i9/31b1781aef2bcafb14ee4c34dd5a7924/1477429675/256005/1083333/forwarding3.png

Всего записей: 7 | Зарегистр. 25-10-2016 | Отправлено: 00:09 26-10-2016 | Исправлено: pospelovvv, 00:11 26-10-2016
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Братья-сисадмины, разрешите задать ТУПОЙ вопрос При поднятии  VPN по схеме LAN-to-LAN VPN (Using L2 Bridge) подразумевается, что и на сервере и на "мосте" (VPN Bridge) инет должен быть подключен по схеме LAN+WAN (то есть с двумя сетевухами, то есть по сути они должны являться шлюзами в инет в своих сетях) или во второй (удалённой) сети  VPN bridge может быть поднят и работать на компе с одной сетевухой? при этом local bridge будет указывать на эту сетевуху (естественно)...
Спрашиваю, так как пытаюсь замутить сею схему, но пока "сетка не работает, пинга нЭт ". Затра проверю ещё одну вещь в настройках, если и она не поможет, мой вопрос будет особенно актуален. Тогда будем во второй сети изменять схему раздачи инета (собственно уже и так собрались). Сейчас там шлюз имеет одну сетевуху, а "белый" IP по идее прописан на провайдерском хабе, который является "шлюзом для нашего шлюза"
 
Добавлено:
Похоже эта цитата из описания это косвенно подтверждает?
"Therefore, even if it is behind NAT, a firewall, or a proxy server and has a private IP address it will still be able to make the connection"

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 02:11 13-12-2016
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
igor me v2
Лично я не понял описания, и попросил бы зарисовку желаемой схемы.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 04:33 13-12-2016
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хорошо ,я чуть позже нарисую, хотя вопрос был вовсе не в схеме. Я ещё параллельно задам вопрос. Если на виртуальном хабе как клиента так и бриджа видны адреса обоих сетей, но при этом ничего нигде не пингуется в обе стороны, где косяк? IP-маршрутизация  в реестре включена, на сервере и бридже SoftEther стоят винды...

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 20:19 13-12-2016
vertex4

Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
igor me v2
уверен, что надо l2 bridge? все best practice советуют по возможности избегать и заменять на L3-маршрутизацию. Особенно красиво там выглядит петля...

----------
В любой инструкции пропущено самое важное - что делать, если это устройство или программа не работают

Всего записей: 10393 | Зарегистр. 29-01-2006 | Отправлено: 20:26 13-12-2016
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поправьте, если не прав. L3 есть L2 в котором созданы виртуальные свитчи, не? Если не пашет просто L2, думаете заработает L3??? Лааааадно, авось тоже попробую...

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 02:03 14-12-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
igor me v2
Цитата:
L3 есть L2 в котором созданы виртуальные свитчи, не?
L3 есть L3, а L2 есть L2.
В случае L3 трафик инкапсулируется в  IP пакеты и осуществляется маршрутизация.
В случае L2 трафик инкапсулируется в  Ethernet кадры,  симулируя виртуальный  Ethernet кабель.
10.5 Build a LAN-to-LAN VPN (Using_L2_Bridge)


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 10:57 14-12-2016
Bambarbya

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всех приветствую. Столкнулся с проблемой подключения Макбука к SoftetherVPN серверу по L2TP.
Сервер настроен и корректно работает с большим количеством подключенных к нему клиентов(под виндой) посредством клиентской части того-же автора...  Поставили задачу подключить Мак...  порты проброшены, роутер способен пропускать пакеты l2tp...  на самом сервере всё настроено(благо, настраивать почти нечего)...  на маке после попытки соединиться, выпадает окно с уведомлением о невозможности подключения по причине того, что сервер не отвечает...  по ходу, винду подключить по l2tp  так-же не получается..  Плизз, дайте дельный совет! Заранее, премного благодарен.

Всего записей: 4 | Зарегистр. 21-12-2016 | Отправлено: 21:36 21-12-2016
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
порты проброшены

Перечисли проброшенные порты.

Цитата:
Сервер ... корректно работает с большим количеством подключенных к нему ... посредством клиентской части

Факт успешного подключения клиента SoftEther никак (от слова совсем) не гарантирует успешность подключения по l2tp.
Тот-же клиент SoftEther работает через NAT-Traversal (явный проброс портов не требуется), но l2tp так не умеет.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 21:54 21-12-2016
Bambarbya

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
порты 500  4500 1701

Всего записей: 4 | Зарегистр. 21-12-2016 | Отправлено: 21:58 21-12-2016
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
порты 500  4500

покажи правило в фаирволе

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 23:39 21-12-2016
Bambarbya

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
фаерволл в винде ыключен вообще

Всего записей: 4 | Зарегистр. 21-12-2016 | Отправлено: 02:42 22-12-2016
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
фаерволл в винде ыключен вообще

А реальный ip-адрес у кого?

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 09:22 22-12-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru