Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Открыть новую тему     Написать ответ в эту тему

vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смежная тема в разделе "Программы"

SoftEther Multi-Protocol VPN Server


SoftEther - это серверное и клиентское программное обеспечение для создания VPN подключений, академический проект, разработанный в University of Tsukuba, Япония.
Весь софт бесплатен для личного или коммерческого использования, с 4 января 2014 года является open source.  
Поддерживаемые платформы
Сервер:   Windows, Linux, Mac OS X, FreeBSD, Solaris
Клиенты: Windows, Linux, Mac, Android, iPhone, iPad, Windows Phone  
Поддержка встроенных VPN клиентов: Windows (L2TP, SSTP), Mac, Android, iOS (L2TP)
Поддерживаемые протоколы
OpenVPN, L2TP/IPSec, L2TPv3, EtherIP, SSTP,  SSL-VPN over HTTPS
Типы VPN подключений .
Ad-hoc VPN, LAN to LAN Bridge, Remote Access to LAN, поддержка Cloud


Полезные ссылки по теме
Мануал по SoftEther на русском
Статья на Хабре
Установка и настройка Softether VPN на Debian
Объединяем сети при помощи SoftEther VPN
Softether on VPS Using Local Bridge
Для виндузятников, привыкших все настраивать мышкой, это вообще подарок судьбы. Имеется программа управления сервером, которую можно запустить после установки сервера. Также можно вручную редактировать конфигурационный файл. Поднять рабочий L2TP/IPSec сервер заняло 15 минут.

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 21:00 08-02-2014 | Исправлено: igor me v2, 00:55 09-12-2021
fire667

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bio2008
нормально реконнектится
https://yadi.sk/i/9334pH7c3JV5pZ

Всего записей: 2252 | Зарегистр. 27-08-2004 | Отправлено: 17:40 24-05-2017
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
--

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 21:38 24-05-2017 | Исправлено: LexVel, 10:36 27-05-2017
fire667

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мне почему-то кажется, что аккаунт LexVel взломали и из под него пишет какое-то школоло
или не так - дедушка LexVel отдал внуку свой аккаунт и он из под него стал писать

Всего записей: 2252 | Зарегистр. 27-08-2004 | Отправлено: 00:18 25-05-2017 | Исправлено: fire667, 00:29 25-05-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fire667
LexVel
Да я прекрасно знаю, как настраивать  ip-sec на Андроиде.
У меня на планшете 3 подключения настроены.
2 работают (c OpenSwan и D-Link DFL), а с SoftEther никак.
Не получает клиент айпишник с сервера.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 02:05 25-05-2017
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не получает клиент айпишник с сервера.

DHCP зло Если руками прописать, тоже не пашет?

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 02:22 25-05-2017
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
igor me v2
 

Цитата:
DHCP

спутниковый ресивер не целяется к роутеру, с ним
 
просто прописал вручную и все пошло,
не на всех девайсах оно нормально рулит
 
to All
 
настроил vpn но присутствует двухсторонний ping  
детектит -->> 2ip.ru, можно как это устранить / скрыть
 
у меня один сайт, не пускает меня с таким ip, просит ввести каптчу, и говорит,
обнаружил странный трафик, короче с нормального чистого ip не пускает
 
если беру волонтерски с клиента SoftEther то без вопросов все заходит.


----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 21:02 25-05-2017 | Исправлено: LexVel, 10:39 27-05-2017
bio2008



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вроде как автоматический реконнект встроен в клиенте, надо только галки отметить
Ссылка: 4.4.9 Automatic Reconnection Function

Так и стоит.

Цитата:
нормально реконнектится
https://yadi.sk/i/9334pH7c3JV5pZ

Попытки реконекта идут нормально если нет интернета. Проблема походу в том что если инет разрывается и быстро восстанавливается у меня через ёту, клиенты пропадают. Хотя у них везде в клиентах написано что конект. Помогает вручную отключится и заново подключится. Но почему это помогает!?
 
Вопрос как через клиента посмотреть список других клиентов сети и их ip?

Всего записей: 352 | Зарегистр. 08-11-2008 | Отправлено: 13:40 29-05-2017
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Но почему это помогает!?  

На правах самого бредового предположения:
Может при переподключении йоты у неё меняется IP???

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 15:21 29-05-2017
fire667

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bio2008
писать скрипт который постоянно пингует ip адрес сервера SoftEther и при каком-то количестве неответов перезагружал сетевую карту VPN как-то так

Код:
netsh interface set interface name="VPN - VPN Client" admin=disabled
netsh interface set interface name="VPN - VPN Client" admin=enabled

прописать его в планировщик, с запуском от имени администратора, что-бы не просил подтверждений прав
з.ы. или еще можно использовать PingPlotter, есть на форуме, в нем настроить Alert Conditions, Method: Latency and Packet Loss и Event Type: Launch an executable и вписать в него netsh.... из примера выше  

Цитата:
Вопрос как через клиента посмотреть список других клиентов сети и их ip?

смотреть не через клиента, а через "SoftEther VPN Server Manager" (vpnsmgr.exe) из softether-vpn_admin_tools

Всего записей: 2252 | Зарегистр. 27-08-2004 | Отправлено: 15:46 29-05-2017 | Исправлено: fire667, 12:19 30-05-2017
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
igor me v2

Цитата:
переподключении йоты у неё меняется IP???

 
наверное, выдается новый, если выждав 5-10 сек после включения девайса

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 23:04 29-05-2017
bio2008



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На правах самого бредового предположения:
Может при переподключении йоты у неё меняется IP???

Наверно меняется, но это ведь на клиентах они через йоту. Им то без разницы?
fire667
Спасибо попробую.
 
Еще такой вопрос проверил тут http://portscan.ru/ порт 443 на сервере, оказалось он закрыт. Но почему тогда получается клиентам подключится к серверу?

Всего записей: 352 | Зарегистр. 08-11-2008 | Отправлено: 05:50 04-06-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bio2008
А почему они обязаны подключаться по 443 порту?
Клиент OpenVPN использует 1194, L2TP - 1701, причем это может быть UDP.
443 использует SSTP. А родной клиент может исрользовать любой доступный,
 в том числе случайный порт, пробитфй сквозь  NAT

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:35 04-06-2017
Lik MigTel



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Раньше у меня был L2TP на микротике поднят клиент и разрывов почти не было.
а теперь поднял на компе клиент SoftEther VPN client
и частенько стали возникать разрывы, причем реконнекта мгновенного нет и из игры выкидывает по таймауту.

Всего записей: 44 | Зарегистр. 02-07-2016 | Отправлено: 22:06 08-06-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lik MigTel
Цитата:
и разрывов почти не было.  
Ну, это уже классика!
SoftEther (как и другие VPN) не лечат хреновый канал.
Я вот вчера утром поднял коннект из дома к серверу на работе,  
весь день проработал, а вечером сам его отключил.
Разрывов не было! (с)  

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 00:17 09-06-2017 | Исправлено: vlary, 00:22 09-06-2017
bio2008



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
писать скрипт который постоянно пингует ip адрес сервера SoftEther и при каком-то количестве неответов перезагружал сетевую карту VPN как-то так  

Может такой функционал уже заложен в SoftEther? Странно он сам это не умеет?
 

Цитата:
прописать его в планировщик, с запуском от имени администратора, что-бы не просил подтверждений прав
з.ы. или еще можно использовать PingPlotter, есть на форуме, в нем настроить Alert Conditions, Method: Latency and Packet Loss и Event Type: Launch an executable и вписать в него netsh.... из примера выше

Это получается на каждый клиент устанавливать PingPlotter и пинговать?
В общем я понял проблема даже когда с клиента подключаюсь к разным роутерам по wifi. При каждом переподключение приходится заново подключатся клиентом.  
 

Цитата:
А почему они обязаны подключаться по 443 порту?
Клиент OpenVPN использует 1194, L2TP - 1701, причем это может быть UDP.
443 использует SSTP. А родной клиент может исрользовать любой доступный,
 в том числе случайный порт, пробитфй сквозь  NAT

В клиенте указан 443 https://yadi.sk/i/D4G9jUs33K3EGF Что означает галочка отключения NAT? Пробовал ставить все равно подключается.

Всего записей: 352 | Зарегистр. 08-11-2008 | Отправлено: 01:44 12-06-2017 | Исправлено: bio2008, 01:46 12-06-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bio2008
Все там есть, нужно только читать документацию.
Keep alive можно выставить и для VPN,  и для интернет подключения.
В клиенте можно вызвать окошко свойства подключения,
 там чего только нет. В том числе порт сервера, который может оказаться вовсе не 443.
Галка там означает NAT-T (NAT Traversal) в специфичном для SoftEther варианте
В общем, rtfm

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:07 12-06-2017
bio2008



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Ну тогда может подскажешь в чем проблема и как ее исправить? А то я уже замучился переподключать.  Keep alive - если это то https://yadi.sk/i/n8OrNvjF3K3pDG то у меня стоит. Что значит для VPN и для интернет подключения? Я о том что если клиента ПК по wifi переподключить к другому роутеру, то приходится и переподключать клиента SoftEther. Я так понимаю это у всех такая проблема?  Как fire667 написал что надо перезагружать сетевую карту VPN.  

Всего записей: 352 | Зарегистр. 08-11-2008 | Отправлено: 15:18 12-06-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bio2008
Цитата:
Что значит для VPN и для интернет подключения?
Ну у клиента могут быть два варианта.
При наличии общего подключения отвалился VPN, либо подключение отвалилось вообще.
Вариант наличия VPN при отсутствии общего подключения представляю себе слабо.
Цитата:
если клиента ПК по wifi переподключить к другому роутеру, то приходится и переподключать клиента SoftEther.
Ну а как ты хотел? Существующее соединение разрывается,
необходимо поднимать новое.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:42 12-06-2017
fire667

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может кому-нибудь поможет, а так-же как напоминалка для себя:
на одной VPS-ке стоит ubuntu 16.04
softether установлен отсюда https://launchpad.net/~paskal-07/+archive/ubuntu/softethervpn
устанавливается это все в /opt/vpncmd и в /opt/vpnserver
почему-то через какое-то время процесс vpnserver стал тупо пропадать из запущенных процессов без какой-либо ругани в лог файлах, либо ругань была, но я ее не нашел, решение-
создал скрипт /opt/vpnserver/restartsrv со следующим содержимым

Код:
#!/bin/bash
 
ps -A | grep vpnserver ||  systemctl restart softether-vpnserver.service

изменил ему атрибуты на исполняемый файл

Код:
chmod ugo+x /opt/vpnserver/restartsrv

через crontab -e добавил

Код:
*/5 * * * * /opt/vpnserver/restartsrv

пока работает, клиенты имеют доступ к vpn серверу

Всего записей: 2252 | Зарегистр. 27-08-2004 | Отправлено: 20:44 12-06-2017
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to All
 
SoftEther VPN Server - куда вписывать адреса DNS внешних ?

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 20:47 12-06-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru