Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Открыть новую тему     Написать ответ в эту тему

vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смежная тема в разделе "Программы"

SoftEther Multi-Protocol VPN Server


SoftEther - это серверное и клиентское программное обеспечение для создания VPN подключений, академический проект, разработанный в University of Tsukuba, Япония.
Весь софт бесплатен для личного или коммерческого использования, с 4 января 2014 года является open source.  
Поддерживаемые платформы
Сервер:   Windows, Linux, Mac OS X, FreeBSD, Solaris
Клиенты: Windows, Linux, Mac, Android, iPhone, iPad, Windows Phone  
Поддержка встроенных VPN клиентов: Windows (L2TP, SSTP), Mac, Android, iOS (L2TP)
Поддерживаемые протоколы
OpenVPN, L2TP/IPSec, L2TPv3, EtherIP, SSTP,  SSL-VPN over HTTPS
Типы VPN подключений .
Ad-hoc VPN, LAN to LAN Bridge, Remote Access to LAN, поддержка Cloud


Полезные ссылки по теме
Мануал по SoftEther на русском
Статья на Хабре
Установка и настройка Softether VPN на Debian
Объединяем сети при помощи SoftEther VPN
Softether on VPS Using Local Bridge
Для виндузятников, привыкших все настраивать мышкой, это вообще подарок судьбы. Имеется программа управления сервером, которую можно запустить после установки сервера. Также можно вручную редактировать конфигурационный файл. Поднять рабочий L2TP/IPSec сервер заняло 15 минут.

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 21:00 08-02-2014 | Исправлено: igor me v2, 00:55 09-12-2021
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
Предыдущая задача решена путем добавления tap-интерфейса.
Теперь пытаюсь победить другую.
К текущему серверу VPN необходимо подключать мобильные устройства через L2TP/IPSec
Конфигурацию сделал следующую:
Создал хаб, создал пользователей с аутентификацией через логин/пароль.
Создал бридж с хаба на интерфейс tap_vpn, на котором повесил dhcpd, соответственно SecureNAT и Layer 3 отключены.
Dhcpd раздает только адреса с маской, без указания шлюза и dns.
Это все ради защиты подключения к астериск, без доступа в интернет.
Устройство (на борту андроид) подключается успешно, но подменяет свой дефолтный маршрут на адрес VPN-сервера.
Как избавиться от дефолтного маршрута с подключением через L2TP?

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 23:17 20-01-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karavan
Цитата:
Как избавиться от дефолтного маршрута с подключением через L2TP?
Ну на винде это делается снятием галки "использовать шлюз в удаленной сети"
в свойствах TCP/IP подключения.
В Андроиде в дополнительных свойствах соединения нужно добавить сети,
которые будут доступны через это подключение.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 23:49 20-01-2015
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
Спасибо, уже нашел методом тыка.
Перехожу к фазе поднятия астериска ))

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 23:58 20-01-2015
Tager_Sl

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на винде есть 2 локалки + часть третьей, нужно слепить полностью 2 и именно часть третьей в одну:
- в основной локалке ставлю сервер, в остальных - сервер в режиме бриджа, далее соединяю локальные Virtual Hub с реальными сетевухами мостом в каждом случае ...а вот дальше начинаю тупить по-черному:
- на сервере пытаюсь создать Cascade Connect и на бридже ...а подружить не получается
(разобрался с этим вопросом - достаточно одного каскадного соединения от бриджа к серверу)
- там где часть локалки: как остальных паровозом не цеплять ? (нужна только моя подсеть с тоговым оборудованием)
(тут тож вариант - физически ставлю сетевуху и свою подсеть цепляю на нее; мостом с Virtual Hub соединяю именно ее)

Всего записей: 13 | Зарегистр. 24-01-2008 | Отправлено: 13:22 22-01-2015 | Исправлено: Tager_Sl, 14:37 22-01-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tager_Sl А каким образом объединить? L2 Bridge или L3 Bridge?

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 13:53 22-01-2015
Tager_Sl

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
L2 Bridge или L3 Bridge?

- настройки L3 не трогал, L2 скорее (т.е. есть 192.168.0.0, 192.168.1.0 - нужно слепить в сеть 169.254.0.0)
(...и нужно как-то реальные IP подключаемых сетей транслировать в 169.254.0.0-сети )
...это следующий этап так понимаю: у компа в "гостевой" сетке 169.254.0.1 чтобы в корневой светился 169.254.0.ХХХ
-> а вот для реализации придется похоже поковырять Virtual Layer 3 Switch (только там нашел таблицу маршрутизации)

Всего записей: 13 | Зарегистр. 24-01-2008 | Отправлено: 14:11 22-01-2015 | Исправлено: Tager_Sl, 19:46 22-01-2015
CrazYViruS_CrazyNet



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Опять туплю ... Извиняюсь если что ...  
Подскажите пожалуйста, возникала у меня ранее проблема с подключением, а именно не стартовала служба IKEEXT Модули ключей IPSEC, от чего служба SoftEthet постоянно грузила ЦП, исправил я эту проблему отключением на сервере SoftEther, L2TP но после этого у меня вообще перестал работать диспетчер серверов, а именно при обновлении информации с сервера на котором установлен SoftEther сервер,  происходит ошибка подлинности Kerberos (его просто не находит) хотя шара, доступ к базам sql все есть, имя нормально распознается как ип ...  
Количество TCP подключений 8 как и рекомендовано.
Подключение к серверу производиться через SoftEther DynDNS.
 
 
Хотя и раньше обновление инфы в диспетчере серверов адекватно не работало (через раз), сейчас вообще не работает.
 
Подскажите пожалуйста где копать ?

Всего записей: 342 | Зарегистр. 01-02-2010 | Отправлено: 17:09 26-01-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CrazYViruS_CrazyNet
Цитата:
происходит ошибка подлинности Kerberos
То есть попытка через NT авторизацию? Зачем?
Можно использовать обычную логин/пароль, если сервер MSSQL настроен в смешаном режиме.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:44 26-01-2015
CrazYViruS_CrazyNet



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
ну ок допустим если так, но вот в Kaspersky Security Center к серверу также не подключается не по ипу не по имени ... без авторизации по 1400 порту и даже если его поменять также ...

Всего записей: 342 | Зарегистр. 01-02-2010 | Отправлено: 20:49 26-01-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tager_Sl
Цитата:
нужно слепить в сеть 169.254.0.0
Да не трогайте вы эту сеть, она не для этого.
Неужели сетей 192.168..0.0/16, 172.16.0.0/12 и 10.0.0.0/8 мало?
По-моему, инструкции для бриджевания сетей там нормальные,
и если не подходить слишком творчески, все должно получиться.
CrazYViruS_CrazyNet Я бы не стал поднимать  VPN сервис на боевом серваке с
 MSSQL и прочими делами. Сделал бы на компе с линуксом или виртуалке.
По-моему, нужно восстановить то что было порушено, и начать сначала.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 23:18 26-01-2015
sbin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет !  
Мучаю 2-й день ВПН.
Создал tap-интерфейс, настроил на нем ip , на клиенте прописал в ручную, маршрут дефолтный добавил.
Клиент подключается все ок, но доступен для него только сервак (tap-интерфейс).
 
192.168.1.100<->192.168.1.1[SoftetherVPN]10.0.2.2<-> --------- <->10.0.2.10[Клиент]
                                    |---(tap)100.100.1.1<->----------------<->100.100.1.20---|
С 100.100.1.20 трафик не проходит дальше чем tap.
С 192.168.1.100 трафик не проходит дальше чем tap.
пляски с iptables пока что не дали результата.  
Все собрано на vbox
Что нужно подкрутить в softethervpn чтобы появился доступ с 100.100.1.20 в 192.168.1.0 и обратно.
 

Всего записей: 3 | Зарегистр. 27-01-2015 | Отправлено: 16:30 27-01-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sbin
Цитата:
Что нужно подкрутить в softethervpn чтобы появился доступ с 100.100.1.20 в 192.168.1.0 и обратно.  
Нужно на сервере создать локальный бридж с сетью 192.168.1.0 и назначать клиенту адрес из этой сети.
Можно даже выдавать по DHCP, если в той сети есть сервер.  
Тогда и он будет всех видеть, и его все будут видеть.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:54 27-01-2015
Tager_Sl

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Цитата:
Да не трогайте вы эту сеть, она не для этого.  
Неужели сетей 192.168..0.0/16, 172.16.0.0/12 и 10.0.0.0/8 мало?
 

...соглашусь
 
- в общем туплю дальше: Manage session на центр.серве мне показывает SID гостевой в IP Table присутствуют нужные мне пациенты, а в центр.локалке я их не ощущаю (ping не проходит) ...где дальше ковырять ? SID-LocalBridge с физической сетевухой на том же центр.серве мне в IP Table показывает IP пациентов центральной локалки, но в удаленной локалке я их тоже не ощущаю... безопасность win-7 рубит ? ...или VPN-server еще где-то настраивать ?

Всего записей: 13 | Зарегистр. 24-01-2008 | Отправлено: 23:17 27-01-2015 | Исправлено: Tager_Sl, 23:23 27-01-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tager_Sl
Цитата:
безопасность win-7 рубит ?  
А вот это вполне возможно. В винде 7/8 входящие пинги по умолчанию закрыты фаерволом.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 23:35 27-01-2015
sbin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Спасибо.
 
Добавлено:
Заметил, что при подключении к vpn пользака, проц сразу подскакивает почти до 100%, все лагает. А отпускает его только после SecureNatDisable.  
У кого-нибудь было такое при использовании VM?  

Всего записей: 3 | Зарегистр. 27-01-2015 | Отправлено: 09:19 28-01-2015
SX2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А, как запретить использовать шлюз сервера? Если через Openvpn подключаю, тогда нормально, а через клиент меняет IP!

Всего записей: 20 | Зарегистр. 25-01-2015 | Отправлено: 00:24 31-01-2015
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SX2
первое и второе сообщение на этой странице

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 05:18 31-01-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sbin
Цитата:
А отпускает его только после SecureNatDisable
Ну собственно на офсайте и пишут, что SecureNat не лучшее решение в плане производительности.
Рекомендуется использовать локальный бридж.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:10 31-01-2015
SX2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите стандартный Windows клиент (VPN) можно настроить ? или только клиент программы и openvpn ?

Всего записей: 20 | Зарегистр. 25-01-2015 | Отправлено: 17:51 31-01-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SX2
Цитата:
Подскажите стандартный Windows клиент (VPN) можно настроить ?  
Да, подключение  L2TP/IPSec, а для поздних версий виндов - SSTP


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:06 31-01-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru