Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
MeGaBrAiN



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kibkalo
сия галка не активна в Active Directory (писал же что у меня не Native Mode)..
 
ввобщем проблему решил так.. в расширенных настройках прописал суффикс днс и галки регистрации соеднения в днс..
 
потом прописал батник с добавлением маршрута по имени этого соединения..
 
неудобно но робит

Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 12:59 24-06-2004
googless

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пивет всем !!!
 
порылся в топах но не нашел (может плохо искал?)
если нарушил какие либо правила просьба сильно не бить
(сейчас в сильных запарах)
 
собственно вопрос как в windows vpn pptp клиенте сказать
ему чтобы тот ломился не на 1723 класический порт
а на какой либо другой к примеру "№ 100" на сервере
повешать сервак на какой либо другой порт отличный от 1723
под unix не проблема а вот сказать виндам как к нему обратится
я пока в стопоре к примеру требуется с ходить на 10.0.0.1:100.
 
Все предложения с радостью будут выслушаны!
 
p.s. может кто знает какой либо другой клиент vpn которому можно
говорить на какой именно порт стучатся буду признателен за подстказку.
 
Заранее спасибо !

Всего записей: 44 | Зарегистр. 19-05-2004 | Отправлено: 18:30 29-06-2004
stumbler

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По возможности кто может объяснить подробно как сделать VPN сервер на Win2003. И что для этого нужно(софт)? Я только начинаю делать городскую сеть и еще многого не знаю. А читая вашу ветку хватаюсь за голову (половину слов понять не могу). Народ не обессудьте все мы когда-то чегото не знали. Так что плизз по потробнее. Заранее благодарен.

Всего записей: 569 | Зарегистр. 08-10-2003 | Отправлено: 18:25 04-07-2004
CoFFineR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хм.. я тоже когда то не знал.. но никто так и не поммог. А в итоге всё оказалось проще простого, тем более у тебя 2003 винда. Там есть мастер настройки, он тебя сам спросит, что ты хочешь зделать из своего сервака, нат, или нат через впн, или диалиновый сервак, задаст ещё пару простейших вопросов, и всё...сервак готов.. никакого дополнительного софта, никакого гемороЯ.. как говориться стоит только захотеть..

Всего записей: 103 | Зарегистр. 14-10-2001 | Отправлено: 11:18 07-07-2004
MeGaBrAiN



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
CoFFineR
Золотые слова!
 
сорри за OFFTOP.. не мог удержаться
 

Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 12:25 07-07-2004
stumbler

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CoFFineR
Уже разобрался )
Вот только не понятно можноли средствами виндовс лимитировать интэрнэт трафик? или надо прибегать к сторонним продуктам

Всего записей: 569 | Зарегистр. 08-10-2003 | Отправлено: 12:27 07-07-2004 | Исправлено: stumbler, 12:56 07-07-2004
CoFFineR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Посредством винды никак. Програм которые могут это делать сейчас развелось дофига, всё зависит от преследуемых целей. Если раздать инет товарищам в локалке, то вот парочка: Traffic Inspector , Lan2Net . Я предпочитаю  Трафик инспектор, раньше юзал вингейт, но, к сожалению, функция лимитирования трафика у него не является основной, поэтому настроить лимиты там - гимор, особенно новичку..

Всего записей: 103 | Зарегистр. 14-10-2001 | Отправлено: 15:41 08-07-2004
DStream

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А vpn over vpn возможен для Win XP?
 
Вкратце картина следующая: домашний пров раздает инет через vpn-соединение... Попытался подключиться своему офису (на циске открыт vpn-доступ и обычные клиенты спокойно подключаются) и получается следующее:
1. Подключаюсь к прову (устанавливается vpn-соединение)  
2. Подключаюсь к офису - после завершения проверки пользователя и пароля vpn-соединение вроде как поднимается, но сразу же обрубается соединение с провом.
Вероятно дело в изменении маршрутизации и т.п. при активации второго соединения, но что-то никак не пойму как это вылечить...
 
 
Добавлено
Сорри, уже после написания вопроса решил еще раз попробовать и заметил, что первым падает второе соединение, то бишь оказалось, что оно обрывается по причине отсутствия шифрования, вправил и все заработало!
 
То бишь VPN over VPN возможно стандартными виндовыми средствами!
 
p.s. осталось разобраться с пропиской маршрутов так, чтобы и инет оставался доступен...

Всего записей: 605 | Зарегистр. 03-05-2003 | Отправлено: 23:25 16-07-2004
Alex_Dragon



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, помогите чайнику. Я тут почитал обсуждение, но мало пока что понял. Ситуация такая: cижу под Win 98 SE. Для доступа к ftp-серверу провайдера приходится предварительно разорвать VPN-соединение, и обратно, когда запущено VPN-подключение к Интернету, недоступен ftp. Это как-то можно разрулить? Все кого ни спрашиваю говорят, мол, это особенность 98-й винды и обойти нельзя. Так ли это?

Всего записей: 422 | Зарегистр. 05-01-2002 | Отправлено: 22:01 27-07-2004
MeGaBrAiN



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alex_Dragon
скорее всего проблемы с маршрутом.. могут еще перекрываться адресные пространства.. сама винда тут не причем.. если скинешь раскладку по адресам и таблицу маршрутов то можно попробовать найти решение проблемы

----------
http://www.fight-club.ru

Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 09:46 28-07-2004
Alex_Dragon



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipconfig и route мне написали следущее:
 
Настройка IP для Windows 98
0 Ethernet: плата :
IP-адрес. . . . . . . . . . . . . . : 10.64.5.15
Маска подсети . . . . . . . . . . . : 255.0.0.0
Стандартный шлюз. . . . . . . . . . : 10.64.5.15
1 Ethernet: плата :
IP-адрес. . . . . . . . . . . . . . : 0.0.0.0
Маска подсети . . . . . . . . . . . : 0.0.0.0
Стандартный шлюз. . . . . . . . . . :  
2 Ethernet: плата :
IP-адрес. . . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . . : 255.255.255.0
Стандартный шлюз. . . . . . . . . . :  
3 Ethernet: плата :
IP-адрес. . . . . . . . . . . . . . : 10.0.5.112
Маска подсети . . . . . . . . . . . : 255.255.255.0
Стандартный шлюз. . . . . . . . . . : 10.0.5.1
 
 
Активные маршруты:
 
  Сетевой адрес            Маска    Адрес шлюза            Интерфейс  Метрика
          0.0.0.0          0.0.0.0       10.64.5.15       10.64.5.15       1
          0.0.0.0          0.0.0.0         10.0.5.1       10.0.5.112       2
         10.0.0.0        255.0.0.0       10.64.5.15       10.64.5.15       1
         10.0.5.0    255.255.255.0       10.0.5.112       10.0.5.112       2
         10.0.5.0    255.255.255.0       10.64.5.15       10.64.5.15       1
       10.0.5.112  255.255.255.255        127.0.0.1        127.0.0.1       1
       10.64.5.15  255.255.255.255        127.0.0.1        127.0.0.1       1
       10.128.4.1  255.255.255.255         10.0.5.1       10.0.5.112       1
   10.255.255.255  255.255.255.255       10.0.5.112       10.0.5.112       1
        127.0.0.0        255.0.0.0        127.0.0.1        127.0.0.1       1
      192.168.0.0    255.255.255.0      192.168.0.1      192.168.0.1       2
      192.168.0.1  255.255.255.255        127.0.0.1        127.0.0.1       1
    192.168.0.255  255.255.255.255      192.168.0.1      192.168.0.1       1
        224.0.0.0        224.0.0.0       10.0.5.112       10.0.5.112       1
        224.0.0.0        224.0.0.0       10.64.5.15       10.64.5.15       1
        224.0.0.0        224.0.0.0      192.168.0.1      192.168.0.1       1
  255.255.255.255  255.255.255.255       10.64.5.15       10.64.5.15       1
 
IP провайдер раздаёт через DHCP.
Эта машина служит также шлюзом для другой. Установлен Winroute 4.2.1.
Кстати, пока сидел на диалапе обычном, с другой машины можно было в Инет лезть как через винроутовский прокси, так и "напрямую". Сейчас не получается - через прокси - пожалуйста, а мимо - только на ftp-шник пускает, браузер наружного Интернета не видит. На той машине XP стоит. Конфигурация странная, конечно, но так надо.
Что ещё надо добавить для анализа?

Всего записей: 422 | Зарегистр. 05-01-2002 | Отправлено: 13:33 28-07-2004
MeGaBrAiN



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
какой из интерфейсов VPN? тогда уж еще и адрес фтп укажи

----------
http://www.fight-club.ru

Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 18:23 28-07-2004
Alex_Dragon



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Честно говоря, я несколько запутался с тем, кто куда у меня смотрит. Если я всё правильно понял, то интерфейс vpn у меня - 10.64.5.15.
Адрес ftp-сервера - 10.129.1.2
Адрес сервера vpn - 10.128.4.1
Вот ipconfig и route в отключенном от vpn состоянии:
 
0 Ethernet: плата :
IP-адрес. . . . . . . . . . . . . . : 0.0.0.0
Маска подсети . . . . . . . . . . . : 0.0.0.0
Стандартный шлюз. . . . . . . . . . :  
1 Ethernet: плата :
IP-адрес. . . . . . . . . . . . . . : 0.0.0.0
Маска подсети . . . . . . . . . . . : 0.0.0.0
Стандартный шлюз. . . . . . . . . . :  
2 Ethernet: плата :
IP-адрес. . . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . . : 255.255.255.0
Стандартный шлюз. . . . . . . . . . :  
3 Ethernet: плата :
IP-адрес. . . . . . . . . . . . . . : 10.0.5.112
Маска подсети . . . . . . . . . . . : 255.255.255.0
Стандартный шлюз. . . . . . . . . . : 10.0.5.1
 
 
Активные маршруты:
 
  Сетевой адрес            Маска    Адрес шлюза            Интерфейс  Метрика
          0.0.0.0          0.0.0.0         10.0.5.1       10.0.5.112       1
         10.0.5.0    255.255.255.0       10.0.5.112       10.0.5.112       1
       10.0.5.112  255.255.255.255        127.0.0.1        127.0.0.1       1
   10.255.255.255  255.255.255.255       10.0.5.112       10.0.5.112       1
        127.0.0.0        255.0.0.0        127.0.0.1        127.0.0.1       1
      192.168.0.0    255.255.255.0      192.168.0.1      192.168.0.1       1
      192.168.0.1  255.255.255.255        127.0.0.1        127.0.0.1       1
    192.168.0.255  255.255.255.255      192.168.0.1      192.168.0.1       1
        224.0.0.0        224.0.0.0       10.0.5.112       10.0.5.112       1
        224.0.0.0        224.0.0.0      192.168.0.1      192.168.0.1       1
  255.255.255.255  255.255.255.255       10.0.5.112          0.0.0.0       1

Всего записей: 422 | Зарегистр. 05-01-2002 | Отправлено: 09:46 29-07-2004 | Исправлено: Alex_Dragon, 09:47 29-07-2004
MeGaBrAiN



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
очь интересно.. почему у тебя  

Цитата:
0 Ethernet: плата :  
IP-адрес. . . . . . . . . . . . . . : 0.0.0.0 ???????  
Маска подсети . . . . . . . . . . . : 0.0.0.0  
Стандартный шлюз. . . . . . . . . . :  

?
 


----------
http://www.fight-club.ru

Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 10:21 29-07-2004
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MeGaBrAiN - например при установке Cisco VPN Client он создает себе интерфейс  именно с такими настройками

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 10:26 29-07-2004
Alex_Dragon



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
«Не виноватая я! Он сам пришёл!» © «Бриллиантовая рука»
Винда сама ставит таким макаком. Когда я разрываю соединение, оно приходит именно в такое состояние (сравни с предыдущей распечаткой).
Насчёт клиентов: всё по дефолту, что 98se даёт - то и стоит.

Всего записей: 422 | Зарегистр. 05-01-2002 | Отправлено: 10:43 29-07-2004
MeGaBrAiN



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
так стоп..
 
по порядку
 
это твой инетовый интерфейс

Цитата:
3 Ethernet: плата :  
IP-адрес. . . . . . . . . . . . . . : 10.0.5.112  
Маска подсети . . . . . . . . . . . : 255.255.255.0  
Стандартный шлюз. . . . . . . . . . : 10.0.5.1

 
а это VPN

Цитата:
0 Ethernet: плата :  
IP-адрес. . . . . . . . . . . . . . : 10.64.5.15  
Маска подсети . . . . . . . . . . . : 255.0.0.0  
Стандартный шлюз. . . . . . . . . . : 10.64.5.15

 
Адрес ftp-сервера - 10.129.1.2  
Адрес сервера vpn - 10.128.4.1
 
Активные маршруты при включенном VPN:  
 
  Сетевой адрес            Маска    Адрес шлюза            Интерфейс  Метрика  
          0.0.0.0          0.0.0.0       10.64.5.15       10.64.5.15       1  
          0.0.0.0          0.0.0.0         10.0.5.1       10.0.5.112       2  
      10.128.4.1  255.255.255.255         10.0.5.1       10.0.5.112       1
 
Активные маршруты при отключенном
 
  Сетевой адрес            Маска    Адрес шлюза            Интерфейс  Метрика  
          0.0.0.0          0.0.0.0         10.0.5.1       10.0.5.112       1  
 
вот что я тебе скажу батенька твой ФТП тебе не доступен потому что у твоего прова не маршута до него со стороны его VPN сервера.. по аналогии с выделенным можно направить траф на твой фтп сервак в обход впн-сервака..
 
аля типа  
route add 10.129.1.2 mask 255.255.255.255 10.0.5.112 -p
 
но не знаю как у тебя отреагирует винда на отключение или изменение адреса VPN.. таблица маршрутов может перестроиться
 
Добавлено
поправочка
route add 10.129.1.2 mask 255.255.255.255 10.0.5.1 -p

----------
http://www.fight-club.ru

Всего записей: 583 | Зарегистр. 10-04-2002 | Отправлено: 18:00 29-07-2004
Alex_Dragon



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ага, спасибо, вроде работает. Правда, почему-то отказывается запоминать настройки. Задаёшь ключ -p - ничего не делает, просто выводит хелп route. Без ключа - срабатывает.
 
Стало таким:
 
Активные маршруты:
 
  Сетевой адрес            Маска    Адрес шлюза            Интерфейс  Метрика
          0.0.0.0          0.0.0.0         10.0.5.1       10.0.5.112       2
          0.0.0.0          0.0.0.0       10.64.5.15       10.64.5.15       1
         10.0.0.0        255.0.0.0       10.64.5.15       10.64.5.15       1
         10.0.5.0    255.255.255.0       10.64.5.15       10.64.5.15       1
         10.0.5.0    255.255.255.0       10.0.5.112       10.0.5.112       2
       10.0.5.112  255.255.255.255        127.0.0.1        127.0.0.1       1
       10.64.5.15  255.255.255.255        127.0.0.1        127.0.0.1       1
       10.128.4.1  255.255.255.255         10.0.5.1       10.0.5.112       1
       10.129.1.2  255.255.255.255         10.0.5.1       10.0.5.112       1
   10.255.255.255  255.255.255.255       10.0.5.112       10.0.5.112       1
        127.0.0.0        255.0.0.0        127.0.0.1        127.0.0.1       1
      192.168.0.0    255.255.255.0      192.168.0.1      192.168.0.1       2
      192.168.0.1  255.255.255.255        127.0.0.1        127.0.0.1       1
    192.168.0.255  255.255.255.255      192.168.0.1      192.168.0.1       1
        224.0.0.0        224.0.0.0      192.168.0.1      192.168.0.1       1
        224.0.0.0        224.0.0.0       10.64.5.15       10.64.5.15       1
        224.0.0.0        224.0.0.0       10.0.5.112       10.0.5.112       1
  255.255.255.255  255.255.255.255       10.64.5.15       10.64.5.15       1
 
Хм... Любопытства ради: а как это так получается? Пользователи на внутреннем форуме примерно такое писали: «Затрахался я с этим VPN под 98-й, плюнул, поставил ME». И под XP у людей тоже всё работает, получается, как-то само по себе.
Техник, производивший подключение, тоже сразу предупредил: не пашет, отключайте VPN, если хотите на ftp. Правда, он не намного больше меня разбирается, как я понял. Техподдержка тихо промолчала сей вопрос.

Всего записей: 422 | Зарегистр. 05-01-2002 | Отправлено: 19:49 29-07-2004
mxm1975



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
ключ -p - ничего не делает
 

разве в 98 есть "-р"?
 
делай .bat файлами

Всего записей: 279 | Зарегистр. 31-07-2002 | Отправлено: 20:09 29-07-2004 | Исправлено: mxm1975, 20:10 29-07-2004
Alex_Dragon



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
разве в 98 есть "-р"?

 
Я судил по хелпу, там он прописан. Как-то вообще по-дурацки сделано. Не получается перенаправить вывод в файл, с экрана приходится снимать. Альтернативного никакого нету?

Всего записей: 422 | Зарегистр. 05-01-2002 | Отправлено: 20:14 29-07-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru