Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вопрос: можноли обойти эту систему и снять ограничение скорости?

Можно попробовать установить несколько соединений с разных машин.

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 15:25 01-11-2009
jigit15rus



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Это как? Соединиться с нескольких машин по одному профилю?

Всего записей: 26 | Зарегистр. 28-02-2009 | Отправлено: 20:59 01-11-2009
iag0



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
OtsHELLnik
решил проблему изменив в таблице маршрутизации метрику  на "1" где используется правильный основной шлюз, и все заработало спасибо за помощь!!!

Всего записей: 12 | Зарегистр. 04-03-2008 | Отправлено: 09:03 02-11-2009 | Исправлено: iag0, 09:08 02-11-2009
meandme



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ссылка - Настройка VPN под Windows 9x, 2000, XP - не работает
Ссылка - VPN соединение для XP пошагово с картинками - тоже
 

Всего записей: 110 | Зарегистр. 07-04-2008 | Отправлено: 15:57 05-11-2009
Soldier1972

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!  
Прошу подсказать решение следующей проблемы (по теме чета не нашел).
Компьютер в локальной сети...интернет подключением через ВПН. После заражения и последующего лечения не устанавливается подключение через ВПН. При создании нового подключения соединение создается сразу с перечеркнутой иконкой....при двойном клике показывает свойство ВПН...если правой кнопкой по соединению, то "подключить" и "состояние" неактивно. Подскажите пожалуйста как решить без переустановки системы.

Всего записей: 22 | Зарегистр. 28-07-2007 | Отправлено: 16:39 10-11-2009
OtsHELLnik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Soldier1972
Может идея и глупая, но  
1) вы не пробовали удалять сетевую карту из диспетчера устройств и переустанавливать ее заново?
2) Повторное накатывание сервис пака может помочь исправить ошибки возникшие в системных файлах.

Всего записей: 30 | Зарегистр. 28-09-2007 | Отправлено: 09:29 12-11-2009
Soldier1972

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to OtsHELLnik
С сетевой картой манипуляции никчему не привели, sfc тож безтолку. Скорее всего дело в повреждении реестра..но где?

Всего записей: 22 | Зарегистр. 28-07-2007 | Отправлено: 20:46 12-11-2009
GanjaKyp



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
добрый день у меня такой вопрос: существует ли какой-нибудь VPN клиент с возможностью пропускать трафик через ipfilter? то есть что бы траффик шел только на определенные ip

Всего записей: 81 | Зарегистр. 18-06-2009 | Отправлено: 13:01 15-11-2009
OtsHELLnik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, если кто знает, как из командной строки отключить и включить интерфейс вызова по требованию (RRAS)?

Всего записей: 30 | Зарегистр. 28-09-2007 | Отправлено: 15:49 17-11-2009
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OtsHELLnik
начать можно с  

Код:
C:\netsh /?

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 16:31 17-11-2009
OtsHELLnik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BONDBIG
Спасибо, конечно. Но я рассчитывал на конкретный ответ. Все равно спасибо.
 
Для тех кому выше озвученный вопрос тож интересен команды следующие:

Код:
netsh interface set interface name="Имя вашего подключения" connect=disconnected
netsh interface set interface name="Имя вашего подключения" connect=connected  
 

Всего записей: 30 | Зарегистр. 28-09-2007 | Отправлено: 10:45 18-11-2009 | Исправлено: OtsHELLnik, 10:46 18-11-2009
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OtsHELLnik
Я оказал вам бОльшую услугу, указав путь, а не решение. Теперь у вас есть свой собственный опыт, а не чужой. Свой гораздо полезнее и не забудется через 5 минут после применения.

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 10:52 18-11-2009 | Исправлено: BONDBIG, 10:53 18-11-2009
ruslrusl



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
обновите шапки, плиз....

Всего записей: 305 | Зарегистр. 14-10-2009 | Отправлено: 17:22 18-11-2009
abugnsk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пляски с бубном )))
 
Вин2003, ВПН средствами РРАС поднят.
 
вопщем ВПН сервер за АДСЛ, порты на модеме замапены, в фаере открыты, соединение с ВПН сервером устанавливается, доступ к компам закрыт, tracert на сетку не проходит, пинг тоже.
 
Помогите с маршрутизацией, только я хочу сам понять, помогите разобраться.
 
Виртуальный интерфейс по вызову поднимается с адресацие 10.10.201.*, адрес сети куда ломимся 192.168.200.*. Нету ясности в этом интерфейсе по вызову, он по сути виртуальный, но темнемее имеет адрес, но фактически соединение происходит через канал интернет и через интерфейс физический, или я гоню? Если мне нужно попасть в сеть куда я устанавливаю ВПН, а это 192.168.200.254 (допустим), то через что связка-то идет .......... бррррррррр, запутался савсем.
 
Т.е. непотен маршрут впринципе, поэтому и немогу составить таблицу маршрутизации. Помоги разъснить.

Всего записей: 4 | Зарегистр. 11-11-2009 | Отправлено: 11:03 23-11-2009
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OtsHELLnik

Цитата:
netsh interface set interface name="Имя вашего подключения" connect=disconnected
netsh interface set interface name="Имя вашего подключения" connect=connected
Чуть-чуть поправлю:
netsh interface set interface "Имя" enable
netsh interface set interface "Имя" disable

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 11:51 23-11-2009
OtsHELLnik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reff
Благодарю. А эти команды это просто укороченный вариант выше приведенного или механизмы их работы все-же чем-то отличаются?
 
Добавлено:
abugnsk
Хотелось бы сперва увидеть вменяемое описание проблемы.
Вида:
 
Сеть А: внутренняя IP-адресация.  
VPNserv_A IP-адрес внутренний.
К интернету VPNserv_A подключен через шлюз/модем/прямое подключение.
IP-адреса VPN клиентам выдаются из диапазона: такой-то - по такой-то
OS: WinXP/serv2003/serv2008
 
Сеть B: внутренняя IP-адресация.  
VPNserv_B IP-адрес внутренний.
К интернету VPNserv_B подключен через шлюз/модем/прямое подключение.
IP-адреса VPN клиентам выдаются из диапазона: такой-то - по такой-то
OS: WinXP/serv2003/serv2008
 
Ну да ладно, попытаюсь вам помочь исходя из прочитанного без конкретики (хотите конкретики, путно опишите ситуацию).
 
Для сети А в настройках маршрутизации должен быть маршрут в локальную сеть_В, аналогично для сети В.
 
Т.е. В сети А используются адреса типа 10,0,0,1-10,0,0,255
В сети В - 192,168,1,1-192,168,1,255
то на сервере А должен быть маршрут вида:
192,168,1,1 по маске 255,255,255,0 на интерфейс вызова по требованию.
а на сервере В должен быть маршрут вида:
10,0,0,0 по маске 255,255,255,0 на интерфейс вызова по требованию.
Это в случае если в сетях А и В только по одному маршрутизатору, если маршрутизаторов несколько (и VPN-сервера не выступают шлюзами) придется и там добавить маршруты.
 
Это если я вопрос правильно понял.

Всего записей: 30 | Зарегистр. 28-09-2007 | Отправлено: 17:33 23-11-2009 | Исправлено: OtsHELLnik, 17:54 23-11-2009
abugnsk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OtsHELLnik
 
Сеть А имеет адресацию 192.168.201.1-254
Сеть В имеет адресацию 192.168.200.1-254
 
Нужно из сети А попасть в сеть В, задача - видеть сетевые папки с возможностью модификации данных.
 
Сеть В - расположена за АДСЛ модемом, настроен интернет шлюз по средствам выделенного ПК с 2-мя сетевухами (вин2003сп2+ТрафикИнспектор), на нем же поднят ВПН сервер по средством РРАС, выделен пул адресов для PPTP соединений с адресацией 10.0.0.1-10. На модеме прокинуты порты 1723, В ТрафикИнспекторе тоже в фаере разрешены соединения TCP 1723
 
Сеть А - выделенный канал, аналогично интернет шлюз (вин2003+ТИ), в частности я с со своей машины (192.168.201.133) из сети А создаю ВПН соединение в сеть В, соединение устанавливается, но дальше проблема маршрутизации.
 
Вот и хочу разобраться с маршрутизацией.
 
Начинаю рассуждать вслух )) Я хочу, допустим, попасть на компьютер в сети В с адресом 192.168.200.254 со своего компа с адресом 192.168.201.133, у меня есть впн соединение с адресом 10.0.0.1 это я так понимаю для меня и есть сеть В? Вот на этом месте у меня недопонимание!

Всего записей: 4 | Зарегистр. 11-11-2009 | Отправлено: 10:41 24-11-2009
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OtsHELLnik
Цитата:
А эти команды это просто укороченный вариант
Приведенные Вами команды не сработали на моем ПК.

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 10:45 24-11-2009
Withart



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня суток! Помогите с проблемкой.
Поднят VPN сервер на Windows 20003 Server стандартными средствами. Инет через ADSL, провайдер у подключаемых к серверу клиентов один и тот же. Внутренняя сеть 192.168.1.х у клиентов 192.168.168.х
Вобщем клиенты коннектятся и могут между собойо работать, но есть проблемная точка - клинет цепляется к VPN без проблем, пинг замечательный 40-60мс , но буквально через некторое время перестает функионировать. т.е. подлючение остается, но сервер и другие VPN не пингуются.
 
Поиск дал такое решение проблемы: ping 192.168.168.1 -t (пингую постоянно сервер и типа работай спокойно), я против ТАКОГО решения проблемы, тем более что у нас он не прокатывает. зато связь не обрывается если постоянно работать в терминалке от этого клинета.
 
Что подскажете куда рыть?
 
 
Решение проблемы:
Замена ADSL модема на другой!
 
Для справки: был "ZTE 631" поставил "Zyxel 660" (но против ZTE ничего не имею, это первый глюк который я за ними встретил, частный случай)

Всего записей: 12 | Зарегистр. 22-01-2008 | Отправлено: 10:45 24-11-2009 | Исправлено: Withart, 15:24 30-11-2009
OtsHELLnik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
abugnsk
Для вас адресация локальных сетей остается прежней.
Если необходимы ресурсы 192.168.200.254 то и нужно стучаться именно на этот айпишник. какие-там внутренние IP  VPN серверА друг-другу раздали тут уже не важно (главное чтоб не из диапазона локальной сети).
Суть создания маршрута сводится к тому чтобы при получении запроса сервер знал на какой интерфейс его перекинуть.
Выглядит это так: вы запрашиваете пинг на 192.168.200.254 с компа 192.168.201.133 он смотрит IP адреса своих физических интерфейсов и если не один из них не находится в запрошенной подсети просмтартивает таблицу статических маршрутов, там натыкается на строку 192,168,200,0 255,255,255,0 "имя_вашего_интерфейса_вызова_по_требованию" и дальше уже перекидывает пакет на этот интерфейс, впн-сервер подсети 192,168,200,0 смотрит IP адреса своих физических интерфейсов и и перекидывает пакет на нужный интерфейс, пакет доходит до адресата и тот отвечает что его получил, ответ возвращается аналогично. Может где-то приврал, если что надеюсь меня поправят.
 
Добавлено:
Withart
Я столкнулся с той же проблемой.  
В журнале были ошибки невозможности коннекта от имени сетевой службы:
Начал рыть сюда (взято с какого-то сайта)
1. Выберите в меню Пуск пункт Выполнить, введите в поле Открыть команду regedit и нажмите кнопку ОК.
2. Найдите и выделите следующий подраздел реестра:
HKEY_CLASSES_ROOT\CLSID\CLSID value
Примечание. В этом подразделе реестра вместо «CLSID value» используется код класса, отображаемый в сообщении.
3. Дважды щелкните на правой панели AppID.
 
Появится диалоговое окно «Изменение строкового параметра». Переходите к следующему действию, не закрывая это окно.
4. Выберите в меню Пуск пункт Выполнить, введите в поле Открыть команду dcomcnfg и нажмите кнопку ОК.
 
В случае появления сообщения системы безопасности Windows с приглашением сохранить блокировку программы консоли управления отмените блокировку.
5. В окне служб компонентов дважды щелкните Службы компонентов, дважды щелкните Компьютеры, дважды щелкните Мой компьютер, а затем выберите Настройка DCOM.
6. В области сведений найдите программу с помощью понятного имени.
 
Если вместо понятного имени программы отображается код AppGUID, воспользуйтесь им.
7. Щелкните программу правой кнопкой мыши и выберите команду Свойства.
8. Перейдите на вкладку Безопасность.
9. В разделе Разрешения на запуск и активацию выберите вариант Настроить и нажмите кнопку Изменить.
10. Нажмите кнопку Добавить, введите имя учетной записи пользователя и нажмите кнопку ОК.
11. Выберите пользователя и установите флажки Разрешить для следующих компонентов:
• Локальный запуск
• Удаленный запуск
• Локальная активация
• Удаленная активация
12. Нажмите кнопку ОК два раза.
13. Закройте редактор реестра.
 
Предоставьте соответствующие права доступа учетной записи сетевой службы
Чтобы предоставить соответствующие права доступа учетной записи сетевой службы, выполните следующие действия.
1. Выберите в меню Пуск пункт Выполнить, введите в поле Открыть команду dcomcnfg и нажмите кнопку ОК.
2. В окне служб компонентов дважды щелкните Службы компонентов и Компьютеры.
3. Щелкните правой кнопкой мыши значок Мой компьютер и выберите пункт Свойства.
4. Перейдите на вкладку Безопасность COM.
5. В разделе Разрешения на запуск и активацию нажмите Изменить значения по умолчанию.
6. Нажмите кнопку Добавить, введите имя_сетевой_службы и нажмите кнопку OK.
7. Выберите элемент Сетевая служба и установите флажки Разрешить для следующих компонентов:
• Локальный запуск
• Удаленный запуск
• Локальная активация
• Удаленная активация
Нажмите кнопку ОК два раза.
 
Потом рыл сюда ->Интерфейсы сети-> Интерфейс вызова по требованию-> Свойства-> Параметры-> Тип подключения.
 
Потом выдал VPN-соединениям адреса не совпадающие не с одной из моих лок. сетей.
 
И сечас вроде все нормально, но я рою теперь в направлении OpenVPN

Всего записей: 30 | Зарегистр. 28-09-2007 | Отправлено: 11:58 24-11-2009 | Исправлено: OtsHELLnik, 12:31 24-11-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru