Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите где настраивать MTU не могу найти настройки, на клиентской машине инет раздается по PPPoE.

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 09:32 16-06-2011
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cRYSMAS
http://support.microsoft.com/kb/826159

Всего записей: 1337 | Зарегистр. 30-04-2002 | Отправлено: 10:29 16-06-2011
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо буду смотреть
 
Добавлено:
ProtocolMTU вверху в низу TunnelMTU какой из них ставить?
или оба должны быть если оба значени что в одном что в другом одинаковое?
и если я меняю значение обьязательная перезагрузка компа?

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 10:48 16-06-2011
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cRYSMAS
эмм... если вы о фиске майкрософта, то скажу честно никогда им не пользовался, изменял значения руками (раздел самостоятельное решение проблемы http://support.microsoft.com/kb/826159#LetMeFixItMyselfAlways )
 
После выполнения всех действий, перезагрузите компьютер
 

Всего записей: 1337 | Зарегистр. 30-04-2002 | Отправлено: 15:25 16-06-2011 | Исправлено: life_so_good, 15:25 16-06-2011
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так я о чем же и говорю в первом примере нужно поставить ProtocolMTU и значение присвоить ему, во втором примере TunnelMTU и тоже значение их оба ставить или должен быть только один и значения если оба должны быть одинаковые?  
Ставил TunnelMTU значение 700 в дес. формате "завис " на 2 часах работы конекта клиента к серверу, поставил 1400 жду результата
Комп перезагружаю когда меняю значение=)
 
Добавлено:
"зависает" на 1400 и на 200 оптимальный вариант 700
мб кто еще чем то поможет почему виснет соединение впн на клиенте=(

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 16:37 16-06-2011
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cRYSMAS
нам нужен именно второй пример,  
 

Цитата:
Чтобы изменить параметры MTU для подключений VPN , добавьте значения DWORD ProtocolType, PPPProtocolType и TunnelMTU в следующий раздел реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndiswan\Parameters\Protocols\0
. Для этого выполните указанные ниже действия....

 
Значение которое следует изменять - ProtocolMTU
 
а 1400 - эт стандартное значение для VPN подключений
 

Всего записей: 1337 | Зарегистр. 30-04-2002 | Отправлено: 17:49 16-06-2011 | Исправлено: life_so_good, 17:53 16-06-2011
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ясн ну во общем 700 ставил обрыв1,5-2 часа но все равно "зависает" что печально есть другие варианты?

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 09:06 17-06-2011
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cRYSMAS
а MTU что-нить в районе 1200-1260 тож приводит к аналогичным результатам?

Всего записей: 1337 | Зарегистр. 30-04-2002 | Отправлено: 11:00 17-06-2011
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
щас посмотрю спасибо, если всеже оборвет скажите мб есть какаято прога нормальная для впн соединения?

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 12:14 17-06-2011
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cRYSMAS
дык дело то тут не в проге... а в каналах передачи данных

Всего записей: 1337 | Зарегистр. 30-04-2002 | Отправлено: 13:46 17-06-2011
drrdar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем хорошего дня!
 
В общем, такая промблема. Пытался поднять на Windows Server 2008 R2 RRAS для монтирования PPTP-туннеля. Ну, с тем чтоб удалённые клиенты могли, подключившись, типа безопасно работать в локалке. Топология сети примитивная: к кабелю провайдера цепляется простенький роутер (на wan-порт, разумеется), который транслирует трафик клиентам локалки (через lan-порты, соотв. - 192.168.1.1/24). DNS и DHCP на роутере подняты. Так вот, одной из станций, получающий этот серый локальный айпишик, является тачка, на которой установлен указанный сервер и на котором я пытался поднять RRAS.
 
Вроде всё понятно, через серверную консоль начал ставить этот удалённый доступ и маршрутизацию, дошёл до пункта "выберите интерфейс" или что-то подобное, и я выбрал тот, которым тачка смотрит в локалку (он, собственно, один и есть, да больше не требуется). После этого и ещё каких-то манипуляций система попросила перезагрузки, а после оснастка в консоль добавилась, но интерфейс стал полностью не доступен. Вообще. Серверную тачку перестали видеть локальные раб. станции, пинги не ходят никуда: отлуп "general failure" - и хоть ты тресни.  
 
Ну ладно, думаю, удалил (ах, ну да! система попросила добавить роли DNS и DHCP, что я и сделал предварительно) поочерёдно: DNS, DHCP и RRAS, после перезагрузился. Роли удалились, но интерфейс по-прежнему не работает и при пингах выдаёт тот же "general failure" или "общий сбой". Что я только ни делал: и кабель туда-сюда дёргал, и перезагружал, и дрова переставлял - бесполезно. Проблема решилась (более-менее) только после того, как из диспетчера устройств сперва удалил, затем установил эту сетевуху. Да и то, периодически происходят зависания.
 
Да и чёрт бы с ней. Проблема-то в том, что я так и не уловил, каким же образом, имея лишь ОДИН сетевой интерфейс и поднятые на роутере DNS и DHCP (но не на сервере!), настроить штатный PPTP? Может, я чего-то в упор не вижу. Ткните, пожалуйста.
 
P/S Как обойти NAT - это понятно. С проброской 1723 порта на серверную тачку проблем возникнуть не должно.

Всего записей: 25 | Зарегистр. 06-03-2008 | Отправлено: 12:10 19-06-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
drrdar
Цитата:
каким же образом, имея лишь ОДИН сетевой интерфейс
А никаким...

Цитата:
к кабелю провайдера цепляется простенький роутер (на wan-порт, разумеется)
Сейчас даже простенькие роутеры умеют сами выступать в качестве PPTP сервера. Если у вас он чересчур простенький, купите нормальный роутер, а не из серии "для дома для семьи"
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 12:31 19-06-2011
rufatz



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как можно реализовать подключение от клиента (из UK) к локально подключенному принтеру (РФ) с помощью VPN?  
 
Как это возможно сделать? Можно ли реализовать это без установки софта на клиентскую машину в UK и без "железных" решений?  
 
Т.е. как возможно сделать чтобы клиент мог печатать через ВПН на принтер в другой стране? И возможно ли это регилуровать через Forefront TMG?

Всего записей: 18 | Зарегистр. 01-04-2009 | Отправлено: 23:29 19-06-2011
Shish_kebab



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rufatz
Думается, что вряд ли. А вот с помошью openVPN всё будет путём

Всего записей: 372 | Зарегистр. 14-07-2005 | Отправлено: 23:51 19-06-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rufatz 1. Пусть подключается по RDP к терминалке в вашей сети, и печатает на здоровье.
2. При любом подключении по VPN настраивает принтер по локальному айпи и печатает.

Цитата:
Можно ли реализовать это без установки софта на клиентскую машину в UK  
Если использовать родные мелкософтовские VPN, то клиенты в винде уже имеются.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 00:07 20-06-2011
rufatz



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shish_kebab
vlary
 
А нельзя это сделать как бы чтобы у него какой-то айпишник прописать (мой внешний айпи) и там папка \printers\\ и разрешить в Forefront подключение с его айпи адресса ?  
 
Просто момент относительно RDP так он должен подключаться к компьютеру.. видеть монитор и все такое вроде да?  
 
А нужно чтобы он просто выбрал принтер у себя из списка принтеров - отправил на печать.. и что бы в офисе (РФ) вышла на печать. И только. Больше никаких его действий чтобы не было.. сильно придирчивые сволочи они  
 
Спасибо за помощь

Всего записей: 18 | Зарегистр. 01-04-2009 | Отправлено: 10:20 20-06-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rufatz
Цитата:
А нельзя это сделать как бы чтобы у него какой-то айпишник прописать (мой внешний айпи)  
 Можно. Для этого и VPN по большому счету не нужен. Пробрасывается через НАТ наружу порт принтера (стандартный LPR, или 9001, или какой там еще есть), а мужик у себя устанавливает  дрова на ваш принтер, настраивает порт принтера как стандартный TCP, и печатает через моря и океаны.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 11:07 20-06-2011
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
life_so_good
если в каналах передачи данных то почему не обрывает впн? что посоветуете мб в настройках сервера можно каким то образом увеличить сесию соединения по впн или в модеме?
ПС Актуально 1 час работает норм потом "зависает" и ппц=(

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 17:42 20-06-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cRYSMAS
Цитата:
Актуально 1 час работает норм потом "зависает" и ппц
Настраивай  параметр keepalive на сервере, и на клиенте, если есть.  
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 17:56 20-06-2011
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
объяснюсь при подключении по впн клиента соединение не обрывается оно как бы "зависает" в логах серевера нету записей про разрыв соединения, и порт впн закреплен за клиентом, но сети и пинга к серверу не проходит=(
но все же попробую а вдруг=)

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 09:45 21-06-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru