Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vitarapt  
1. Родной PPTP сервер на win2003 (через RRAS).
2. OpenVPN сервер на win2003.
3. Любая железка/любой линукс с двумя сетевыми интерфейсами (один в локалке, другой наружу).

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 18:06 28-11-2012
westx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее... [/more]

Всего записей: 40 | Зарегистр. 26-11-2012 | Отправлено: 11:04 30-11-2012 | Исправлено: westx, 11:06 30-11-2012
Iven

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите как добавить условие в диалер
 
Имеется два впн подключения - нужно чтобы в случае невозможности подключения к первому из них в течении минуты, подключался второй
 
Имеется такой вот cmd
 
@echo off
 
set conn="name"
:: название вашего подключения к интернету
 
set login="login"
:: ваш логин подключения к интернету
 
set pass="pass"
:: ваш пароль подключения к интернету
 
set pause=10
:: пауза в секундах между проверкой сединения, если соединение разорвалось произойдет подключение
 
:LOOP
set connected=0
for /f "delims=" %%i in ('rasdial') do (
    if "%%i"=="%conn:"=%" set connected=1
)
if %connected%==0 (
    echo %date% %time%    %conn% connection not detected. Dialing...
rasdial %conn% %login% %pass%
) else (
    echo %date% %time%    %conn% connection is active.
)
ping -n %pause% 127.0.0.1>nul 2>&1
goto LOOP
 
exit
 
 
подскажите как добавить сюда указанное выше условие, а то совершенно не знаком с правописанием
алгоритм примерно такой
добавляем переменную-счетчик, каждая неудачная попытка прибавляет к счетчику единицу, а удачная обнуляет его
когда счетчик достигает значения 6 (при паузе 10 секунд - какраз минута) выполняется другой rasdial, к примеру, rasdial %conn2% %login2% %pass2% и уже его состоянии отслеживается
 

Всего записей: 86 | Зарегистр. 16-05-2006 | Отправлено: 16:54 14-12-2012 | Исправлено: Iven, 17:00 14-12-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Iven
К VPN'у Ваш вопрос имеет весьма косвенное отношение...
Задачи на bat-файлах
Автоматизация администрирования
 
Что бы у ping'а была задержка ровно в секунду надо ему об этом намекнуть -w 1000.
 
Ух в голову пришла только одна нормальная мысль как переписать скрипт, но она использует массив, что сводит идею к большому геморрою. Можно тупо набыдлокодить, но как-то не правильно это...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 18:16 14-12-2012
mirkos

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kosyay Попробуй выполнить после подключения  
 
Код:
 route delete 192.168.1.0   mask  255.255.255.0  172.17.48.1  
 route delete 0.0.0.0   mask  0.0.0.0  172.17.48.1  
 
Приветствую, не получается, все соединения отваливаются и VPN и Интернет

Всего записей: 22 | Зарегистр. 14-07-2004 | Отправлено: 08:33 19-12-2012
alfalf3



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!  
Прошу помощи в решении проблемы VPN site-to-site на Win 2003 SP2 R2.  
Столкнулся с проблемой на железках. Решил поэкспериментировать с VirtualBox.  
Ситуация:  
1. Созданы два домена  test.co (192.168.10.0/24) и test1.co (192.168.12.0/24) (Контроллеры соответственно  - dc.test.co и dc1.test1.co, + шлюзы RRAS с VPN доступом - ig.test.co и ig1.test1.co)  
2. Пинги идут (и внутри сетей, и наружу), web-страницы открываются.  
3. На контроллерах поднял VPN-client: dc->ig1, dc1->ig (для проверки нормальной работы VPN).  
4. В доменах создал группу VPN_user. В dc -пользователя test1, в dc1 - пользователя test. Внёс их в группу VPN_user. Разрешил VPN для этой группы. VPN-client с доменов легко цепляются к соответствующим сетям, как по отдельности, так и одновременно.  
4. Далее отключаю клиентов, создаю на ig новый интерфейс с подключение по требованию по VPN, называю его - test (по имени пользователя в dc1), даю маршрут 192.168.12.0, маска 255.255.255.0. Указываю пользователь - test, домен – test1 и пароль. Перезагрузка RRAS. Cоединение установлено!  
5. На шлюзе ig1: интерфейс - test1, 192.168.10.0 + 255.255.255.0, пользователь - test1, домен – test, и пароль. Перезагрузка RRAS.  
СОЕДИНЕНИЕ НЕ УСТАНОВЛЕНО!  
ИНТЕРФЕЙС: такой-то, СОСТОЯНИЕ: подключение, ПРОШЛО ВРЕМЕНИ: столько-то. Всё.  
При этом можно легко подключиться созданными ранее VPN-client с соответствующих контроллеров доменов, в любом сочетании.  
Если разорвать оба VPN-туннеля, то при последующем соединении подключение будет только с одной стороны. С другой будет та же история с отсчётом времени.  
Подскажите куда рыть!!!

Всего записей: 5 | Зарегистр. 27-01-2011 | Отправлено: 15:00 16-01-2013
tserg62ru

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток. Есть 20 офисов, в каждом по 1-2 компа. Провайдеры везде разные. Везде сети одноранговые. Хочу сделать так чтоб все они стали как бы единой сетью (чтоб можно было зайти на любой комп из этих 20 офисов с одного моего компа через удаленный рабочий стол? при этом чтоб не платить за белый статический ip для каждого из них) AD пока не нужно. Подскажите пожалуйста, только не надо предлагать программы для удаленного администрирования

Всего записей: 129 | Зарегистр. 29-08-2012 | Отправлено: 12:28 01-02-2013
AXVill



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tserg62ru
Так вопрос в том, как не покупать белый IP? Посмотри в сторону всяких no-ip и dyndns.
Или тебе интересно чем организовать VPN? Тогда встречный вопрос - кто-нибудь представляет бюджет всей затеи? Стабильно/дороже/на железе или как всегда/дешево/сердито/софтверно?

Всего записей: 320 | Зарегистр. 22-09-2005 | Отправлено: 13:07 01-02-2013
tserg62ru

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я не хочу пускать трафик через сторонние организации, так как это потенциальная утечка информации. Если бы все было так просто то я бы ammyy или teamviuer использовал. Но vpn это совсем другое. Можно поднять сеть сначала для управления через удаленный рабочий стол, затем AD возможно сделать, затем ip телефонию по своей локалке поднятой пустить. Вариантов развития масса. Но нужно сделать локалку так как я хочу, поэтому и спрашиваю советов по реализации. Если можно конечно дешево/сердито/софтверно для начала чтоб протестить, а уж если понравится тогда дальше будет куплено Стабильно/дороже/на железе

Всего записей: 129 | Зарегистр. 29-08-2012 | Отправлено: 13:34 01-02-2013
VitRom

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tserg62ru, ну так и объясни -- как ты хочешь. например, для начала, нужную архитектуру: звезда или сеть

Всего записей: 3110 | Зарегистр. 18-06-2006 | Отправлено: 13:42 01-02-2013
AXVill



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tserg62ru

Цитата:
Я не хочу пускать трафик через сторонние организации, так как это потенциальная утечка информации. Если бы все было так просто то я бы ammyy или teamviuer использовал.

Это ты о чем? VPN как бы подразумевает, что трафик, хоть и идет через стороннюю организацию (провайдер, например), но он весь шифруется.
 

Цитата:
 Если можно конечно дешево/сердито/софтверно для начала чтоб протестить, а уж если понравится тогда дальше будет куплено Стабильно/дороже/на железе  

ОК, тогда идем дальше. Тебе нужен s2s или "путь в один конец"? Т.е. общение должно быть двусторонним (удаленный офис может подключиться к серверу в головном и наоборот, допустим, админ в головном может подключиться к любой машине на брэнче) или тебе лишь нужна возможность подключиться туда и соединение вообще может быть не постоянным, а подниматься по требованию?

Всего записей: 320 | Зарегистр. 22-09-2005 | Отправлено: 13:51 01-02-2013
tserg62ru

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AXVill, первоочередная задача чтоб мне с этим разобраться на первых парах - это подключаться по требованию к удаленным офисам для настроек компов (зайдя под учеткой админа как через удаленный рабочий стол) Если Вам не сложно то во вторую очередь напишите пожалуйста еще и более серьезный вариант (двустороннее общение)
Если я правильно понимаю, то и на вопрос VitRom я тоже щас ответил

Всего записей: 129 | Зарегистр. 29-08-2012 | Отправлено: 14:30 01-02-2013
VitRom

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну тогда самый-самый простой "наколеночный" вариант: поставить прямо у себя на компе собственный сервер НеоРоутер-а, а в филиалах его же клиентов, которые будут логиниться на этот сервер, который можно при отсутствии статики адресовать через какой-нить дин-днс.

Всего записей: 3110 | Зарегистр. 18-06-2006 | Отправлено: 14:47 01-02-2013
tserg62ru

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, а если поднять сеть более серьезно для AD, Voip по этой локалке то как лучше реализовать? тут видимо уже нужна надежность Стабильно/дороже/на железе

Всего записей: 129 | Зарегистр. 29-08-2012 | Отправлено: 15:23 01-02-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tserg62ru
Цитата:
Спасибо, а если поднять сеть более серьезно для AD, Voip по этой локалке то как лучше реализовать?  
Про AD при таком раскладе лучше думать забудь.
Для Voip лучше пользоваться Скайпом, он бесплатный. И вообще, лучше выбрать топологию звезды, поставить центральный узел там, где реально получить белый статический айпи, и вокруг этого уже плясать.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 15:33 01-02-2013
tserg62ru

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я бы и рад сплясать) ну 1 белый статический ip я получу это не проблема. А как же люди сеть на основе контроллера домена организуют по всей стране если офисы (в которых может быть всего 1 комп или несколько) разбросаны? неужели не по vpn?

Всего записей: 129 | Зарегистр. 29-08-2012 | Отправлено: 15:37 01-02-2013
AXVill



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VitRom
Какой-то очень уж жестокий вариант. Бюджетно, да.
 
tserg62ru
Остается последний вопрос, какое оборудование есть на удаленных офисах? Понимаю, что я зажравшийся капиталист, но обычно стараюсь поставить какой-то фаервол, который играет роль шлюза, даже на такие маленькие брэнчи, в 2-3 машины.
 
Например, небольшие машинки, может и баребоны, туда серверную винду и TMG (мы же на самом известном и большом варезном русскоязычном форуме, по-этому рассматриваю этот вариант как "бюджетный"). Тут есть возможность просто поднять VPN-сервера на конечных поинтах, а есть и возможность реализовать s2s (TMG это умеет). Т.е., если не брать в расчет софт, то ценник составляют баребоны. Если лицензирование - это проблема, то можно смотреть в сторону опен-сорц (OpenVPN), но тут поднимается цена обслуживания (нужно знать linux) и заморочки с настройкой домена, авторизации и прочего - Microsoft не очень-то ратует за гетерогенные сети и чтобы все собрать в кучу - это песня. С TMG, виндовым сервером и "везде винда" такой проблемы нет.
 
Если денег чуть больше, то можно баребоны заменять на железо. Я фанат Cisco. Например, ASA 5505 на брэнчи и 5510 на голову. Относительно не дорого. Но обслуживание дороже. Человек, который знает Cisco IOS, азы маршрутизации и VPN, "за еду" не работает. Утрирую, но надеюсь меня поймут, в любом случае это дороже, чем поддержка шлюзов на виндах. Можно поискать схожие предложения других брендов, может ценник будет меньше.
 
Как-то так. Надеюсь на часть вопросов ответил. Или породил множество новых
 
Добавлено:
На счет "белых" адресов - выше я давал ссылки на всякие no-ip. Динамический DNS на филиалах и белый IP на головняке, вполне рабочая схема. И топология "звезда", да, так проще.

Всего записей: 320 | Зарегистр. 22-09-2005 | Отправлено: 15:46 01-02-2013
tserg62ru

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На удаленных офисах никакого оборудования кроме самого компа windows vista бизнес версии, подключенного к инету. А если я на своем компе (предварительно получив белый статический ip) средствами винды подниму vpn сервер, а клиент ко мне подключится по vpn опять же средствами винды, то я смогу к клиенту через удаленный рабочий стол подключиться? или это он ко мне сможет тока сделать?

Всего записей: 129 | Зарегистр. 29-08-2012 | Отправлено: 15:52 01-02-2013
AXVill



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tserg62ru
Конечно можно будет подключиться и туда и обратно - главное настроить. Да, для одного устройства ставить шлюз - довольно жирно
На центральном офисе в любом случае будет VPN-сервер и одинокие пользователи пусть просто подключаются к нему.

Всего записей: 320 | Зарегистр. 22-09-2005 | Отправлено: 16:04 01-02-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AXVill
Цитата:
 то я смогу к клиенту через удаленный рабочий стол подключиться?  
Если рассматривать не сферический VPN-сервер в вакууме, а конкретный, например OpenVPN - то вполне. На сервере ставится опция client to client, настраивается статика, раздаются сертификаты, и любой из клиентов этого сервера может подключаться к любому другому клиенту, а также клиентам локальной сети, в которой стоит сервер.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 16:14 01-02-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru