Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
DEMONOID_75

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день всем!
 
Первый раз настраиваю VPN на роутере ASUS RT-N10U.
Само соединение удаленного компьютера с сетью получается. Но я не вижу компьютеров удаленной сети.
Настройки роутера
 

 

 
Команда ifconfig без соединеия по VPN
Ethernet adapter Подключение по локальной сети:
 
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
   Физический адрес. . . . . . . . . : 00-27-0E-38-D4-BA
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
   Локальный IPv6-адрес канала . . . : fe80::b935:fef8:db75:a0c9%12(Основной)
   IPv4-адрес. . . . . . . . . . . . : 192.168.1.35(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Аренда получена. . . . . . . . . . : 17 июня 2014 г. 8:30:01
   Срок аренды истекает. . . . . . . . . . : 17 июня 2014 г. 19:00:01
   Основной шлюз. . . . . . . . . : 192.168.1.1
   DHCP-сервер. . . . . . . . . . . : 192.168.1.1
   IAID DHCPv6 . . . . . . . . . . . : 251668238
   DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1A-B3-32-D3-00-27-0E-38-D4-BA
 
Трассировка маршрута к ya.ru [213.180.193.3]
с максимальным числом прыжков 30:
 
  1     1 ms     1 ms    <1 мс  192.168.1.1
  2     *        *        *     Превышен интервал ожидания для запроса.
  3     *        3 ms     3 ms  mtk-105-lag-91.msk.ip.ncnet.ru [77.37.254.198]
  4     3 ms     3 ms     3 ms  m10-cr01-be4-91.msk.ip.ncnet.ru [77.37.254.197]
 
  5     3 ms     2 ms     2 ms  yandex-ncnet.msk.ip.ncnet.ru [77.37.254.26]
  6     *        *        *     Превышен интервал ожидания для запроса.
  7    20 ms     3 ms     3 ms  fol5-c2-ae2.yndx.net [87.250.239.44]
  8     4 ms     4 ms     4 ms  fol2-c4-ae5.yndx.net [87.250.239.57]
  9     4 ms     3 ms     3 ms  www.yandex.ru [213.180.193.3]
 
Трассировка завершена.
 
 
 
При подключении VPN
 
Адаптер PPP VPN:
 
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : VPN
 
 
   Физический адрес. . . . . . . . . :
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.10.1(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.255
   Основной шлюз. . . . . . . . . : 0.0.0.0
   DNS-серверы. . . . . . . . . . . : 192.168.1.1
   NetBios через TCP/IP. . . . . . . . : Включен
 
Ethernet adapter Подключение по локальной сети:
 
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
   Физический адрес. . . . . . . . . : 00-27-0E-38-D4-BA
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
   Локальный IPv6-адрес канала . . . : fe80::b935:fef8:db75:a0c9%12(Основной)
   IPv4-адрес. . . . . . . . . . . . : 192.168.1.35(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Аренда получена. . . . . . . . . . : 17 июня 2014 г. 8:30:01
   Срок аренды истекает. . . . . . . . . . : 17 июня 2014 г. 19:00:01
   Основной шлюз. . . . . . . . . : 192.168.1.1
   DHCP-сервер. . . . . . . . . . . : 192.168.1.1
   IAID DHCPv6 . . . . . . . . . . . : 251668238
   DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1A-B3-32-D3-00-27-0E-38-D4-BA
 
   DNS-серверы. . . . . . . . . . . : 192.168.1.1
   NetBios через TCP/IP. . . . . . . . : Включен
 
Трассировка маршрута к ya.ru [213.180.204.3]
с максимальным числом прыжков 30:
 
  1     5 ms     5 ms     4 ms  192.168.1.1
  2     6 ms     6 ms     6 ms  ВНЕШНИЙ IP УДАЛЕННОГО РОУТЕРА
  3     5 ms     5 ms     5 ms  172.17.103.77
  4     5 ms     5 ms     4 ms  91.123.17.5
  5     6 ms     6 ms     5 ms  91.123.17.9
  6     6 ms     6 ms     6 ms  msk-ix-std.yandex.net [193.232.244.116]
  7     6 ms     7 ms     7 ms  fol2-c4-ae11.yndx.net [87.250.239.130]
  8     *        *        *     Превышен интервал ожидания для запроса.
  9     7 ms     7 ms     8 ms  iva-p1-be1.yndx.net [87.250.239.98]
 10     8 ms     7 ms    10 ms  iva-b-c2-ae6.yndx.net [87.250.239.119]
 11     7 ms     7 ms     7 ms  www.yandex.ru [213.180.204.3]
 
Трассировка завершена.
 
Как сделать чтобы были доступны компьютеры удаленной сети???
 
Спасибо
 
 
 

Всего записей: 127 | Зарегистр. 03-10-2005 | Отправлено: 13:35 17-06-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DEMONOID_75
Цитата:
Как сделать чтобы были доступны компьютеры удаленной сети???  
А этот ASUS RT-N10U является дефолт шлюзом для компьютеров удаленной сети?

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 14:23 17-06-2014
fasttomas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня!
Мой вопрос может показаться глупым, однако подскажите пожалуйста.
 
Диспозиция:
 
Сервер:
Windows Server 2008r2 standart с белым айпишником.
 
Клиенты:
Windows 8, Windows 8.1 за Tp-Link 1034 с dd-wrt на борту с серыми айпишниками.
 
Задача:
Поднять Vpn между сервером и клиентами с тем, чтобы весь сетевой трафик клиентов шел сначала на сервер, а потом во вне и приходил соответственно также.
 
Сделано:
Включена служба удаленного доступа и маршрутизации на сервере, настроены и подключены все клиенты (по L2TP IPSec). На всех клиентах убрана галочка в настройках ipv4 использовать удаленный шлюз по дефолту.
 
Проблема:
Все соединено по VPN корректно, компы видят друг-сервер-друга, но на клиентах не работает Internet. (Если галочку в настройках ip4 снять, соответственно VPN работает, но интернет ходит напрямую, а не через сервер). Я так понимаю, чтобы это исправить необходимо еще на сервер прокси поставить? Подойдет ли для этих целей 3dproxy? после установки и настройки нужно еще будет настраивать клиенты отдельно (например в браузере дополнительно прописывать)? Будут ли все программы, даже которые прокси не поддерживают работать (установлен старый специфичный софт) ?

Всего записей: 25 | Зарегистр. 16-10-2012 | Отправлено: 16:49 17-06-2014
DEMONOID_75

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
 

Цитата:
А этот ASUS RT-N10U является дефолт шлюзом для компьютеров удаленной сети?

 
Да. Через него вся сетка выходит в инет.
Может нужно какие-то маршруты дополнительно прописывать на роуторе?

Всего записей: 127 | Зарегистр. 03-10-2005 | Отправлено: 17:17 17-06-2014 | Исправлено: DEMONOID_75, 17:21 17-06-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fasttomas Вообще-то говоря, если клиентам ставят галку "использовать удаленный шлюз",  
то за интернет должен отвечать VPN сервер.
По сути, в этом случае клиенты ничем не отличаются от локальных компов,
и им можно присваивать адреса из пула локальной сети и раздавать интернет так же, как и местным.
Естественно, лучше не прокси, а НАТ.  Также можно настроить получение
клиентами адресов от местного DHCP сервера.  
 
Добавлено:
DEMONOID_75
Цитата:
Но я не вижу компьютеров удаленной сети.
Что значит - не вижу? Не пингуются? Не видны в сетевом окружении?
 IPv4-адрес клиенту выдается 192.168.10.1 А какой адрес сети в удаленной локалке?

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 17:19 17-06-2014
DEMONOID_75

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary  
 

Цитата:
Что значит - не вижу? Не пингуются? Не видны в сетевом окружении?
 IPv4-адрес клиенту выдается 192.168.10.1 А какой адрес сети в удаленной локалке?

 
При пинге адреса 192.168.1.2 пишет заданный узел не доступен.
Менял выдачу адресов по VPN из подсети данной локалки, пример: 192.168.1.100 и тд.
все равно компьютеры не пингуются и не видны в сетевом окружении.

Всего записей: 127 | Зарегистр. 03-10-2005 | Отправлено: 18:02 17-06-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DEMONOID_75
Цитата:
При пинге адреса 192.168.1.2 пишет заданный узел не доступен
Ты хочешь сказать, что и в клиентской локалке, и удаленной за сервером адреса 192.168.1.0/24 ?!  
Тогда чему удивляешься?

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 19:00 17-06-2014
fasttomas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Я видимо запутал сам себя и попытался запутать всех остальных.
Во первых: Ошибся - галочка естественно стоит! И при ней,весь трафик уходит на удаленный сервер, который выступает в качестве шлюза.
Во вторых: на удаленном сервере у меня включен НАТ, сервера DHCP нет, адреса раздаются статично.
И при таких настройках в инет клиенты не ходят, всё теряется на сервере, а VPN работает...

Всего записей: 25 | Зарегистр. 16-10-2012 | Отправлено: 20:23 17-06-2014
DEMONOID_75

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
Ты хочешь сказать, что и в клиентской локалке, и удаленной за сервером адреса 192.168.1.0/24 ?!  
Тогда чему удивляешься?

 
Спасибо! Понял свой промах.

Всего записей: 127 | Зарегистр. 03-10-2005 | Отправлено: 23:29 17-06-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fasttomas  Сезон, понимаешь! Телепаты в отпуск уехали.
Рисуй схему, как подключен интернет в центре.
А также, что показывают на клиенте
 ipconfig /all  
 route print
 ping 8.8.8.8
 nslookup ya.ru

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 23:47 17-06-2014
fasttomas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Пардон за беспокойство - сегодня обнулил сервер, заново все настроил и заработало, но спасибо за отзывчивость

Всего записей: 25 | Зарегистр. 16-10-2012 | Отправлено: 19:52 18-06-2014
ofj

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день!
Подскажите какие оборудование надо закупать для моей задачи.
Задача: Создать VPN между Головным офисом и филиалом и точек обслуживание.  Филиалы 15шт(15-50шт компьютера), точки обслуживание 40шт(3-10шт компьютеров). У всех филиалов 2 интернет подключение, для точек обслуживание в плане тоже подсоединить резервный калан. Сейчас VPN есть между филиалами и Головного офиса по средством Kerio . Необходимо создать VPN  между филиалами и Головного офиса и точек обслуживание и Головной офис. Нужна программа для онлайн отслеживание VPN соединений.  

Всего записей: 233 | Зарегистр. 13-10-2008 | Отправлено: 15:41 23-06-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ofj
Цитата:
Подскажите какие оборудование надо закупать для моей задачи.
Циску помощнее в центр, циски помельче в филиалы, D-Link серии DFL для точек.
Цитата:
 Нужна программа для онлайн отслеживание VPN соединений.
Zabbix - система мониторинга Универсальная система для SNMP. Либо делать что-то самописное.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 17:24 23-06-2014
ofj

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
а какие модели не подскажите?

Всего записей: 233 | Зарегистр. 13-10-2008 | Отправлено: 10:08 24-06-2014 | Исправлено: ofj, 10:15 24-06-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ofj
Цитата:
а какие модели не подскажите?  
Определяетесь с необходимым трафиком в центре и филиалах,
потом смотрите этот документ:
http://www.cisco.com/web/partners/downloads/765/tools/quickreference/routerperformance.pdf
Выбираете модели с необходимой производительностью.
Определяетесь с нужными вам фичами, покупаете соответсвующие лицензии.
Вообще я бы доверил этот процесс фирме-системному интегратору.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 11:50 24-06-2014
ofj

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
Спасибо!

Всего записей: 233 | Зарегистр. 13-10-2008 | Отправлено: 08:24 25-06-2014
onedigger

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня проксик на Kerio, так с его VPN сервером стандартными средствами на клиентах под Windows после недельных танцев с бубном так и не получилось законнектиться. Делал удаленку для сотрудников, чтоб из дома работали. Сейчас использую kerio VPN client(бесплатный) и все работает. Строго у нас с лицензионным софтом. А так что только не перепробовал, нихера не получилось.

Всего записей: 34 | Зарегистр. 26-05-2014 | Отправлено: 19:55 25-06-2014
Taran2ul



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Подскажите пожалуйста как решить проблему.
Есть сеть с VPN и wifi-роутер. Хочу чтобы роутер поднял VPN и раздал его в сеть и wifi. Подключение просто по логину и паролю. Никаких сертификатов, фильтров, привязок и т.д.
Состояние сетевого подключения:

Состояние VPN подключения:

Поддерживаемые роутером подключения:

Состояние подключения на роутере в режиме Dynamic:

Вроде все норм. Получил ip от dhcp в сети. dns тоже как у любого компа в сети.
Попытка поднять VPN:

На этом мои попытки и закончились Мои скудные знания в этой области не позволяют пройти этот квест дальше. Я не знаю что вписать в "Service IP Address". Перепробовал много всего, но роутер упорно не подключается (может не из-за этого, но я больше не знаю куда копнуть).
"Host Name" - это как я понял имя VPN-сервера.
На всякий случай выхлоп ipconfig:

 
В общем помогите кто чем может.

Всего записей: 458 | Зарегистр. 18-02-2008 | Отправлено: 23:00 27-06-2014
Taran2ul



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В общем нет нормального лога в роутере. Роутер Belkin F6D4230-4 v1000.
Вот единственный пункт с логом:
Подробнее...
И в этом логе ничего не меняется в зависимости от подключения.
 
PS Простите за оверпостинг, больше не буду

Всего записей: 458 | Зарегистр. 18-02-2008 | Отправлено: 10:18 30-06-2014 | Исправлено: Taran2ul, 10:19 30-06-2014
Fujosej2012



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят,есть роутер с wifi провайдером и пк без wifi , хочу соединить пк с wifi провайдером чтобы мой пк был в локальной сети с другими wifi устройствами , хочу все сделать через VPN , как это можно провернуть?

Всего записей: 41 | Зарегистр. 02-05-2012 | Отправлено: 18:55 03-07-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru