Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
NEED



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Xanter
Посмотри настройки RRAS. Может у тебя только 1 ВПН порт открыт. Вот оно одного только и пускает.

----------
__________________________________________________
Чиню форточки, меняю окна, заделываю щели.

Всего записей: 576 | Зарегистр. 17-10-2002 | Отправлено: 11:50 10-01-2006
Kucher2

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос такой.
У одного товарища делал когда-то ПК. Мне показалось странным, что в ихней районной локальной сети не требуется указание IP машины да и вообще каких-либо настроек локалки. Просто создаётся VPN-соединение.. и всё. Ну, поудивлялся и забыл...
 
Начал изучать FreeBSD. А именно - делать на ней сервак - шлюз в инет для небольшой сети. И наткнулся на такую фичу в настройках демона mpd, когда через любой сервер FreeBSD создаётся то самое VPN...
 
И тут меня осенило: народ видит друг друга через это VPN как в обычной локалке.
 
Т.е., если вы знакомы с проблемами неуплаты за локальный трафик например или вообще с проблемой отключения "нашалившего" юзера от сети района или раздачей рессурсов несколькими людьми (интернет, файловые сервера) в пределах одной сети - вы меня поймёте.
 
Тут вам - не надо управляемых свичей, потому как сервер строит саму локалку и при  программном отключении - юзер просто не может в неё зайти.
 
Вы скажете, что более-менее соображающий юзер сможет назначить машине друга и себе - локальный адрес и ходить через его подключение в сеть?
Согласен, но
во первых - это гемор для этого юзера и его друга (комп-шлюз должен быть включён постоянно);
во вторых - это будет неорганизовано и народ станет на грабли по поводу конфликта адресов (следить же за этим надо);
в третьих - большая часть "законопослушных" всё равно будет сидеть в сети через VPN а следовательно связь между ними и нарушителями будет отсутствовать.
 
Интересует ваше мнение, а так же надёжность сего  - в частности как скажется такое решение на сетевых играх, просмотре фильмов и т.д. Где тут краеугольный камень?

Всего записей: 288 | Зарегистр. 10-11-2004 | Отправлено: 22:32 11-01-2006 | Исправлено: Kucher2, 22:34 11-01-2006
Kucher2

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Разговор был начат здесь: http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=9832&start=20#lt
Дискуссия по поводу демона mpd во FreeBSD и надёжности построения локальной сети на основе VPN (мой вопрос выше).
 
Sadok

Цитата:
Оба утверждения верны. Вырубится - пропадет интерфейс - отвалится сеть и никто не сможет подключиться.  

если это так, то почему тогда это:

Цитата:
У тебя сервер может быть воткнут в свитч, в который воткнуты клиенты. Тогда трафик - мимо сервера.  

 
Выходит - трафик всё же льётся через сервер? Или этот так называемый интерфейс - просто служит чем-то вроде указателя?
 
Сколько может быть таких интерфейсов (пользователей)?
Вы бы стали создавать сеть таким образом, через VPN, опираясь на демон mpd ОС FreeBSD? Почему?

Всего записей: 288 | Зарегистр. 10-11-2004 | Отправлено: 17:52 12-01-2006 | Исправлено: Kucher2, 17:54 12-01-2006
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kucher2

Цитата:
 Выходит - трафик всё же льётся через сервер? Или этот так называемый интерфейс - просто служит чем-то вроде указателя?  

У тебя интерфейс пропадет. Как-будто кабель выдернули. Куда пакеты бегать будут?

Цитата:
 Сколько может быть таких интерфейсов (пользователей)?

Я думаю, что тут только ОС накладывЮт ограничения. Сколько ифейсов может быть у Фри - даже не знаю Явно много

Цитата:
 Вы бы стали создавать сеть таким образом, через VPN, опираясь на демон mpd ОС FreeBSD? Почему?
 

Угу. Надежность, проверенная временем А еще mpd4 появился в портах, но я его не щупал.

Всего записей: 1343 | Зарегистр. 04-01-2003 | Отправлено: 17:59 12-01-2006
Kucher2

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sadok Спасибо, мил человек.
Прошу по этому поводу - всех сюда: http://forum.ru-board.com/topic.cgi?forum=8&topic=13653 - а то как-то вроде тоже не к этой теме...

Всего записей: 288 | Зарегистр. 10-11-2004 | Отправлено: 18:12 12-01-2006
Xanter

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Посмотри настройки RRAS. Может у тебя только 1 ВПН порт открыт. Вот оно одного только и пускает.

Да, похоже всё на это указывает. Знать бы где эти настройки находятся в XP... В самих настройках VPNа установлено 11 адресов для выделения в будующей VPN сети, сервер честно берёт первое. Никак не найти мне в Интернете про RRAS в XP, везде про 2003, а там он в администрировании есть... Подскажите, пожалуйста, кто знает где его настройки в WinXP?

Всего записей: 35 | Зарегистр. 16-12-2005 | Отправлено: 02:33 15-01-2006
uggp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите, пожалуйста, кто знает где его настройки в WinXP?

Поддерживаю! Поделитесь, где настраивать RRAS в WinXP? У меня такая же проблема - принимается только 1 соединение, остальные вылетают с ошибкой 937 (входящие подключения не могут принимать ваши запросы на подключение, поскольку используется другое подключение такого же типа).

Всего записей: 9 | Зарегистр. 16-11-2004 | Отправлено: 17:29 19-01-2006
Lodeon



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VPN и роутинг
 
Есть головной офис с Kerio Winroute Firewall и VPN сервером
реальный IP у сервера и локальная подсеть 192.168.93.x
 
все без проблем у клиентов, у которых PPPoE соединение (или аналог) устанавливается непосредственно на компьютере.
 
Сейчас приехал в филиал в командировку (поэтому важна оперативность ответов!!!), привез с собой ADSL роутер с 4 портами, PPPoE устанавливается его силами, интернет раздается натом. РОутеру через PPPoE выдается реальный IP, серый 192.168.1.1, локальная подсеть 192.168.93.x шлюзом по умолчанию прописан роутер 192.168.1.1.
 
vpn соединение устанавливается, но IP адреса головного офиса не пингуются, что-то с роутингом
 
после установления VPN соединения смотрим выданные ему настройки
 
IP 172.16.1.2 (IP VPN сервера в головном офисе 172.16.1.1)
 
маска 255.255.255.0
 
смотрим детали, вот тут непонятно
 
IP 169.254.127.1 что это за IP откуда он берется, tracert до него первым узлом он и является
маска 255.255.0.0
 
Протокол VPN клиента:
 
26/01/2006 13:29:52] GUI: connecting to 'xxx.xxxxx.ru'
[26/01/2006 13:29:52] D[VPN client] VPNClient[0004] - connecting to xxxx.xxxxxx.ru:4090, username XXXX
[26/01/2006 13:29:53] D[VPN client] VPNClient[0004] - server name resolved - 62.5.xxx.xxx
[26/01/2006 13:29:53] D[VPN client] VPNClient[0004] - route to server added, gw = 192.168.1.1 (adapter 0x2)
[26/01/2006 13:29:53] D[VPN client] VPNClient[0004] - local TCP address = 192.168.1.183
[26/01/2006 13:29:53] D[VPN client] VPNClient[0004] - SSL connection successfully established
 
...........
 
[26/01/2006 13:29:56] D[VPN client] VPNClient[0004] - received R_IPCONFIG message, IP = 172.16.1.2/255.255.255.0, CEP = 3600 s.
 
 
ping 172.16.1.1 Не идет - VPN сервер не пингуется
 
 
D:\Documents and Settings\formed>ipconfig /all
 
Настройка протокола IP для Windows
 
        Имя компьютера  . . . . . . . . . : formed1
        Основной DNS-суффикс  . . . . . . :
        Тип узла. . . . . . . . . . . . . : неизвестный
        IP-маршрутизация включена . . . . : нет
        WINS-прокси включен . . . . . . . : нет
 
Подключение по локальной сети - Ethernet адаптер:
 
        DNS-суффикс этого подключения . . :
        Описание  . . . . . . . . . . . . : Realtek RTL8139/810X Family PCI Fast
 Ethernet NIC
        Физический адрес. . . . . . . . . : 00-20-ED-75-81-F0
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 192.168.1.183
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 192.168.1.1
        DNS-серверы . . . . . . . . . . . : 83.151.0.8
                                            83.151.0.12
 
Kerio VPN - Ethernet адаптер:
 
        DNS-суффикс этого подключения . . :
        Описание  . . . . . . . . . . . . : Kerio VPN adapter
        Физический адрес. . . . . . . . . : 44-45-53-54-27-38
        Dhcp включен. . . . . . . . . . . : да
        Автонастройка включена  . . . . . : да
        IP-адрес  . . . . . . . . . . . . : 172.16.1.2
        Маска подсети . . . . . . . . . . : 255.255.255.0
        IP-адрес автонастройки. . . . . . : 169.254.127.1
        Маска подсети . . . . . . . . . . : 255.255.0.0
        Основной шлюз . . . . . . . . . . :
        NetBIOS через TCP/IP. . . . . . . : отключен
 
D:\Documents and Settings\formed>route print
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 20 ed 75 81 f0 ...... Realtek RTL8139 Family PCI Fast Ethernet NIC - ╠
шэшяюЁЄ яырэшЁют∙шър яръхЄют
0x10004 ...44 45 53 54 27 38 ...... Kerio VPN adapter
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0      192.168.1.1   192.168.1.183       20
     62.5.xxx.xxx (это роутер в головном офисе c VPN)  255.255.255.255      192.168.1.1   192.168.1.183       1  
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
      169.254.0.0      255.255.0.0    169.254.127.1   169.254.127.1       20
    169.254.127.1  255.255.255.255        127.0.0.1       127.0.0.1       20
  169.254.255.255  255.255.255.255    169.254.127.1   169.254.127.1       20
       172.16.1.0    255.255.255.0       172.16.1.2   169.254.127.1       20
       172.16.1.2  255.255.255.255        127.0.0.1       127.0.0.1       20
   172.16.255.255  255.255.255.255    169.254.127.1   169.254.127.1       20
      192.168.1.0    255.255.255.0    192.168.1.183   192.168.1.183       20
    192.168.1.183  255.255.255.255        127.0.0.1       127.0.0.1       20
    192.168.1.255  255.255.255.255    192.168.1.183   192.168.1.183       20
     192.168.93.0    255.255.255.0       172.16.1.1   169.254.127.1       1
    213.234.250.0 (Не понятно что)    255.255.255.0       172.16.1.1   169.254.127.1       1
        224.0.0.0  (Не понятно что)      240.0.0.0    169.254.127.1   169.254.127.1       20
        224.0.0.0        240.0.0.0    192.168.1.183   192.168.1.183       20
  255.255.255.255  255.255.255.255    169.254.127.1   169.254.127.1       1
  255.255.255.255  255.255.255.255    192.168.1.183   192.168.1.183       1
Основной шлюз:         192.168.1.1
===========================================================================
Постоянные маршруты:
  Отсутствует
 
 
 
ПОСЛЕ отключения VPN
 
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0      192.168.1.1   192.168.1.183       20
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
      169.254.0.0      255.255.0.0    169.254.127.1   169.254.127.1       20
    169.254.127.1  255.255.255.255        127.0.0.1       127.0.0.1       20
  169.254.255.255  255.255.255.255    169.254.127.1   169.254.127.1       20
      192.168.1.0    255.255.255.0    192.168.1.183   192.168.1.183       20
    192.168.1.183  255.255.255.255        127.0.0.1       127.0.0.1       20
    192.168.1.255  255.255.255.255    192.168.1.183   192.168.1.183       20
        224.0.0.0        240.0.0.0    169.254.127.1   169.254.127.1       20
        224.0.0.0        240.0.0.0    192.168.1.183   192.168.1.183       20
  255.255.255.255  255.255.255.255    169.254.127.1   169.254.127.1       1
  255.255.255.255  255.255.255.255    192.168.1.183   192.168.1.183       1
Основной шлюз:         192.168.1.1
 
ЧТО прописать в роутинг, чтобы он через VPN посылал пакеты адресованные головному офису?
 

Всего записей: 50 | Зарегистр. 10-01-2004 | Отправлено: 13:46 26-01-2006
yaleks



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ЧТО прописать в роутинг, чтобы он через VPN посылал пакеты адресованные головному офису?

1) как название роутера?  
2) у таких устройств обычно образуется 2 интерфейса?: "VPN" и "lan" и соотв. нужно знать их параметры (с VPN интерфейсом вроде ясно). "lan"  интерфейс нужно настроить самому(обычно есть web-интерфейс, дефолтовый адрес написан в manual) и DHCP, NAT видимо тоже. Тогда gateway для компов станет "lan" интерфейс роутера.

Всего записей: 180 | Зарегистр. 08-05-2005 | Отправлено: 10:05 27-01-2006
Lodeon



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yaleks
 
 
Интернет через роутер Zyxel 660H работает замечательно, VPN же нужен для доступа к сети головного офиса. А пакеты внуть VPNа не идут!!!!!!!!

Всего записей: 50 | Зарегистр. 10-01-2004 | Отправлено: 13:17 27-01-2006
zzzolegzzz



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попытался настроить VPN между двумя устройствами. Выдает такой лог:
 
6 Send:[NOTFY:NO_PROP_CHOSEN] 80.204.227.219 80.204.227.220 IKE  
5 !! No proposal chosen 80.204.227.220 80.204.227.219 IKE  
4 Rule [1] Phase 1 key group mismatch 80.204.227.220 80.204.227.219 IKE  
3 Recv:[SA][VID][VID][VID] 80.204.227.220 80.204.227.219 IKE  
2 Recv Main Mode request from [80.204.227.220] 80.204.227.220 80.204.227.219 IKE  
1 Rule [1] Receiving IKE request 80.204.227.220 80.204.227.219 IKE  
 
Этот лог выдал мне Zyxel 662H, на другой стороне стоит за Zyxel 660H (NAT всё перенаправляет на фаерволл) Netscreen 5GT, он выдает следующее:
 
2 info IKE<80.204.227.219> Phase 1: Retransmission limit has been reached.  
1 info IKE<192.168.4.1> >> <80.204.227.219> Phase 1: Initiated negotiations in main mode.  
 
Что это всё по хорошему означает ?
 
И еще вопрос - как на 662Н прописать маршрутизацию VPN ?

Всего записей: 980 | Зарегистр. 15-05-2002 | Отправлено: 09:10 07-02-2006 | Исправлено: zzzolegzzz, 09:29 07-02-2006
Lodeon



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zzzolegzzz
 
маловато информации, а вообще у зайксель очень неплохой саппорт, позвони подскажут. Я просто нат поднял, он VPN и ретранслирует.

Всего записей: 50 | Зарегистр. 10-01-2004 | Отправлено: 10:09 07-02-2006
MrWoot

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ситуация такая  
провайдер предоставляет доступ в инет через VPN соединение .  
следовательно когда я хочу войти на свой рабочий сервер (тож VPN) получается  VPN в VPN.соеденяеться но ничаго не работает  
ни пинг не проходит? ничаго .  
в тех потд. мне ответ очень понравился .  
Всё работает . у нас половино клиентов так работает но мы не знаем как делать .  
только можем сказать что нужно включить какуюто службу  
я в восторге .  

Всего записей: 6 | Зарегистр. 08-02-2006 | Отправлено: 13:03 08-02-2006
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MrWoot
молодец исправился
а теперь давай уточним, какой тип ВПН используется? стоит ли на гейте у тебя файрвол, есть ли файрвол у них, можно ли попробовать альтернативные клиенты впн типа Опен ВПН он не использует никаких спец протоколов типа GRE которые могут резаться или конфликтовать
 
 
Добавлено:
какие системы на гейтах у тебя и у прова? используется ли штатный впн клиент, если это виндовс

----------
- Не надо, как лучше, надо, как положено
"Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 15:05 08-02-2006
MrWoot

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wchik
до провайдера стоит обычный штатный клиент .
без шифрования . всё открыто .  
мой сервак поднять на 2003. пробовал от соседа у него обычный стРим, с него лезет и рабочую подсеть всю видит. принёс домой ноут . залез в инет через момед , тожа лезет. с домашней сети лезет,тоесть конектиться к серваку но с рабочей подсетью работать нехочеть .  
 
думаю в ХР есть какаято фича какое VPN считать рабочим или что то типо таго (((

Всего записей: 6 | Зарегистр. 08-02-2006 | Отправлено: 17:01 08-02-2006 | Исправлено: MrWoot, 17:04 08-02-2006
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подожди нарисуй схему что где работает
если я правильно понимаю у тебя ДОМА коннект к инету через ВПН
На работе гейтом стоит 2003? и коннект к инету прямой
Если ты коннектишься с любой машины через ВПН к 2003 то можешь видеть рабочую сеть
Если коннектишься с домашней, то соединение устанавливается, но рабочую сеть ты не видишь?
А ресурсы сервака? папки там?
 
Если все так как я понял то, причем тут ВПН? соединение установлено? - установлено, ВПН работает
то что ты не видишь рабочую сеть проблемы маршрутизации, а не ВПН.
А для того чтобы решить проблему с маршрутизацией
для начала попробуй поставить в настройках ВПН соединения в твоей домашней тачке в адвансед настройках галочку использовать шлюз по умолчанию.
 
опс, вот она у тебя уже стоит такая галка в твоем соединении с провом, а две одновременно ты поставить не можешь , а у прова ее снимать нельзя!
при создании нового ВПН соединения эта галка обычно стоит по умолчанию, потому ты легко коннектился с машин где ВПН не стоял, а у тебя второе соединение потому оно создавалось без галки два шлюза по умолчанию быть не может.
 
значит придется учить команду route
route.exe add 192.168.0.0 mask 255.255.255.0 192.168.1.2
где 192.168.0.0 твоя рабочая сеть
mask 255.255.255.0 маска в твоей рабочей сети  
192.168.1.2 - ип адрес выданный тебе ТВОИМ ВПН сервером (не прововским)
у небя адреса конечно могут отличаться.

----------
- Не надо, как лучше, надо, как положено
"Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 12:21 09-02-2006
MrWoot

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подожди нарисуй схему что где работает  
если я правильно понимаю у тебя ДОМА коннект к инету через ВПН  
На работе гейтом стоит 2003? и коннект к инету прямой  
Если ты коннектишься с любой машины через ВПН к 2003 то можешь видеть рабочую сеть  
Если коннектишься с домашней, то соединение устанавливается, но рабочую сеть ты не видишь?
 
Это всё верно  

Цитата:
А ресурсы сервака? папки там?

а вот этого и нету совсем
 
ща попробую отпишусь

Всего записей: 6 | Зарегистр. 08-02-2006 | Отправлено: 11:56 11-02-2006
artdeveloper

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OpenVPN 2:
Здравствуйте! Мне необходимо соединить две локальные сети с одинаковым адресным пространством (типа 192.168.0.0 255.255.255.0) vpn туннелем. Возможно не меняя адресного пространства одной из сетей настроить туннель таким образом, чтобы для каждой из сетей друга была видна с другим адресным пространством (например комп с адресом 192.168.0.10, из другой сети был виден под адресом 192.168.1.10)? Возможно это реализовать или нет?

Всего записей: 1 | Зарегистр. 19-10-2005 | Отправлено: 15:01 13-02-2006
Xrobak

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VPN поднят на линуксовом серваке, на том же серваке поднят и проксик. Есть 2 логина для подключения к VPN (айпи выдается на логин).
 
Проблема: оба логина не могут попасть на некоторые сайты в интернете (microsoft.com, forum.ru-board.com и т.д.), но на большинство попадают.
 
Рассмотрим детальнее:
1) Пользователь А сидит на компе с ОС виндовс 2003 Ентерпрайз (рус) со встроенным СП1. Настраивает на себе клиента VPN, подключение проходит успешно, в интернет выход есть, но на некоторые сайты не может попасть.
2) Пользователь Б сидит на компе с ОС виндовс ХР (рус). Ситуация аналогичная с пользователем А.
 
Заходим на любой другой компьютер в сети, например с ОС виндовс 2000 сервер с СП4, настраиваем VPN-подключение и вуаля, на все сайты есть доступ, в том числе и на microsoft.com.
 
Думал может проблема в ОС, мол разные протоколы у ХРю и 2003, в отличие от 2000; законектился терминалом на другой комп, где установлена винда 2003 ентерпрайз (англ), настраиваю на ней VPN-подключение - и тут тоже все работает прекрасно, и пускает на все сайты.
 
Через ipconfig /all сравниваю сетевые настройки на этих компьютерах - настройки идентичны, разница только в ИП компьютера, за которым работаешь, что и должно быть.
 
Показывает админ настройки VPN-подключений для логинов -  я в линуксе не шарю, но строчки для всех юзеров одинаковые, разница только в айпишка, к-рые выдаются тому, кто подключается к VPN, т.е. это вроде тоже нормально...
 
Так что же тогда не так? Куда смотреть? Админ кричит что это проблемы с вашими компьютерами, а я логически ему доказываю, что это не так. Почему? А вот почему:
- как я уже говорил, VPN и прокса находится на одном и том же сервере, если я отключаю VPN-соединение и включаю проксу, то я могу через нее попадать на те сайты, на которые не могу со своей же машины попасть через VPN. Значит, если бы проблема была с моей машиной, то я бы не смог попасть и через проксу на те сайты, ведь логично же?
 
Может это VPN криво настроен, или VPN глючит под этими ОС, или может какую службу нужно остановить, а?

Всего записей: 939 | Зарегистр. 16-08-2004 | Отправлено: 21:15 20-02-2006
SergDobudko



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А может у админа какие фильтры есть, про которые он забыл ?

Всего записей: 448 | Зарегистр. 24-05-2005 | Отправлено: 22:14 20-02-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru