Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
SirVovan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74

Цитата:
webfile.ru/1112749  
не судите строго, статейка была слеплена за 40 минут

 
Уважаемый SHRIKE74!  Данная Вами выше ссылка в данный момент не работает. Очень хотелось бы воспользоваться Вашим опытом по настройке VPN-clienta

Всего записей: 15 | Зарегистр. 04-09-2006 | Отправлено: 11:56 30-10-2006
systemlock

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день дорогие друзья!  
помогите пожалуйста разобраться с проблемой.  
установил oppenvpn. пытаюсь создать подключение. со стороны сервера всее говорит ОК. но со стороны клиента выдает сообщение:  
write udpv4: no route to host (...) (code=10065)  
в чем я ошибся?  
вот конфиги  
сервер:  
port 1194  
proto udp  
dev tun  
ca ca.crt  
cert server.crt  
key server.key  # This file should be kept secret  
dh dh1024.pem  
server 10.8.0.0 255.255.255.0  
ifconfig-pool-persist ipp.txt  
keepalive 10 120  
comp-lzo  
persist-key  
persist-tun  
status openvpn-status.log  
verb 3  
 
клиент:  
client  
dev tun  
proto udp  
remote 10.8.0.0 1194  
resolv-retry infinite  
nobind  
persist-key  
persist-tun  
ca ca.crt  
cert client.crt  
key client.key  
comp-lzo  
verb 3  
 
Заранее благодарен!!!

Всего записей: 8 | Зарегистр. 04-05-2006 | Отправлено: 15:14 31-10-2006
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
systemlock
А ты просто пингануть хост можешь?
а файер у тебя выключен?


----------
- Не надо, как лучше, надо, как положено
"Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 17:40 31-10-2006
systemlock

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на какой адрес я должен послать ping?
при запуске openvpn на стороне клиента выдается no route to host... и эта надпись вываливается постоянно. firewall на системах нет. там где поставил сервер win2k, а на стороне клиента winxp (брандмауэр отключен).

Всего записей: 8 | Зарегистр. 04-05-2006 | Отправлено: 19:58 31-10-2006
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
systemlock
АААА!!!  (бьюсь головой о стену)
я на конфиг не посмотрел даже, решил что у тебя просто проблема с маршрутизацией!!!
в конфиге должен быть ИП адрес сервера куда коннектится клиент!!!! чтотакое 10.8.0.0???? сеть?? внутренняя сеть впн? или что? Где ипшник?
Перечитай еще раз статью что есть в шапке и попробуй сделать ТАК КАК ТАМ НАПИСАНО!

----------
- Не надо, как лучше, надо, как положено
"Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 10:15 01-11-2006
Fulkabaster

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На работе стоит VPN-сервер на Win2000, у меня дома adsl-соединение через локалку. Дома стоит WinXP. Создаю VPN-соединени, ввожу адрес adsl-модема на работе, имя/пароль - соединение проходит. Но дальше что? Мало того, что компы рабочей локалки не пингуются, так еще и пропадает инет, дальше шлюза провайдера ничто не пингуется, пока не отключу VPN.

Всего записей: 160 | Зарегистр. 11-04-2005 | Отправлено: 09:54 05-11-2006
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fulkabaster
смотри какой ип выдал тебе роутер на работе
посмотри ипшники рабочей сети если не в одной подсетке добавь маршрут командой роуте  
дальше почему не пашет инет...
тут такое дело, сейчас занесу в шапку
на каждой странице этот вопрос задают
в общем ищи ответ в шапке или на трех предыдущих - первых страницах ветки

----------
- Не надо, как лучше, надо, как положено
"Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 15:48 06-11-2006
Fulkabaster

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо. Про то, что инет недоступен, я подсознательно понимал, что так и должно быть, имея даже лишь смутные представления о ВПН
 
Вопрос у меня теперь такой. Добавление маршрута в cmd сохраняется только на текущий сеанс. Как сделать, чтобы он навсегда засел? И возможно ли это? (последний вопрос продиктован тем, что каждый раз при создании ВПН-сокета у него всегда разный номер, который и нужно вносить в route add; как сделать, чтобы этот номер был всегда один и тот же?).

Всего записей: 160 | Зарегистр. 11-04-2005 | Отправлено: 19:45 08-11-2006
DmitriyGDG

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго всем утречка!
Есть проблема подскажите плиз кто может
Стоит FC3 на ней поставлены ppp-2.4.3-5.fc3 и pptp-1.7.1-1.fc3 нужно конектится к удаленному шлюзу.  
Все работает, все пучком но одна большая проблема при обрыве связи, например падает Инет, после этого реконнект не может поднять тунель. Говорит что  
Nov  9 08:03:40 gw pppd[5859]: Modem hangup
Nov  9 08:03:40 gw pppd[5859]: Connection terminated.
Nov  9 08:03:40 gw pppd[5859]: Exit.
Такое ощущение что чего то остается и висит в процессах но вроде ничео касаемо ppp или pptp нет. Причем продолжается неопределенное время.  
Рестарт всего сервиса network тоже не помогает.
Как найти почему Modem hangup?
Помогите плиз клиенты бесятся...

Всего записей: 17 | Зарегистр. 20-04-2005 | Отправлено: 08:29 09-11-2006
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fulkabaster
Ну чтобы запускался пиши обычный батничег и будет тебе счастье, что касается номера сокета тут что-то не понятное у меня этот интерфейс имеет всегда один номер

----------
- Не надо, как лучше, надо, как положено
"Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 13:12 09-11-2006
evgenpev

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот мой опыт по настройке впн сервака по pptp и openvpn на FC4 для виндовых клиентов
 
1.Для pptp конфиги сильно отличаются в зависимости от версий pptpd демона!
2.Ядро пришлось обновить для включения шифрования.
 
это мой options.pptpd для pptpd v1.3.0
 
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
ms-dns 217.20.116.1
proxyarp
lock
nobsdcomp
novj
novjccomp
nologfd
 
Первый раз полезно запускать []#pptpd -D , тогда будет видно косяки при подключении.
Ошибки в логах типа "GRE error" как я понял после месячной возни на более старых системах ИМХО из-за несовместимости ядра и pptp c ppp. Решение только в обновлении всего подряд.Ж-)
 
Это pptp.conf
 
option /etc/ppp/options.pptpd
logwtmp
localip 192.168.1.2-20
remoteip 192.168.1.200-250
 
Не забудьте про настройки iptables и про файлик chap-secrets
 
Теперь про OPENVPN.  
 
Генерим ключики и сертификаты для наших клиентов и сервера, смотри на openvpn.net там это подробно описано. Есть даже ссылочки на скрипты для упрощения создания онных.
Сам пакет прог для винды и линюха я закачал с openvpn.net
 
server.conf:
 
dev tap
proto udp
port 5000
mode server
float
ifconfig-pool 192.168.1.204 192.168.1.218 255.255.255.0
push "dhcp-option DOMAIN key.net"
push "dhcp-option DNS 217.20.115.1"
push "redirect-gateway def1"
ifconfig-pool-persist /etc/openvpn/ip_pool 0
status openvpn-status.log
keepalive 10 300
persist-key
client-to-client
up /etc/openvpn/up.sh
link-mtu 1500
tls-server
dh /etc/openvpn/rsa/keys/dh1024.pem
ca /etc/openvpn/rsa/keys/ca.crt
cert /etc/openvpn/rsa/keys/key.net.crt
key /etc/openvpn/rsa/keys/key.net.key
tls-auth ta.key 0
comp-lzo
comp-noadapt
verb 3
writepid /var/run/openvpn.pid
 
скриптик поднытия интерфейса
 
файл up.sh:
 
ifconfig tap0 192.168.1.1/24
 
раздадим айпишники статические для клиентов
 
файл ip_pool:
 
client1,192.168.1.204
client2,192.168.1.205
client3,192.168.1.206
 
Пришлось поставить атрибут только чтение даже для рута, чтоб каша не появлялась в айпи-пуле по непонятной мне причине.
 
Можно запущать:
openvpn --cd /etc/openvpn/rsa/keys --config /etc/openvpn/server.conf --daemon
 
Теперь клиент:
файл клиент.конф:
 
client
proto udp
port 5000
remote key.net #это наш сервак
ca ca.crt
cert client1.crt
key client1.key
tls-auth ta.key 1
pull
tap-sleep 1
dev tap
ifconfig-nowarn
ping 10
comp-lzo
comp-noadapt
verb 2
redirect-gateway def1
route-gateway 192.168.1.1
 
Ключи у клиента и сервера разумеется должны совпадать!
После подключения клиент должен пинговаться сервером, т.е. настройки фаервола у клиента должны разрешать входящий пинг, иначе глюки!
 
Вот и всё. В итоге при подключении клиент получает айпишник типа 192.168.1.204, шлюз будет 192.168.1.1 и днс 217.20.115.1
Если наш сервак стоит шлюзом где-нибудь, то можно дать доступ при помощи настройки iptables к интернету и внутренней сетке в офисе например, но это отдельная тема.
 
Ругайте, спрашивайте, хвалите.
 
 
ЗЫ Все пути к файлам случайны, смотрите вашу систему
 
колдовство с link-mtu не работает

Всего записей: 69 | Зарегистр. 09-11-2006 | Отправлено: 22:15 09-11-2006 | Исправлено: evgenpev, 22:24 09-11-2006
kisin

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вопрос:
можно ли использовать одновременно 2 vpn-соединения. и если да, то как бы разделить траффик (через 1-ое соединение отправляем, через второе принимаем). WinXP.

Всего записей: 613 | Зарегистр. 30-12-2003 | Отправлено: 16:38 12-11-2006
evgenpev

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Одно поверх другого? Можно, например, соединиться по PPTP а затем по OPENVPN. Траффик откуда - куда наверно можно , но я не знаю как это в XP. Например можно в опенвпн убрать присвоение шлюза по умолчанию у клиента, тогда грубо интернет траффик не будет идти через ВПН, но сеть, которая подключится через ВПН будет видна.
Или я не туда думаю?
что-то вроде  
route -p add 10.0.0.0 mask 255.0.0.0 "шлюз тут"  
наверно
 
ключ -p маршрут запоминает; чтоб сбросить таблицу маршрутов, то ключ -f и перезагрузить.

Всего записей: 69 | Зарегистр. 09-11-2006 | Отправлено: 10:15 13-11-2006 | Исправлено: evgenpev, 10:33 13-11-2006
DmitriyGDG

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А в ответ тишина, неужели никто не сталкивался...

Всего записей: 17 | Зарегистр. 20-04-2005 | Отправлено: 10:43 13-11-2006
evgenpev

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
To DmitriyGDG,  
ты модемом чтоль звонишь? Иль чего?  
Железяки в норме? Мож модем забывает трубу положить?

Всего записей: 69 | Зарегистр. 09-11-2006 | Отправлено: 11:15 13-11-2006
Solenaja



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть ли возможность организации VPN-сервера под Windowx XP ?

----------
Могу помочь, но только своими знаниями и ...

Всего записей: 4246 | Зарегистр. 02-09-2001 | Отправлено: 15:06 13-11-2006
DmitriyGDG

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
To evgenpev
Нет модема нет, есть выделенка, как я понимаю создается соединение на виртуальное устройство  
Nov 12 04:49:50 gw pppd[19163]: Using interface ppp0
Nov 12 04:49:50 gw pppd[19163]: Connect: ppp0 <--> /dev/pts/0
Дак вот когда Инет отваливается оно заново не конектится говорит что модем занят

Всего записей: 17 | Зарегистр. 20-04-2005 | Отправлено: 16:54 13-11-2006
tyrnn



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
есть ли возможность организации VPN-сервера под Windowx XP ?

Есть.
Сетевые подключения - Мастер новых подключений - Установить прямое подключение к другому компьютеру - Принимать входящие подключения - Разрешить виртуальные частные подключения - далее делаешь логины-пассы для юзеров. Даже обычным виндовым НАТом можно инет впн-клиентам раздавать...
 
Но у меня одна проблемка. Коннектит только 1 клиента. Если второй пытается подконнектится - его не пускает. Как это решить?
 
Добавлено:
у меня WinXP pro sp2

Всего записей: 156 | Зарегистр. 04-02-2006 | Отправлено: 17:06 13-11-2006
kisin

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Например можно в опенвпн убрать присвоение шлюза по умолчанию у клиента, тогда грубо интернет траффик не будет идти через ВПН, но сеть, которая подключится через ВПН будет видна.  
Или я не туда думаю?  
что-то вроде  
route -p add 10.0.0.0 mask 255.0.0.0 "шлюз тут"  

близко, но немного не то твой вариант у меня как раз стоит для того, чтобы внутрисетевой трафик не шел через впн.
ну на том же спутниковом интернете как-то делают разделение трафика?..

Всего записей: 613 | Зарегистр. 30-12-2003 | Отправлено: 17:20 13-11-2006
evgenpev

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Согласен. А вообще интересно как реализовать такое разделение? Кто-нибудь на спутнике висит?  
 
Добавлено:

Цитата:
To evgenpev  
Нет модема нет, есть выделенка, как я понимаю создается соединение на виртуальное устройство  
Nov 12 04:49:50 gw pppd[19163]: Using interface ppp0  
Nov 12 04:49:50 gw pppd[19163]: Connect: ppp0 <--> /dev/pts/0  
Дак вот когда Инет отваливается оно заново не конектится говорит что модем занят

 
А сам интерфейс ррр0 отваливается? Если да, и в процессах ничего не висит, тогда я боюсь, что система у тебя старовата. Я сам много мучался с FC2 и 3, очень плохо работает ррр и pptp. Попробуй постарее версии ppp и pptp поставить.

Всего записей: 69 | Зарегистр. 09-11-2006 | Отправлено: 09:40 14-11-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru