Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » SoftEther VPN | VPN Gate Client

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Открыть новую тему     Написать ответ в эту тему

jasonliull



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SoftEther VPN


Аспиранты университета города Цукуба (Япония) запустили VPN гейт в ходе академического эксперимента, целью которого было изучить сеть общественных VPN сервисов.
Добровольцы предоставили университету доступ на множество серверов VPN, расположенных по всему миру, и любой пользователь может получить к ним доступ. Нет необходимости в регистрации. После подключения пользователь может выбрать любой из VPN и скрыть свой IP.
Соединение идет по нескольким протоколам, например L2TP/IPsec, SSTP, а так же по популярному OpenVPN, но особенно просто тем, кто выберет опцию SSL-VPN. Под Windows это требует простой установки клиента SoftEther VPN.
SoftEther предлагает туннелирование SSL-VPN через HTTP, чтобы легко пройти через NATs и межсетевые экраны, кроме того плагин клиента предлагает список VPN серверов по всему свету, и пользователь может выбрать любой понравившийся. Чтобы обойти блокировку на уровне страны, нужно выбрать из списка VPN за ее пределами.


Статус программы: Бесплатная, c открытыми исходными кодами (GPLv2)
Интерфейс: Английский
Поддерживаемые ОС: Windows, Linux, FreeBSD, Mac OS X, Solaris
Сайт: Клиент с плагином VPN Gate Client | Сервер под различные платформы + Клиент без плагина  
Загрузка:  Клиент Windows (с плагином) | Центр загрузки | Архив загрузок
History: https://www.softether.org/5-download/history
Документы: Руководство пользователя (English) | Учебники, HowTo (English)
 
SoftEther Multi-Protocol VPN Server
 
Free SoftEther account
https://www.fastssh.com/page/softether-servers
https://www.vpnjantit.com/premium-softether-account.html
https://www.vpnjantit.com/free-softether.html

Всего записей: 2532 | Зарегистр. 05-08-2012 | Отправлено: 12:13 30-06-2013 | Исправлено: shrmn, 13:56 19-03-2022
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

JMLabs
 
Предлагаю почитать FAQ:
http://www.vpngate.net/en/about_faq.aspx
 
Так же посмотрите схемы организации сетей:
http://www.softether.org/
 
Возможно вам нужно это:
- Dynamic DNS and NAT Traversal
- VPN Azure
 
Непосредственно VPN Azure:
http://www.softether.org/4-docs/2-howto/6.VPN_Server_Behind_NAT_or_Firewall/2.VPN_Azure

Всего записей: 5710 | Зарегистр. 19-05-2004 | Отправлено: 20:20 16-01-2018 | Исправлено: mleo, 20:21 16-01-2018
JMLabs



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo, спасибо за советы, но я понимаю что недостаточно понятно изложил свою задачу.
Я нарисовал схему https://cacoo.com/diagrams/0WzhHg7OdNr5w2d2
Обратите внимание мне необходимо объединить несколько туннелей L2TP в виртуальную сеть.
Также было бы весьма логично чтобы целевые ПК ходили в интернет через собственную офисную сеть и только пакеты виртуальной сети VPN заворачивались бы в туннель.
Вопрос: возможно ли это реализовать средствами SoftEther? Тут ведь потребуется поддержка BCP протокола вероятно, возможно ли это на Windows?

Всего записей: 15 | Зарегистр. 21-12-2016 | Отправлено: 00:12 17-01-2018
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

JMLabs
 
Ну так виртуальный сервер вам это и обеспечит, заодно решит проблему с серыми IP у клиентов.
Можно сделать и без Azure, но будет тоже самое, только через DDNS.
Если б был физический сервер, то был бы бридж.

Всего записей: 5710 | Зарегистр. 19-05-2004 | Отправлено: 00:48 17-01-2018
JMLabs



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня VDS сервер с Ubuntu, который выполняет роль VPN сервера.  
Голову уже сломал, но никак не могу добиться даже того чтобы пинг шел от Ubuntu к целевым ПК. От целевых ПК пингуется VPN сервер, а обратно никак, я уж не говорю о том чтобы пинги проходили от управляющего к целевым. Подскажите где копать? Сначала я экспериментировал с SecureNAT, потом запустил Local Bridge. Но оказывается в Local Bridge нельзя сделать IPsecEnable - я пока не пойму как на Local Bridge вообще поднять туннель

Всего записей: 15 | Зарегистр. 21-12-2016 | Отправлено: 00:57 17-01-2018
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
JMLabs

Цитата:
Вопрос: возможно ли это реализовать средствами SoftEther?

Возможно.
Я делал, но ни конфигу показать, ни вспомнить реализацию не могу, а доступа к тому серверу уже нет.
Возможно, что вспомню решение если возьмусь это повторить, но вариант выделить на это время не раньше следующих выходных и при условии, что погода будет Г.
Если терпит, стукнись ко мне в телеграм ближе к выхам.
Контакт: @karavan750
 
P.S.: Если L2 с его широковещательными пакетами не парит, то это как самый простой вариант в реализации.
Знаю, что возможно сделать и на L3.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 01:38 17-01-2018
gostero

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вообще скорость securenat режет, а вот с local bridge быстрее только не раздает почему то автоматом по DHCP вручную если прописать на клиенте все норм подключается

Всего записей: 30 | Зарегистр. 23-08-2009 | Отправлено: 07:41 18-01-2018
JMLabs



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
с local bridge быстрее

вот только никак не пойму может ли SoftEther в режиме Bridge принимать подключения от хостов. В мануале сказано что команда IPsecEnable не доступна в режиме моста (This command cannot be run on VPN Bridge). Как же тогда поднимать туннель на хосте с чистой Windows?

Всего записей: 15 | Зарегистр. 21-12-2016 | Отправлено: 10:20 18-01-2018
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gostero

Цитата:
с local bridge быстрее только не раздает почему то автоматом по DHCP

Разные уровни. Используя local bridge, поднимай dhcpd на интерфейсе бриджа.
Я делал так:
VPN сервером выступал гейт локальной сети.
eth0 - интерфейс гейта, смотрящий в локальную сеть.
tap0 - интерфейс от softether (Bridge with new tap device)
br0 - мост, объединяющий tap0 и eth0, на него-же навешивал адрес гейта в локальной сети и все локальные сервисы (DNS, DHCP в т.ч.)
С такой схемой клиенты VPN получали адреса из локальной сети гейта и имели полноценный L2 в нее.
Минус схемы:
- на тот момент, когда я это реализовывал, у меня были сложности с реализацией грамотного роутинга, а L2 зло там, где он не требуется по заданию.
 
JMLabs

Цитата:
может ли SoftEther в режиме Bridge принимать подключения от хостов

Это не совсем тот бридж, о котором упомянул gostero.
Есть бридж к физ.интерфейсу сервера, а есть бридж к серверу VPN.
Первый вариант я описАл в пояснении к gostero, а второй вариант подразумевает наличие сервера VPN, к которому нет доступа у клиентов, но есть доступ у узла, на котором поднимется Softether-bridge.
 

Цитата:
Я нарисовал схему https://cacoo.com/diagrams/0WzhHg7OdNr5w2d2  

Если я правильно понял, то в этой задаче нет необходимости наличия связи между управляемыми узлами (достаточно L3 с узкой маской), но есть необходимость обеспечить связь управляющего узла к каждому управляемому.
 
Можно поднять два хаба:
1-й хаб для подключения управляемых, а второй хаб для управляющего.
На втором хабе добавляется маршрут к сети первого хаба.
 
Неудобство этого решения в следующем:
1. нет возможности обращаться к управляемым узлам по именам DNS.
2. Необходимо обеспечить либо привязку адресов к управляемым клиентам и создать для себя список, либо научить пользователей сообщать текущий адрес VPN.
 

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 14:56 18-01-2018 | Исправлено: karavan, 15:09 18-01-2018
Trrrbit



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всех приветствую!
Подскажите куда копать?
 
Есть сервер за роутером, с проброшенным портом для RDP.
Есть необходимость периодически пускать исходящий трафик сервера через VPN.
 
Проблема в том, что при подключении SoftEther VPN поднимается и трафик идет через VPN, но локальная сетевая карта переходит в режим "Неопознанная сеть" и отказывается принимать входящие соединения RDP.
 
Где-то в глубине души я понимаю, что весть трафик по умолчанию запускается по VPN и надо подшаманить что-то в таблице маршрутизации...
 
Вопрос - как при включенном ВПН-е продолжать свободно коннектится по RDP на "белый" внешний IP?
 
Local LAN - 192.168.1.50 (за роутером), Подключаюсь по внешнему IP xxx.xxx.xxx.xxxx:port
VPN LAN - каждый раз новый

Всего записей: 143 | Зарегистр. 18-09-2009 | Отправлено: 14:12 04-02-2018
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Trrrbit
На роутере делать обратный nat (если он так умеет).
Тогда сервер будет видеть подключения с адреса роутера, а не с фактических адресов клиентов.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 15:56 04-02-2018
Trrrbit



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karavan
Не совсем понял...
Меня смущает то, что при поднятом VPN (клиент стоит на самом windows-сервере и рандомно коннектится на сервера VPNGate) у меня отваливается RDP на адрес 192.168.1.50 (статика на физическрй сетевухе)
Как только VPN дисконектнул с сервера - RDP подключается (в том числе и из интернета).
Думаю роутер здесь совсем не причем. На нем стоит тупой порт форвардинг:  
Внешний порт 7789
Внутренний порт 3389
IP-сервера 192.168.1.50
 
Тут явно что-то с метрикой или маршрутизацией....

Всего записей: 143 | Зарегистр. 18-09-2009 | Отправлено: 18:21 04-02-2018
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Trrrbit
Как только на сервере поднимается канал VPN в его таблице маршрутов подменяется дефолт-роут  - вместо адреса роутера там появляется адрес шлюза в канале.
В этих условиях ответы на любой пакет прилетевший на роутер на проброшенный порт пытаются уйти согласно таблице маршрутизации через канал VPN.
Но между сервером и роутером есть свой марщрут, который никогда не будет заменен VPN`ом, вот в этот маршрут ответ может улететь только если роутер будет подменять в запросах src на свой адрес внутри локальной сети.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 18:51 04-02-2018
Trrrbit



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karavan
Нашел где отваливается.
А отваливается - шлюз на сетевой карте 192.168.1.1. Просто исчезает.
Если обратно добавить его вручную - можно законектиться по RDP на 192.168.1.50
 
Как заставить SoftEther не трогать мой шлюз на сетевой карте?
 
или
 
Может подскажите что и куда писать в TP-Link TL-WR841N?

Всего записей: 143 | Зарегистр. 18-09-2009 | Отправлено: 22:02 04-02-2018 | Исправлено: Trrrbit, 22:04 04-02-2018
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Trrrbit

Цитата:
шлюз на сетевой карте 192.168.1.1. Просто исчезает.  

Это нормально, если ты желаешь с помощью VPN выпускать сервер в мир через адрес шлюза VPN.
Читай выше все, что я тебе расписал. Этой информации достаточно для решения твоей задачи.
 

Цитата:
Может подскажите что и куда писать в TP-Link TL-WR841N?

К сожалению нет, железячными роутерами не пользуюсь.
 
Резюмируя, Softether в решении твоей задачи никоим боком, он успешно выполняет возложенную на него роль.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 22:25 04-02-2018 | Исправлено: karavan, 22:27 04-02-2018
Trrrbit



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как заставить SoftEther не трогать мой шлюз на сетевой карте

Поставил OpenVPN, подгрузил в него готовый конфиг с vpngate.net (эти же VPNы использует SoftEther) - результат сервер идет в интренет через VPN-канал, шлюз на сетевой карте остается 192.168.1.1, подключение по RDP на 192.168.1.50 проходит стабильно.
 
Вывод - какая-то настройка в SoftEther...
 
OpenVPN в принципе выход из ситуации, но неудобно постоянно подгружать конфиги для подключения к разным серверам. В SoftEther с плагином от vpngate.net это явно удобнее (двойной клик на любом из более 50-ти серверов и ты в тунеле)
 
Но основная задача - пускать сервер в интернет под разными IP, поэтому и рассматривал SoftEther как решение...
 
Есть мысли как научить его не трогать шлюзы?

Всего записей: 143 | Зарегистр. 18-09-2009 | Отправлено: 23:16 04-02-2018
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Trrrbit

Цитата:
Поставил OpenVPN

Посмотри route print и удивись.
И можешь проверить бессмысленность сего действа попыткой подключения на проброшенный порт.
 
Добавлено:
P.S.: Если ты пришел меня убеждать в своей правоте, то можешь не стараться - я не навязываю своего мнения.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 23:29 04-02-2018 | Исправлено: karavan, 23:29 04-02-2018
fire667

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Trrrbit
http://forum.ru-board.com/topic.cgi?forum=5&topic=46016&start=120#18

Всего записей: 2252 | Зарегистр. 27-08-2004 | Отправлено: 03:22 05-02-2018
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
fire667

Цитата:
http://forum.ru-board.com/topic.cgi?forum=5&topic=46016&start=120#18

Не сростается с:

Цитата:
Есть необходимость периодически пускать исходящий трафик сервера через VPN


Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 10:37 05-02-2018
ivankon88

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, знатоки подскажите, я использую софтетхер для дома, работал около года, было всё нормально. Но провайдер мой недавно начал отслуживать все сервера виртуальные которые использую советхер и блокировать по айпи адресу, у меня вопрос каким образом он может определить что это софтетхер впн?

Всего записей: 8 | Зарегистр. 01-09-2016 | Отправлено: 21:12 09-04-2018
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ivankon88

Цитата:
провайдер мой недавно начал отслуживать все сервера виртуальные которые использую  

Как анализировал? Удалось за руку поймать?

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 21:55 09-04-2018
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Компьютерный форум Ru.Board » Компьютеры » Программы » SoftEther VPN | VPN Gate Client


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru