Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
animago



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
что-то я совсем запутался

Цитата:
192.168.1.0  -> 192.168.1.1  -> 10.10.20.1  -> 10.10.10.1 -> 10.10.10.0  

 
 
ifconfig+маршруты в данный момент

Всего записей: 139 | Зарегистр. 27-11-2002 | Отправлено: 17:19 18-05-2014 | Исправлено: animago, 17:26 18-05-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
animago Тогда, похоже, чуть по другому, поскольку у 10.10.10.1
айпи по VPN 10.10.20.1, тогда
192.168.1.0  -> 192.168.1.1  -> 10.10.20.2  -> 10.10.10.1 -> 10.10.10.0  
10.10.10.0  -> 10.10.10.1  -> 10.10.20.1   -> 192.168.1.1  -> 192.168.1.0
На Зухеле прописываем  
10.10.10.0 mask 255.255.255.0 gw 10.10.20.2  
На Асусе прописываем  
192.168.1.0   mask 255.255.255.0 gw 10.10.20.1
 

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 20:01 18-05-2014
Triton16

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 2 | Зарегистр. 08-06-2014 | Отправлено: 13:07 10-06-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Triton16 1. Какой айпи тебе дает провайдер? "Белый" или "серый"?  
Думаю, скорее всего, он серый. Посмотри в вебморде роутера, какой айпи на  WAN интерфейсе,
и выложи сюда две первые части из четырех (х.х.х.х)
2. Ты в курсе, что у ADSL исходящая скорость 640 Кбит/с? Каким образом ты собираешься играть "как по локалке"?

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 14:06 10-06-2014
PrivaterVTi

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
2. Ты в курсе, что у ADSL исходящая скорость 640 Кбит/с?

Вообще-то до 3,5 Мбит/с.

Всего записей: 334 | Зарегистр. 08-01-2005 | Отправлено: 17:36 11-06-2014
PlastUn77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PrivaterVTi

Цитата:
Вообще-то до 3,5 Мбит/с.  

Даже в режиме ADSL2+ Annex M  на прямом проводе не более километра от мультиплексора до модема мне не удавалось выжать больше 2,5 мбит/с восходящего потока.

Всего записей: 507 | Зарегистр. 16-06-2008 | Отправлено: 14:01 12-06-2014 | Исправлено: PlastUn77, 14:02 12-06-2014
DEMONOID_75

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день всем!
 
Первый раз настраиваю VPN на роутере ASUS RT-N10U.
Само соединение удаленного компьютера с сетью получается. Но я не вижу компьютеров удаленной сети.
Настройки роутера
 

 

 
Команда ifconfig без соединеия по VPN
Ethernet adapter Подключение по локальной сети:
 
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
   Физический адрес. . . . . . . . . : 00-27-0E-38-D4-BA
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
   Локальный IPv6-адрес канала . . . : fe80::b935:fef8:db75:a0c9%12(Основной)
   IPv4-адрес. . . . . . . . . . . . : 192.168.1.35(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Аренда получена. . . . . . . . . . : 17 июня 2014 г. 8:30:01
   Срок аренды истекает. . . . . . . . . . : 17 июня 2014 г. 19:00:01
   Основной шлюз. . . . . . . . . : 192.168.1.1
   DHCP-сервер. . . . . . . . . . . : 192.168.1.1
   IAID DHCPv6 . . . . . . . . . . . : 251668238
   DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1A-B3-32-D3-00-27-0E-38-D4-BA
 
Трассировка маршрута к ya.ru [213.180.193.3]
с максимальным числом прыжков 30:
 
  1     1 ms     1 ms    <1 мс  192.168.1.1
  2     *        *        *     Превышен интервал ожидания для запроса.
  3     *        3 ms     3 ms  mtk-105-lag-91.msk.ip.ncnet.ru [77.37.254.198]
  4     3 ms     3 ms     3 ms  m10-cr01-be4-91.msk.ip.ncnet.ru [77.37.254.197]
 
  5     3 ms     2 ms     2 ms  yandex-ncnet.msk.ip.ncnet.ru [77.37.254.26]
  6     *        *        *     Превышен интервал ожидания для запроса.
  7    20 ms     3 ms     3 ms  fol5-c2-ae2.yndx.net [87.250.239.44]
  8     4 ms     4 ms     4 ms  fol2-c4-ae5.yndx.net [87.250.239.57]
  9     4 ms     3 ms     3 ms  www.yandex.ru [213.180.193.3]
 
Трассировка завершена.
 
 
 
При подключении VPN
 
Адаптер PPP VPN:
 
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : VPN
 
 
   Физический адрес. . . . . . . . . :
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.10.1(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.255
   Основной шлюз. . . . . . . . . : 0.0.0.0
   DNS-серверы. . . . . . . . . . . : 192.168.1.1
   NetBios через TCP/IP. . . . . . . . : Включен
 
Ethernet adapter Подключение по локальной сети:
 
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
   Физический адрес. . . . . . . . . : 00-27-0E-38-D4-BA
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
   Локальный IPv6-адрес канала . . . : fe80::b935:fef8:db75:a0c9%12(Основной)
   IPv4-адрес. . . . . . . . . . . . : 192.168.1.35(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Аренда получена. . . . . . . . . . : 17 июня 2014 г. 8:30:01
   Срок аренды истекает. . . . . . . . . . : 17 июня 2014 г. 19:00:01
   Основной шлюз. . . . . . . . . : 192.168.1.1
   DHCP-сервер. . . . . . . . . . . : 192.168.1.1
   IAID DHCPv6 . . . . . . . . . . . : 251668238
   DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1A-B3-32-D3-00-27-0E-38-D4-BA
 
   DNS-серверы. . . . . . . . . . . : 192.168.1.1
   NetBios через TCP/IP. . . . . . . . : Включен
 
Трассировка маршрута к ya.ru [213.180.204.3]
с максимальным числом прыжков 30:
 
  1     5 ms     5 ms     4 ms  192.168.1.1
  2     6 ms     6 ms     6 ms  ВНЕШНИЙ IP УДАЛЕННОГО РОУТЕРА
  3     5 ms     5 ms     5 ms  172.17.103.77
  4     5 ms     5 ms     4 ms  91.123.17.5
  5     6 ms     6 ms     5 ms  91.123.17.9
  6     6 ms     6 ms     6 ms  msk-ix-std.yandex.net [193.232.244.116]
  7     6 ms     7 ms     7 ms  fol2-c4-ae11.yndx.net [87.250.239.130]
  8     *        *        *     Превышен интервал ожидания для запроса.
  9     7 ms     7 ms     8 ms  iva-p1-be1.yndx.net [87.250.239.98]
 10     8 ms     7 ms    10 ms  iva-b-c2-ae6.yndx.net [87.250.239.119]
 11     7 ms     7 ms     7 ms  www.yandex.ru [213.180.204.3]
 
Трассировка завершена.
 
Как сделать чтобы были доступны компьютеры удаленной сети???
 
Спасибо
 
 
 

Всего записей: 127 | Зарегистр. 03-10-2005 | Отправлено: 13:35 17-06-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DEMONOID_75
Цитата:
Как сделать чтобы были доступны компьютеры удаленной сети???  
А этот ASUS RT-N10U является дефолт шлюзом для компьютеров удаленной сети?

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 14:23 17-06-2014
fasttomas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня!
Мой вопрос может показаться глупым, однако подскажите пожалуйста.
 
Диспозиция:
 
Сервер:
Windows Server 2008r2 standart с белым айпишником.
 
Клиенты:
Windows 8, Windows 8.1 за Tp-Link 1034 с dd-wrt на борту с серыми айпишниками.
 
Задача:
Поднять Vpn между сервером и клиентами с тем, чтобы весь сетевой трафик клиентов шел сначала на сервер, а потом во вне и приходил соответственно также.
 
Сделано:
Включена служба удаленного доступа и маршрутизации на сервере, настроены и подключены все клиенты (по L2TP IPSec). На всех клиентах убрана галочка в настройках ipv4 использовать удаленный шлюз по дефолту.
 
Проблема:
Все соединено по VPN корректно, компы видят друг-сервер-друга, но на клиентах не работает Internet. (Если галочку в настройках ip4 снять, соответственно VPN работает, но интернет ходит напрямую, а не через сервер). Я так понимаю, чтобы это исправить необходимо еще на сервер прокси поставить? Подойдет ли для этих целей 3dproxy? после установки и настройки нужно еще будет настраивать клиенты отдельно (например в браузере дополнительно прописывать)? Будут ли все программы, даже которые прокси не поддерживают работать (установлен старый специфичный софт) ?

Всего записей: 25 | Зарегистр. 16-10-2012 | Отправлено: 16:49 17-06-2014
DEMONOID_75

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
 

Цитата:
А этот ASUS RT-N10U является дефолт шлюзом для компьютеров удаленной сети?

 
Да. Через него вся сетка выходит в инет.
Может нужно какие-то маршруты дополнительно прописывать на роуторе?

Всего записей: 127 | Зарегистр. 03-10-2005 | Отправлено: 17:17 17-06-2014 | Исправлено: DEMONOID_75, 17:21 17-06-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fasttomas Вообще-то говоря, если клиентам ставят галку "использовать удаленный шлюз",  
то за интернет должен отвечать VPN сервер.
По сути, в этом случае клиенты ничем не отличаются от локальных компов,
и им можно присваивать адреса из пула локальной сети и раздавать интернет так же, как и местным.
Естественно, лучше не прокси, а НАТ.  Также можно настроить получение
клиентами адресов от местного DHCP сервера.  
 
Добавлено:
DEMONOID_75
Цитата:
Но я не вижу компьютеров удаленной сети.
Что значит - не вижу? Не пингуются? Не видны в сетевом окружении?
 IPv4-адрес клиенту выдается 192.168.10.1 А какой адрес сети в удаленной локалке?

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 17:19 17-06-2014
DEMONOID_75

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary  
 

Цитата:
Что значит - не вижу? Не пингуются? Не видны в сетевом окружении?
 IPv4-адрес клиенту выдается 192.168.10.1 А какой адрес сети в удаленной локалке?

 
При пинге адреса 192.168.1.2 пишет заданный узел не доступен.
Менял выдачу адресов по VPN из подсети данной локалки, пример: 192.168.1.100 и тд.
все равно компьютеры не пингуются и не видны в сетевом окружении.

Всего записей: 127 | Зарегистр. 03-10-2005 | Отправлено: 18:02 17-06-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DEMONOID_75
Цитата:
При пинге адреса 192.168.1.2 пишет заданный узел не доступен
Ты хочешь сказать, что и в клиентской локалке, и удаленной за сервером адреса 192.168.1.0/24 ?!  
Тогда чему удивляешься?

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 19:00 17-06-2014
fasttomas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Я видимо запутал сам себя и попытался запутать всех остальных.
Во первых: Ошибся - галочка естественно стоит! И при ней,весь трафик уходит на удаленный сервер, который выступает в качестве шлюза.
Во вторых: на удаленном сервере у меня включен НАТ, сервера DHCP нет, адреса раздаются статично.
И при таких настройках в инет клиенты не ходят, всё теряется на сервере, а VPN работает...

Всего записей: 25 | Зарегистр. 16-10-2012 | Отправлено: 20:23 17-06-2014
DEMONOID_75

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
Ты хочешь сказать, что и в клиентской локалке, и удаленной за сервером адреса 192.168.1.0/24 ?!  
Тогда чему удивляешься?

 
Спасибо! Понял свой промах.

Всего записей: 127 | Зарегистр. 03-10-2005 | Отправлено: 23:29 17-06-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fasttomas  Сезон, понимаешь! Телепаты в отпуск уехали.
Рисуй схему, как подключен интернет в центре.
А также, что показывают на клиенте
 ipconfig /all  
 route print
 ping 8.8.8.8
 nslookup ya.ru

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 23:47 17-06-2014
fasttomas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Пардон за беспокойство - сегодня обнулил сервер, заново все настроил и заработало, но спасибо за отзывчивость

Всего записей: 25 | Зарегистр. 16-10-2012 | Отправлено: 19:52 18-06-2014
ofj

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день!
Подскажите какие оборудование надо закупать для моей задачи.
Задача: Создать VPN между Головным офисом и филиалом и точек обслуживание.  Филиалы 15шт(15-50шт компьютера), точки обслуживание 40шт(3-10шт компьютеров). У всех филиалов 2 интернет подключение, для точек обслуживание в плане тоже подсоединить резервный калан. Сейчас VPN есть между филиалами и Головного офиса по средством Kerio . Необходимо создать VPN  между филиалами и Головного офиса и точек обслуживание и Головной офис. Нужна программа для онлайн отслеживание VPN соединений.  

Всего записей: 233 | Зарегистр. 13-10-2008 | Отправлено: 15:41 23-06-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ofj
Цитата:
Подскажите какие оборудование надо закупать для моей задачи.
Циску помощнее в центр, циски помельче в филиалы, D-Link серии DFL для точек.
Цитата:
 Нужна программа для онлайн отслеживание VPN соединений.
Zabbix - система мониторинга Универсальная система для SNMP. Либо делать что-то самописное.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 17:24 23-06-2014
ofj

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
а какие модели не подскажите?

Всего записей: 233 | Зарегистр. 13-10-2008 | Отправлено: 10:08 24-06-2014 | Исправлено: ofj, 10:15 24-06-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru