Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Открыть новую тему     Написать ответ в эту тему

vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смежная тема в разделе "Программы"

SoftEther Multi-Protocol VPN Server


SoftEther - это серверное и клиентское программное обеспечение для создания VPN подключений, академический проект, разработанный в University of Tsukuba, Япония.
Весь софт бесплатен для личного или коммерческого использования, с 4 января 2014 года является open source.  
Поддерживаемые платформы
Сервер:   Windows, Linux, Mac OS X, FreeBSD, Solaris
Клиенты: Windows, Linux, Mac, Android, iPhone, iPad, Windows Phone  
Поддержка встроенных VPN клиентов: Windows (L2TP, SSTP), Mac, Android, iOS (L2TP)
Поддерживаемые протоколы
OpenVPN, L2TP/IPSec, L2TPv3, EtherIP, SSTP,  SSL-VPN over HTTPS
Типы VPN подключений .
Ad-hoc VPN, LAN to LAN Bridge, Remote Access to LAN, поддержка Cloud


Полезные ссылки по теме
Мануал по SoftEther на русском
Статья на Хабре
Установка и настройка Softether VPN на Debian
Объединяем сети при помощи SoftEther VPN
Softether on VPS Using Local Bridge
Для виндузятников, привыкших все настраивать мышкой, это вообще подарок судьбы. Имеется программа управления сервером, которую можно запустить после установки сервера. Также можно вручную редактировать конфигурационный файл. Поднять рабочий L2TP/IPSec сервер заняло 15 минут.

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 21:00 08-02-2014 | Исправлено: igor me v2, 00:55 09-12-2021
VecH



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Где бы найти мануал как настроить клиента на Raspbian Jessie (Raspberry PI 2)
авторизация по логину и паролю и отключить у клиента шлюз по умолчанию в созданный тунель

Всего записей: 2447 | Зарегистр. 18-02-2003 | Отправлено: 08:01 01-01-2017
kser

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Окажите пожалуйста помощь по настройке роутера GL.Inet AR150.
Имеется указанный роутер (прошивка родная Version: 2.24) на него установил пакет SoftEther вот отсюда http://vpslv.tirlins.com/openwrt/packs/chaos_calmer/, так же есть установленный и настроенный SoftEther на VPS.  Через утилиту SE VPN Server Manager пытался на роутете настроить SoftEther в бридж (так что бы он при включении весь трафик направлял через настроенную VPS), но результата не добился, есть ли какой толковый мануал, делал вот по этому https://wordpress.tirlins.com/2015/03/setting-up-softether-vpn-on-openwrt/.
На роутере изначально есть настройки для OpenVPN, настроил, но скорость падает в 3-4 раза, а с компа через родную утилиту SoftEther VPN Client Manager скорость практически не снижается, отсюда и желание настроить SoftEther на роутере.

Всего записей: 18 | Зарегистр. 20-12-2005 | Отправлено: 16:02 02-01-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VecH
Все манипуляции с линуксовым клиентским подключением  
осуществляются с помощью vpncmd, а маршрутами - системной командой
ip route add / del.
kser
Попробуй настроить каскадное соединение


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 03:11 04-01-2017
kser

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Спасибо, буду разбираться.

Всего записей: 18 | Зарегистр. 20-12-2005 | Отправлено: 21:12 05-01-2017
fire667

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сегодня увидел, что в транке OpenWRT появился пакет softethervpn, версия 4.22-9634, так-что теперь нет необходимости скачивать со стороны или самостоятельно компилировать .ipk для роутера.
з.ы. в LEDE пакета нет =( также есть

Всего записей: 2252 | Зарегистр. 27-08-2004 | Отправлено: 17:10 24-01-2017 | Исправлено: fire667, 22:21 24-01-2017
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fire667

Цитата:
транке OpenWRT появился пакет softethervpn

 
а зачем запихивать его в роутер ? там флешка маленькая


----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 19:53 24-01-2017
fire667

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel
роутер самое место для vpn сервера
з.ы. extroot поможет увеличить место под софт

Всего записей: 2252 | Зарегистр. 27-08-2004 | Отправлено: 22:22 24-01-2017 | Исправлено: fire667, 22:24 24-01-2017
RoMarina

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 4 | Зарегистр. 09-02-2017 | Отправлено: 17:33 09-02-2017
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Насколько я смог разобраться, второй вариант с промежуточным сервером от SoftEther мне не подходит, посколько тут нужен динамический белый адрес.)  

Это что имеется в виду?  
А если dynamic DNS? Если вверху о нём речь - то почему это не подходит? Он для того и придуман, чтобы работать при отсутствии белых IP.

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 18:46 09-02-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RoMarina
Есть такой момент. У меня тоже с андроида подключение по L2TP/IPSec к SoftEther не проходит.
Вроде какой-то глюк c ICS версией (4.0.4). К линуксу с OpenSwan цепляется,
а тут ни в какую. У меня сейчас появился девайс с 6.0.1 версией, попробую его.
На их форуме проблему видел, но решения никто не озвучил.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 19:01 09-02-2017
RoMarina

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А если dynamic DNS? Если вверху о нём речь - то почему это не подходит? Он для того и придуман, чтобы работать при отсутствии белых IP

 
Вообще то, что я смог найти в интернете - есть понятие динамического белого IP адреса - тут как раз DDNS поможет, а есть понятие серого динамического адреса, т.е. то что выдает провайдер - адреса типа 10.10.x.x. В этом случае DDNS не помогает, пробовал через сервис No-IP - не получилось ничего.
 
Хотя сейчас попробовал подключиться по схеме SoftEther  VPN сервер и клиент на машинах виндоус - вроде как подключается, но отваливается каждую минуту. Страницы в браузере очень медленно открывает. Но до сервера пакеты доходят - видно в SoftEther NAT Session Table on Virtual NAT Router. Через VPN Azure коннект отваливается реже.
 
Если получается законнектиться через промежуточный сервер SoftEther - я тогда ничего не понимаю, ведь он же через DDNS работает.
 
Добавлено:

Цитата:
Есть такой момент. У меня тоже с андроида подключение по L2TP/IPSec к SoftEther не проходит.  

 
Так здесь проблема вроде как не в Андроиде, я пробовал и через Макбук по L2TP - все равно не получается - сервер не отвечает.
Имхо, я грешу что я что-то не так настроил (поскольку у меня понимание пока смутное, "кубики" не складываются)(

Всего записей: 4 | Зарегистр. 09-02-2017 | Отправлено: 19:53 09-02-2017
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если получается законнектиться через промежуточный сервер SoftEther - я тогда ничего не понимаю, ведь он же через DDNS работает.  

Вот эту фразу я не понял. При DDNS траффик не идёт через промежуточные сервера. Промежуточный используется только для выдачи собсссно имени типа xxxxx.softether.net

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 23:31 09-02-2017
RoMarina

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Промежуточный используется только для выдачи собсссно имени типа xxxxx.softether.net

 
То есть в случае с xxxxx.softether.net трафик идет напрямую от клиента до сервера и не важно, что у сервера серый IP адрес и он находится за NAT провайдера?  
Однако, почему тогда не проходит ping с машины сервера на адрес xxxxx.softether.net?

Всего записей: 4 | Зарегистр. 09-02-2017 | Отправлено: 10:19 10-02-2017
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, а разве вообще реально подключиться к своему серому адресу из вне ?  
Я всегда считал что серые адреса не маршрутизируемые и к ним никакими средствами не подключиться. Вот у меня, к примеру, адрес получаемый от провайдера вида 10.х.х.х, а при проверки любыми сканерами отображается адрес провайдера 213.х.х.х
Или смысл VPN Azure в том, что vpn сервер "выносится" в облако, а все кто подключаются к нему являются клиентами и просто разрешено хождение трафика между клиентами ?  

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 10:45 10-02-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RoMarina
Цитата:
Однако, почему тогда не проходит ping с машины сервера на адрес xxxxx.softether.net?
Потому что в данном случае используется эффект,
называемый "Punched Hole", в просторечие "дырка".
Когда клиент устанавливает связь с SoftEther сервером через NAT, создается TCP  
соединение "клиент - NAT клиента - NAT провайдера". Вот последний адрес:порт
и регистрирует DDNS SoftEther, и можно использовать эту дырку в обратную сторону.
Но для пинга использовать его нельзя, ибо пинг - это обычно ICMP или UDP.
Короче, SoftEther DDNS - это не обычный DDNS, а весьма специфический.
И воспользоваться им могут либо другой VPN Client, либо  VPN Bridge
 
Добавлено:
Andrey_Verkhoglyadov
Собственно, это ответ и на твой вопрос. Детали - там: Ссылка

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:02 10-02-2017
RoMarina

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
И воспользоваться им могут либо другой VPN Client, либо  VPN Bridge  

 
Ок, понятно. Из этого можно сделать вывод, что подключиться с телефона/мака в моем случае с серыми адресами я могу только через L2TP или OpenVPN и только через VPN Azure?
Если это так, то каким образом мне отловить проблему почему не получается подключиться с телефона/мака?

Всего записей: 4 | Зарегистр. 09-02-2017 | Отправлено: 11:54 10-02-2017 | Исправлено: RoMarina, 11:55 10-02-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RoMarina
Нет, подключиться ты можешь только с ПК, где стоит SoftEther  VPN клиент.
Для телефонов клиента пока что нет. Насчет МАКов - не в курсе.
По поводу VPN Azure ничего сказать не могу, не пользуюсь. Юзаю свой сервер.
В разделе Программы есть параллельная ветка, более заточенная под
использование чисто пользовательских фишек.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 13:04 10-02-2017
fire667

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey_Verkhoglyadov
Ссылка сервер SoftEther с серым IP и к нему можно подключаться при помощи VPN_Azure

Всего записей: 2252 | Зарегистр. 27-08-2004 | Отправлено: 14:18 10-02-2017
Lik MigTel



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
можно ли к SoftEtherVPN серверу, установленному на VPS, подключаться обычным дефолтным виндовым VPN клиентом или через микротик? или же только клиентом SoftEtherVPN который надо устанавливать на ПК?
 
 
"A также имеет свой собственный протокол «SSL-VPN», который неотличим от обычного HTTPS-трафика"
 
КРАСОТА!!!!

Всего записей: 44 | Зарегистр. 02-07-2016 | Отправлено: 12:25 11-02-2017 | Исправлено: Lik MigTel, 12:31 11-02-2017
fire667

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lik MigTel
можно http://www.softether.org/1-features

Всего записей: 2252 | Зарегистр. 27-08-2004 | Отправлено: 12:37 11-02-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru