Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Открыть новую тему     Написать ответ в эту тему

vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смежная тема в разделе "Программы"

SoftEther Multi-Protocol VPN Server


SoftEther - это серверное и клиентское программное обеспечение для создания VPN подключений, академический проект, разработанный в University of Tsukuba, Япония.
Весь софт бесплатен для личного или коммерческого использования, с 4 января 2014 года является open source.  
Поддерживаемые платформы
Сервер:   Windows, Linux, Mac OS X, FreeBSD, Solaris
Клиенты: Windows, Linux, Mac, Android, iPhone, iPad, Windows Phone  
Поддержка встроенных VPN клиентов: Windows (L2TP, SSTP), Mac, Android, iOS (L2TP)
Поддерживаемые протоколы
OpenVPN, L2TP/IPSec, L2TPv3, EtherIP, SSTP,  SSL-VPN over HTTPS
Типы VPN подключений .
Ad-hoc VPN, LAN to LAN Bridge, Remote Access to LAN, поддержка Cloud


Полезные ссылки по теме
Мануал по SoftEther на русском
Статья на Хабре
Установка и настройка Softether VPN на Debian
Объединяем сети при помощи SoftEther VPN
Softether on VPS Using Local Bridge
Для виндузятников, привыкших все настраивать мышкой, это вообще подарок судьбы. Имеется программа управления сервером, которую можно запустить после установки сервера. Также можно вручную редактировать конфигурационный файл. Поднять рабочий L2TP/IPSec сервер заняло 15 минут.

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 21:00 08-02-2014 | Исправлено: igor me v2, 00:55 09-12-2021
AlexeyZSSS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karavan
Спасибо за подсказку, пошел курить

Всего записей: 95 | Зарегистр. 09-11-2017 | Отправлено: 22:19 29-01-2018
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlexeyZSSS
Передачу маршрутов можно делать из securenat, там есть кнопка передачи статических маршрутов.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 22:22 29-01-2018
aarkhipov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги,
 
Помогите разобраться.  
 
SoftEther Server с выключенным SecureNat работает, но клиенты при этом естественно находятся той же сети, что и сервер. А мне нужно, чтобы VPN был в другой сети.
 
Включаю SecureNat, настраиваю как обычно, например https://habrastorage.org/getpro/habr/post_images/c2b/c36/a36/c2bc36a3668b6afbd2ddf4683af79836.png
 
Виртуальный интерфейс сервера (если как на картинке, то 192.168.30.1) пингуется удаленной стороной. Но на самом сервере этот интерфейс не пигуется (а он ведь по сути там локальный), доступ к ресурсам сервера у клиента тоже нет.
 
Пробовал делать бридж VPN интерфейса с физической сетевухой сервера - тоже самое.
 
Что я делаю не так ?

Всего записей: 22 | Зарегистр. 09-02-2018 | Отправлено: 18:47 09-02-2018 | Исправлено: aarkhipov, 18:52 09-02-2018
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
aarkhipov
Цитата:
SoftEther Server с выключенным SecureNat работает, но клиенты при этом естественно находятся той же сети
Это не естественно, а результат того, что виртуальный адаптер softether объединен с физическим мостовым соединением.
Отделяй виртуальный адаптер от физики и включай secure nat.
Не забывай о передаче маршрутов клиентам.
 
Добавлено:

Цитата:
Виртуальный интерфейс сервера (если как на картинке, то 192.168.30.1) пингуется удаленной стороной. Но на самом сервере этот интерфейс не пигуется

И не будет пинговаться, потому что уровень исполнения не ядерный.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 18:54 09-02-2018
aarkhipov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karavan
 

Цитата:
И не будет пинговаться, потому что уровень исполнения не ядерный.

Ясно. Забыл добавить - сервер на Win7, не на линуксе. Это что-то меняет ?
И как сделать так, чтобы ресурсы сервера (сетевые папки и т.п.) виделись клиентами ?
 

Цитата:
Это не естественно, а результат того, что виртуальный адаптер softether объединен с физическим мостовым соединением.  
Отделяй виртуальный адаптер от физики и включай secure nat.  

 
Самое забавное, что даже без создания бриджа между виртуальным и физическим адаптером тоже работает - локальная сеть сервера и клиентов получается одна. Но это не суть - без бриджа и с включенным SecureNAT ресурсы сервера недоступны.  
 
Насчет маршрутов - я правильно понимаю, что раз виртуальный интерфейс сервера является для него локальным, то для доступа к его ресурсам маршруты не нужны ?

Всего записей: 22 | Зарегистр. 09-02-2018 | Отправлено: 19:09 09-02-2018 | Исправлено: aarkhipov, 19:15 09-02-2018
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
aarkhipov
Цитата:
сервер на Win7, не на линуксе. Это что-то меняет ?
Нет. Зависимость не от среды исполнения, а от архитектуры приложения.

Цитата:
как сделать так, чтобы ресурсы сервера (сетевые папки и т.п.) виделись клиентами ?
Передать маршрут клиентам, чтобы они знали, что за адресом виртуального шлюза находится еще одна сеть.
Способ передачи маршрута указан в моем сообщении сразу над твоим первым вопросом.

Цитата:
раз виртуальный интерфейс сервера является для него локальным, то для доступа к его ресурсам маршруты не нужны ?
Об этом "знает" только ядро приложения, но не клиенты.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 19:36 09-02-2018
sergey5864

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aarkhipov
 
Странная задача. Если это одна локальная сеть, то зачем VPN для доступа к расшареным папкам?  Это регулируется в одноранговой сети на уровне учетных записей.  
Или тогда надо остальные ПК которые не в VPN маршрутизацией надо закрывать от видимсоти расширенных папок.  
А если закрывать маршрутизацией, то зачем VPN?

Всего записей: 48 | Зарегистр. 06-12-2008 | Отправлено: 20:48 09-02-2018
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aarkhipov
 Посмотри на предыдущей странице.
Там у человека была такая же проблема, и он ее решил.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 21:05 09-02-2018
aarkhipov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Опишу свою задачу чтобы было понятней.
 
Дома есть сервер на Win7 с кучей фильмов. Папка с фильмами расшарена. Локальная сеть - 192.168.1.х. Локальный IP сервера - 192.168.1.3. На этот IP на роутере сделан проброс портов. WAN - белый IP.
 
На даче есть также локальная сеть 192.168.1.х. WAN - серый IP.
 
Задача - на PC (Win7) на даче подключиться к сетевой папке домашнего сервера и смотреть с нее фильмы.
 
Планирую на сервере поднять VPN с виртуальным интерфейсом 192.168.0.1 и открывать на клиенте сетевую папку по этому адресу.
 
На предыдущей страницы не нашел ответа, сорри за тупость ...
 
П.С. Со встроенным VPN винды эта схема отлично работает, но в несерверных версиях там ограничение на одно подключение, меня это не устраивает ...
 
 
 

Всего записей: 22 | Зарегистр. 09-02-2018 | Отправлено: 23:02 09-02-2018
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
aarkhipov
Цитата:
на даче подключиться к сетевой папке домашнего сервера и смотреть с нее фильмы.

Цитата:
Локальная сеть - 192.168.1.х.

Цитата:
На даче есть также локальная сеть 192.168.1.х.
Если кратко, то меняй адресацию сетей так, чтобы они не пересекались.
На пример:
Дома: сеть 192.168.4.0/24, адрес узла с ресурсами 192.168.4.3
На даче: адрес сети 192.168.5.0/24
VPN: адрес сети 192.168.6.0/24, адрес сервера VPN 192.168.6.1 (в настройках securenat), только securenat, без мостовых соединений, в настройках securenat укажи передачу маршрута клиентам 192.168.4.0/255.255.255.0/192.168.6.1
С такими условиями доступ у клиентов VPN к ресурсам на домашнем ПК должен осуществляться по адресу 192.168.4.3

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 23:15 09-02-2018 | Исправлено: karavan, 23:33 09-02-2018
aarkhipov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karavan
Спасибо, попробую. А если нельзя сделать так, чтобы адресация не пересекалась ? Как-то неправильно адресацию всей сети переделывать под использование VPN.  

Всего записей: 22 | Зарегистр. 09-02-2018 | Отправлено: 23:43 09-02-2018
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
aarkhipov
Цитата:
Как-то неправильно адресацию всей сети переделывать под использование VPN.
Можно сделать единое адресное пространство с одним широковещательным доменом, но тебе это вообще ни к чему.
И смена адресации сетей не такое уж сложное действо при наличии dhcp-серверов в сетях.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 23:59 09-02-2018
aarkhipov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И смена адресации сетей не такое уж сложное действо при наличии dhcp-серверов в сетях

 
Это да, но как-то странно что локальная сеть клиента не должна пересекаться с локальной сетью VPN сервера, а к последнему можно подключиться только по его IP в локальной сети.  
Я так понимаю, чтобы убрать привязку к адресации локальной сети сервера, можно использовать виртуальный сетевой TAP адаптер на сервере, но как это сделать на винде я так и не понял.

Всего записей: 22 | Зарегистр. 09-02-2018 | Отправлено: 00:16 10-02-2018
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
aarkhipov
Цитата:
как-то странно что локальная сеть клиента не должна пересекаться с локальной сетью VPN сервера
Для непосвященного это выглядит странно, а для понимающих в сетях достаточно для их построения - это само собой разумеющееся.
Сделай, как я говорю, и убедись, что все работает так, как хотелось.
 
 
Добавлено:
P.S.: Есть еще один вариант "разделить" сети, но оставить у всех адреса вида 192.168.1.х - это уменьшить маски у всех трех сетей минимум до 26-го префикса (255.255.255.192).
Но это потребует другой махинации - изменения адресов всех шлюзов на 192.168.1.1, 192.168.1.65, 192.168.1.129

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 00:20 10-02-2018
aarkhipov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karavan

Цитата:
Есть еще один вариант "разделить" сети,

Думал об этом, но на мой взгляд, не очень хороший вариант.
 
А чтобы сервер видел ресурсы клиента, на РС клиента нужно прописать для вашего варианта
 
route add -p 192.168.6.0 MASK 255.255.255.0 192.168.4.1
 
Верно ?
 

Всего записей: 22 | Зарегистр. 09-02-2018 | Отправлено: 10:45 10-02-2018
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
aarkhipov
Цитата:
чтобы сервер видел ресурсы клиента
Почему в изначальной задаче не было этого условия?
Решение будет другим.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 12:07 10-02-2018
aarkhipov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karavan
Это задача максимум )) У меня была задача минимум, которую я озвучил, и Вы мне очень помогли в ее решении (не проверял еще, но надеюсь, решение заработает). Если подскажете еще в этом направлении, буду безмерно благодарен ...

Всего записей: 22 | Зарегистр. 09-02-2018 | Отправлено: 01:01 11-02-2018
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
aarkhipov
Рекомендую перечислить абсолютно все хотелки, чтоб поэтапное решение по мере возникновения проблем не выглядело костыле-строительством.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 01:20 11-02-2018
aarkhipov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну совсем в идеале должен быть доступ из любой машины в домашней сети к любой машине дачной сети. И наоборот.  
Под доступом подразумевается как минимум RDP/Radmin и сетевые папки.
Также выборочно на дачных машинах доступ в интернет должен быть через VPN (домашнюю сеть) для организации сервера на белом IP.  
Также должна быть возможность подключаться к домашней сети через мобильные устройства чтобы получить доступ к ресурсам сервера.
При этом в отсутствие VPN подключения каждая сеть должна работать самостоятельно (т.е. иметь свой DHCP и шлюз).
 
Но это будет полный коммунизм )

Всего записей: 22 | Зарегистр. 09-02-2018 | Отправлено: 10:41 11-02-2018
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
aarkhipov
А какие роутеоы используются в сетях?

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 12:36 11-02-2018
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru