Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» VPN: вся информация в этой теме

Автор: alegzz
Дата сообщения: 16.08.2010 00:17
vlary
мы же сейчас не о цисковском речь ведем, а о мс pptp
Автор: ALEKCEN
Дата сообщения: 16.08.2010 08:38

Цитата:
NAT - трансляция адресов. на пальцах...


Объяснение на пальцах - не получилась.Ты описал нат - как проксю,при чём различий я не заметил.


Цитата:
а о мс pptp

Не только,если хотите - предлогайте свои альтернативы.


Цитата:
идем в центр управления сетями, оттуда в "Изменения параметров адаптеров".
Там жмем Alt - появится меню. Файл -> Новое входящее соединение. Выбираем юзера, способ подключения, настраиваем и voila.


Это где ? (уже повторяюсь)

Блин,я вас не понимаю.Мы с другом - подняли впн,но раздача инета не идёт,в чём может быть причина (и снова повторяюсь) ?
Автор: vlary
Дата сообщения: 16.08.2010 11:08
ALEKCEN
Цитата:
Ты описал нат - как проксю,при чём различий я не заметил.
Прокся - это приложение, которое выполняет специфические команды клиента, например, броузера, и переправляет запросы броузера по внутреннему интерфейсу через внешний интерфейс.
НАТ - это транспортный уровень, который автоматически меняет адреса отправителя и получателя в отправляемых наружу и принимаемых извне пакетов. Для использования прокси приложение должно уметь работать с нею, при использовании НАТа приложение даже не подозревает о его наличии.

Цитата:
Не только,если хотите - предлогайте свои альтернативы.
При всем богатстве выбора альтернатив для ХР/Виста/Семерка у тебя немного. PPTP или L2TP/IPsec.

Цитата:
Мы с другом - подняли впн,но раздача инета не идёт,в чём может быть причина

В настройках клиента есть галка "использовать шлюз в удаленной сети". Проверь, стоит ли.
Ну и почитай про настройки Beginners Guides: VPNs and Internet Connection Security
И вообще, учти, что тема не простая и придется искурить много мануалов и поплясать с бубном.
Автор: ALEKCEN
Дата сообщения: 16.08.2010 13:35

Цитата:
В настройках клиента есть галка "использовать шлюз в удаленной сети". Проверь, стоит ли.


Блин,вылетело из памяти,где эту галку видел,напомни пожалуйста.Она должна там стоят или нет ?


Цитата:
И вообще, учти, что тема не простая и придется искурить много мануалов и поплясать с бубном.


К сложностям - мне не привыкать,главное,чтоб был нормальный мануал (обязательно - русский) или кто-нибудь нормально объяснил.


Цитата:
При всем богатстве выбора альтернатив для ХР/Виста/Семерка у тебя немного. PPTP или L2TP/IPsec.


Когда сидел на другом провайдере,у меня был PPTP,но в чём они отличаются - я пока-что тоже не знаю.Как я уже говорил - хочется чего-нибудь по-проще,без всякого там шифрования трафика\логина\пасса и прочих ненужностей,главное,чтоб раздавался инет,а на счёт остального - ну,если понадобится,то сделаю.

Ах да,на счёт ссылки - нету такого-же материала,только на русском языке ? еслиб у меня не было проблем с инглишом (частично я ещё текст переведу,но точно не полностью),то и вопросов-бы - намного меньше было.
Автор: vlary
Дата сообщения: 16.08.2010 15:49
ALEKCEN
Цитата:
вылетело из памяти,где эту галку видел,напомни пожалуйста
Это должно быть со стороны клиента в настройках его ВПН подключения. Где, тооже не скажу, ибо пользуюсь циской. Стоять должна, поскольку в этом случае весь внешний трафик заворачивается в ВПН, в противном случае - на дефолт роут клиента.
Аналогичного мануала на русском не знаю, Гугл в помощь.
Автор: Alkin
Дата сообщения: 16.08.2010 22:17
Полистал тему, полистал ветки....половина веток дохлая, а информация весьма однообразна. У меня возник вопрос. Если верить этому источнику, для поднятия ВПН наличие сервера не требуется. Достаточно иметь ВПН бродбенд раутер. Но вот незадача, а ведь раутер позволит подключение всего одного пользователя так?
Мне например требуется подключить 5ть. Каким образом? Информацию по подлкючению многих пользователей не нашел.
Имеется ВПН раутер под ним свитч на 16ть портов, а на нем сама локалка. К этой локалке надо сделать возможность одновременного подключения нескольких пользователей. Подскажите как? (

ЗЫ А заодно кто-нибудь обьясниьт тупому нубу, зачем нужен сервер? какое у него назначение?
Автор: Alukardd
Дата сообщения: 17.08.2010 00:02
Alkin
VPN Broadband Router - это роутер умеющий подключаться по VPN, а не выступать в роли VPn сервера. Без VPN сервера нету VPN сети! Сервер определяет возможности клиента в сети, а так же организовывает маршруты в сеть за VPN сервером. Вам требуется либо реальный сервер, либо железка имеющая соответствующий функционал!
Автор: Alkin
Дата сообщения: 17.08.2010 01:24
Alukardd
Благодарю за овет. Все начинает проясняться.
Автор: ALEKCEN
Дата сообщения: 17.08.2010 10:37
Пока-что остановился на опенвпн,когда его проверю - возможно придётся что-то делать ещё помимо установки и запуска (надеюсь нет)

Кто сможет найти ошибки тут и тут ?
Материла - и там и там - одинаковый,но толи что-то не дописали,толи где-то ошибка.Т.е. подключение - проходит на ура,а вот инет - нефига не раздаётся.
Автор: alegzz
Дата сообщения: 17.08.2010 19:06
ошибки нет. тема статей - как поднять сервер. раздать инет - уже другая тема...
Автор: Alukardd
Дата сообщения: 17.08.2010 19:08
ALEKCEN
Цитата:
Пока-что остановился на опенвпн,когда его проверю - возможно придётся что-то делать ещё помимо установки и запуска (надеюсь нет)
OpenVPN надо настраивать после установки, но там все делает в конфигурационном файле... На клиенте тоже... Все вопросы по OpenVPN в соответствующую тему

p.s. погрузитесь уже во что-то одно, либо стандартный виндовый VPN либо OpenVPN... знать и то и другое это хорошо, но не сразу, а постепенно.
Автор: ALEKCEN
Дата сообщения: 18.08.2010 13:18

Цитата:
OpenVPN надо настраивать после установки, но там все делает в конфигурационном файле... На клиенте тоже... Все вопросы по OpenVPN в соответствующую тему

p.s. погрузитесь уже во что-то одно, либо стандартный виндовый VPN либо OpenVPN... знать и то и другое это хорошо, но не сразу, а постепенно.


Я с Вами полностью согласен,что когда гонишься за двумя зайцами - не одного не поймаешь,но мне это приходится делать,ибо видно,что осталось - полшага до заветного результата.Просто пока-что - нет возможности проверить работоспособность опенвпна и приходится изучать стандартный впн-сервер винды (хотя кто-то его за впн сервер - вообще не считает и говорит,что хрен у тебя его получится поднять (зачем тогда этот раздел в сетевых подключения,вообще ?))

Просто пока-что сам не могу понять - что-же там не дописали и прошу помощи у Вас.
Автор: phaoost
Дата сообщения: 20.08.2010 17:49
подскажите где в венде хранится pre-shared key для ipsec
Автор: vlary
Дата сообщения: 20.08.2010 22:46
phaoost pre-shared key скорее всего хранится в реестре.
Автор: phaoost
Дата сообщения: 21.08.2010 22:50
vlary
сори, некорректно задал вопрос. где и в каком виде хранится pre-shared key в реестре?
Автор: ChessKing
Дата сообщения: 26.08.2010 13:38
Доброго времени суток! Приношу заранее извинения за может быть очень тупой вопрос, но всё же... Есть доменная сеть. Контроллер домена уехал на ремонт на 2 недели. Можно ли организовать нормальную работу пользователей без вывода их в рабочую группу путём организации VPN сервера? Возможно ли такое в принципе? Спасибо за внимание!
Автор: SergeyNR
Дата сообщения: 26.08.2010 17:23
ChessKing
Да, вопрос пожалуй странный. А какая взаиосвязь между VPN-сервером и контроллером домена ? У вас сервер 2 недели в ремонте будет находиться во включенном состоянии, подключенным к Интернет и на нём будет настроен VPN сервер, а клиентские компьютеры через VPN маршрутизатор будут к нему подключаться ? Тогда, да, можно организовать, в противном случае, перед отправкой сервера в ремонт, необходимо было поднять на любом железе временный DC, с тем, чтобы на него реплицировалась информация с контроллера домена. Ну либо держать компьютеры в течении 2 недель без перезагрузок и логонов. (без контроллера домена, по умолчанию вы можете до 10 раз войти в систему под импользовавшимися на данных компьютерах аккаунтами.)
Автор: Alukardd
Дата сообщения: 26.08.2010 17:27
SergeyNR
Цитата:
без контроллера домена, по умолчанию вы можете до 10 раз войти в систему под импользовавшимися на данных компьютерах аккаунтами.
количество входов не ограничено!
Автор: SergeyNR
Дата сообщения: 26.08.2010 18:45
Alukardd

Цитата:
количество входов не ограничено!



Оффтопик

Сначала подумал было, что у меня склероз, или попутал что-нибудь, но вот пруф на статью на сайте майкрософт:
http://technet.microsoft.com/ru-ru/library/cc755473%28WS.10%29.aspx
Автор: HiThereGuys
Дата сообщения: 31.08.2010 11:36
Добрый день!

Пытаюсь решить вот такую задачку, подскажите, пожалуйста, в каком направлении копать:

Дано:

ПК№1 (Win7) (дом, 6 мбит/с), установлен прокси-сервер.
ПК№2 (Win7) (работа, 1 мбит/с)
Платный VPN аккаунт (2 мбит/с). (В платный VPN аккаунт заходим с ПК№1.)
ПК№1 и ПК№2 объединены в сеть с помощью Hamachi.



Необходимо:
Настроить подключение к ВПН на ПК№1 таким образом, чтобы при необходимости из ПК№2 можно было бы серфить по защищенному каналу через прокси ПК№1, подключенному к платному VPN, а также при необходимости серфить через ВПН из-под ПК№1. При этом НЕ хочется терять возможность пользоваться п2п сетями, которые запрещены политикой VPN провайдера и Не хочется терять 4 мбит/с скорости (6-2=4).

Можно ли подключиться к VPN из ПК№1 как-то обособленно, чтобы работала в фоне и через обращения посредством прокси.

Как одни из вариантов, не совсем подходящих на мой взгляд, вижу поднятие виртуальной машины на ПК№1, которая будет подключаться к VPN. Получается цепочка: ПК№2 - (прокси через хамачи) - ПК№1 - (прокси) - Вирт.ПК - платный VPN сервис.

Задача: обеспечить анонимность серфинга для любой из машин ПК№1 и/или ПК№2, при этом продолжать пользоваться торрентами и не терять в скорости.

Всем заранее спасибо за помощь!

С уваженем,
HiThereGuys
Автор: ShadowNev
Дата сообщения: 01.09.2010 15:50
Умные люди может кто сталкивался и подскажет.
Windows Server 2003
в RAS поднят VPN
не работает FTP через VPN, причем раньше работало, но что-то произошло и теперь можно по FTP попасть только на сам сервер где VPN, но не на те что в сетке.

вроде после tracert начинало работать, но теперь после експериментов не работает даже после tracert

виндовый NAT не включен, конфликт с Kerio. Раньше работало без виндового NAT.
пробовали стопить Kerio, не работает все равно.

Идеи?
Автор: alegzz
Дата сообщения: 01.09.2010 21:56
так очевидно ж, что роутинг нужен
Автор: ShadowNev
Дата сообщения: 02.09.2010 18:35
какой роутинг еще
роутинг есть
еслиб его не было то tracert фиг бы чего нашел
еслиб все так было просто то http не работал тоже бы
Автор: ALEKCEN
Дата сообщения: 05.09.2010 18:09

Цитата:
Задача: обеспечить анонимность серфинга для любой из машин ПК№1 и/или ПК№2, при этом продолжать пользоваться торрентами и не терять в скорости.


Это фантастика - Вы хотите быть анонимным,при это пренебречь ограничением vpn-сервера,который,я думаю,расположен - очень долеко от Вас и на нём нету шансов что-то изменить (ведь он-же платный и анонимный,а если платишь - значит про скорость было оговорено и Вы согласились)
Проще говоря - Вы пудрите мозги себе и другим.
Автор: toshanNEW
Дата сообщения: 06.09.2010 22:45
помогите, пожалуйста.

Есть VPN-сервер на работе.
При подключении из Windows XP со стандартными настройками VPN-подключения все работает.
В Windows 7 (x64) же со стандартными настройками ничего не подключается. Пробовал выбирать тип VPN - PPTP и играться с настройками шифрования - ничего не выходит.

Что может быть и как побороть?
Автор: alegzz
Дата сообщения: 06.09.2010 23:27
номер ошибки?
Автор: ALEKCEN
Дата сообщения: 07.09.2010 14:29
Я наконец-то понял,что забыли дописать в тех манулах - там забыли дописать,что надо поднять службы,типо DHCP (если выбираешь динамический ип) + брандмауэр и общий доступ в инет и ещё некоторые службы.Хотел прицепить файл поднятия\остановки служб,но на этом форуме - это невозможно.Ах да и ещё - самое главное - надо было поставить галку в свойствах подключения к инету (соединение до провайдера) - "Разрешить другим пользователям сети использовать подключение к Интренету данного компьютера",но эта галка появится только после поднятия служб.
Автор: c46602
Дата сообщения: 10.09.2010 14:35
Добрый день.
Такая ситуация - есть 2 локальные сети с серверами и адсл модемами. Каждый модем имеет динамический ip.
Стоит задача сделать VPN туннель, что бы пользователи 2-й сети через терминал могли работать на сервере первой сети. Также необходима распечатка документов и т.п.
Пока все это сделал через Hamachi, но смущает вариант что там может смениться тунельный ip и придется перенастраивать терминалы и принтеры. Да и вдруг сервер Hamachi упадет, а работать-то надо.
Можно ли сделать как-то надежнее или на крайний случай подстраховаться?
Автор: alegzz
Дата сообщения: 12.09.2010 02:21
c46602
сделать динамический DNS и поднять VPN сервер?
Автор: puma544
Дата сообщения: 14.09.2010 07:12
извините если не в тему, подскажите пожалуйста как подключить 2 компа к интернету с тарифом на 1 VPN, это Хабаровские домовые сети дают такой тариф с ограничением на кол-во машин подключенных к их сети

Добавлено:
а они отслеживают IP адреса и отключают

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788899091929394959697

Предыдущая тема: Белый-Черный лист


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.