Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» VPN: вся информация в этой теме

Автор: faithful
Дата сообщения: 01.12.2011 23:41

Цитата:
804 при попытке трас. адреса отличного от 10.1.3.1(824) ничего никому не посылает

наверное посылает, да не туда. Какая таблица маршрутизации на 804-ом узле?
Автор: zepterman
Дата сообщения: 02.12.2011 21:25
Если из публичной сети, я хочу подключиться к приватной сети через PPTP, но ip-адресация публичной сети совпадает с приватной сетью. Можно ли так работать или нужно менять ip-адресацию одной из сети?
Автор: vlary
Дата сообщения: 02.12.2011 21:57
zepterman
Цитата:
ip-адресация публичной сети совпадает с приватной сетью
Обычно публичная сеть имеет "белые" айпи адреса, а приватная сеть - "серые", посему совпадение невозможно. Но бывают случаи, когда адреса локальной сети клиента или какого-нибудь "домолинка" совпадают с локальной сетью компании. В этом случае, конечно, будут проблемы. В своей "локалке" конечно клиент легко может сменить адресацию, а вот с "домолинком" уже сложнее. Как-то лениво вечером в пятницу напрягать мозги, думаю, лучше, если товарищи, столкнувшиеся с этим, напишут, как они вышли из этого положения.

Автор: BobaCH
Дата сообщения: 07.12.2011 09:43
vlary
Да, оказалось - firewall, засада...
Автор: kusokshlaka
Дата сообщения: 08.12.2011 08:41
добрый день.

прошу совета, так как пытаюсь сделать это в первый раз.
Цель-создать vpn соединение через интернет с удаленного компьютера к домашнему. У домашнего в наличии dsl роутер, интернет с динамическим ip, win 7.
Создал DDNS на changeip.com , включил и привязал его на роутер. Там же создал port forwarding по tcp и 47 (gre).
В винде создал входящее подключение, добавил guest юзера.

Пытаюсь подключиться с удаленного компьютера (win xp, если важно), указываю host name что регистрировал на changeip.com, логин\пароль guest'а, получаю ошибку 800.

подскажите,что я пропустил?
также буду благодарен за подробный и доступный faq по установке подобного соединения.

Автор: DrDrop
Дата сообщения: 08.12.2011 14:11
Хочется странного.

Есть компьютер Windows 7 ходящий в интерент через ADSL модем.
Есть VPS с Windows Server 2008.

Так вот хочется чего - ходить в интернеты с Windows 7 по желанию либо через VPS либо через ADSL. Можно ли сей вопрос решить при помощи VPN?
Автор: DrDrop
Дата сообщения: 09.12.2011 10:19
Эй народ? создать что ле отдельную тему....
Автор: vlary
Дата сообщения: 09.12.2011 10:39
DrDrop
Цитата:
Эй народ? создать что ле отдельную тему....


Цитата:
2.8.Запрещена публикация неинформативных сообщений (флуд), включая, но не ограничиваясь:
..........................................................
2.8.3.подъем темы. А именно, публикацию сообщений, имеющих целью лишь подъем темы в списке и при этом не несущих смысловой нагрузки, например: «ну так что, никто не знает?»


Цитата:
ходить в интернеты с Windows 7 по желанию либо через VPS либо через ADSL.
А на VPS без ADSL ты как собираешься ходить? Через голубиную почту?


Автор: GhostDragon
Дата сообщения: 09.12.2011 11:28

Цитата:
Так вот хочется чего - ходить в интернеты с Windows 7 по желанию либо через VPS либо через ADSL

Ээээ...
Я может быть совсем дурак, но я вот этого не понял. На сколько я понимаю VPS это "Virtual Private Server", который где-то там у хостинг-провайдера крутится, так?
Если я прав, то как ты через него в и-нет ходить собрался?
Автор: DrDrop
Дата сообщения: 15.12.2011 12:18

Цитата:
А на VPS без ADSL ты как собираешься ходить? Через голубиную почту?


Я так понимаю есть ADSL через него проход с Win7 во внешний мир, поверх него например организовывается VPN (то есть сеть) с VPS, что дальше надо сделать чтобы браузер на Win7 использовал выход во внешний мир через VPS? Как у VPS организован интернет я не совсем понимаю (есть соединение по локальной сети, в качестве IP компа прописан его стат адрес a.b.c.123 шлюз при этом a.b.c.1).

Если я что-то не так объясняю спрашивайте.



Добавлено:

Цитата:
Я может быть совсем дурак, но я вот этого не понял. На сколько я понимаю VPS это "Virtual Private Server", который где-то там у хостинг-провайдера крутится, так?
Если я прав, то как ты через него в и-нет ходить собрался?



А в чем проблема у VPS с выходом в интернет? Вопрос в том чтобы его выход использовать у себя.
Грубо говоря когда у меня тормозят сайты (или их прикрывают) ходить с VPS в интернет, но не методом "подключится туда по рдп".
Автор: Zenith1983
Дата сообщения: 15.12.2011 15:38

Цитата:
Грубо говоря когда у меня тормозят сайты (или их прикрывают) ходить с VPS в интернет, но не методом "подключится туда по рдп".


VPS-сервер должен для вас выступать шлюзом в иет. VPN вам в руки! Какой? По вкусу. Юзайте ОпенВПН.
Там даже через проксю можно ходить (хз. сам не пробовал ибо никогда не было нужно. Но в сетапе этот пункт есть).
Автор: vlary
Дата сообщения: 15.12.2011 16:18
DrDrop

Цитата:
Грубо говоря когда у меня тормозят сайты (или их прикрывают) ходить с VPS в интернет, но не методом "подключится туда по рдп".
Грубо говоря, сайты у тебя будут тормозить еще больше, поскольку твой ADSL канал шире не станет, плюс к нему еще добавятся издержки на VPN (шифрование, увеличение заголовков, контрольные пакеты...).

Автор: MagistrAnatol
Дата сообщения: 16.12.2011 11:20
Народ, подсобите с настройкой .
Есть корпоративная сетка - реализована через ВПН канал на цисковском роутере.Интернет раздается через проксю. Порты открывать и мапить вышестоящая организация не будет.
Как получить доступ к компу из интернета????
Автор: slech
Дата сообщения: 16.12.2011 14:35
MagistrAnatol
а что за прокся ?
Remote Manipulator System (RMS) call-back может подойти.

Добавлено:
DrDrop
Ежели ваш VPS смотрит в мир напрямую или ежели у вас есть возможность порты пробрасывать, то 3proxy и 10 минут на конфиг с установкой.
Вы всегда можете переключиться в браузере на прокси и убрать его из настроек.
А ещё есть свитчеры которые позволяют это делать из трея. А ещё можно с настройках браузера указать на что ходить не через прокси.
Автор: MagistrAnatol
Дата сообщения: 19.12.2011 08:37
slech
честно говоря не знаю, что-то никсовое с нтлм авторизацией
Автор: MagistrAnatol
Дата сообщения: 19.12.2011 12:08
slech

Цитата:
call-back может подойти.

может, но для етого надо мапить порты, а етого никто делать из вишестоящих админов не будет.
Для нас закрыты все порты кроме порта проксешника
Автор: DrDrop
Дата сообщения: 19.12.2011 12:50
Всем спасибо, пойду пробовать.
Автор: Bozoman
Дата сообщения: 20.12.2011 10:04
Уважаемые гуру помогите разобраться.
Уже неделю бьюсь с этим VPN но никак не выходит.
Смысл такой, нужно с рабочего компа ходить по VPN домой.
Дома: Win2003+ADSL modem настроенный роутером (Firewall на нем отключен, Nat пробрасывает все порты)
Но как именно настроить Маршрутизацию и удаленный доступ не могу догнать.
Автор: Zenith1983
Дата сообщения: 20.12.2011 16:23

Цитата:
енный роутером (Firewall на нем отключен, Nat пробрасывает все порты)

Как-то похабненько...

На сервере ставим ОпенВПН (серверную часть), вытаскиваем из дмз сервер, включаем проброс только того порта, который слушает сервер Опенвпн. Генерим ключи, качаем ОпенВПН портабле, кидаем на флэшку (вместе с ключами и файлом настроек), запускаем в любом месте (ессно с правами локального админа), радуемся жизни.

Один нюанс, настройка ОпенВПН и сервера и клиента (2 конф файла) детально разжеваны и пережеваны в ДРУГОЙ ветке.
Автор: slech
Дата сообщения: 20.12.2011 19:48
офф:
MagistrAnatol
Ежели у клиента выход только через proxy то call-back пойдёт через него и достучится до вашего вьювера который должен принимать подключения на определённом порту.
Да тут тоже нужно пробрасывать порты, но уже лишь на стороне вьювера - т.е. того кто будет управлять удалённым PC.

Либо другой вариант когда клиент указывает прокси и получает ID, а вы к нему по ID подключаетесь.
Вобщем советую внимательно изучить возможности сего инструмента.
Автор: Bozoman
Дата сообщения: 20.12.2011 20:04
Zenith1983
Спасибо за вариант, но хотелось бы средствами Win2003 это дело поднять.

Цитата:
роутером (Firewall на нем отключен, Nat пробрасывает все порты)
это для упрощения настройки, потом всё включется и правила в огненной стене будут прописаны)
Автор: vlary
Дата сообщения: 20.12.2011 20:15
Bozoman
Цитата:
Но как именно настроить Маршрутизацию и удаленный доступ не могу догнать
Зачем тебе Маршрутизация и удаленный доступ? Что ты собираешься маршрутизировать при единственном дефолтном маршруте?
Пробрось RDP порт и радуйся жизни. А если так уж хочется странного, поставь OpenVPN сервер, для него Маршрутизация и удаленный доступ не требуются.
Автор: Bozoman
Дата сообщения: 21.12.2011 09:13
Всё настроил с помощью средств win2003))
Главная проблема была в том, что я пытался тестил подключение в VPN со своего домашнего ПК. Смысл в том:
Когда вы из дома подключаетесь к "внешнему" адресу Вашего же дома проброс порта 1723 НЕ ВЫПОЛНЯЕТСЯ!
схема будет работать только в варианте:

офис -> Интернет -> NAT( Модем P660RU) -> Локальный терминальный сервер

Схема
Моя машина дома -> NAT( Модем P660RU внешний адрес) -> Локальный терминальный сервер

Работать НЕ БУДЕТ.
Вот такая ситуация)))
Автор: MagistrAnatol
Дата сообщения: 21.12.2011 09:53
slech
об етих возможностях я знаю, интернет ид отпадает по той простой простой причине что на проксешнике
закрыты все порты.Обратное соединение надо будет попробывать, но хотелось бы поднять ВПН, если конечно ето реально в моей ситуации
Автор: slech
Дата сообщения: 21.12.2011 10:17
MagistrAnatol

Цитата:
Интернет раздается через проксю


Цитата:
интернет ид отпадает по той простой простой причине что на проксешнике
закрыты все порты

помоему одно противоречит другому.
Автор: MagistrAnatol
Дата сообщения: 22.12.2011 08:49
slech

Цитата:
помоему одно противоречит другому.

не совсем понял - в чем противоречие?
Автор: slech
Дата сообщения: 22.12.2011 09:30
MagistrAnatol

Цитата:
Интернет раздается через проксю

Есть компутер в удалённой сети и у него доступ в мир через прокси, т.е. уже порты открыты в мир, например 80 и 443.


Цитата:
интернет ид отпадает по той простой простой причине что на проксешнике закрыты все порты

это значит что клиент не может выйти в мир потому как его прокси не пустит ? а вы же говорили что доступ есть и через прокси.

а ежели вы говорите

Цитата:
не совсем понял - в чем противоречие?

это значит что вы имели в виду что-то иное и у клиента таки есть доступ в мир, а ежели у него есть доступ в мир, то он и для RMS может указать использовать прокси и через него получить ID или осуществить call-back. В RMS версии 5.1 есть поддержка прокси.
Предлогаю ежели что перебраться в соответсвующую тему. Тут у нас VPN всё-таки обсуждают.
А тут вот ребята обсуждают возможность поднятия VPN через прокси VPN over HTTP-proxy через OpenVPN.

Добавлено:
Кстати в темке про VPN over Proxy так же написали что TeamViewer поддерживает прокси. Заглянул в настройки, так и есть.
Автор: EXPLOit777
Дата сообщения: 23.12.2011 04:50
Всем привет. Есть маленький вопрос.
OS Win2k3
Proxy - Kerio
LAN, WAN, VPN интерфейсы настроенны, все работает отлично.
Вопрос в том, что канал не очень устойчивый и за ночь может произойти много разрывов связи, и соответственно происходит переподключение VPN. В настройках VPN соединения имеется пункт - кол-во попыток переподключений, но там максимальное кол-во 99.
Как можно сделать так, чтобы VPN соединение всегда было подключенно, т.е. переподключалось неограниченное кол-во раз?
Автор: MagistrAnatol
Дата сообщения: 23.12.2011 08:05
slech
добро, переходим в соответствующую тему
Автор: Decker82
Дата сообщения: 03.01.2012 00:37
Почитал тут краем глаза отрывок треда о клиенте за Proxy, хотел вставить свои 5 копеек. OpenVPN замечательно работает через HTTP Proxy (и с авторизацией и без), лично у меня есть несколько удаленных точек, которые коннектятся к OpenVPN серверу через HTTP Proxy, в одном случае используется прокси с авторизацией по MAC'у, в другом HTTP Basic авторизация. Может быть кому-то поможет.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788899091929394959697

Предыдущая тема: Белый-Черный лист


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.