Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» openvpn

Автор: walerchik
Дата сообщения: 14.07.2006 10:38
Через AT - команду занести в регистр модема нужное число
ATS0=4
будет поднимать после 4-го гудка, сохранить настройки AT&W
Автор: Solenaja
Дата сообщения: 22.07.2006 15:05
Офис: Win2k3 Server (NAT) + Traffic Inspector + KIS 2006 + связь с инетом по средством SHDSL модемов (static IP)
Дом: связь с инетом через VPN с провайдером

1. Можно ли организовать доступ через VPN провайдера к офису, и использовать офис в качестве прокси в расмотренном варианте?

2. Можно ли одновеменно дома использовать несколько VPN соединений: одно к провайдеру второе к офису (подчеркиваю, одновременно!) чтобы выходить в инет через офис?

Примечение. Локальный трафик по городу не учитывает провайдер, включая доступ к IP офиса.

Если оба варианта возможны, какова последовательнсоть действий в настройке каждого из вариантов?
Автор: Solenaja
Дата сообщения: 30.07.2006 19:39
похоже знающих не так много ...
Автор: enver
Дата сообщения: 31.07.2006 00:01
infstroy
а в чем вообще проблема? подкючите к серваку dial-up модем, настройте RRAS и погнали... для полного счастья, в свойствах пользователя которым будете проходить авторизацию, укажите callback

Solenaja

1. в офисе настраивайте RRAS, о настройке которого можно почитать вот здесь
2. из дома сначала подключаетесь к провайдерскому VPN, а потом создаете VPN соединение на реальник офиса и подключаетесь к офису через него
В этом случае получится один VPN туннель в другом... ну да ничего страшного, зато бесплатно
Автор: Solenaja
Дата сообщения: 01.08.2006 10:54
enver
RRAS работает, как настраивать и что делать, может проще обойтись без VPN?
я так понимаю, что надо будет создать VPN сервер для начала ... опять же как правильно ...?
Автор: enver
Дата сообщения: 01.08.2006 11:06
вот человек... ну дал же ссылку http://www.smart-soft.ru/?page=vpnser
Автор: Solenaja
Дата сообщения: 01.08.2006 20:46
enver
да что то не хочет конектиться из дома

Добавлено:
после часа шаманства - всё заработало

p.s. линк я ранее был прочитан ...
Автор: Solenaja
Дата сообщения: 02.08.2006 08:00
всё бы хорошо, но почему то инет перестаёт работать через пару минут, связь не обрывается, такое впечатление что пакеты прошедшие vpn провайдера после него не приходят обратно на дом.
переконектишься - пару минут нормально и тоже самое.

Добавлено:

что даёт широковещание в данном случае?

если выделаешь диапазон из реальной группы, то стоит привязывать этот диапазон к реальному адаптеру или пусть сам RAS назначит DNS (как будет правильнее)?

броузер я настраиваю на использование прокси (пробовалось и без, тоже работает), тк все клиенты в сети на работе идут соотвественно через прокси RRAS сервера.
Автор: enver
Дата сообщения: 02.08.2006 11:00

Цитата:
что даёт широковещание в данном случае?

я не совсем сейчас сразу могу сказать что это дает, но думаю, что проблема не в этом

привяжите к внутреннему адаптеру

а вообще, я на вешем месте сначала бы посмотрел соотвествующие темы >>здесь<<
Автор: Solenaja
Дата сообщения: 02.08.2006 12:50
enver
внутренний адаптер назначит vpn клиенту тот адрес который будет казан в диапазоне, он и назначает
Автор: enver
Дата сообщения: 02.08.2006 16:05
выставьте подробное логирование RRAS и посмотриет что происходит в логах, когда происходит дисконнект
Автор: DedBabay
Дата сообщения: 04.08.2006 18:43
Чесно говоря так и не понял как правильно енто сделать? Описал бы кто подробно у кого это арбайтен как настраивал. А то энти пляски с бубном.......!
Автор: Solenaja
Дата сообщения: 04.08.2006 22:06
ну вроде заработало, "виснет" конект когда пытаешься чо то крупное скачать броузером
поставив в какой нить менеджер вроде работает нормально

Добавлено:
DedBabay
если нужны бубны - буду рассказывать как ими махать ... как у меня это вышло во всяком случае, грешу на TI он бочинит вроде
Автор: DedBabay
Дата сообщения: 05.08.2006 11:25
Ну а может веж расскажешь как что делал а???? ну типа 1, 2, 3,
Автор: Solenaja
Дата сообщения: 05.08.2006 16:14
DedBabay
для начала давай свою конфигурацию сети и операционнки какие ?

1. ставишь TI - можно и не ставить
2. поднимаешь NAT
3. далее создаёшь VPN сервер с выделенным диапазоном IP для vpn клиентов доступом (у меня как на картинке выше) я прикрутил к существующей реальной сети, а не виртуальной, т.к. у меня всёравно создавался сервак на первой сети, а клиенту выдавался ip из виртуальной
4. в NAT обязательно даёшь доступ на VPN-шлюз (1723 порт) + я ещё tcp 47 открываю + этоже в TI.
5. в политике удалённого доступа в "Разрешить, если есть вход. плдключения":
разрешаешь удалённые соединения
в Проверке подлинности - выбираешь MS-CHAP v2 и MS-CHAP; в шифровании выбираешь галки какие будешь исользовать, у клиента ставишь в зависимости от того что выбрал в шифровании
6. создаёшь vpn соединения на стороне клиента.

без RADMIN было проблематично настравивать и следить оперативно за конектом. правда несколько раз приходилось ездить в офис т.к. подвисал RRAS и приходилось "вручную" перестартовывать сервак.

на сервере стоит торент клиент возможно из-за его большого кол-ва соединений на моей стороне торент почти не работал и связь просто останавливалась, пока что я ещё выясняю причину. для пущей уверенности я делаю батник чтобы постоянно пинговать удалённый сервак. благо связь "не прерывалась/останавливалась" ни разу пока что.
надо ещё читать на форумах возможно бок в службе RRAS + шифрование, которая "отрубает" клиента на стороне сервера, если то перестаёт быть активным некторое время.
но как по мне бок в TI, т.к. пинг у меня был до сервера, а инет на стороне моей стороне (дом) не было.

Добавлено:
p.s. ну там про создание на сервере учетной записи vpn клиента я думаю и так понятно что делать
Автор: DedBabay
Дата сообщения: 07.08.2006 12:59
Ну в общем я думаю теперь не только мне но и всем понятно. Большое спасибо!

Решение проблемы на WinXP

1. На работе WinХР на машине установлена сетевуха + модем. Устанавливаем "входящие подключения", на закладке общие выбираем галочкой модем. На закладке пользователи если вы в домене то добовляем нового, задаем пароль и устанавливаем на нем галочку, если нет то можно выбрать из уже имеющихся. На закладке сеть в свойствах TCP/IP указываем адреса явным способом из свободного диапазона вашей локальной сети. Ставим галочку на разрешить звонящим доступ к локальной сети.

2. Дома как я понял можно настраивать любое подключение, у меня настроино просто подключение к интернету через модем, а в настройках TCP/IP указываем явным образом внешние DNS сервера провайдера, которые указаны на рабочей машине через которую все ходят в инет. Вот и усе. Удачи!!
Автор: RUSSOID
Дата сообщения: 09.11.2006 23:06
У МЕНЯ выход на енет тоже через прокси,дома делаю все настройки (имя прокси и порт)
сам прокси пингуется, но выхода в инет нету, админ говорит что инет зашарен только на один IP адрес, дома я ввожу этот IP - но инета нету, какие еще нужны настройки?
Автор: Cheery
Дата сообщения: 09.11.2006 23:21
RUSSOID

Цитата:
админ говорит что инет зашарен только на один IP адрес, дома я ввожу этот IP

расшифруйте фразу, плиз..
Автор: RUSSOID
Дата сообщения: 11.11.2006 00:01
на работе выход в инет с одного компа только(под своим IP адресом) через Прокси.Если я дома захожу в сеть под этим IР - сервер не пускает.На серваке админ установил чтобы мне давало автоматитчески этот IP, но дает всеравно другой, на который нету инета. Вопрос : Может какая прога нужна или настройки чтобы любой пользователь сети или допустим я один мог зайти в инет через комп на работе ( где зашарен инет).В сеть захожу без проблем а вот с инетом беда ((
Автор: Duck12
Дата сообщения: 05.07.2007 16:13
У меня похожий вопрос. На работе один комп подключен к выделенке. Когда я прописываю его IP адрес и DNS на моем компе, то интернет не работает. Может еще что-то надо настроить??
Автор: user_office
Дата сообщения: 28.07.2007 23:53
Мужики! Читал, читал, ни фига не понял. Помогите плиз...

У моего друга ADSL-инет и модем56к, у меня просто модем56к. Хочу подключиться к его инету, он разрешает. У нас обоих ХР. Что я сделал. У него создал через мастер прямое входящее подключение через модем, у меня обычное подключение к инету, "подключить к инету...".

Но ничего не работает. Я не могу выйти в инет. Что надо исправить?
Подключение есть, но я ни в сеть, ни в инет не могу зайти.
Да, и..
Как определить dns провайдера, куда и зачем его вписывать?
Какие нужны службыдля работы в инете через моего друга инет?
Автор: LYNX
Дата сообщения: 25.02.2008 07:50

Цитата:
у меня обычное подключение к инету

Connect to the networkat my workplace
Автор: videolamer_V
Дата сообщения: 02.08.2010 15:46
Давно хочу подрубаться к инету на рабочем серваке из дома (или другого места) Что у меня имеется: На работе Сервер 2003 СП2, две сетевухи, одна в сеть локльную, вторая на АДСЛ модем (в инет). Почитал темку, правильно ли я понял, что для этого мне надо: К серверу подцепить ещё один диал-ап модем (так как с адсл модемом не проканает), настроить входящее подключение к серверу, завести одного пользователя (тобиж себя), а дома установить второй диал - ап модем и настроить соединение с дозвоном на модем сервера, и всё?
Автор: d0r0fey
Дата сообщения: 02.08.2010 19:36
videolamer_V
Можно VPN настроить на Windows 2003.
VPN: вся информация в этой теме
Автор: vlary
Дата сообщения: 02.08.2010 21:18
videolamer_V Ты думаешь, если через диалап подключишься к своей конторе с 100 Мбит, то у тебя тоже станет 100 Мбит?
Автор: videolamer_V
Дата сообщения: 04.08.2010 12:54

Цитата:
Ты думаешь, если через диалап подключишься к своей конторе с 100 Мбит, то у тебя тоже станет 100 Мбит?

Нет конечно, я ж не такой дуб... Просто всегда хотел подрубиться из дома к инету на работе и юзать трафик рабочий. Почитал и понял, что соединиться с помощью 2ух АДСЛ модемов не получиться. Поэтому тут похоже выход один, зацепить ещё один диал-ап модем к серваку, и подключаться из дома к серверу тоже через диал-ап 56к.. На сервере ко всему прочему ещё и спутниковый ассиметричный интерент подключен... Короче думаю, как лучше.. Может просто через радмина к рабочему столу сервера...


Цитата:
videolamer_V
Можно VPN настроить на Windows 2003.
VPN: вся информация в этой теме [?]
Так это ж если у меня дома тоже есть интернет, а у меня его нет, хочу использовать рабочий.
Автор: vlary
Дата сообщения: 04.08.2010 13:02
videolamer_V В принципе вполне рабочая схема, я много лет такой пользовался, пока инета кругом не стало море. Цепляешь модем на Сервер 2003, поднимаешь на нем RRAS, и вперед.
Автор: videolamer_V
Дата сообщения: 04.08.2010 15:35
вроде на сервер модем зацепил, входящие подключения настроил, по поводу RRAS пока не заморачивался... может и так всё пучком будет, ведь локалка в инет ходит. А вот ещё такой интересный вопрос, одновременно подключиться наверное не получиться по тел. линии, если я из дома буду сидеть и товарищь из своего дома, линия ведь телефона занята будет мной, правильно?
Автор: vlary
Дата сообщения: 04.08.2010 18:12
videolamer_V
Цитата:
линия ведь телефона занята будет мной, правильно?
И линия, и модем. Если у вас, конечно, не многоканальная линия через офисную АТС. В этом случае при соответствующей настройке АТС и нужного количества модемов может работать.
Автор: videolamer_V
Дата сообщения: 05.08.2010 11:19
Вчера пробовал соединиться из дома, в ответ при проверке логина и пароля получал Сервер не отвечает... Пробовал сегодня поднять RRAS, тоже вилы система ругнулась типа "отключите ICS в сервисах и попробуйте снова" Если отключить этот сервис, тогда локалка в инет ходить перестанет или я чего то не догнал?

Страницы: 1234

Предыдущая тема: Печать из DOS по LPT порту


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.