Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» SoftEther Multi-Protocol VPN Server

Автор: vlary
Дата сообщения: 03.08.2015 17:35
fasttomas
Цитата:
Видит, если отключить в настройках IP4  "использовать удаленный шлюз", но тогда не ходит в интернет.
Так чтобы они и в инет через сервер ходили, нужно использовать не Virtual Hub, а реальный Hub,
сбриджеванный с локалкой, и обеспечить работу клиентов через реальный NAT .
А видеть друг друга они должны. Если у них у обоих сетка 10.10.10.0 и маска 255.255.255.0.
И еще. Там черным по английски написано:
Цитата:
under the SecureNAT configuration use only Virtual DHCP Server. Do not use Virtual NAT

Так что ты уж выбирай, что тебе нужно. Чтобы друг друга видели, или чтобы в инет ходили.
Автор: Mersoid
Дата сообщения: 05.08.2015 20:59
Пробовал настроить подключение через vpnazure и клиент выдаёт:
"Не удаётся подключиться к JPN
Протокол управления РРР-связью был прерван"
Автор: vlary
Дата сообщения: 06.08.2015 00:15
Mersoid
Цитата:
Пробовал настроить подключение через vpnazure
Сделано все так, как описано здесь?

Автор: Mersoid
Дата сообщения: 06.08.2015 01:07
vlary да именно эта инструкция. Подозреваю что с сетевухой что-то не то. Попробую на другой машине, если что обращусь.
Автор: fire667
Дата сообщения: 06.08.2015 13:26
Исходники для OpenWRT Ссылка, для тех кто хочет сам скомпилировать бинарники.
Уже готовые бинарные файлы для установки на OpenWRT Ссылка.
Неплохая инструкция (на английском) с картинками по настройке сервера на OpenWRT Ссылка, если брать уже готовый бинарный файл, то читать с части PART 2b.
Автор: fasttomas
Дата сообщения: 07.08.2015 13:44
vlary
Отключил nat в SecureNat, оставил только виртальный DHCP сервер. Итог- компы друг друга по прежнему не видят. К клиенту добавляется маршрут
10.10.10.10 255.255.255.255, т.е. неправильно передается маска. Почему так и можно ли это отключить где-нибудь в свойствах ( по типу client-to-client в настройках OpenVPN) непонятно...
Автор: vlary
Дата сообщения: 07.08.2015 16:25
fasttomas
Цитата:
К клиенту добавляется маршрут  
10.10.10.10 255.255.255.255, т.е. неправильно передается маска
Смотри настройки виртального DHCP сервера.
Также можно попробовать настроить параметры клиентского интерфейса вручную.
Поставить статические адреса и нужную маску. По идее должно работать.
Автор: elena z
Дата сообщения: 17.08.2015 01:29
Здравствуйте помогите пожалуйста с SoftEther VPN, он перестал присваивать IP, вернее, выскакивает это окошко с полосой загрузки, а потом вместо надписи "присвоен такой-то IP" оно просто пропадает, и соединение не устанавливается.
В итоге появляется VPN-сеть, но без доступа к интернету.
Пробовала удалять адаптер и переустанавливать программу, до сегодняшнего дня неделю работало все нормально. Подскажите как это исправить.

Скриншот тут не получилось разместить, загрузила на яндекс диск: https://yadi.sk/i/ROdvzyGiiUvo4
Автор: vlary
Дата сообщения: 17.08.2015 12:46
elena z Какой тип подключения к серверу? Бридж? SecureNAT?
Автор: elena z
Дата сообщения: 17.08.2015 12:58
ой, я совершенно в этом не разбираюсь, у меня обычная оптоволоконная локальная сеть от МГТС, никакие настройки не меняла.
Автор: vlary
Дата сообщения: 17.08.2015 14:33
elena z Я имею в виду тип подключения к SoftEther серверу. Чей вообще этот сервер? Ваш?
Или один из VPN Gate серверов?
Цитата:
ой, я совершенно в этом не разбираюсь
А зачем тогда этим занимаетесь? Есть много увлекательных занятий.
Вязание крючком, вышивание на пяльцах...
Автор: elena z
Дата сообщения: 17.08.2015 15:22
Нет, сервер один из VPN Gate, конкретно любой Японский.
Занимаюсь этим, потому, что игра лаунчер игры блокирует все IP, кроме Японских.

Подключаюсь как на скриншоте https://yadi.sk/i/ckmizIGKiVYKR

Ну, не всем же вышивать, я вот люблю играть в онлайн игры.
Автор: vlary
Дата сообщения: 17.08.2015 15:43
elena z
Цитата:
Нет, сервер один из VPN Gate
Ну тогда смените его на какой-нибудь другой.
Может, к этому столько клиентов набралось, что свободные айпишники в пуле закончились.
Автор: elena z
Дата сообщения: 17.08.2015 15:47
Так никакой не подключается
Автор: vlary
Дата сообщения: 17.08.2015 18:11
elena z
Цитата:
Так никакой не подключается
Посмотрите в смежной ветке, там сидят пользователи VPN Gate.
А здешняя посвящена установке и использованию собственных SoftEther VPN серверов.
Автор: Adamastor
Дата сообщения: 23.08.2015 18:16
[more] [more] [more] [more] Здравствуйте уважаемые форумчане!

Извините за офтоп, просто нуждаюсь в помощи ведающих в подобных вопросах людей.

Возникла проблема в обьединении пропускной способности нескольких интернет провайдеров в один. Проблема в том что сервер должен общатся с кластером посредством ВПН тунеля который обеспечивает шифрование и грубо говоря статический айпи для удобства настройки серверов. Построено все на OpenVPN'е.

Проблема в том что с кем бы я не общался из сисадминов все в один голос говорят что задача непосильная и так просто балансировкой интернет трафика ее не решить. Посоветовали покопать в строну Zero Shell'а и мультиченел ВПН сервера/роутера (говорят надо со стороны кластера поставить апаратное решение которое будет пускать трафик по ВПН каналу но на разных портах от 3-х провайдеров, а с другой стороны, со стороны сервера апарат той же фирмы который даный трафик будет собирать).

Я же думал что все намного проще и надо всего лишь создать по ВПН тунелю для каждого провайдера (10.10.0.1, 10.10.0.2, 10.10.0.3) и обьеденить их в 4-й тунель (10.10.0.4) который и будет слушать кластер. Со стороны же сервера создать такое же чудо (пусть сервер условно будет скрыт за тунелем 10.10.0.5) только в обратную сторону, то есть при выгрузке пакетов на кластер он будет балансировать трафик между 10.10.0.1/2/3.

И того получится что:

1) кластер (програма даемон на кластере) и сервер (програма даемон) слушают по одному ВПН-тунелю, айпи-тейблс же и нетворк менеджер (некомпетентен немного просто) слушают все тонели и балансируют их в соответствии с прописаными правилами ()что то типа https://www.google.com.ua/webhp?sourceid=chrome-instant&ion=1&espv=2&ie=UTF-8#q=%D0%B1%D0%B0%D0%BB%D0%B0%D0%BD%D1%81%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B0+%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82+%D1%82%D1%80%D0%B0%D1%84%D0%B8%D0%BA%D0%B0+%D0%BD%D0%B0+%D0%BB%D0%B8%D0%BD%D1%83%D0%BA%D1%81
http://habrahabr.ru/post/208782/
http://help.ubuntu.ru/wiki/ip_balancing);

2) при выгрузке данных балансировка трафика будет заносить каждую сессию в разные таблицы маршрута (распределять между провайдерами), и, соответственно, загрузка данных на другой стороне также будет распределена соответственно. Правильно ведь я размышляю?;

3) так как привязки в сессии (к айпишке) нету, да и все под тунелями то пакеты данных должны доходить коректно... то есть не будет никаких конфликтов, сервера будут грамотно понимать друг друга и никаких сбоев не должно быть. (а то будет получатся что сессия с одной стороны направлена от кластера к серверу через провайдера один, а ответ на эту сессию будет приходить от сервера к кластеру через провайдера 3, поскольку так себе решил балансировщик на той стороне).

Посоветуйте ребят что-то. Правильно ли я размышляю или всеже лучше на аппаратном уровне все решать (это дороговато по тому что я видел). Может как-то реально на порты один и тот же ВПН тунель настроить, чтоб для каждого провайдера свой порт... но что ж с распределением нагрузки? Возможно попробовать заменить OpenVPN на GRE over IPSec? Или какое-то другое решение...

Если кто-то готов помочь и написать скрипт для балансировки, то готов вознаградить финансово такого человека. Цену предлогайте.

Еще раз извиняюсь за офтоп, я в панике просто) [/more] [/more] [/more] [/more]
Автор: vlary
Дата сообщения: 23.08.2015 20:03
Adamastor Ну так правильно тебе люди говорят, слушай умных людей.
Используя нескольких провайдеров, ты можешь получить резервирование,
балансировку нагрузки, но никак не агрегацию нескольких разных каналов в один.
Это примерно как собрать девять женщин, чтобы они родили ребенка через месяц.
Автор: Adamastor
Дата сообщения: 23.08.2015 20:42
А если на каждого провайдера по ВПНу проложить и уже на самомо сервере/кластере сводить это все в один тонель (айпишник по сути; мне-то главное чтоб сервер с кластером общался нормлаьно, пока настройки таковы что сервер слушает ВПН тонель кластеров и с ними общается, то есть по одному айпи на кластер).

Можно ли так? Или конфликтов много будет.

Еще такой вариант рассматривается как обьединение скорости выгрузки данных двух/трех провайдеров через один ВПН тунель, а уже получение данных будет через одного провайдера. То есть все 3 провайдера выгружают данные в сеть, а уже получаем/загружаем данные только на того провайдера айпи которого зарегистрированая в ВПНе. Так получится?

Что Вы имеете ввиду под *балансировкой нагрузки*?

Может что-то еще подскажете? Может по другому удастся организовать?

Заранее благодарен за ответ.
Автор: vlary
Дата сообщения: 23.08.2015 21:23
Adamastor
Цитата:
Что Вы имеете ввиду под *балансировкой нагрузки*?
Что и все остальные. Часть трафика локалки идет через первого провайдера, часть - через второго.
Цитата:
Может по другому удастся организовать?
Может. Купить у провайдера канал с нужной полосой.

Автор: LexVel
Дата сообщения: 29.08.2015 16:17
vlary

вопрос к guru
если настроил предположим VPN Server, свой VPN

и тестирую решение на ВМ, ip начинается 107.170.xxx.xxx
и зашел на сайт авторизировался, понятно он оставил свои куки,
но через некоторое время туда же прижу с тем же ip 107.170.ххх.ххх
он меня узнает, браузер и ОС те же. куки на месте. вопросов у антифрода сайта не должно быть.
и никакие тригеры не должны сработать

но если спустя некое время сменился ip на 107.170.yyy.yyy, как поведет себя сайт ?

ip адреса лежиат в одном IP range
Автор: vlary
Дата сообщения: 29.08.2015 17:49
LexVel
Цитата:
но если спустя некое время сменился ip на 107.170.yyy.yyy, как поведет себя сайт ?
Так фиг его знает, сайтов мульены, что какому конкретно в голову взбредет?
Хотя 99% сайтов глубоко равнопенисно, с какого айпи к ним пришел клиент.
Автор: bignab
Дата сообщения: 03.09.2015 00:01
Помогите с SoftEther - если использую родной клиент то все соединяется на ура - то есть пингую все машины в локалке за сервером идет интернет через этот VPN - но если соединяюсь родным клиентом Windows то пингуется лишь сам сервер и соответственно не видно компов за сервером, а интернет идет через этот VPN. Использую одно и тоже сочетание логин-пароль. Подскажите где копать в настройках сервера, если что использую SecureNAT.
Автор: vlary
Дата сообщения: 03.09.2015 12:13
bignab
Цитата:
но если соединяюсь родным клиентом Windows
Давно уже во всех ЧаВо и Хауту написано красными буквами:
в свойствах соединения снять галку "использовать шлюз в удаленной сети".
И смотри адрес/маску, которые родной клиент от сервера получает.

Автор: bignab
Дата сообщения: 04.09.2015 14:48
Спасибо за подсказку, но не работает как нужно по прежнему.
Вот для сравнения параметры соединения созданного родным клиентом SoftEther и параметры подключенного VPN соединения.
Родной клиент:

Win клиент:

Смущает меня ip4v-адрес сервера (1.0.0.1)- я такой нигде не указывал.


Вроде и настроек в сервере SoftEther не много, вроде все потыкал но ни как win-клиент не показывает сетку за сервером.
Дотыкался до того что и родной клиент перестал показывать компы за сервером, пришлось возвращать все к исходным параметрам.
Автор: vlary
Дата сообщения: 04.09.2015 15:54
bignab Чтобы все работало с виндузовым клиентом, нужно виртуальный бридж
на сервере соединить с локалкой, в локалке должен работать DHCP сервер,
который раздает айпи с нужной маской. Тогда все должно работать.
Тебе сервер сейчас выдает маску 255.255.255.255, с нею понятно никто за сервером виден не будет.
Можно после соединения вручную добавлять маршрут к локалке, но это лишние телодвижения.
Автор: bignab
Дата сообщения: 04.09.2015 20:23
Vlary спасибо за терпение и ответы, прописал 10.10.10.0/255.255.0.0/192.168.30.1 в edit the static routing table и чудо все пингуется. До этого мучил команду route
route.exe ADD 10.10.10.0 MASK 255.255.0.0 192.168.30.1


А еще вопрос можно? Как сделать что бы работало сетевое обнаружение, то есть компы были видны в сетевом окружении?
Автор: LexVel
Дата сообщения: 04.09.2015 21:48
elena z

Цитата:
Скриншот тут не получилось разместить

imagevenue.com
тут неплохо заливать, выбрать линк для форума, будет в миниатрах, и можно нажав увидеть картинку
Автор: vlary
Дата сообщения: 04.09.2015 23:18
bignab
Цитата:
А еще вопрос можно? Как сделать что бы работало сетевое обнаружение, то есть компы были видны в сетевом окружении?
Такое осуществляется с помощью нетбиос бродкастов,
которые через VPN не ходят, как и другие бродкасты.
Можешь попытаться сделать что-то типа L2 VPN, но стоит ли игра свеч?
Да и с родным виндузовым клиентом это не получится.
Автор: bignab
Дата сообщения: 05.09.2015 02:55
vlary ок понял, это будет гиморойно, и наверно того не требуется.

Интересно а как tracert узнает имена компов за VPN сервером?
Просто было бы удобно обращаться в железкам за VPN сервером по именам типа \\NAS\ а не писать адрес.
Возможно сделать какой либо список ip устройств что бы при обращении к ним по имени оно конвертировалось в ip адрес.


Автор: astelia
Дата сообщения: 05.09.2015 08:15
вроде как отработать DNS должен обрабатывать имена. сказть что nas находится на 10.10.87.23. а потом и трассу туда проложить

Страницы: 1234567891011121314151617

Предыдущая тема: Ошибка 0x8007003B при копировании файла на сетевой диск


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.