Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» VPN: вся информация в этой теме

Автор: Amfibol
Дата сообщения: 03.08.2006 08:28
Здраствуйте господа, такая проблема у меня на сервере интернет входящий канал через тарелку исходящий по кабелю два провайдера. Тарелка как прокся. Дело в следующем: у меня на локальных машнах в сети стоят почтовые службы Зе бат, ящик выдал нам местный провайдер тоесть на своем локальном сервере, интернет для его проверки ненужен, когда включен впн то прием и отправка почты неосуществляется, тоесть локалных почтовых ресурсов наша сеть невидит... как быть подскажите может ктонибуть сталкивался. Оговорюсь что месный провайдер имеет агромную локальную сеть покрывающюю пол города.
Автор: golon
Дата сообщения: 03.08.2006 13:38
Получилось таки интернет настроить через VPN. Оказалось все просто: в офисе сеть имеет IP 192.168.0.x , в свойствах входящего подключения указал, чтоб клиенту присваивался адрес из этого диапазона. А дома в бровзере прописал прокю офисную.
Автор: poiuy09876
Дата сообщения: 09.08.2006 13:07
Извините если подобный вопрос поднимался и я повторюсь, поискал похожее и не нашел.

Задача у меня возникла неожиданно, вот в чем смысл.


У меня на работе локальная сеть выходит в инет через адсл-модем (он является шлюзом и имеет свой внутренний ip адрес 192.168.Х.Х) этот модем имеет в инете статический ip, в сети имеется сервер вин2003.

Каким образом мне можно к нему приконнектить мою домашнюю машину, мне нужно осуществлять полный доступ ко всем машинам и принтерам в локалке.

Не проблема поднять VPN-сервер, но каким образом мне настроить адслку чтобы она пропускала входящие пакеты из инета к моему серваку, какие протоколы какие порты и т.д.


Или можно сделать както по другому?

Буду безконечно благодарен за любой ответ
Автор: PIL123
Дата сообщения: 09.08.2006 16:31
poiuy09876
Ищи в настройках модема что-то вроде PPTP, PPTP Server.
Автор: reff
Дата сообщения: 10.08.2006 12:15
poiuy09876
Если ADSL-устройство не знакомо с VPN, то -- NAT/PAT для пробрасывания пакетов из внешней сети до VPN-сервера внутри ЛВС.
Автор: Smit97
Дата сообщения: 11.08.2006 14:02
Извините не поможите настроить VPN на Windows XP SP2!!!!!! если кто знает напишите пожалуйста!!!!!! СПС за ранее!!!!!
Автор: walerchik
Дата сообщения: 11.08.2006 16:27
Пуск -> Настройка -> Сетевые подключения - правой кнопкой мыши - > Открыть
справа запустить кнопку "Создание нового подключения", далее во втором окне переключатель на опцию "Подключить к сети на рабочем месте", затем выбираем "Подключение к виртуальной частной сети", выбираем имя для этого подключения,
имя сервера или IP-адрес, использовать подключение только для себя или для всех, потом можно более тонко настроить это подключение.
Автор: russianczar
Дата сообщения: 12.08.2006 00:58
Я настроил VPN по инструкции, подсоединиться пытаюсь через IP который мне даёт мой DSL провайдер. Доходит момент до запроса пароля и всё тут, после этого меня никуда не пускает, мол страница не найдена... сеть к которой я подключаюсь настроена через Linksys Wireless-G Router.


Добавлено:
Всё, проблему решил, надо было на раутере в port range forwarding указать port 1723 (PPTP) на сервак... =)

Добавлено:
Остался последний не решенный вопрос, у меня тут часто инет падает и соответственно IP меняется, можно это дело как-то решить или только static ip у провайдера приобретать?

Добавлено:
Соединился через VPN к другом магазину, но я ни в какую не могу увидеть их комп... что может быть не так?? Просто когда я в My Netowkr Places захожу или workgroup пробиваю, ничего нового там не появляется.
Автор: walerchik
Дата сообщения: 12.08.2006 13:26
Советую купить статический IP - IMHO геморроя намного меньше, а чтобы видеть компьютер с "серым" адресом - надо настроить маршрутизацию и пробовать пинговать этот серый адрес.
Если пинги пойдут, то попробовать открыть какую-нибудь шару этого компьютера, введя в окне Windows Explorer \\IP compa\Share
Автор: russianczar
Дата сообщения: 13.08.2006 17:29
walerchik,
вот смотри, я соединился с компом на работе, в соединении пишется:

client ip: 169.254.203.49
server ip: 169.254.207.161

Тоесть по логике вещей, я должен иметь возможность зайти на 169.254.207.161
как на локальный комп, ведь правильно??? А этот комп нигде не появляется... но пингуется естественно на ура...
Автор: spriteara
Дата сообщения: 14.08.2006 11:30
Привет! Помогите!
Есть два сервера вин2к3, один в домене, другое вне. Запускаю ВПН на серверах. Подключиться могу только к тому, что не в домене, который в домене пишет в журнале событий :

Тип события:    Предупреждение
Источник события:    RemoteAccess
Категория события:    Отсутствует
Код события:    20192
Дата:        14.08.2006
Время:        8:22:15
Пользователь:        Н/Д
Компьютер:    хх
Описание:
Не удалось найти сертификат. Подключениям, которые используют этот протокол L2TP через IPSec, требуется установка на компьютере сертификата компьютера. L2TP-вызовы приниматься не будут.


Тип события:    Предупреждение
Источник события:    Rasman
Категория события:    Отсутствует
Код события:    20209
Дата:        14.08.2006
Время:        11:43:13
Пользователь:        Н/Д
Компьютер:    хх
Описание:
Связь между VPN-сервером и VPN-клиентом хххххххххх была установлена, но не удалось завершить установку VPN-подключения. Наиболее вероятная причина - брандмауэр или маршрутизатор между VPN-сервером и VPN-клиентом не разрешает передачу пакетов GRE (Generic Routing Encapsulation) протокола 47. Проверьте, что брандмауэры и маршрутизаторы между этим VPN-сервером и Интернетом разрешают GRE-пакеты. Проверьте, что брандмауэры и маршрутизаторы в сети пользователя также разрешают GRE-пакеты. Если проблема сохраняется, обратитесь к вашему поставщику услуг Интернета (ISP) чтобы проверить, не происходит ли блокирование GRE-пакетов поставщиком.

Что может быть?
Спасибо!
Автор: Solenaja
Дата сообщения: 14.08.2006 23:09
1. как организовать работу на клиенте windows xp с emule и торент клиентом (порты расшарены) через vpn сервер win2k3 server с NAT (порты для пиринговых сетей открыты), но почему на клиенте lowid

2. vpn подразумевает дуплексную передачу или полудуплексную?
Автор: djremix
Дата сообщения: 16.08.2006 00:07
До этого прочитал все посты прежде чем задавать вопрос.
Значит есть 2 компьютера на обеих стоит windows xp, у меня нереальный ip а к тому человеку которому конекчюсь реальный ip, а да кстати международнее соединение у меня идёт через proxy, короче говоря в чём проблема я всё сделал правильно т.е. к тому кому я конекчюсь у которого реальный ip активизировано в vpn входящие подключение, я к нему конекчюсь соединение происходит у меня систем трее появляется 2 мигающих мониторчика, есть интернет, вот есть проблема я невижу его зашаренные папки хотя он их зашарил, странно, как мне сделать чтобы я имел доступ к его папкам, может ему надо прописать мой ip адрес в насиройках чтобы я имел доступ к его папкам, ладно он пропишет но у меня же не реальный ip, а вот какой 192.168.1.6, а когда выхожу в интернет то 217.198.224.154. И он и я живём в одной стране т.е. медународнего соединения не получается.
И вот ещё да бы я упамянул о proxy, можно сделать так чтобы я proxy не где не прописывал в программах и в играх, а то есть программы где proxy не пропишеш, и соответственно из-за етого в нет она не поподает. Короче говоря есть программа которая везде ставит proxy.
Автор: DNSN
Дата сообщения: 16.08.2006 10:07
PLEASE HELP !!

Server 2003 SP1 на нем два интерфейса Локальная сеть 192.168.200.101 и интернет 169.100.100.100. Поднят VPN pptp (статические адреса 192.168.200.200 - 192.168.200.240) NAT на интернет интерфейсе + firewall. К нему коннектится филиал по VPN PPTP машинка XP c двумя интерфейсами инетрнет и внутр. локалка 192.168.4.4.
В пользователе VPN прописан статический маршрут на подсеть 192.168.4.0. Проблемма подсеть 192.168.4.4 не видит 192.168.200.101 и 192.168.200.101 не видит 192.168.4.4
Хотя работало ло установки SP1 на сервере. Помогите !!!!
Автор: nETbKa
Дата сообщения: 18.08.2006 16:37
Доброго всем!

Есть проблема с VPN. Имеется сервер Win 2k3 Ent и сервер FreeBSD с поднятым VPN. 2k3 спокойно коннектится к BSD через VPN и все прекрасно работает. Но виндовый сервак периодически перегружается и подключение приходится восстанавливать вручную. Можно ли как-нибудь сделать так, чтобы при перезагрузке сервер Win 2k3 автоматически сам восстанавливал VPN-подключение к BSD?

Если подобный вопрос уже был, то прошу прощения - не заметил. Заранее спасибо!
Автор: Venchik
Дата сообщения: 22.08.2006 11:38
nETbKa
rasdial не поможет?
Автор: Phyton
Дата сообщения: 28.08.2006 19:27
Всем привет.Возникла такая необходимость - выводить пользователей через подключение VPN в интернет.Но, к сожалению, не доводилось с этим сталкиваться.
Схема такая: юзер-подрубает VPN-авторизируется на сервере RAdius-получает интернет.
Буду очень признателен, если кто нибудь даст намек куда копать, какой прогой проще всего это осуществить.
Автор: StirolXXX
Дата сообщения: 06.09.2006 01:11

Цитата:
Настройка VPN сервера под серверными ОС Win 2000/2003
http://www.it-service.su/dokum/serv_vpn.htm

А есть подобный мануал но для Windows XP SP2? А-то моя задача запустить свой Интернет через рабочую тачку. Соединение создал, коннект происходит, но вот роутить не желает... Что для этого нужно сделать? Биллинг, статистика итд. Ничего этого не нужно.

Добавлено:
Значит поставил выдавание IP из диапазона 192.168.10.100-109 но теперь другая проблема - что нужно изменить на сервере что-бы пропускало интернет через это содинение?
Автор: noblekey
Дата сообщения: 06.09.2006 09:39
помогите пожалуйста
есть доменная сеть на одной из машин(w2003 не контроллер домена) через керио поднят vpn сервер, выход в инет через dsl. Дома тоже стоит выделенка соединяюсь через впн клиента. Соединение происходит но в сетевом окружении я не вижу комьютеров доменной сети. Я думаю дело в маршрутизации. Но вот как в ней настраивать и что незнаю. помогите плиз
Автор: StirolXXX
Дата сообщения: 06.09.2006 09:59
Думаю дело не в маршрутизации... Думаю дело в рабочей группе и то что твой компьютер не в домене...
Автор: noblekey
Дата сообщения: 06.09.2006 10:44
StirolXXX
И как же его в домен ввести
Автор: StirolXXX
Дата сообщения: 06.09.2006 11:17
А Это уже вопрос в другую тему...
Автор: fred1
Дата сообщения: 08.09.2006 01:31
Доброго времени суток!

Проблема такая:
при установленом соединеии vpn клиентом на удаленой машине не могу пропинговать не один адрес локальной подсети.

Програмная и сетевая организации:
Со стороны филиала машинка Win2003 server на ней поднят Kerio WinRoute FireWall 6.1.3
с активным VPN сервисом (172.26.156.1-адрес VPN сервера).
две сетевушки одна смотрит в локалку (192.168.120.X), а вторая в сеть провайдера PPPoE подключение с постояным IP (192.168.103.2).

Со стороны отделения, машинка клиента WinXP подключение через PPPoE так же с постояным IP (192.168.103.6). Установил Kerio VPN client 1.1.0 все работает на ура, а именно Терминальный доступ, FTP доступ, НО!!! в передлах удаленного севера филиала. Тобиш на котором поднят Kerio VPN. Локальную сеть клиент не видит, пришлось все сервисы а именно тот же FTP сервер продублировать еще раз.

Вот мои политики:
Source | Dest |Service |Action
_______________________________________
Any | Firewall | Kerio VPN |Permit
_______________________________________
LAN1 |LAN1 | |
Firewall |Firewall | Any |Permit
VPNclients |VPNclients | |
________________________________________
VPNclients |Firewall |RDP |Permit
________________________________________
VPNclients |Firewall |FTP |Permit
________________________________________

Any |Firewall |Ping |Permit
_________________________________________
Firewall |Any |Ping |Permit
_________________________________________
Internet |Firewall |Ident |Deny

Помогите пожалуйста!!! в чем причина может нужен какой-то дополнительно роут задать на Kerio или на клиенте, а может не правильная политика трафика. За ранее премного благодарен.
Автор: Stass1977
Дата сообщения: 08.09.2006 01:35
Извините за ламерский вопрос (ибо я и есть ламер в сетях): Можно ли использовать подключение к впн для общего доступа в интернет?
Пример - я создаю сервер входящих подключений средствами WinXP, другой юзер подключается ко мне, используя создание VPN-подключения, при его коннекте ко мне он входит в VPN и его связь с инетом теряется (я прав?) и остается только связь со мною. Могу ли я дать ему выход в инет через себя, используя то же подключение к инету, которое я использую и для входящих подключений? или другое подключение к инету?
Автор: StirolXXX
Дата сообщения: 08.09.2006 01:48

Цитата:
Могу ли я дать ему выход в инет через себя, используя то же подключение к инету, которое я использую и для входящих подключений?

Я сам занят такой задачей... Не получается, если
Цитата:
средствами WinXP

...
Автор: Swords Master
Дата сообщения: 13.09.2006 10:58
Добрый день!
У меня такая проблемс. Надо подключить VPN.У меня стоит Planet MH-1000 с поддержкой VPN.
а у удаленного клиента просто WinXP да ещё и за NAT'ом.
Подскажите, что сделать?

В политиках IP на машинес WinXP был настроен IPSec/ на маршрутизаторе открыт 500 UDP/ Что еще необходимо?
Автор: letsgo
Дата сообщения: 13.09.2006 11:06
Народ... подскажите - насколько велика вероятность войтит через нет и впн на сервак с двух удаленных в локалке через один модем?... прописывая маршрут на удаленных компах сбивается общее подключение к нэту... и соответственно сама локалка... хрен поймешь, что нужно делать...
Автор: Yourbill
Дата сообщения: 13.09.2006 11:09
Stass1977

Цитата:
при его коннекте ко мне он входит в VPN и его связь с инетом теряется (я прав?)

Если бы у него потерялась связь с интернетом и ВПН подключение бы тоже пропало Меняется таблица маршрутизации, как настроено так и пакеты бегают.
Автор: Swords Master
Дата сообщения: 13.09.2006 12:27
Yourbill
а в моем случае надо ещё маршруты руками фигачить или по идее все настроил...
Автор: StirolXXX
Дата сообщения: 13.09.2006 13:57
А что можно в ситуации что у меня посоветовать?

Нужно как и GRE подключение так и подключение по OpenVPN и все это нужно с биллингом... Хоть на 3 пользователя но нужен биллинг + статистика... Если будет хотя-бы считать с раделением по сеткам то я уже дальше сам напишу скрипты на PHP (если можно конечно) для обработки вывода...

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788899091929394959697

Предыдущая тема: Белый-Черный лист


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.