Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» VPN: вся информация в этой теме

Автор: BONDBIG
Дата сообщения: 11.03.2008 20:32
DJAVOL2005

Цитата:
можно ли поставить аундификацию пользователя по mac адресу

нельзя.

Цитата:
а то глупо в управлении моего компутера каждому юзеру (или группе юзеров) писать доступ разрешен

Создаешь новую политику в rras, выбираешь условием доступа группу юзеров (скажем, vpn-users), запихиваешь нужных пользователей в эту группу.
Автор: DJAVOL2005
Дата сообщения: 12.03.2008 14:52
BONDBIG
А если сделать как сделал я то шифрование есть? (я в управлении моим компом написал доступ впн юзеру разрешить) А тоя я боюсь что не шифруется...

Добавлено:
да и спасибо за первый ответ
Автор: Nikrit
Дата сообщения: 12.03.2008 15:20
Есть необходимость настроить VPN поключение с КПК к серверу корп.сети.

Тоесть, чтобы обладатели КПК с выходом в инет через GPRS\EDGE могли делать подключение к VPN серверу и получать доступ к внутреним сайтам компании.

ОС: WM 5,6
Автор: BONDBIG
Дата сообщения: 12.03.2008 17:35
Nikrit
И кто тебе мешает? В WM есть мастер сетевых подключений, VPN там тоже присутствует.

Добавлено:
DJAVOL2005

Цитата:
А если сделать как сделал я то шифрование есть?

На шифрование это не влияет, только на удобство управления доступом к ВПН. Ежели боишься, то в свойствах RRAS на вкладке Security>Authentication убери галки со всех пунктов, кроме MSCHAPv2 и в св-вах профиля нужной тебе Remote Policy (по умолчанию там одна политика: Connections to Microsoft Routing and Remote Access server) на вкладке Encryption снимаешь галку с "No encryption" (по умолчанию она и не стоит). Плюс для верности у клиентов в св-вах подключения ставишь галку "использовать шифрование, иначе отключатся". Также в состоянии подключения ВПН на вкладке "подробно" можно увидеть, зашифровано соединение или нет, и длину ключа.
Автор: DJAVOL2005
Дата сообщения: 12.03.2008 21:07
огромное спасибо...
Автор: DGADEN
Дата сообщения: 13.03.2008 15:43
Кто скажит из за чего при уменьшени портов подключения в службе RRass исчезают все порты подключения.PPTP и L2TP .Как это исправить ??? Помагите горю!!

Причем в настройках портов стоит указанное количество включенных портов!!!
Автор: DJAVOL2005
Дата сообщения: 13.03.2008 19:13
Доброго времени суток! Возник еще один вопрос. При установке впн, я выбрал пункт брат ип адреса внутренней сети из статических ип адресов (спиок). Но каждый пользователь получает каждый раз разные ип из этого промежутка. Как закрепить за определенным юзером определенный ип? из этого сегмента. Заранее спасибо
Автор: Demer
Дата сообщения: 14.03.2008 11:29
DJAVOL2005
В свойствах пользователя на закладке "Входящий вызов" там есть "Статический IP адрес пользователя", попробуйте его
Автор: DJAVOL2005
Дата сообщения: 14.03.2008 13:01
Demer
спасибо попробую
Автор: DGADEN
Дата сообщения: 14.03.2008 13:07
Отправлено: 15:43 13-03-2008
Разобрался мешала иска отключил,перегрзил PPRAs -все стало на свои места.
Автор: Forum php
Дата сообщения: 16.03.2008 11:00
Мне нужно установить OpenVPN на виртуальном сервере. Поискал в инете руководства по установке и настройке, но не нашёл подходящих. У себя на компе OpenVPN я поставил, а вот как это сделать на хостинге непонятно. Хостинг вот этот: http://avanpad.com/index.php?com=vds Что следующими шагами делать? Хелп!
Автор: busick
Дата сообщения: 17.03.2008 14:22
Помогите решить такую проблему, самому решить ее не получается - мозгов не хватает.
Значит, имеем две точки, головной офис и склад. Склад подключается через модем к серверу,
на котором вертиться 1С бухгалтерия через терминалку. Качество связи нехорошее, медленно в общем...
Сходил я к провайдеру, который предложил vPN. Не через интернет делать туннель, а создавая закрытую сетку.
Вот конфигурация адресов:
внутренний адрес модема 200.0.0.127, смтрит в сетку 200.0.0.0
внешний адрес адсл модема1: 10.1.1.2
шлюз1: 10.1.1.1
внутренний адрес адсл модема2: 200.0.1.1, смотрит в сетку 200.0.1.0
внешний адрес адсл модема2: 10.1.1.5
шлюз2: 10.1.1.6
маска 255.255.255.252
модемы как роутеры настроены

В общем пингуется с первой точки внутренний интерфейс модема2, т.е. 200.0.1.1, и наоборот со всторой точки
пингуется внутренний фейс модема1 (200.0.0.127)
Компы же и первой сетки и второй сетки не видны. Что нужно сделать, чтобы увидеть компы?
Заранее спасибо!
Автор: BONDBIG
Дата сообщения: 17.03.2008 16:23
Пингуешь откуда? Непосредственно с модема?
Тебе нужно статические маршруты прописать между твоими сетями через эти модемы.
Автор: busick
Дата сообщения: 17.03.2008 16:54
и с модема и с компа. а где и как прописать эти маршруты?
Автор: BONDBIG
Дата сообщения: 17.03.2008 18:55
busick
C какого компа? Подробнее опиши: модем работает в режиме бриджа или роутера? Если модем работает как роутер, то и маршруты на нем нужно писать, если как бридж (мост), то на том компе, куда он подключен (этот комп должен быть прописан шлюзом по умолчанию на компах сети, справедливо и в случае с модемом).
Автор: busick
Дата сообщения: 17.03.2008 20:51
в моем первом посте написано, что модем работает как роутер

Добавлено:
>>C какого компа?
с сервера, это на первой точке, к нему нужен доступ по терминалке, адсл роутер прописан на нем как основной шлюз

Добавлено:
ктсати, модем воткнут в свитч
Автор: BONDBIG
Дата сообщения: 17.03.2008 21:09
busick
Не заметил про роутер в первом посте.
ipconfig /all и route print обоих серверов напиши.

Цитата:
к нему нужен доступ по терминалке

Я не совсем понял, компы все-таки нужны (т.е. объединение сетей) или достаточно сервера?
Если нужны, то на всех машинах сети ставишь шлюзом по умолчанию модем, а на модеме должен быть соотв. маршрут в удаленную сеть (он уже есть, насколько я понял, раз с сервера пингуется). Либо просто на каждой машине сети 200.0.0.0 добавляешь:
route add -p 200.0.1.0 mask 255.255.255.0 200.0.0.127
и наоборот в другой сети.
Автор: busick
Дата сообщения: 18.03.2008 09:28
в принципе достаточно сервера, но было бы весьма хорошо, чеслибы были доступны компьютеры второй сети, там всего два компьютера, это склад. который находиться далеко за городом, не наездишься, если какие-нить проблемы, а так через удаленный рабочий стол можно было бы залезть на них и помочь
Автор: BONDBIG
Дата сообщения: 18.03.2008 09:31
Я уже написал решение твоей проблемы - модем шлюзом по умолчанию или стат. маршруты на каждый комп.
Автор: busick
Дата сообщения: 18.03.2008 15:25
да недостаточно... не работает, всё как и раньше, внутренний интерфейс 200.0.1.1 воторого модема пингует, компы, а точнее 200.0.1.2, 200.0.1.3...
Автор: BONDBIG
Дата сообщения: 18.03.2008 18:33
что за модемы?
Опять же, давай route print, ipconfig /all с компов и серверов и с модемов. В темную никак не понять, где затык. Также пусти tracert с обоих сторон на компы удаленной сети и выложи.
Автор: malnik
Дата сообщения: 19.03.2008 10:21
проблема с созданием VPN:
шлюзы -FreeBSD, для начала все сделано по мануалу, пока только тунель, без IPSec.
Клиенты - XP (выход в инет через шлюзы работает)
Одна сеть выходит в инет через кабельный модем Моторола, вторая - через ADSL + PPPoE

При создании VPN - машины, на которых шлюз друг друга и сетки за ними видят
А вот с клиента (XP) тот же пинг в другую сетку дальше своего шлюза не идет.

Где и какими командыми посмотреть, в чем затык?
Автор: qpilin
Дата сообщения: 25.03.2008 16:52
Доброго времени суток, надеюсь, поможете.

Вобщем такая ситауция.

Есть домашний сервер (Win Server 2003 R2 SP2) и ноут (Vista), подключены через D-Link DI-524, тот в свою очередь к локалке, инет раздается без VPN (настройки WAN по DHCP), так что от роутера подключение к VPN не требуется. На сервере постоянно используются два VPN PPTP соединения (MS CHAP v2, MPPE 128). Соединяются и работают вместе нормально, если оба загружены, но ровно через 30 минут простоя одно соединение разрывается, второе всегда задействовано, поэтому его пока не проверял, но подозреваю, что с ним такая же ситуация.

В логах событий системы ошибка следущая: "Код (ID) 20159, Подключение пользователя "user" к "vpn2", выполненное с помощью устройства "VPN3-4", было прервано". Обратно автоматом не восстанавливается, хотя в опциях указано "перезвонить при разрыве связи". Провайдер уверяет, что сервер не настроен на отключение в режиме простоя, да и если бы это было так, то после принудительного разрыва пошел бы автодозвон. На сайте MS в ивентах событие связывается с двумя возможными причинами: либо разрыв инициирован пользователем, либо аппаратная проблема. Первое, по логике, исключается (по крайней мере, нигде в настройках соединения не указано о разрыве при простое), второе может быть связано с роутером. Прошивка стоит последняя, никаких настроек VPN Pass-through кроме включения/отключения я в нем не нашел.

Вопрос #1: существуют ли какие либо скрытые параметры настройки для VPN Pass-through у DI-524?

Немного о настройках: оба соединения подключаются к одному серверу (на пути к серверу кроме роутера есть еще шлюз, но не думаю, что он как-либо влияет на коннект), но с разными логином/паролем, соответсвенно разные внешние ip. Первое соединение используется по умолчанию, через него идет весь инет трафик; второе соединение (которое как раз разрывается) используется для выхода к другим локалкам города, но инет на нем закрыт через управление статистикой провайдера; подключение по локалке, соответсвенно только для ноута и локалки. Маршруты разграничены статическими роутами с метрикой 10, у VPN1 метрика 1000, у VPN2 - 2000, у локалки - 3000. На сервере работают http, ftp, p2p всякие (только для локалки). Вобщем все работает хорошо, если бы не разрыв при простое.

Для устраниния пробовал в HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters прописать "KeepAliveTime"=300000 и "KeepAliceInterval"=1000 (5 мин и 1 сек соотв.), чтобы отсылались пакеты для поддержания связи, но то ли это не работает, то ли не помогает. Пробовал также на всякий случай менять MTU в HKLM\SYSTEM\CurrentControlSet\Services\NdisWan\Parameters\0 от 1372 до 1500 - тоже не имеет значения (хотя для локалки это, по моему, и не важно). ping -t на адрес через трассу vpn2 тоже не помогает - соединение не рвется только в случае интенсивного обмена данными или обращения на мой хост из другой локалки.

Вопрос #2: есть ли еще варианты устранения проблемы средствами Windows, кроме вышеперечисленных? Вешать в планировщик какую-нибудь прогу для перекачки "воздуха" как-то несуразно. OpenVPN, я так понимаю, тут тоже не особо поможет.

И заодно, вопрос #3: будет ли нормально работать VPN соединение, запущенное через rasdial с системной учеткой? Я так понимаю, что для этого нужно запустить его как службу с одноразовым запуском. У меня иногда бывает проблема: при одновременном коннекте через rasdial двух vpn после логина одно из них остается "висеть". Подскажите параметр вроде wait, а то я запамятовал. И еще, если не трудно, скриптик, который отправит комп в перезагрузку при проблемах с сетевой картой или роутером (если пропадет связь с роутером либо другая аппаратная сетевая ошибка, то через, скажем, минуту, комп автоматически ребутится).

Кстати, Vista на ноуте вобще не позволяет два одновременных VPN соединения, если включена служба встроенного фаервола (простое отключение фаервола через панель управления не помогает). Возможно, дело в настройках фаера, но я сомневаюсь.

Заранее благодарен за советы.
Автор: jetcar
Дата сообщения: 29.03.2008 00:40
можно ли поставить vpn сервер с компрессией чтоб увеличить скорость передачи данных?
Автор: russianczar
Дата сообщения: 29.03.2008 08:54
Ребята, знаю что вопрос мог уже поднимать и не раз, но хотябы дайте ссылки на след. вопрос:

Дома есть локалка из пары компьютеров, на XINCOME Twin Wan Router XC-DPG603

Хочу сделать так, чтобы я мог взять свой лаптоп и с любого места подключиться к домашней сети ( не через всякие утилиты как radmin, а как по VPN).... как это можно устроить? Пошаговые инструкции где бы найти?
Автор: BONDBIG
Дата сообщения: 29.03.2008 09:15
russianczar
Решение твоей проблемы
Автор: fantome
Дата сообщения: 29.03.2008 17:21
russianczar
то что посоветовал BONDBIG прокатит..
Но я б посоветовал посмотреть тебе в сторону OpenVPN - сайт openvpn.net

Но для начала скажу, что для того, чтобы с инета подключиться к своей домашней сети тебе будет нужен внешний IP... Ну и чтоб провайдер не резал траф по нужному тебе порту...


Добавлено:
jetcar
если имеещь ввиду openvpn - то да... в нем уже встроен коммпрессор LZO...
почитай в доке про одноименные ключи.
Автор: BONDBIG
Дата сообщения: 29.03.2008 17:49
jetcar
Компрессия - это конечно хорошо, но уменьшив трафик, ты увеличиваешь время отклика, а это не всегда есть гуд, особенно для всяких там rdp. Лучше медленнее, но с меньшим откликом. Какой трафик-то гонять будешь?

Добавлено:
fantome
Цитата:
Но для начала скажу, что для того, чтобы с инета подключиться к своей домашней сети тебе будет нужен внешний IP... Ну и чтоб провайдер не резал траф по нужному тебе порту...

Hamachi лишен этих проблем (почти).
Автор: DJAVOL2005
Дата сообщения: 01.04.2008 19:00
Здравствуйте! Появиась трабла, есть в принципи настроенный и рабочий впн сервер на оси 2003 сервер. Ставлю средствами той же оси без стороннего софта фтп сервер и он НЕ РОБИТ!!! Т.е. робит но т олько из локальной сети а из инета не робит...т.е. ввожу его инетовский ип и виснет потом пишет нет доступа. Провел так скажем следственный экспиремент. Поставил то же самое но на другом серваке где нету впн сервера..и эфврика все робит...похоже идет конфликт впн и фтп...что с этим делать и как это исправить? Заранее спасибо.
P.S. в конторе имеется зюхел но дело не в нем, потому что 2-ой ссервак при аналогичных настройках в zyxel робит...значит в впне собака зарыта а где...хрен знает...

Добавлено:
PPS у такое ощущение что где то это сообщения я уже писал но его нету нигде...либо не написалось либо я случайно в левом топике написал (писал ещзе парочку сегодня сообщений) поэтому извиняюсь и если то где-то найдете удалите плз...я его не смог обнаружить...оО
Автор: AlexZept
Дата сообщения: 02.04.2008 15:50
есть три сервера в городском кольце, на двух из них безлимитный мировой трафик, можно ли дать доступ третьему серверу к интернету первых двух через vpn?

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788899091929394959697

Предыдущая тема: Белый-Черный лист


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.