Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» VPN: вся информация в этой теме

Автор: alegzz
Дата сообщения: 25.07.2010 13:05
странна, тут пусто
http://forum.ru-board.com/topic.cgi?forum=8&topic=0152&start=1660#6
Автор: vopopaevp
Дата сообщения: 25.07.2010 13:26
10.10.10.1-2 это как раз vpn
в смысле в статусе роутера нет? так роутер ваще какой-то корявый. не одuн свой uнтерфейс не пенгует ))) но тем не менее работат
Автор: Alukardd
Дата сообщения: 25.07.2010 13:30
alegzz
vopopaevp
я уже писал про странность чистоты страницы состояний соединений...
к тому же как я писал вообще не понятно откуда взялся VPN сервер - на оф сайте я не видел такого функционала...
кстати вы маршрут так и не прописали???
Автор: vopopaevp
Дата сообщения: 25.07.2010 14:04
неа. маршрут так u не пропuсался. а по поводу впн
Автор: alegzz
Дата сообщения: 25.07.2010 14:06
vopopaevp
если под тунель нейм нажать more, появится страница управлеления, где можно указать локальную сеть и удаленную?
Автор: vopopaevp
Дата сообщения: 25.07.2010 14:19
alegzz
там вот такая менюха. забuл туда вот этu настройкu, а толку ноль
Автор: alegzz
Дата сообщения: 25.07.2010 14:53
а прошивка какая?
Автор: vopopaevp
Дата сообщения: 25.07.2010 14:59
Firmware Version: v2.00, Tue, Oct 03 2006
Автор: alegzz
Дата сообщения: 25.07.2010 15:02
IKE Proposal настроено?
Автор: vopopaevp
Дата сообщения: 25.07.2010 15:06
нет, а надо? что там настроuть?
Автор: alegzz
Дата сообщения: 25.07.2010 15:26
безопасность. а как вообще win сервер проходит аутентификацию?
Автор: vopopaevp
Дата сообщения: 25.07.2010 15:32
стандартной вuндовой фuгнёй

Автор: alegzz
Дата сообщения: 25.07.2010 15:32
эм... в remote gateway, надо прописать wan адрес, а не lan
10.10.10.2, а не 10.1.1.6
Автор: vopopaevp
Дата сообщения: 25.07.2010 15:46
пропuсал, не помогло
C:\l>ping 192.168.0.1

Обмен пакетами с 192.168.0.1 по с 32 байт данных:

Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Ответ от 83.220.63.177: Заданный узел недоступен.

Статистика Ping для 192.168.0.1:
Пакетов: отправлено = 4, получено = 1, потеряно = 3
(75% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек
u это не wan адрес, а vpn.
попытался туда uнтернетовскuй IP пропuсать, но та же фuгня
Автор: alegzz
Дата сообщения: 25.07.2010 15:52
а почему 83.220.63.177?
добавь маршруты на локалку через интерфейс 10.10.10.2
Автор: vopopaevp
Дата сообщения: 25.07.2010 15:55
C:\>route add 192.168.0.0 mask 255.255.255.0 10.10.10.2
Сбой добавления маршрута: Либо индекс интерфейса указан неверно, либо шлюз не ле
жит в той же подсети,
что и данный интерфейс. Проверьте таблицу IP-адресов этого компьютера.
Автор: alegzz
Дата сообщения: 25.07.2010 22:35
это уже какое-то сильное шаманство. а через керио можно как-то маршруты прописать?
Автор: vopopaevp
Дата сообщения: 25.07.2010 23:07
ну наверное, просто реально охото две этu сетu обьедuнuть. Просто uз uнтереса. Так сказать для себя. Я такое ещё не делал. Прuшла uдея в голову, а почему бы не реалuзовать? Походу не дано мне этот дэлuнк подчuнuть. Сегодня поставлю вместо него сервер 2003. С нuм уж точно проблем не будет думаю. Хотя по поводу маршрута конечно запара. В любом случае его надо будет пропuсывать. Ведь между серверамu прuдётся точно такой же VPN создавать. А может какuм-нuбудь нестандартным способом это всё замутuть?
Всё же на самом деле просто, как в аптеке. есть две локалкu, обе сuдят за натом, ходят в uнет через шлюз. u я хочу, чтоб все компы одной локалк пuнговалu все компы другой локалкu. Должно ведь быть простое решенuе. Есть uдеu c мануаламu? )))) ну чтоб моск людям не разрывать ))))
Автор: Alukardd
Дата сообщения: 25.07.2010 23:20
vopopaevp
Если там уже с двух сторон будут серванты стоять, то тогда OpenVpn вам в руки.

з.ы. модер вроде замечание делал или у вас что на клаве буква и сломалась???
Автор: vopopaevp
Дата сообщения: 25.07.2010 23:26
сломалась, водой залuл ноудбук ))) u ещё цuфра 1 не работает u левый контрол. а за что замечанuе, я так u не понял =)
модер конечно пuпец =) тру такой модер
А open vpn сложна в настройке?
Она под linux?

Добавлено:
посмотрел, шо за опен впн =) жэсть ещё та. мозг вырвет. ещё u под лuнухой. а есть ещё какuе варuанты с мануалом чтоб под моu целu?
Автор: Alukardd
Дата сообщения: 26.07.2010 00:17
vopopaevp
ыыыы
не смотря на то, что вас забанили я всё равно вам отвечу - вы же придёте читать

кароче OpenVPN прекрасно работает и в винде. Так что флаг вам в руки и вперёд изучать... Некоторые проблемы обсуждаемые с вашими предшественниками можно найти так. Ну и гугль конечно не обидьте визитом К тому же OpenVPN весьма не сложен в настройке, правда и не в 2 клика делается...
Автор: fcffc
Дата сообщения: 26.07.2010 02:46
Alukardd
Ну, а тебе огромное спасuбо, друг мой за помощь =)
Жаль, что так нuчего u не вышло.
Главное, есть желанuе u упорство =)
Буду ковырять орен впн =)
Автор: Alukardd
Дата сообщения: 26.07.2010 03:05
Модераторов всё-таки оскорблять не хорошо, да и других участников тоже! И говняться и писать такие вещи тоже...
А по делу я скажу, что скорее всего, если у d'link всё-таки была функция VPN сервера, то её можно было настроить с большой вероятностью. Тебе просто не хватало и не хватит для настройки OpenVPN тоже матчасти. В частности знаний по протоколу TCP/IP и маршрутизации - вперёд к знаниям... - я например что бы пообщаться с вами поднял парочку мануалов и страниц справки и ни чего не обломился - так что дерзай!!!
Автор: ALEKCEN
Дата сообщения: 15.08.2010 15:24
Как поднять свой личный (собственный) VPN-сервер ?


Вот такой вот вопрос.Какая прога для этого нужна ? как я понял VPN = прокси + проксификатор,я правильно понимаю ? т.е. если обеспечить выход в инет через впн (благодаря раздачи инета с другого компа,через впн-server),то ВЕЗДЕ будет светится ип-адрес друга (который будет таким образом раздавать инет) ? т.е. будет робить не только TCP-туннелирование,но UPD-туннелирование и все остальные ? другими словами - инет будет идти,как на прямую или всё-таки какие-то ограничения (как в соксе\прокси-сервере) будут ?
Просто помню сидел на другом провайдере,дак у них инет - именно так и раздавался,но само-собой - нигде не было написано - ни слова об том - как и через что они раздавали инет через впн.

Ах да,случайно наткнулся на один сайт (пока писал вопрос) и там пишется,что впн-сервер\впн-клиент - есть уже встроенные в винду,но описание настройки (читай - установки) этого vpn-сервера - до конца не понятна.Например,что там написано не понятно - где задавать имя\пасс для авторизации (аутентификации) + ты сам можешь задать ип адрес,который будет светиться в инете или он будет "другов" (как я писал выше) ?
как задать раздачу на один комп ? по-умолчанию - можно задать,минимум - на два компа,но мне это никак не надо.
Что такое "использовать основной шлюз в удалённой сети" ?
Чем отличается "принимать входящие подключения" от "подключиться напрямую к другому компьютеру" ?

Ну в общем - по-подробнее в описании,а то прокси(сокс)-сервера,игровые сервера,п2п-сервера и т.д. - уже поднимал,а вот в впне - ничего толком не понял.

Ах да,чуть не забыл - интересует поднятие такого сервера,как на Windows XP,так и на Windows 7 (seven\семь)

Вроде всё сказал,ничего не забыл.
Автор: alegzz
Дата сообщения: 15.08.2010 16:34
>ты сам можешь задать ип адрес,который будет светиться в инете или он будет "другов" (как я писал выше) ?

будет другов) иными словами, через что выходим в инет, тот адрес и будет

>как задать раздачу на один комп ? по-умолчанию - можно задать,минимум - на два компа,но >мне это никак не надо.
imho, никак. любой подключившийся может пользоваться
>Что такое "использовать основной шлюз в удалённой сети" ?
что для данного интерфейса будет прописан основной шлюз и весь трафик будет заворачиваться именно через этот интерфейс, если в таблице маршрутизации не сказано иного

> Ах да,чуть не забыл - интересует поднятие такого сервера,как на Windows XP,так и на Windows 7 (seven\семь)
под семеркой.
создаем пользователя с нужными логином и паролем, идем в центр управления сетями, оттуда в "Изменения параметров адаптеров". Там жмем Alt - появится меню. Файл -> Новое входящее соединение. Выбираем юзера, способ подключения, настраиваем и voila.

через нат, конечно же, работать не будет
Автор: ALEKCEN
Дата сообщения: 15.08.2010 17:18

Цитата:
идем в центр управления сетями, оттуда в "Изменения параметров адаптеров".
Там жмем Alt - появится меню. Файл -> Новое входящее соединение. Выбираем юзера, способ подключения, настраиваем и voila.


Это где ?


Цитата:
через нат, конечно же, работать не будет

Я даже не знаю,что такое NAT,если честно.

Забыл добавить,мануал брал,от сюда - s3blog.org/vpn-windows-xp.html
Там что-то не дописали,но что именно - я так и не понял.
Автор: vlary
Дата сообщения: 15.08.2010 20:54
ALEKCEN Посмотри здесь, там все с картинками.
Но учти, что на ХР возможно только одно подключение. Для более серьезных вещей, нужно ставить или серверную винду, или линукс/юникс.

Цитата:
Я даже не знаю,что такое NAT,если честно.
Да, придется много почитать...
alegzz
Цитата:
через нат, конечно же, работать не будет
Будет, если за НАТом клиент. Если за НАТом - сервер, то не будет.

Автор: ALEKCEN
Дата сообщения: 15.08.2010 23:17
vlary

Пасиба за ссылку,но честно говоря - с неё и начинал,только с русской версии (вот она - s3blog.org/vpn-windows-xp.html )

Материал там - отлично изложен,но есть один минус,как у человека,который там отписался самый под ником Paff (сразу скажу - это не я)) т.е. компы сконнектились - без проблем,пингуются,но при этом - на клиентской машине - никуда не могу зайти под этим ип (читай - соединением).Пробовал - на п2п,быдлоасе,д2...в чём может быть проблема ? фаер и каспера - пробовали вырубать (только после отключения каспера - пошло соединение).

В двух словах кто-нибудь скажите - при чём тут нат ? без него тут никуда ? просто пока-что не вижу связь между впн и натом.
Автор: alegzz
Дата сообщения: 15.08.2010 23:30
vlary
GRE не поднимется, если клиент будет за натом

ALEKCEN
NAT - трансляция адресов. на пальцах: у меня адрес 8.8.8.8. провайдер "знает" меня под этим адресом и пускает меня в сеть под этим адресом. везде я идентифицируюсь под адресом 8.8.8.8. предположим, я хочу дать интернет еще кому-то с адресом в локалке 192.168.1.2. как? ведь если посылать пакеты в интернет с адресом 192.168.1.2 - сервер не будет знать куда отправлять ответ. так что я ставлю у себя firewall, который будет принимать пакеты с 192.168.1.2, менять в них адрес на мой и отправлять в интернет. из интернета я получаю ответы, меняю адрес получателя на 192.168.1.2 и отправляю в локалку.
Автор: vlary
Дата сообщения: 16.08.2010 00:00
alegzz
Цитата:
GRE не поднимется, если клиент будет за натом
Во-первых, не всякий VPN использует GRE. Во-вторых, цискинский родной клиент с сервером на циске работает даже из под пары натов просто замечательно.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788899091929394959697

Предыдущая тема: Белый-Черный лист


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.