Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» VPN: вся информация в этой теме

Автор: nickilya
Дата сообщения: 07.06.2011 09:24
vlary
ясно...свои идеи подтвердил....пошел настраивать...спасибо за помощь.
Автор: wim2405
Дата сообщения: 13.06.2011 20:04
Есть ms server 2003 с настроенной маршрутизацией и удаленными подключениями. И есть несколько филиалов, 1 филиал = 1 ip. После установки соединения пользователи попадают в одно адресное пространство и могут работать друг с другом. Но есть один минус, через PPTP с одного ip адреса 2 подключения не установить. Как дать возможность нескольким людям находящимся за одним NATом одновременно работать в моей сети? Самый очевидный вариант на ихнем сервере поднять постоянный коннект до моего и настроить маршрутизацию мне не подходит, реализация должна быть независима от филиалов.

И по возможности без установки стороннего софта на клиентские машинки, особенно если нет возможности управлять подключением через batник.
Автор: vlary
Дата сообщения: 14.06.2011 01:50
wim2405 А если L2TP/IPSec использовать? Там нет таких ограничений, и клиент родной имеется.
Автор: ESX091
Дата сообщения: 14.06.2011 08:56
vlary

Цитата:
настроить на авторизацию через АД

почему говорят авторизацию, а не аутентификацию???
Автор: vlary
Дата сообщения: 14.06.2011 11:04
ESX091
Цитата:
почему говорят авторизацию, а не аутентификацию???
Авторизация - короче. Хотя, конечно, правильно - аутентификация...

Автор: reff
Дата сообщения: 14.06.2011 11:19
ESX091
Цитата:
почему говорят авторизацию, а не аутентификацию?
Это разные термины. Наверное, по этой же причине используют некорректное "ADSL-модем".
Автор: ESX091
Дата сообщения: 14.06.2011 11:56
reff
я понимаю, что разные поэтому и хотел уточнить.
vlary
да.. чуть короче получается)
Автор: cRYSMAS
Дата сообщения: 15.06.2011 13:34
Добрый день помогите с траблой разобраться:
Настроил в вин 2003 сервер едишен ВПН(Маршрутизация и удаленный доступ) правах пользователя добавил входящий вызов. На клиентской машине(Win XP prof sp2) настроил подключение. За логинелся пустило все заработало, НО через опередленое время 10-20 мин ВПН соединение "Подвисает" но не разъединяет пакеты к серваку не ходят... помогите разобраться по чему?
Порты на модеми открыта в КВФ в полиции добавил правело
Автор: life_so_good
Дата сообщения: 15.06.2011 15:28
cRYSMAS
попробуйте поиграться с MTU на клиенте для этого VPN подключения
Автор: cRYSMAS
Дата сообщения: 16.06.2011 08:32
подскажите где настраивать MTU не могу найти настройки, на клиентской машине инет раздается по PPPoE.
Автор: life_so_good
Дата сообщения: 16.06.2011 09:29
cRYSMAS
http://support.microsoft.com/kb/826159
Автор: cRYSMAS
Дата сообщения: 16.06.2011 09:48
спасибо буду смотреть

Добавлено:
ProtocolMTU вверху в низу TunnelMTU какой из них ставить?
или оба должны быть если оба значени что в одном что в другом одинаковое?
и если я меняю значение обьязательная перезагрузка компа?
Автор: life_so_good
Дата сообщения: 16.06.2011 14:25
cRYSMAS
эмм... если вы о фиске майкрософта, то скажу честно никогда им не пользовался, изменял значения руками (раздел самостоятельное решение проблемы http://support.microsoft.com/kb/826159#LetMeFixItMyselfAlways )

После выполнения всех действий, перезагрузите компьютер

Автор: cRYSMAS
Дата сообщения: 16.06.2011 15:37
так я о чем же и говорю в первом примере нужно поставить ProtocolMTU и значение присвоить ему, во втором примере TunnelMTU и тоже значение их оба ставить или должен быть только один и значения если оба должны быть одинаковые?
Ставил TunnelMTU значение 700 в дес. формате "завис " на 2 часах работы конекта клиента к серверу, поставил 1400 жду результата
Комп перезагружаю когда меняю значение=)

Добавлено:
"зависает" на 1400 и на 200 оптимальный вариант 700
мб кто еще чем то поможет почему виснет соединение впн на клиенте=(
Автор: life_so_good
Дата сообщения: 16.06.2011 16:49
cRYSMAS
нам нужен именно второй пример,


Цитата:
Чтобы изменить параметры MTU для подключений VPN , добавьте значения DWORD ProtocolType, PPPProtocolType и TunnelMTU в следующий раздел реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndiswan\Parameters\Protocols\0
. Для этого выполните указанные ниже действия....


Значение которое следует изменять - ProtocolMTU

а 1400 - эт стандартное значение для VPN подключений

Автор: cRYSMAS
Дата сообщения: 17.06.2011 08:06
ясн ну во общем 700 ставил обрыв1,5-2 часа но все равно "зависает" что печально есть другие варианты?
Автор: life_so_good
Дата сообщения: 17.06.2011 10:00
cRYSMAS
а MTU что-нить в районе 1200-1260 тож приводит к аналогичным результатам?
Автор: cRYSMAS
Дата сообщения: 17.06.2011 11:14
щас посмотрю спасибо, если всеже оборвет скажите мб есть какаято прога нормальная для впн соединения?
Автор: life_so_good
Дата сообщения: 17.06.2011 12:46
cRYSMAS
дык дело то тут не в проге... а в каналах передачи данных
Автор: drrdar
Дата сообщения: 19.06.2011 11:10
Всем хорошего дня!

В общем, такая промблема. Пытался поднять на Windows Server 2008 R2 RRAS для монтирования PPTP-туннеля. Ну, с тем чтоб удалённые клиенты могли, подключившись, типа безопасно работать в локалке. Топология сети примитивная: к кабелю провайдера цепляется простенький роутер (на wan-порт, разумеется), который транслирует трафик клиентам локалки (через lan-порты, соотв. - 192.168.1.1/24). DNS и DHCP на роутере подняты. Так вот, одной из станций, получающий этот серый локальный айпишик, является тачка, на которой установлен указанный сервер и на котором я пытался поднять RRAS.

Вроде всё понятно, через серверную консоль начал ставить этот удалённый доступ и маршрутизацию, дошёл до пункта "выберите интерфейс" или что-то подобное, и я выбрал тот, которым тачка смотрит в локалку (он, собственно, один и есть, да больше не требуется). После этого и ещё каких-то манипуляций система попросила перезагрузки, а после оснастка в консоль добавилась, но интерфейс стал полностью не доступен. Вообще. Серверную тачку перестали видеть локальные раб. станции, пинги не ходят никуда: отлуп "general failure" - и хоть ты тресни.

Ну ладно, думаю, удалил (ах, ну да! система попросила добавить роли DNS и DHCP, что я и сделал предварительно) поочерёдно: DNS, DHCP и RRAS, после перезагрузился. Роли удалились, но интерфейс по-прежнему не работает и при пингах выдаёт тот же "general failure" или "общий сбой". Что я только ни делал: и кабель туда-сюда дёргал, и перезагружал, и дрова переставлял - бесполезно. Проблема решилась (более-менее) только после того, как из диспетчера устройств сперва удалил, затем установил эту сетевуху. Да и то, периодически происходят зависания.

Да и чёрт бы с ней. Проблема-то в том, что я так и не уловил, каким же образом, имея лишь ОДИН сетевой интерфейс и поднятые на роутере DNS и DHCP (но не на сервере!), настроить штатный PPTP? Может, я чего-то в упор не вижу. Ткните, пожалуйста.

P/S Как обойти NAT - это понятно. С проброской 1723 порта на серверную тачку проблем возникнуть не должно.
Автор: vlary
Дата сообщения: 19.06.2011 11:31
drrdar
Цитата:
каким же образом, имея лишь ОДИН сетевой интерфейс
А никаким...

Цитата:
к кабелю провайдера цепляется простенький роутер (на wan-порт, разумеется)
Сейчас даже простенькие роутеры умеют сами выступать в качестве PPTP сервера. Если у вас он чересчур простенький, купите нормальный роутер, а не из серии "для дома для семьи"


Автор: rufatz
Дата сообщения: 19.06.2011 22:29
Как можно реализовать подключение от клиента (из UK) к локально подключенному принтеру (РФ) с помощью VPN?

Как это возможно сделать? Можно ли реализовать это без установки софта на клиентскую машину в UK и без "железных" решений?

Т.е. как возможно сделать чтобы клиент мог печатать через ВПН на принтер в другой стране? И возможно ли это регилуровать через Forefront TMG?
Автор: Shish_kebab
Дата сообщения: 19.06.2011 22:51
rufatz
Думается, что вряд ли. А вот с помошью openVPN всё будет путём
Автор: vlary
Дата сообщения: 19.06.2011 23:07
rufatz 1. Пусть подключается по RDP к терминалке в вашей сети, и печатает на здоровье.
2. При любом подключении по VPN настраивает принтер по локальному айпи и печатает.

Цитата:
Можно ли реализовать это без установки софта на клиентскую машину в UK
Если использовать родные мелкософтовские VPN, то клиенты в винде уже имеются.

Автор: rufatz
Дата сообщения: 20.06.2011 09:20
Shish_kebab
vlary

А нельзя это сделать как бы чтобы у него какой-то айпишник прописать (мой внешний айпи) и там папка \printers\\ и разрешить в Forefront подключение с его айпи адресса ?

Просто момент относительно RDP так он должен подключаться к компьютеру.. видеть монитор и все такое вроде да?

А нужно чтобы он просто выбрал принтер у себя из списка принтеров - отправил на печать.. и что бы в офисе (РФ) вышла на печать. И только. Больше никаких его действий чтобы не было.. сильно придирчивые сволочи они

Спасибо за помощь
Автор: vlary
Дата сообщения: 20.06.2011 10:07
rufatz
Цитата:
А нельзя это сделать как бы чтобы у него какой-то айпишник прописать (мой внешний айпи)
Можно. Для этого и VPN по большому счету не нужен. Пробрасывается через НАТ наружу порт принтера (стандартный LPR, или 9001, или какой там еще есть), а мужик у себя устанавливает дрова на ваш принтер, настраивает порт принтера как стандартный TCP, и печатает через моря и океаны.
Автор: cRYSMAS
Дата сообщения: 20.06.2011 16:42
life_so_good
если в каналах передачи данных то почему не обрывает впн? что посоветуете мб в настройках сервера можно каким то образом увеличить сесию соединения по впн или в модеме?
ПС Актуально 1 час работает норм потом "зависает" и ппц=(
Автор: vlary
Дата сообщения: 20.06.2011 16:56
cRYSMAS
Цитата:
Актуально 1 час работает норм потом "зависает" и ппц
Настраивай параметр keepalive на сервере, и на клиенте, если есть.

Автор: cRYSMAS
Дата сообщения: 21.06.2011 08:45
объяснюсь при подключении по впн клиента соединение не обрывается оно как бы "зависает" в логах серевера нету записей про разрыв соединения, и порт впн закреплен за клиентом, но сети и пинга к серверу не проходит=(
но все же попробую а вдруг=)
Автор: life_so_good
Дата сообщения: 21.06.2011 10:53
vlary

Цитата:
Настраивай  параметр keepalive на сервере, и на клиенте, если есть.  

это ещё зачем?

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788899091929394959697

Предыдущая тема: Белый-Черный лист


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.