Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» VPN: вся информация в этой теме

Автор: moverast
Дата сообщения: 24.06.2011 19:14
VZ0101
там добавлял интерфейсы. удалял. с галочками играл. не помогает.
что именно там надо сделать?
Автор: VZ0101
Дата сообщения: 24.06.2011 19:39
moverast
ссылка выше что я давал 5 пункт настройка нат
Автор: moverast
Дата сообщения: 27.06.2011 12:45
VZ0101
настроил NAT. так как PPPoE интерфейса не было в списке, то добавил внешний сетевой интерфейс(в него подключен кабель провайдера). вот что получилось:
http://img844.imageshack.us/img844/8738/set2l.png
http://img703.imageshack.us/img703/2548/setca.png
результат все так же плачевный. есть интересная вкладка в настройках внешнего интерфейса "службы и порты". настроил так:
http://img148.imageshack.us/img148/7965/set3f.png
все равно нет доступа.
что не так делаю?
Автор: moverast
Дата сообщения: 28.06.2011 10:56
со службой маршрутизации я не разобрался. настроил VPN сервер просто через "входящие подключения". все работает.

но есть проблемка. когда подключается клиент - он теряет локальную сеть. и получает сеть между клиентом и удаленным VPN сервером.
как сохранить локальную сеть клиента? или получить полностью локалку удаленного сервера?

Автор: life_so_good
Дата сообщения: 28.06.2011 11:04
moverast
что значит теряет сеть?


Добавлено:
у вас в локальной сети клиента и удалённой (VPN сети) адресация часом не одинаковая?
Автор: moverast
Дата сообщения: 28.06.2011 11:11
life_so_good
адреса и там и там 192.168.0.*
но IP адреса не пересекаются.
Автор: vlary
Дата сообщения: 28.06.2011 11:14
moverast

Цитата:
но есть проблемка. когда подключается клиент - он теряет локальную сеть. и получает сеть между клиентом и удаленным VPN сервером.
В настройках клиента обычно есть галка "использовать шлюз в удаленной сети". Ее нужно снять.

Цитата:
адреса и там и там 192.168.0.*
Ну тогда пипец.
Автор: moverast
Дата сообщения: 28.06.2011 11:23
vlary
галочку "использовать шлюз в удаленной сети" снял сразу, ибо в шапке написано)))
что бы решить мою проблему, надо одну из сетей перевести в другую подсеть? например 192.168.1.*?
Автор: life_so_good
Дата сообщения: 28.06.2011 11:23
moverast
ну мне пока приходит в голову только пихать VPN клиентов в отдельный пул адресов и назначать маршрутизацию в удалённой сети

ток так

или менять адресацию локальной подсети или удалённой... где проще
Автор: moverast
Дата сообщения: 28.06.2011 11:28
life_so_good
спасибо! понял. поменяю адресацию удаленной сети.
Автор: korrdenn
Дата сообщения: 28.06.2011 16:43
Помогите разобраться - есть небольшая сетка, все параметры раздает роутер (Asus wl500gp2) в сегменте 192.168.1.хх /24, сам роутер на LAN 192.168.1.1
по VPN пользователи коннектятся к другому офису (там статические адреса в 192.168.1хх/24)
Но при работе в режиме включенного VPN открыть какую нить страничку в браузере неполучается.
То есть или интернет, или удаленка. Как их заставить работать вместе?
Автор: moverast
Дата сообщения: 28.06.2011 17:25
korrdenn
читай шапку.
Автор: korrdenn
Дата сообщения: 28.06.2011 20:32
Пардон
Автор: VZ0101
Дата сообщения: 29.06.2011 07:55
moverast
не совсем понял, что значит через входящие соединения настроил впн?
Автор: moverast
Дата сообщения: 29.06.2011 08:58
VZ0101
сетевые подключения - мастер новых подключений - принимать входящие подклчения.
Автор: cRYSMAS
Дата сообщения: 29.06.2011 13:11
у меня вопрос при подключение клиента по впн к серверу, в диспетчере задач появляется адаптер в поле сеть "Интерфейс RAS сервера" скорость 28кбит/с как увеличить скорость?
Я так понял это адаптер маршрутизации и удаленного доступа как скорость поднять?
Автор: moverast
Дата сообщения: 29.06.2011 15:08
сейчас у меня такая картина:
клиент из сети 192.168.1.* подключается к VPN серверу в сети 192.168.0.*
инет не пропадает. сеть локальная работает. удаленный сервер доступен. красота.
НО...как сделать, что бы сеть 192.168.0.* полностью была доступна клиенту?
Автор: vlary
Дата сообщения: 29.06.2011 15:28
moverast
Цитата:
НО...как сделать, что бы сеть 192.168.0.* полностью была доступна клиенту?
А никак. Хосты сети 192.168.0.* должны знать путь к сети 192.168.1.*
Поэтому на тех хостах, к которым необходим доступ по VPN, нужно этот путь прописать руками.
Либо VPN сервер должен быть их шлюзом по умолчанию.

Автор: VZ0101
Дата сообщения: 29.06.2011 15:34
moverast
vlary
что значит никак. у меня дома сеть 1.1, я подключаюсь по впн к офису 10.1, и захожу на компьютеры офисов по адресу \\192.168.0.13\d
Единственное вроде сеть домашняя становиться не доступна.
Автор: life_so_good
Дата сообщения: 29.06.2011 16:05
moverast

Цитата:
сейчас у меня такая картина:
клиент из сети 192.168.1.* подключается к VPN серверу в сети 192.168.0.*
инет не пропадает. сеть локальная работает. удаленный сервер доступен. красота.
НО...как сделать, что бы сеть 192.168.0.* полностью была доступна клиенту?

странно а почему она у вас недоступна... вы же получаете адреса удалённой сети вида 192.168.0.* и маршрутизацию... сама удалённая сеть имеет такие-же адреса или это только клиентский пул ?

а что в таблице маршрутизации? route print в командной строке сделайте и результат сюда
Автор: vlary
Дата сообщения: 29.06.2011 16:16
VZ0101 У меня тоже на работе сеть 10.1, подключаюсь к VPN на циске и вижу все сервера, поскольку у них шлюзом эта циска. Подключаюсь к OpenVPN на линуксе и вижу вообще всю сеть, поскольку на сервере настроен прокси-арп для OpenVPN клиентов.
Так что многое зависит от типа VPN сервера.
Автор: moverast
Дата сообщения: 29.06.2011 20:35
можно установить одно VPN соединение с сервера на сервер. и что бы через это соединение обе сети были доступны друг другу? типа мост.
Автор: life_so_good
Дата сообщения: 29.06.2011 21:58
moverast
да, но для этого в обоих сетях должны быть прописаны статические маршруты
Автор: VZ0101
Дата сообщения: 29.06.2011 22:04
moverast
вроде с помощью OpenVPN можно реализовать... только там какая-то заморочка с сертификатами, у меня что-то сил не хватило разобраться...
Автор: vlary
Дата сообщения: 29.06.2011 22:22
moverast По-моему, в тех же микротиках есть возможность создания бриджа, который передает эзернет пакеты. В этом случае две территориально разделенные сетки будут работать как одна. Ну, с поправкой на скорость, естественно.
Либо, если контора серьезная, покупаете две циски и ставите в обоих офисах.
Автор: life_so_good
Дата сообщения: 29.06.2011 22:28
VZ0101
vlary
парни, не морочьте голову человеку всё о чём он говорит, вполне по силам RRAS
Автор: vlary
Дата сообщения: 29.06.2011 22:38
life_so_good

Цитата:
всё о чём он говорит, вполне по силам RRAS
Вполне. В свое время я ставил на сервер с RRAS диал-ап модем, и ходил из дома в локалку без всяких VPN.
Автор: life_so_good
Дата сообщения: 29.06.2011 22:49

Цитата:
RRAS диал-ап модем

да какбэ тот-же хрен VPN ток в другой руке
Автор: moverast
Дата сообщения: 30.06.2011 03:32

Цитата:
moverast
да, но для этого в обоих сетях должны быть прописаны статические маршруты

научи как это сделать, пожалуйста.
PS: не надо OpenVPN и микротиков - это же ветка VPN
Автор: VZ0101
Дата сообщения: 30.06.2011 09:31

Цитата:
Вполне. В свое время я ставил на сервер с RRAS диал-ап модем, и ходил из дома в локалку без всяких VPN.

хотел бы я посмотреть как народ в терминале сидел....


Цитата:
PS: не надо OpenVPN и микротиков - это же ветка VPN

так openVPN - это тот же VPN...

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788899091929394959697

Предыдущая тема: Белый-Черный лист


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.