Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» VPN: вся информация в этой теме

Автор: PavelSES
Дата сообщения: 09.10.2013 22:25
angrybobr
вот эта программа созает для каждого впн соединения свой сетевой адаптер
Автор: angrybobr
Дата сообщения: 10.10.2013 12:10
PavelSES
знаю, использовал её. А она сможет именно цепь собрать? Т. е. не просто включить несколько ВПН и на каждый выходить со своего компа.
Автор: PavelSES
Дата сообщения: 10.10.2013 22:02
angrybobr
мне кажется это уже не дело программы, а настройки маршрутизации, как настроишь так и будет
Автор: angrybobr
Дата сообщения: 15.10.2013 15:34

Цитата:
angrybobr
вот эта программа созает для каждого впн соединения свой сетевой адаптер

не, она не может.
Автор: ans72
Дата сообщения: 19.10.2013 12:17
А провайдеров VPN в этой теме можно обсуждать?
Автор: vlary
Дата сообщения: 21.10.2013 10:58
ans72
Цитата:
А провайдеров VPN в этой теме можно обсуждать?
Собственно, в этом разделе вряд ли, поскольку у сисадминов свои VPN сервера, и чужого им не надо.
По сути, VPN-хостинг - тот же хостинг, и даже темы в том разделе имеется:
Нужен vpn
VPN - Virtual Private Networks
Автор: ans72
Дата сообщения: 21.10.2013 14:02
vlary, спасибо!
Автор: Phenix604
Дата сообщения: 16.11.2013 16:53
подскажите плз:
сервер периодически вылетает с ошибкой VPN LT2P:
Подключение между сервером и клиентом виртуальной частной сети 95.**.146.*** установлено, но завершить подключение не удалось. Чаще всего причина заключается в том, что брандмауэр или маршрутизатор между сервером и клиентом виртуальной частной сети не настроен на поддержку пакетов протокола GRE (Generic Routing Encapsulation) (протокол 47).

даже при отключенном брандмауэре

устал уже! нигде решения по этой ошибке нет. т.е. VPN'ы работаю-работают и вдруг.....больше никто подключиться не может - через TeamViewer (удаленно) лезу или консоль.





пытаюсь между машинами под управлением windows server 2008 r2 натянут VPN - от 55 IP до 77 и видят друг друга без проблем
я же в свою очередь подключаясь к 55 по vpn хочу дотянуться до 77 (для чего - вопрос второй)- но не контачит, даже прописав роутинг:

route add 192.168.77.100 mask 255.255.255.255 192.168.50.100

что сделать чтоб заработало, если возможно?
Автор: DV_Marchel
Дата сообщения: 17.11.2013 02:58
Возможно уже задавался вопрос, но ответа не нашел, У меня на виртуальной машине ХР постоянно отключается ВПН, скорее всего из за провайдера, при команде пинг до яндекса бывает проскакивает потеря пакетов(раз в 15-20 минут), но суть не в этом, как сделать что бы он автоматически переподключался при обрыве связи.
Автор: Respirator
Дата сообщения: 21.11.2013 15:10
Доброго всем!
Подскажите, или направьте на нужную страничку.
Нужно решить такую задачу:
Нужно создать VPN для связи удаленного сервера с принтерами офиса.
У меня все пользователи работают в терминале, и сейчас принтеры просто мапятся при подключении по RDP. Но схема меняется и сейчас на компьютеры пользователей будет установлен Linux Thinstation, который будет сразу подключать к терминалу, соответственно нужно соединить сервер с принтерами в одну подсеть.
Что есть:
Сервер с W2k8r2, в офис купил vpn-маршрутизатор TP-Link TL-ER6120.
Теперь нужно это все слепить вместе для решения этой задачи, подскажите как?
Ранее VPN создавать не приходилось, поэтому и возникли трудности. =)
Автор: faithful
Дата сообщения: 21.11.2013 15:24
Respirator тонкие клиенты в офисе где и принтеры, а сервер за тридевять земель?
А как ты к нему подключаешься сейчас?
Принтеры сетевые?
Автор: Respirator
Дата сообщения: 22.11.2013 08:03

Цитата:
тонкие клиенты в офисе где и принтеры, а сервер за тридевять земель?

Да, именно так.

Цитата:
А как ты к нему подключаешься сейчас?

Сейчас к серверу подключаемся по RDP, все работают в терминале. Локально на ПК никто не работает.

Цитата:
Принтеры сетевые?

Да, все необходимые принтеры сетевые у каждого свой IP.
Автор: faithful
Дата сообщения: 22.11.2013 09:13

Цитата:
Ранее VPN создавать не приходилось, поэтому и возникли трудности. =)

А какие трудности?!
Роутер поднимает VPN подключение к серверу и роутит локалку к серверу вместе с принтерами.

Хотя я не понимаю, как в RDP сессии можно было мапить принтеры, серверу недоступные?! Шайтан, аднака!
и почему до сих пор не был сделан туннель связывающий удаленный сервер с локальным офисом.

Автор: filatovdm5
Дата сообщения: 24.11.2013 14:00
[more] Приветствую!
У меня не стандартная ситуация, нужно настроить OpenVPN так чтобы они подключался к стандартному VPN поднятому на Mac OS X Server!

Вот лог OpenVPN

Sun Nov 24 17:54:11 2013 OpenVPN 2.2.2 Win32-MSVC++ [SSL] [LZO2] [PKCS11] built on Dec 15 2011
Sun Nov 24 17:54:11 2013 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Sun Nov 24 17:54:11 2013 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Sun Nov 24 17:54:11 2013 Control Channel MTU parms [ L:1559 D:140 EF:40 EB:0 ET:0 EL:0 ]
Sun Nov 24 17:54:11 2013 Socket Buffers: R=[8192->8192] S=[8192->8192]
Sun Nov 24 17:54:11 2013 Data Channel MTU parms [ L:1559 D:1450 EF:59 EB:4 ET:0 EL:0 ]
Sun Nov 24 17:54:11 2013 Local Options hash (VER=V4): '30065675'
Sun Nov 24 17:54:11 2013 Expected Remote Options hash (VER=V4): '37840390'
Sun Nov 24 17:54:11 2013 Attempting to establish TCP connection with IP:1723
Sun Nov 24 17:54:11 2013 TCP connection established with IP:1723
Sun Nov 24 17:54:11 2013 TCPv4_CLIENT link local: [undef]
Sun Nov 24 17:54:11 2013 TCPv4_CLIENT link remote: IP:1723
Sun Nov 24 17:54:11 2013 Connection reset, restarting [0]
Sun Nov 24 17:54:11 2013 TCP/UDP: Closing socket
Sun Nov 24 17:54:11 2013 SIGUSR1[soft,connection-reset] received, process restarting
Sun Nov 24 17:54:11 2013 Restart pause, 5 second(s)
Sun Nov 24 17:54:16 2013 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Sun Nov 24 17:54:16 2013 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Sun Nov 24 17:54:16 2013 Re-using SSL/TLS context
Sun Nov 24 17:54:16 2013 Control Channel MTU parms [ L:1559 D:140 EF:40 EB:0 ET:0 EL:0 ]
Sun Nov 24 17:54:16 2013 Socket Buffers: R=[8192->8192] S=[8192->8192]
Sun Nov 24 17:54:16 2013 Data Channel MTU parms [ L:1559 D:1450 EF:59 EB:4 ET:0 EL:0 ]
Sun Nov 24 17:54:16 2013 Local Options hash (VER=V4): '30065675'
Sun Nov 24 17:54:16 2013 Expected Remote Options hash (VER=V4): '37840390'
Sun Nov 24 17:54:16 2013 Attempting to establish TCP connection with IP:1723
Sun Nov 24 17:54:16 2013 TCP connection established with IP:1723
Sun Nov 24 17:54:16 2013 TCPv4_CLIENT link local: [undef]
Sun Nov 24 17:54:16 2013 TCPv4_CLIENT link remote: IP:1723
Sun Nov 24 17:54:16 2013 Connection reset, restarting [0]
Sun Nov 24 17:54:16 2013 TCP/UDP: Closing socket
Sun Nov 24 17:54:16 2013 SIGUSR1[soft,connection-reset] received, process restarting
Sun Nov 24 17:54:16 2013 Restart pause, 5 second(s) [/more]
Автор: Respirator
Дата сообщения: 27.11.2013 12:50
Добрый день!
VPN поднял, удаленный сервер и маршрутизатор в офисе соединятся.
Но сети не видят друг друга.
Подозреваю, что нужно настроить маршрутизацию (на сервере и на маршрутизаторе), так ли это?
Если да, то как это сделать?
Автор: faithful
Дата сообщения: 29.11.2013 18:22

Цитата:
Подозреваю, что нужно настроить маршрутизацию (на сервере и на маршрутизаторе), так ли это?

на маршрутизаторе, однозначно.

для примера:
LAN (192.168.5.0/24) <-> (192.168.5.1/24) ROUTER (172.16.8.1/16) <-> (172.16.8.2/16) SERVER
Автор: Respirator
Дата сообщения: 02.12.2013 12:43
faithful
У меня вот такая картина сети.
После добавления на сервере статических маршрутов: 192.168.202.0 255.255.255.0 интерфейс VPN и 192.168.201.0 255.255.255.0 интерфейс VPN, сервер стал пинговать маршрутизатор офиса по IP 192.168.201.253. Но компьютеры за TP-Link'ом не пингуются.
И из сети сервер не пингуется по IP 192.168.202.50 (это IP SRV).
Поясни пожалуйста ("разжуй") где мне нужно еще прописать маршруты и какие?
Автор: faithful
Дата сообщения: 02.12.2013 14:15

Цитата:
Поясни пожалуйста ("разжуй") где мне нужно еще прописать маршруты и какие?

Ну вообще-то я писал про добавление маршрутов на маршрутизаторе, а не на сервере....

А кроме того разжевывать придется не добавление маршрутов, а основы построения IP сетей.


Цитата:
192.168.202.0 255.255.255.0 интерфейс VPN и 192.168.201.0 255.255.255.0 интерфейс VPN,

Как можно на одном линке иметь две разные сети?!

P.S. По поводу рисунка. Совсем не обязательно публиковать реальные адреса. Не секюрно.





Добавлено:
покажи таблицу маршрутизации маршрутизатора после установления VPN подключения.
Интересуют адреса ТОЛЬКО приватной сети.
Автор: Respirator
Дата сообщения: 02.12.2013 16:46
На рисунке и в сообщениях не реальные адреса, а немного измененные.
Вот ссылка на скрин таблицы маршрутизации на маршрутизаторе. таблица маршрутизации


Автор: faithful
Дата сообщения: 02.12.2013 17:36
Respirator
маршрут №4 к узлу? Не проблема.
из сети 192.168.101.0/24 адрес pptp-vpn-0 интерфейса доступен?
Адрес сервера и pptp-vpn-0 интерфейса в одной сети?

На сервере нужно добавить маршрут к сети 192.168.101.0/24 через шлюз pptp-vpn-0 интерфейса.

Пинговать.
Автор: Respirator
Дата сообщения: 03.12.2013 09:19

Цитата:
маршрут №4 к узлу?

к удаленному серверу через vpn

Цитата:
из сети 192.168.101.0/24 адрес pptp-vpn-0 интерфейса доступен?

нет. 192.168.102.1 не пингуется.

Цитата:
Адрес сервера и pptp-vpn-0 интерфейса в одной сети?

когда поднят vpn адрес маршрутизатора (он же как я понимаю pptp-vpn-0) 192.168.102.1, а адрес сервера 192.168.102.50.

Цитата:
На сервере нужно добавить маршрут к сети 192.168.101.0/24 через шлюз pptp-vpn-0 интерфейса.

Еще немного моего искусства =) Вот статическая маршрутизация на удаленном сервере , это то что на маршрутизаторе в офисе, и вот вся схема (перерисовал).
Автор: faithful
Дата сообщения: 03.12.2013 09:52
Respirator


Цитата:

Цитата: маршрут №4 к узлу?

к удаленному серверу через vpn
Автор: Respirator
Дата сообщения: 04.12.2013 10:49
faithful привет!
Это снова я.
В общем я сбросил все, и настроил заново.
(уточняю: IP 222.222.83.132 - внешний IP маршрутизатора в офисе, 11.111.124.253 - IP удаленного сервера)
Сейчас картина такая:
На маршрутизаторе в офисе таблица выглядит так:

Код: Route Table
No.    Destination Gateway Flags Logical Interface Physical Interface Metric
Автор: faithful
Дата сообщения: 04.12.2013 11:22
Начало красивое, а вот дальше:

Цитата:
192.168.101.0 255.255.255.0 222.222.83.132 192.168.102.1 11

Этот маршрут добавляется автоматически?!
НЕ может быть шлюз из другой сети!!!
При попытке добавления подобного маршрута должно было быть сообщение об ошибке:

Цитата:
The route addition failed: Either the interface index is wrong or the gateway does not lie on the same network as the interface. Check the IP Address Table for the machine.


Покажи ipconfig /all для vpn интерфейса сервера


А как устанавливается VPN подключение? Кто является инициатором, кто сервером?
Автор: Respirator
Дата сообщения: 04.12.2013 11:48

Цитата:
Этот маршрут добавляется автоматически?!

Нет этот маршрут статический, но шлюз в нем назначается автоматически потому что я выбрал интерфейс VPN.

Цитата:
При попытке добавления подобного маршрута должно было быть сообщение об ошибке:

я думаю ошибка не вылетела, потому что vpn в этот момент работал.


Цитата:
Покажи ipconfig /all для vpn интерфейса сервера


Код: C:\Windows\system32>ipconfig /all

Windows IP Configuration

Host Name . . . . . . . . . . . . : SRV
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : Yes
WINS Proxy Enabled. . . . . . . . : No

PPP adapter TKCvpn:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : TKCvpn
Physical Address. . . . . . . . . :
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.102.1(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : 192.168.101.253
NetBIOS over Tcpip. . . . . . . . : Enabled

PPP adapter RAS (Dial In) Interface:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : RAS (Dial In) Interface
Physical Address. . . . . . . . . :
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.102.2(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . :
DHCPv6 IAID . . . . . . . . . . . :
DHCPv6 Client DUID. . . . . . . . :

DNS Servers . . . . . . . . . . . :
NetBIOS over Tcpip. . . . . . . . : Enabled

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Hyper-V Network Adapter
Physical Address. . . . . . . . . : 00-15-5D-03-FE-9A
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 11.111.124.235(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.252.0
Default Gateway . . . . . . . . . : 11.111.124.1
DNS Servers . . . . . . . . . . . : 8.8.8.8
NetBIOS over Tcpip. . . . . . . . : Disabled

Tunnel adapter isatap.{E65A8C68-19B7-452A-9A12-8E86749B73B0}:
Автор: faithful
Дата сообщения: 04.12.2013 12:36
Еще поясни, что это за два интерфейса:

Цитата:
PPP adapter TKCvpn:
PPP adapter RAS (Dial In) Interface:

и почему у них маска /32?
Автор: Respirator
Дата сообщения: 04.12.2013 14:10
TKCvpn - это само впн подключение.
RAS - интерфейс, который создается при создании Routing and Remote Access

Цитата:
и почему у них маска /32?

Это вопрос! =) Сейчас посмотрю.

Добавлено:
Эта маска сама назначается.
Я ее нигде не задавал. Я задал лишь в Routing and Remote Access в свойствах сервера пул статических ip-адресов 192.168.102.1-192.168.102.10 (по количеству портов).

Добавлено:
Если убираю этот маршрут
Цитата:
192.168.101.0    255.255.255.0   222.222.83.132    192.168.102.1     11

То получается такая трассировка:

Код: C:\Windows\system32>tracert 192.168.101.100

Tracing route to 192.168.101.100 over a maximum of 30 hops

1 <1 ms <1 ms <1 ms 11.111.120.1
2 * * * Request timed out.
3 * ^C
C:\Windows\system32>tracert 192.168.101.100
Автор: faithful
Дата сообщения: 04.12.2013 16:18
Тебе не нужен Routing and Remote Access, поскольку у тебя сервер = VPN клиент.

У тебя трассировка показывает, что пакет для приватной сети идет в паблик пространство. И естественно там и гибнет, не найдя получателя.

А трассировка должна идти через IP интерфейса TKCvpn, но он у тебя почему-то неверный. Если он с маской /32, то он должен быть в той-же сети что и твоя LAN (192.168.101.0 /24). И он-же должен быть шлюзом.
Иначе у него должна быть маска отличная от /32. А шлюз в зависимости полученного IP и маски. НО шлюз и интерфейс в ОДНОЙ сети.

Автор: Respirator
Дата сообщения: 05.12.2013 09:07

Цитата:
Тебе не нужен Routing and Remote Access, поскольку у тебя сервер = VPN клиент.

Т.е. мне нужно отключить Routing and Remote Access, и создать обычное подключение VPN, я правильно понимаю?

Цитата:
А трассировка должна идти через IP интерфейса TKCvpn, но он у тебя почему-то неверный. Если он с маской /32, то он должен быть в той-же сети что и твоя LAN (192.168.101.0 /24). И он-же должен быть шлюзом.

IP интерфейса TKCvpn дает маршрутизатор из пула заданных адресов, где маска не задается. И в пул нельзя забить адреса из моей LAN (192.168.101.1-192.168.101.10). А шлюзом по умолчанию берет адрес подключения VPN.
Автор: faithful
Дата сообщения: 05.12.2013 12:07

Цитата:
Т.е. мне нужно отключить Routing and Remote Access, и создать обычное подключение VPN, я правильно понимаю?

Да.


Цитата:
IP интерфейса TKCvpn дает маршрутизатор из пула заданных адресов, где маска не задается. И в пул нельзя забить адреса из моей LAN (192.168.101.1-192.168.101.10).

Пойдет.

Цитата:
А шлюзом по умолчанию берет адрес подключения VPN.

ПУБЛИЧНЫЙ - 222.222.83.132 ?

Если да, то пусть маршрутизатор станет клиентом VPN, а сервером VPN станет Routing and Remote Access удаленного сервера. К тому-же так логичней.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788899091929394959697

Предыдущая тема: Белый-Черный лист


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.