--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Изучаю VPN

23
36
С друзьями на NN.RU
В социальных сетях
Поделиться
Yden
05.10.2007
есть две сетки 3-4 компа в каждой каждая сеть подключена к инету от АДС по АДСЛ модемы роутерами нужно объединить сетки вместе по средствам инета понимаю нужно использовать VPN соединение но не разу не делал пока ещё этого что мне может потребоваться и как настраивать всё это дело
57EA17h
05.10.2007
Отвечу довольно стандартно:
надо две железяки, которые могут построить lan-to-lan vpn туннель( ну или пара писюков, например с линухом)
Посте того, как выберешь, на чем будешь строить, уде разбираться как это настраивается на конкретной железяке...
add:
кстати, естественно надо учесть, чтобы были белые IPшники, чтобы железяки могли друг до друга достучаться.
чтобы были белые IPшники

Поправка - могут быть и серые, тогда либо порт пробросить, либо p2p через третий сервак.
W2W
06.10.2007
Можно продолжить список вариантов, но стоит ли?
Человек в явном виде озвучил провайдера.
Yden
06.10.2007
по идее можно конечно и под linux но знакомый мой с нми некак так что придётся под мастдай
Warwar
05.10.2007
запятые хоть ставьте иногда...
казнить незьля помиловать...
Sanych
05.10.2007
artcom
05.10.2007
А русские ресурсы есть?
palp
05.10.2007
www.opennet.ru/search.shtml?...e=&words=openvp

Но там под линупсятину и бсд
Sanych
07.10.2007
openvpn.net/static.html - вот настройка пары машин - конфиги в 2-4 строки, и с помощью translate.google.com/transla...ru&hl=en&ie=UTF
разобраться можно за 10 минут...
W2W
06.10.2007
Проще маршрутизаторами обойтись, например Dlink DI-804/808.
Они смогут поднять канал какой захочешь(ipsec,l2tp,pptp) при стоимости меньше 2т.р. Можно аналогичные фичи поискать в ADSL модемах(напр Linksys, Zyxel).

Программные средства тоже вариант.
palp
07.10.2007
Таки да....
+многа
W2W писал(а)
Можно аналогичные фичи поискать в ADSL модемах(напр Linksys, Zyxel).



Вообще-то есть DSL-G804V
www.dlink.ru/products/prodview.php?type=23&id=559
Yden
08.10.2007
решение проблемы ищется програмным путём скорее всего на open vpn
не очень пока понятно что писать в конфигах сервера и клиента

максимально конкретизирую задачу адресация сетей
ip 192.168.1.* маска 255.255.255.0 подключение к интеренту на обоих АДС форсаж как я понимаю нужно в одной сети настроить openVPN server в другой организовать подключение к этому серверу так чтобы были видны каждому компьютору все компы и в своей сети и за VPN шлюзом

Ось пока win XP sp2 в дальнейшем планирую научится делать это в Линукс (пока опыт совсем не большой стоит ubuntu совсем недавно )
с английким совсем плохо прошу немнго растолквать что и как мне настоить нужно чтоб организовать такую сеть
Sanych
08.10.2007
да опенвпн ставится с одной стороны сервером с другой клиентом, в той конфигурации что у вас описана тоннель заработает если только приконектится к 3 машине вне ваших сетей, ну или сделать так, чтоб на стороне с сервером опенвпн адрес был реальным, а не "серым". Ну или как вариант сделать проброс порта на одном из роутеров. Лучшей вариант имхо - поставить две машины под бсд или линуксом за роутерами и сделать интернет и опенвпн через них, ну или аппаратные устройства.
Sanych
07.10.2007
если хотите можем это настроить или на аппартных маршрутизаторах или на линуксе, пишите в личку...
Yden
08.10.2007
да порт проброшен ещё я зарегил себе имя которое сопоставляется с моим ip автоматически (так как он динамический) когда делал ftp на своей машине
почитал сейчас документацию попробую настроить open vpn если ничего ен получится обращусь за помощью

P.s. Linux вещь прикольная но я её только изучаю пока а знакомые мои в нём вообще ничего не понимают так что пока буду учистя на мастдае потом переберусь на линукс
Yden
09.10.2007
результаты того что у меня получилось поставил прогу Open VPn сделал сертификаты корневой для клиента и для сервера и ключи к ним ещё ключ защиты от Dos атак

настроил конфигурацию сервера и клиента сервер без проблем подключился и не подключенный виртуальный адаптер стал активным его был присвоен адрес по DHCP 10.10.0.1 пингуется отлично
настроил конфиг пользователя прописал маршруты отослал конфиг и сертификаты другу соединение не проходит после этого для проеврки создал ещё один конфиг ползователя настроенные на локальный сервер подключение прошло успешно второй виртуальный адаптер получил IP по DHCP
я так понимаю что проблема в пробросе портов
но решить её не поолучается так как порт вроде как проброшен торрент работает прекрасно и ftp поднятый мной тоже
в чём может быть проблема нужно может что то ещё где прописать или настроить?
Yden
12.10.2007
довёл VPn до почти рабочего состояния подключение происходит но отваливается через 5 секунд прилагаю лог клиента (прикреплённый файл ) так же ниже конфиги сервера и клиента



клиент


remote ip моего модема (внешний)
dev tun
ifconfig 10.8.0.2 10.8.0.1
secret C:\\OpenVPN\\keys\\tar.txt
route 192.168.1.0 255.255.255.0 10.8.0.1
port 21
proto tcp-client
ping 15
verb 3

сервер

dev tun
ifconfig 10.8.0.1 10.8.0.2
secret C:\\OpenVPN\\keys\\ta.txt
port 21
proto tcp-server
route 192.168.1.0 255.255.255.0 10.8.0.2

tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
verb 3
К сообщению прикреплен файл:
7198149-log.txt   (2 Kb)   Скачать файл
SCL™
13.10.2007
Bad encapsulated packet length from peer (13362), which must be > 0 and <= 1578
1. Чего-то у вас пакет жутких размеров лезет (проверьте tun-mtu и link-mtu на сервере и на клиенте)
2. Лучше использовать UDP
3. и родной порт 1194
4. и IP светить не обязательно в выкладываемых логах, особенно если статика.
Yden
13.10.2007
не статика конечно я вижу что проблема с пакетом и что он большой тоже вижу tun-mtu вроде в конфигах прописал не понимаю почему он такой огромный порт использую этот потому что он явно рабочий у меня на нём ftp сервер весит на других хотя и проброшенны почему то не работает
SCL™
13.10.2007
server
daemon
mode server
local xxx.xxx.xxx.xxx
port 1194
proto udp
#dev tun100
tun-mtu 1500
keepalive 10 60
ping-timer-rem
persist-key
persist-tun
tls-server
max-clients 1
server 10.0.0.0 255.255.255.0
push "route 192.168.0.0 255.255.255.0"
route 192.168.1.0 255.255.255.0
#cd /usr/local/etc/openvpn
ca keys/ca.crt
cert keys/server.crt
key keys/server.key
tls-auth keys/ta.key 0
#client-config-dir ccd
comp-lzo
verb 3

client
daemon
client
proto udp
#dev tun100
tun-mtu 1500
remote xxx.xxx.xxx.xxx 1194
nobind
persist-key
persist-tun
ns-cert-type server
#cd /usr/local/etc/openvpn
ca keys/ca.crt
cert keys/USER.crt
key keys/USER.key
tls-auth keys/ta.key 1
comp-lzo
verb 3
Yden
13.10.2007
в вашем конфиге local это какой ip который роутер получается от провайдера или локальный ?
SCL™
13.10.2007
Это ip на котором он ожидает соединения (внешний), это необязательный параметр.
Local host name or IP address. If specified, OpenVPN will bind to this address only. If unspecified, OpenVPN will bind to all interfaces.
nnstepan
11.10.2007
Линуха или D-Link роутеры.
i-man
12.10.2007
софт маршрутизаторы типа линукса - это вчерашний день (или просто бюджетное решение)
лучше cisco ничего придумать нельзя - а есть циска, есть и ipsec
Абалдеть. А вы знаете, сколько она стоит?
i-man
12.10.2007
что за такая организация которая не может себе позволить купить циску например серии 2800 (в количестве 2 шт. ессно)
Sanych
12.10.2007
пара домашних сетей к примеру, на и на многих фирмах неготовы еще выкладывать за циску и ее настройку несколько тыщ вечнозеленых
Yden
13.10.2007
а почему все думают что если что то делается то обязательно для организации или считается что vpn для домашних целей нафиг не нужен
SCL™
13.10.2007
Причём все организации прям так и горят желанием потратить деньги на киску.
А насчет дома, это да. У меня например, с домашнего компа на работу впн кинут, мало ли что дома приспичит поковырять, пока на работе, ну или наооборот. Кошку домой точно покупать не буду.
SCL™ писал(а)
Кошку домой точно покупать не буду.

Достаточно Cisco VPN client. Но на работе без пикса при этом не обойтись.
Я бы вам все-таки посоветовал начать с общей литературы по VPN-сетям. Т.е., какие вообще есть протоколы, методы, криптоалгоритмы и т.д.
Yden
13.10.2007
просто привык учится всё практикой и решать проблему сразу пробуя
Подход, конечно, не нов. А вы в институте когда вам про высшую математику учебник предлагают тоже отказываетесь? Типа: "я этот интеграл наобум попробую взять, а там как получится" ?

ЗЫ. Учиться таким макаром - не уважать свой труд и свое время.
Yden
16.10.2007
я уважаю свой труд и своё время просто в 95 % случаев решал все свои проблемы без учебников в том числе и в институте
теория без практики мертва а парктика без теории рождает познание жизни самостоятелно и я не считаю что это плохо
кому как удобнее а когда что то нужно узнать можно и почитать и у кого то спросить если у самого сразу не получилось , НО сначало нужно думать самому иначе так ничему не научишься ИМХО
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Интернет-НН Хомтелеком   -  super_dj™ 23.03.2025 в 08:46:56 3
Технотуса ПАС в акустике   -  REPTe 06.02.2025 в 13:52:11 1