Показать полную графическую версию : Создать и настроить сервер VPN
sergeika74
03-11-2012, 15:05
Здравствуйте! Кто может помочь в сборке сервера. Его задача создать локальную сеть через интернет. То есть на нем настроить VPN сервер.
Очень нужно, а сам я не с умею.
Какое железо выбрать и какую ОС для начала нужен совет. Я все закуплю и может соберу сам, но настроить саму сеть нужна помощь, естественно за благодарность.
Кто поможет? В Москве или Мытищах.
не совсем понятна задача. вы хотите что бы к вам подключались по VPN, и вы раздавали интернет?
Кто будет и откуда подключаться?
sergeika74
03-11-2012, 22:27
Нет интернет раздавать не надо. Нужно чтобы клиент имеющий доступ в интернет подключался к моему серверу и получал адрес типа 192.168.1.2 например от сервера. А возле сервера стоит пк, которая получает адрес 192.168.1.3. Нужна просто локальная сеть.
OpenVPN
и другие VPN сервера под Винду (http://yandex.ru/yandsearch?text=vpn+%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80+windows+7&lr=213)
Для VPN не нужна мощная конфигурация. С этим справляются даже домашние роутеры.
sergeika74
03-11-2012, 22:51
Мне бы подробно. Сам сервер делать с какой ОС? Мне нужна реальная помощь в настройках от и до для чайников.
Вот я собрал сервер, установил ОС. Как соединить его с ПК стоящими рядом? Например имею белый IP 89.169.X.X логин и пароль - соединение по pppoe. Настраиваю подключение на роутере. С LAN роутера на сервер и на локальную сеть офиса. Как сделать чтобы сервер соединенный через НАТ с инетом раздавал VPN и как сделать чтобы локальная сеть также получала диапазон адресов VPN сервера?
в другом офисе тоже инет идет через роутер. Как сделать чтобы эти машины подключались в VPN серверу?
установите на оба компьютера программу Hamachi - она сама всё сделает. сеть будет вида 5.х.х.х.
Нужно будет только указать с каким компом хотите соединится.
Как сделать чтобы сервер соединенный через НАТ с инетом раздавал VPN »
проброс портов для VPN протокола.
Как соединить его с ПК стоящими рядом? »
просто дайте ему вручную адрес из той же сети, что и у вашего.
у вас слишком много вопросов. Уже офис добавился... Комп рядом. Извините, но это "каша". Задача не ясна.
sergeika74
04-11-2012, 11:36
Офис это и есть локальная сеть, я сразу об этом писал. Если бы нужно было только 2 ПК соединить, зачем бы мне сервер? Нужно соединить ПК возле сервера с локальной сетью в другом месте. удаленные ПК будут соединяться через роутер и через инет к серверу. А на сервере задавать пользователей которые могут подключаться.
так локальная сеть на то и называется сеть, что все компьютеры объединены в локальную сеть.
не понимаю, зачем их ещё раз соединять.
Я вам дал ссылку на VPN сервера.
sedarmill
04-11-2012, 16:11
удаленные ПК будут соединяться через роутер и через инет к серверу
Если сеть небольшая, то роутер может выполнять роль VPN сервера.
http://habrahabr.ru/post/56652/
RB750GL например.. Или более мощный RB450. OpenVPN, PPTP, L2TP (сервер и клиент) у них есть.
http://www.google.ru/search?q=PPTP+microtik
http://www.google.ru/search?q=OpenVPN+microtik
sergeika74
04-11-2012, 19:26
Дело в том что уже есть роутеры DI804 через них уже заходят в инет удаленные машины. Там просто проброшен порт и на нее зайти можно удаленно по белому IP. Таких мест пока 2.
sedarmill
04-11-2012, 21:43
Дело в том что уже есть роутеры DI804 через них уже заходят в инет удаленные машины
Я не понял логики.. И вместо того, чтобы поменять роутеры, вы хотите купить 2 железных сервера на 50 килорублей? И парочку лицензий на Windows Server 2008 R2 еще наверное.. Только для того, чтобы поднять на них VPN сервер? Т. е. как я понял ситуацию - есть два территориально разнесенных офиса, соответственно две локальные сети, из сетевого оборудования - только DI-804 в каждом офисе, соответственно есть выход в интернет через него в каждом офисе+ имеется белый внешний IP по крайней мере в одном офисе. Вы хотите прозрачно объединить эти две локальные сети в одну через интернет. Сколько машин в каждой сети? Ну явно мало, раз домашний роутер 2001 года справляется.. Для этого не нужны два железных сервера, достаточно двух маршрутизаторов с поддержкой VPN.
http://wiki.mikrotik.com/wiki/Russian/%D0%9E%D0%B1%D1%8A%D0%B5%D0%B4%D0%B8%D0%BD%D1%8F%D0%B5%D0%BC_%D0%BE%D1%84%D0%B8%D1%81%D1%8B_%D1%81_% D0%BF%D0%BE%D0%BC%D0%BE%D1%89%D1%8C%D1%8E_Mikrotik
Angry Demon
05-11-2012, 11:57
Вместо роутеров и серверов можно использовать слабенькие компьютеры с Windows или Linux/FreeBSD + OpenVPN.
OpenVPN, или Кроссплатформенная частная сеть (http://www.samag.ru/archive/article/318)
sergeika74
05-11-2012, 12:23
Я нарисую лучше схему. А то все по разному понимают задачу. Выложу.
sergeika74
06-11-2012, 17:31
В общем схема такая
В общем схема такая »
по паролю обязательно? или достаточно объеденить прозрачно? т.е. пользователь даже не заметит разницы, что сеть удалённая?
sergeika74,
А зачем вам отдельный сервер? Указанные DI804hv поддерживают IPSec.
Там даже RIP есть, чтобы не мудрить с правилами маршрутизации.
http://www.dlink.ru/ru/faq/92/503.html
http://www.ixbt.com/comm/router-dlink-di-804hv.shtml
http://www.dlink.ru/ru/faq/92/503.html »
ну блина... это был мой ответ после ответа автора....
только нужно чтобы сети были разные, а не все 192.168.2.0
sergeika74
06-11-2012, 21:36
туннели отваливаются когда их больше одного. Я не знаю почему. Сейчас два туннеля работают. Поэтому хочу сервер. Не обязательно по паролю наверно.
Нужна круглосуточная работа, когда обрывается канал приходиться роутер перезагружать. Это не очень удобно.
sergeika74, DI-804HV - 40 туннелей поддерживает.
sergeika74
07-11-2012, 15:15
Да но они отваливаются постоянно, приходиться роутер перезагружать.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.