![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - [решено] Настройка VPN, на выход в интернет через нее же. |
|
VPN - [решено] Настройка VPN, на выход в интернет через нее же.
|
![]() Новый участник Сообщения: 30 |
Доброго времени суток.
Столкнулся с проблемой. Создал VPN сервер на базе WinServ2008 Есть Клиет, таки я, WinXp Подключение к VPN идет, настроил. Клиент и Сервер пингуются. Хочу выйти в интернет через VPN сервер. То есть как бэ, чтобы шлюзом был сам VPN сервак. Не выходит. После подключения ни по айпи, ни по адресу не видится ничего другое кроме сервера. На сервере одна сетевая. Айпи в VPN поставил получать по статике. Дайте фак какой нибудь, как выйти в инет через VPN/или хотя бы укажите куда курить надо.. 6 часов .. Бошка совсем не варит, что-то ![]() С проксями бы такие проблемы... |
|
------- Отправлено: 06:27, 21-12-2010 |
![]() Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Цитата Destruction:
DHCP-ешкой провайдер то каждому выдаёт. Днс не поднимал на удаленном. Я думал возможно использование "реального", уже существующего днс сервера в приватной сети. |
|
------- Отправлено: 23:16, 24-12-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1666
|
Профиль | Отправить PM | Цитировать Цитата falcon92:
|
|
Отправлено: 07:39, 25-12-2010 | #12 |
![]() Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Поднимаю тему.
Настроил OpenVpn. Но опять же не работает роутинг. Прикладываю конфиги Ребят.. Мне кажется что-то с route и push.. Где накосячил? Все пытался по ману делать.. :| ВПНы горят зелеными. К сожалению не могу проверить пинги, но по nbtstat вижу NetBios имя и MAC сетевухи сервера, соотв. и пинг должен быть. Если у кого-то есть готовое решение конфигов, поделитесь ![]() З.Ы. Цель: полная маршрутизация трафика. Схема: клиент впн -> сервер впн -> интернет. З.З.Ы Просите то, что не дал. route print добавлю днем. Заманался сегодня :| |
------- Последний раз редактировалось falcon92, 12-03-2011 в 05:51. Отправлено: 04:59, 12-03-2011 | #13 |
Ветеран Сообщения: 573
|
Профиль | Отправить PM | Цитировать Я что-то не понял, а посредством какой сети идет подключение VPN-клиента к VPN-серверу? Если локальной, тогда зачем эта свистопляска, почему не воспользоваться NAT'ом? Если через Интернет, то опять же, зачем эти танцы с подключением к Интернету же по VPN? И сколько сетевых интерфейсов на сервере все-таки?
Сформулируйте задачу четко. И результаты ipconfig /all приводите полностью. |
------- Отправлено: 12:44, 13-03-2011 | #14 |
![]() Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Эм. Я же описал, чего я хочу этим добиться. Хотя вероятно проблема в том, что впн за натом(роутер).. как то не учел.
Подключение посредством интЕРнета. Впн.Зачем? Требуется полностью зашифровать весь трафик с моего комп. и выходит в интернет посредством тунеля. Ибо некоторые ограничения провайдера мешают спать спокойно такие как их гребанный OpenDNS + блокировка p2p + еще куча лабуды по мелочи, как блокировка портов и выход в интернет ТОЛЬКО посредством прокси. Как я понимаю впн сервер должен решить большинство проблем, ибо весь траф идет через один порт на сервер впна (не нужно создавать прову неимоверное кол-во исключений под каждую игру/софт и прочее) Интерфейсов? Физический - один интернетовский находящийся за шлюзом. + созданный openvpn. (мб и еще есть. но не суть важны. ибо глобалка доступна только через один) 1. Настроить впн сеть (она готова. клиенты друг-друга видят.) 2. Настроить роуты {отправить трафик с впн интерфейса на интерфейс с выходом в интернет. тем самым пустив впн трафик впн клиента через себя. Дык сказать, некое подобие проксей.}(маршрутизация трафика клиента через сервер и пуском этого трафика в интернет. извиняюсь за плохое описание.) [Настроить не могу. Причем не первый раз. Нужно, чтобы кто-то помог с этим. Я не втыкаю в роуты совсем что-то. Единственный косяк с впнами, который не могу довольно долгое время решить, поэтому обращаюсь на форум. Думаю, тут кто-нибудь этим таки занимался, подскажет что, да как.] З.Ы. Спрашивайте, что не понятно объяснил.. |
------- Последний раз редактировалось falcon92, 14-03-2011 в 02:43. Отправлено: 02:29, 14-03-2011 | #15 |
Ветеран Сообщения: 573
|
Профиль | Отправить PM | Цитировать Совершенно непонятно, чего вы хотите добиться. Если сетевая карта на сервере одна, то он может быть подключен либо к вашей локальной сети, либо к провайдеру. Но, самое что интересное, даже если вы поставите вторую сетевую карту... По-моему, вы не понимаете, для чего нужен VPN. Да, после соединения по VPN весь трафик идет по одному порту, но - трафик между VPN-клиентом и VPN-сервером, и только. При чем здесь WAN, который начинается за пределами вашей VPN?
Это какое-то очень сильное колдунство. |
------- Отправлено: 02:43, 14-03-2011 | #16 |
![]() Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Цитата Raistlin:
Впн, насколько я помню объединение 2 локальных сетей (либо машин находящихся в разных точках планеты в одну) в одну криптованную виртуальную локальную сеть. Цитата:
Эм. Я не пойму в чем сама проблема в создании такого подключения. В универе такая фишка есть и роутинг у них прописан, то есть я выхожу в сеть под IP впн шлюза. ![]() Почему я не могу настроить роуты, чтобы пришедший трафик на впн интерфейс, уходил через инет.интерфейс (либо заставлял обрабатывать мой трафик, и слать обратно ответы)? То есть выходит подобие прокси (Я->прокси сервер-> интернет), тут же (Я->vpn сервер->интернет). Что "пляска с бубном" - неотрицаю. З.Ы. То есть в чем проблема, с помощью конфигов опенвпн, впн сервер анонсировать шлюзом этой vpn сети для клиентов? |
||
------- Последний раз редактировалось falcon92, 14-03-2011 в 11:37. Отправлено: 11:23, 14-03-2011 | #17 |
Ветеран Сообщения: 573
|
Профиль | Отправить PM | Цитировать Верно, двух локальных сетей в одну виртуальную. При этом весь трафик между локальными сетями пойдет по одному порту. Вопрос: что выступает у вас в качестве этих сетей? У вас ведь все две машины, которые и так в одной сети; ну, можно подключиться с одной к другой по VPN, получится виртуальный канал как настройка над реальным, и что?
Во-первых, как я уже сказал, пока физический интерфейс на VPN-сервере у вас один, будет либо VPN-соединение с клиентом, либо доступ в Интернет. VPN-интерфейс - виртуальный, подразумевает существование (и использование для VPN-соединения) физического интерфейса. Во-вторых, ограничения, связанные с закрытием портов у провайдера, останутся в силе. К провайдеру вы все равно будете подключаться по NAT, а не по VPN, потому что VPN-соединение вы пытаетесь создать не с ним, а с самим собой же. А в универе соединение создается с провайдером. |
------- Отправлено: 12:16, 14-03-2011 | #18 |
![]() Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать То есть, выходит чтобы создать впн подключение, мне требуется 2 интернет адаптера? Чтобы выпустить клиента в сеть? Выходит вроде bridge соединение?
http://www.opennet.ru/base/sec/openvpn_server.txt.html почему тогда тут используется 1 фейс? Или я чего-то не вижу? + похоже тут работает выпуск клиента в сеть. Цитата:
![]() Цитата Raistlin:
З.Ы. Уточняю схему: клиент - провайдер - интернет - впн сервак - интернет |
||
------- Последний раз редактировалось falcon92, 14-03-2011 в 12:34. Отправлено: 12:25, 14-03-2011 | #19 |
Ветеран Сообщения: 573
|
Профиль | Отправить PM | Цитировать Чтобы создать VPN-соединение, требуется один отдельный физический адаптер. Если VPN-сервер должен быть подключен еще и к WAN, то нужен еще один адаптер.
Цитата falcon92:
Цитата falcon92:
Что касается вашей ссылки, то, откровенно говоря, я не понимаю вот этого: Цитата:
|
|||
------- Отправлено: 12:54, 14-03-2011 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
RAS + VPN + выход в интернет | Annapolis | Microsoft Windows NT/2000/2003 | 0 | 13-12-2010 22:01 | |
Выход в интернет с КПК через компьютер | LRC | Мобильные ОС, смартфоны и планшеты | 49 | 30-06-2010 10:31 | |
Debian/Ubuntu - Установка и настройка модема-выход в интернет(com-port). | Sacred67545 | Общий по Linux | 22 | 11-02-2008 06:45 | |
Выход в Интернет через Ubuntu | Volv | Общий по Linux | 10 | 28-04-2007 05:49 | |
Выход в интернет через другой компьютер. | Guest | Сетевые технологии | 3 | 29-06-2004 16:40 |
|