Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » настройка vpn

Ответить
Настройки темы
настройка vpn

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проблема! есть локальная сеть с 20 клиентами хр, сервером 2003, доменом(192.168.0.1) и отдельный комп-шлюз на линуксе(мандрива)(192.168.0.100). кабель от провайдера подходит к шлюзу на шлюзе указаны ип днс и шлюз прова(170.68.0.23 - 88.120.0.1 - 170.68.0.5). провайдер по нашему запросу установил vpn канал к удаленному клиенту и соответственно выдал нам новые ип днс и шлюз на vpn канал-разумеется не отменяя интернетовские настройки. начинаю устанавливать маршрутизацию и удаленный доступ к сети на сервере и пропадает локальная сеть. я ЗАПУТАЛСЯ, может необходимо сперва на шлюзе настроить или нет или как?

Отправлено: 04:20, 23-03-2008

 

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Уважаемый ехо! У меня на сервере стоит база сиквеловская самодельной программы. программа сетевая. помимо локальной сети где операторы работают с этой базой, есть еще один удаленный комп который расположен на расстоянии 43 км от центрального офиса. мы хотим его тоже заставить работать с этой базой. у нас есть провайдер от которого мы получаем интернет-он нам необходим. провайдер поставил нам выделенный канал до удаленного компа и дал новые настройки, чтоб я настроил впн на 2003 и на удаленном хосте. впн как я теперь понимаю должен дойти только до шлюза, а шлюз сам переправит его на выделенный канал. правильно? теперь далее, второй шнурок для третьей сетевой карты нам никто не проведет. интернет настроен на одних настройках, куда вводить другие? свой скрипт писать add route, а как это будет взаимодействовать с интернетом?

Отправлено: 17:42, 01-04-2008 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


victor77, попробую по порядку.
Цитата victor77:
чтоб я настроил впн на 2003 и на удаленном хосте. впн как я теперь понимаю должен дойти только до шлюза, а шлюз сам переправит его на выделенный канал. правильно? »
Да, VPN будет через выделенный канал идти. (хотя выделенный канал, в какой-то степени уже VPN). Где настраивать ВПН - прочитайте ниже.
Цитата victor77:
теперь далее, второй шнурок для третьей сетевой карты нам никто не проведет. интернет настроен на одних настройках, куда вводить другие? »
второй шнурок, если первый уходил в магистральный шлюз. Его у вас нет (Магистрального шлюза), как я понял.
Настройки вводить в Мандриву как я описал: через eth1:1
Цитата victor77:
свой скрипт писать add route, а как это будет взаимодействовать с интернетом »
это не скрипт. Это команда добавляющая статический маршрут. А вот её нужно в shell скрипт записать, чтобы после перезагрузки Мандривы, маршрут не потерялся.
На интернет не повлияет. Ведь это статический маршрут, он просто указывает через что нужно пакеты отправлять, если они адресованны такому то адресу.

ВПН Вам нужно не на 2003 настраивать, а на той же Мандриве.
Т.к. ВПН строится между двумя ЛОКАЛЬНЫМИ сетями (как правило), с использованием шлюзов с реальными адресами. А реальные у вас на шлюзе, и на шлюзе перед удалённым сервером (или на удалённом сервере).

И такой вопрос:
Цитата victor77:
server 2003
eth0 ip 192.168.0.1
mask 255.255.255.0
dns 127.0.0.1

eth1 ip 192.168.0.2
mask 255.255.255.0
gateway 192.168.0.100
»
я так понял на 2003 две сетевые с адресами из одной сети?
если он используется (вторая карта), то как? можете не отвечать, если секрет.

-------
Вежливый клиент всегда прав!


Отправлено: 18:07, 01-04-2008 | #22


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ни какого секрета нет, в одну сетевую карту втыкается шнурок со шлюза, а из второй сетевой карты шнурок идет в хаб

Отправлено: 19:23, 01-04-2008 | #23


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


да никакого секрета нет раньше на второй карте был напрямую инет от провайдера, а затем я в нее шлюз воткнул.

Отправлено: 23:30, 01-04-2008 | #24

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата victor77:
Ни какого секрета нет, в одну сетевую карту втыкается шнурок со шлюза, а из второй сетевой карты шнурок идет в хаб »
смысл? а от хаба подключенны все остальные компы?

-------
Вежливый клиент всегда прав!


Отправлено: 00:18, 02-04-2008 | #25


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Уважаемый ехо, это я сейчас понимаю, что смысла нет, но тогда я взял с интернета описалово где шлюз подключен именно так. для того чтоб разобраться в настройках шлюза и приблизительно понять линукс мне потребовался месяц. у меня к тебе просьба, начиная с субботы, я буду пытаться настроить впн под мандривой, если у меня возникнут вопросы ты сможешь уделить мне немного времени и ответить на них?

Отправлено: 20:50, 03-04-2008 | #26

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


victor77, пишите сюда - чем смогу помогу!
Читайте про OpenSWAN, FreeSWAN - это VPN с IPsec
если IPsec не нужен, то нужно настраивать демон pptpd
Помимо натройки мандривы - Вам нужно на другой строне канала тоже настроить.
Кстати, в это разделе есть несколько тем про VPN на Linux.

одного не могу понять, зачем вам у провайдера просить выделенный канал, если вы можете VPN+IPsec настроить и всё отлично без выделенки будет.

-------
Вежливый клиент всегда прав!


Отправлено: 01:16, 06-04-2008 | #27


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Уважаемый ехо! на другом конце не было инета и они туда провели тоже витую пару. и настройки ип шлюз днс там совсем другие нам дали. типа они устроили канал между двумя своими серверами один в том районе, а другой в этом

Отправлено: 19:46, 06-04-2008 | #28

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата victor77:
типа они устроили канал между двумя своими серверами один в том районе, а другой в этом »
Сначало нужно без ВПН попасть на другой сервак по выделенному каналу.

-------
Вежливый клиент всегда прав!


Отправлено: 21:28, 06-04-2008 | #29

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


я тут узнал: если у вас выделенный канал - то ВПН уже не нужен, если конечно вы IPsec-ом шифровать трафик не захотите.

-------
Вежливый клиент всегда прав!


Отправлено: 14:01, 10-04-2008 | #30



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » настройка vpn

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Настройка VPN Rulezzz2 Прочее железо 4 11-09-2009 11:16
VPN - Настройка VPN Fedor_sh Сетевые технологии 3 01-09-2008 03:29
настройка VPN noSHADE Microsoft Windows NT/2000/2003 7 12-08-2008 02:46
VPN - Настройка VPN SVLZP Сетевые технологии 4 11-08-2008 17:41
Настройка VPN Frisbie Microsoft Windows NT/2000/2003 2 05-04-2006 11:48




 
Переход