Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Tinc VPN и серые IP

Ответить
Настройки темы
VPN - Tinc VPN и серые IP

Старожил


Сообщения: 151
Благодарности: 4

Профиль | Отправить PM | Цитировать


Всем привет.Я с этим VPN мучаюсь уже не раз и каждый раз неполучается))) Просветите меня пожалуйста.
Скачал я Tinc http://www.tinc-vpn.org/ настроил по инструкциям что есть в нэте - не получилось.
Реально ли создать VPN на серых IP?без сервера
В этом решении поможет DNS от Dlink?
Зачем мне VPN?Есть сервер есть клиенты. Сервер запускается под указанным IP ,а клиенты подключаются по IP сервера.
Буду рад любой информации,хочу разобраться в VPN'e наконец.Мне говорили что можно это реализовать на ротуерах с помощью ДНС которые предоставляют Асус и Длинк по крайней мере.Я пробовал - не вышло.

Отправлено: 02:22, 30-12-2014

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата nfs911:
Вот есть хост и клиент.На клиенте есть локальный адрес...как к нему получить доступ из хоста через VPN.
Вообще, либо по адресу виртуального адаптера, либо по локальному. Маршрутизироваться должно.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 11:14, 01-01-2015 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 151
Благодарности: 4

Профиль | Отправить PM | Цитировать


Angry Demon, могли бы вы привести пример?Дело в том что если я введу 192.168.0.72 то и буду искать в адресном пространстве сервера...а мне нужно попасть в пространство клиента. Данное устройство подключено по Wi-Fi.

Отправлено: 17:07, 01-01-2015 | #12


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


nfs911, давайте определимся. Вы хотите с сервера получить доступ к клиенту? Пинг с сервера проходит по одному из адресов клиента?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 17:12, 01-01-2015 | #13


Старожил


Сообщения: 151
Благодарности: 4

Профиль | Отправить PM | Цитировать


Angry Demon, Есть VPN есть. У сервера адрес 10.20.40.1 у клиента 10.20.40.2 . Соединение есть.Но мне еще нужно получить доступ к локальному адресу клиента с сервера. Может есть чтото на подобии "проброса портов" т.е. я зайду на 10.20.40.72 а попаду на 192.168.0.72
Я тут погуглил:
route -p add 192.168.0.72 mask 255.255.255.0 10.20.40.72
правильно?

Последний раз редактировалось nfs911, 01-01-2015 в 17:41.


Отправлено: 17:23, 01-01-2015 | #14


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


nfs911, вы на вопросы не собираетесь отвечать?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 18:04, 01-01-2015 | #15


Старожил


Сообщения: 151
Благодарности: 4

Профиль | Отправить PM | Цитировать


Angry Demon,
Цитата Angry Demon:
Вы хотите с сервера получить доступ к клиенту? »
Он уже есть,но доступа к клиентскому локальному адресу нет.
Цитата Angry Demon:
Пинг с сервера проходит по одному из адресов клиента? »
Одному из?Адрес 1. Это Адрес в VPN сети. Есть пинг.
Если я на этот адрес повешаю страницу то она успешно отобразится в браузере на сервере.

Отправлено: 18:18, 01-01-2015 | #16


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата nfs911:
Вот есть хост и клиент.На клиенте есть локальный адрес...как к нему получить доступ из хоста через VPN. »
Чтобы обеспечить связь между клиентами из разных подсетей, соединённых виртуальным каналом, нужно следующее
1. На обоих шлюзах канала VPN (и на клиенте, и на сервере) настроить двустороннюю маршрутизацию (прохождение пакетов) между виртуальным каналом и физической сетью без использования NAT.
2. На обоих шлюзах канала VPN в таблицах маршрутизации прописать, что пакеты для другой физической сети должны уходить в канал (интерфейс - VPN, шлюз - IP-адрес на другой стороне)
3. На всех компьютерах обоих сетей в таблицах маршрутизации прописать, что пакеты для другой физической сети должны пересылаться на шлюз VPN этой сети. Централизовано сие можно сделать через параметры DHCP-сервера сети.
Альтернативный 3 - поправить таблицу маршрутизации на основном шлюзе (маршрутизаторе выхода в интернет), чтобы пакеты для другой физической сети уходили не в интернет, а пересылались на шлюз VPN

Ну и конечно же разрешить прохождение пакетов на файрволлах обоих сетей.

В результате получается следующая цепочка передачи информации (адреса взяты "от балды"):
1. Клиент 192.168.1.101 отправляет пакет на Сервер 192.168.2.20
2. Согласно таблице маршрутизации Клиента пакет идёт на "свой" шлюз VPN по его внутреннему адресу 192.168.1.10
3. Согласно таблице маршрутизации VPN-шлюза, пакет уходит в VPN-канал к другому VPN-шлюзу по виртуальному адресу 10.20.40.2
4. Согласно таблице маршрутизации другого VPN-шлюза, пакет передаётся конечному получателю на адрес 192.168.2.20

Поскольку в данной схеме NAT не используется, данный пакет содержит исходный адрес отправителя 192.168.1.101.
Таким образом когда сервер 192.168.2.20 формирует ответ для клиента 192.168.1.101, при наличии в сети 192.168.2.x правильных таблиц маршрутизации, этот пакет будет передан аналогичным образом.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 02:54, 04-01-2015 | #17



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Tinc VPN и серые IP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - Ретрансляция IP через 2 VPN wisekeeper Сетевые технологии 2 12-09-2012 16:32
Прочее - "Серые" и "белые" IP, а так же "динамика" Tomplier Сетевые технологии 11 31-05-2010 22:48
VPN и динамические IP адреса Cyganek Microsoft Windows NT/2000/2003 2 29-04-2010 10:10
Серые списки ciceron Программное обеспечение Linux и FreeBSD 1 19-04-2010 15:37
VPN & IP NordWest Microsoft Windows NT/2000/2003 1 03-12-2005 09:58




 
Переход