|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Помогите объединить компьютеры\офисы по VPN (PPTP\IPSec\...) |
|
VPN - Помогите объединить компьютеры\офисы по VPN (PPTP\IPSec\...)
|
Новый участник Сообщения: 31 |
Профиль | Отправить PM | Цитировать
Сначала о структуре сети:
Есть несколько региональных офисов. В каждом по несколько сотрудников, 3-10 ПК. В каждом офисе стоят разные "бытовые" маршрутизаторы, за которыми сидят клиенты. В главном офисе стоит Linksys WRT54GL с DD-WRT на борту, на котором же настроены пробросы портов для OpenVPN, видеосервера и т.п., за которым находятся клиенты, и Zentyal Server в роли OpenVPN и файл сервера. Сейчас для доступа к файл серверу используется OpenVPN подключения к Zentyal. Но, таким способом ограничена скорость, и необходимо ручное подключение. Тестируемый вариант (У меня не заработал, может подскажете и подправите). DD-WRT: - (LAN:192.168.2.1) Службы-Сервер PPTP: Сервер PPTP - Включить Поддержка Broadcast - Включить Force MPPE Encryption - Включить IP сервера - 192.168.2.2\1 \\ real WAN IP IP-адрес(а) клиентов - 192.168.2.36-65 CHAP-Secrets - login * pass * Подключение Win клиентов внутри сети и снаружи: 1. Новое подключение или сеть. 2. Подключение к рабочему месту. 3. использовтаь мое подключение. 4. интернет-адрес - 192.168.2.2\1 \\ real WAN IP 5. login\pass 6. идет подключение - проверка логина и пароля - установка связи WAN Miniport (SSTP) - сбой с ошибкой 800\801\806\807\... иногда другими. Через Зентял в принципе все то же самое, порты пробрасывал на него все что нашел (1723, 1792, 1701, 500, 50, 450, 4500, 47), но не подключается даже внутри сети главного офиса на внутренний и внешний реальный айпи (6. идет подключение - проверка логина и пароля - установка связи WAN Miniport (SSTP\IPSec\L2TP\PPTP) - сбой с ошибкой 800\801\806\807\... иногда другими.). Прошу помочь, и направить на путь истинный. Так как это довольно важно P.S. Интернет у всех "свой", и должен остаться паралельно с VPN подключением к сети главного офиса в которой файловый сервер. Для решения проблемы, предоставлю всю диагностическую информацию, и приму любую помощь и все варианты решения. Благодарен за любую помощь! |
|
Отправлено: 15:08, 15-08-2012 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата blqs:
|
|
------- Отправлено: 16:13, 15-08-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Tonny_Bennet, Хорошо. Спасибо. Как только предоставится доступ, сразу проверю.
Сейчас единственный вариант проверить, это вышеописанный способ. А не подскажете, как настроить сервер, что бы подключаться из Windows, через подключение к рабочему месту. Просто таким образом мне кажется можно решить вопрос доступа к файл-серверу, когда люди не в офисе (дома, в поездках..) Спасибо. |
Отправлено: 16:33, 15-08-2012 | #3 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата blqs:
Как настроить OpenVPN для подключения клиентов из Windows можно прочитать в интернете. |
|
------- Отправлено: 16:53, 15-08-2012 | #4 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Tonny_Bennet, Спасибо. Open VPN и сейчас настроен. Работает. Если не получится то пусть и остается. Начальству захотелось перемен. Вот и решаю как настроить и решить задачу.
OpenVPN сейчас стоит на зентял (юбунту), с пробросом портов. Для каждого офиса свое соединение. Просто не понять почему, не подключается к pptp роутера, или зентял сервера. Это был бы идеальный вариант мне кажется. Но все равно спасибо. Попробую поднять pptpd, посмотрим что выйдет. |
|
Последний раз редактировалось blqs, 16-08-2012 в 13:35. Отправлено: 13:28, 16-08-2012 | #5 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Tonny_Bennet, А теперь прошу помощи. Как выяснилось, pptpd уже поднят и работает на сервере Зентял. Поэтому подскажите как быть. Как заставить заработать.
НА скрине видн опанель Зентял. В поле VPN Network Address ПРОБОВАЛ - Real IP\ 192.168.2.254\ 192.168.2.1 \ 192.168.31.1 Поджключаюсь, находясь внутри сети (в офисе) к реал Ип \ и адресу сервера (254) root@SERVER:/home/root# ps ax | grep pptpd 30191 pts/0 S+ 0:00 grep --color=auto pptpd 31500 ? Ss 0:00 /usr/sbin/pptpd |
Отправлено: 14:52, 16-08-2012 | #6 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата blqs:
Цитата blqs:
Я вас предложил такой вариант. VPN-сервер у вас есть. В dd-wrt не нужно поднимать ещё один сервер, просто сделайте проброс портов и протокола GRE к вашему vpn серверу. А на клиентских роутерах (те, что в филиалах) настройте VPN клиент. Пусть клиент подключается к серверу. Во всех филиалах адресация должна быть разная, к примеру в первом 192.168.0.0/24 во втором 192.168.1.0/24 и т.д. Для VPN сделайте сеть 172.0.0.0/24. Затем нужно будет настроить добавление маршрутов в филиальные сети. |
||
------- Отправлено: 15:05, 16-08-2012 | #7 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Tonny_Bennet, Одно только не пойму, Достаточно ли просто проброса 47 порта для GRE?
В первом посте есть картинка-структура сети. В dd-wrt и Zentyal я поднимаю по очереди. Попробовал там, потом там.. Ладно, ещё раз попробую. |
Отправлено: 15:26, 16-08-2012 | #8 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата blqs:
http://ru.wikipedia.org/wiki/GRE_%28...EE%EA%EE%EB%29 |
|
------- Отправлено: 17:58, 16-08-2012 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Debian/Ubuntu - Помогите настроить IPSec | J.Rico | Общий по Linux | 4 | 10-09-2013 16:51 | |
VPN - GRE over ipsec, l2tpv3, PPTP | mirzoshka | Сетевые технологии | 0 | 20-02-2012 09:43 | |
Помогите настроить маршрутизацию pppoe + pptp | piligrim | Microsoft Windows NT/2000/2003 | 0 | 18-01-2012 22:12 | |
IPSec Помогите разобраться в чем ошибка :-( | System admin | Программное обеспечение Linux и FreeBSD | 23 | 30-03-2007 00:24 | |
Помогите настроить pptp-client | kryo | Общий по FreeBSD | 11 | 10-08-2005 06:12 |
|