|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Tinc VPN и серые IP |
|
VPN - Tinc VPN и серые IP
|
Старожил Сообщения: 151 |
Всем привет.Я с этим VPN мучаюсь уже не раз и каждый раз неполучается))) Просветите меня пожалуйста.
Скачал я Tinc http://www.tinc-vpn.org/ настроил по инструкциям что есть в нэте - не получилось. Реально ли создать VPN на серых IP?без сервера В этом решении поможет DNS от Dlink? Зачем мне VPN?Есть сервер есть клиенты. Сервер запускается под указанным IP ,а клиенты подключаются по IP сервера. Буду рад любой информации,хочу разобраться в VPN'e наконец.Мне говорили что можно это реализовать на ротуерах с помощью ДНС которые предоставляют Асус и Длинк по крайней мере.Я пробовал - не вышло. |
|
Отправлено: 02:22, 30-12-2014 |
Крылатый ужас Сообщения: 26454
|
Профиль | Отправить PM | Цитировать Цитата nfs911:
|
|
------- Отправлено: 11:14, 01-01-2015 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 151
|
Профиль | Отправить PM | Цитировать Angry Demon, могли бы вы привести пример?Дело в том что если я введу 192.168.0.72 то и буду искать в адресном пространстве сервера...а мне нужно попасть в пространство клиента. Данное устройство подключено по Wi-Fi.
|
Отправлено: 17:07, 01-01-2015 | #12 |
Крылатый ужас Сообщения: 26454
|
Профиль | Отправить PM | Цитировать nfs911, давайте определимся. Вы хотите с сервера получить доступ к клиенту? Пинг с сервера проходит по одному из адресов клиента?
|
------- Отправлено: 17:12, 01-01-2015 | #13 |
Старожил Сообщения: 151
|
Профиль | Отправить PM | Цитировать Angry Demon, Есть VPN есть. У сервера адрес 10.20.40.1 у клиента 10.20.40.2 . Соединение есть.Но мне еще нужно получить доступ к локальному адресу клиента с сервера. Может есть чтото на подобии "проброса портов" т.е. я зайду на 10.20.40.72 а попаду на 192.168.0.72
Я тут погуглил: route -p add 192.168.0.72 mask 255.255.255.0 10.20.40.72 правильно? |
Последний раз редактировалось nfs911, 01-01-2015 в 17:41. Отправлено: 17:23, 01-01-2015 | #14 |
Крылатый ужас Сообщения: 26454
|
Профиль | Отправить PM | Цитировать nfs911, вы на вопросы не собираетесь отвечать?
|
------- Отправлено: 18:04, 01-01-2015 | #15 |
Старожил Сообщения: 151
|
Профиль | Отправить PM | Цитировать Angry Demon,
Цитата Angry Demon:
Цитата Angry Demon:
Если я на этот адрес повешаю страницу то она успешно отобразится в браузере на сервере. |
||
Отправлено: 18:18, 01-01-2015 | #16 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата nfs911:
1. На обоих шлюзах канала VPN (и на клиенте, и на сервере) настроить двустороннюю маршрутизацию (прохождение пакетов) между виртуальным каналом и физической сетью без использования NAT. 2. На обоих шлюзах канала VPN в таблицах маршрутизации прописать, что пакеты для другой физической сети должны уходить в канал (интерфейс - VPN, шлюз - IP-адрес на другой стороне) 3. На всех компьютерах обоих сетей в таблицах маршрутизации прописать, что пакеты для другой физической сети должны пересылаться на шлюз VPN этой сети. Централизовано сие можно сделать через параметры DHCP-сервера сети. Альтернативный 3 - поправить таблицу маршрутизации на основном шлюзе (маршрутизаторе выхода в интернет), чтобы пакеты для другой физической сети уходили не в интернет, а пересылались на шлюз VPN Ну и конечно же разрешить прохождение пакетов на файрволлах обоих сетей. В результате получается следующая цепочка передачи информации (адреса взяты "от балды"): 1. Клиент 192.168.1.101 отправляет пакет на Сервер 192.168.2.20 2. Согласно таблице маршрутизации Клиента пакет идёт на "свой" шлюз VPN по его внутреннему адресу 192.168.1.10 3. Согласно таблице маршрутизации VPN-шлюза, пакет уходит в VPN-канал к другому VPN-шлюзу по виртуальному адресу 10.20.40.2 4. Согласно таблице маршрутизации другого VPN-шлюза, пакет передаётся конечному получателю на адрес 192.168.2.20 Поскольку в данной схеме NAT не используется, данный пакет содержит исходный адрес отправителя 192.168.1.101. Таким образом когда сервер 192.168.2.20 формирует ответ для клиента 192.168.1.101, при наличии в сети 192.168.2.x правильных таблиц маршрутизации, этот пакет будет передан аналогичным образом. |
|
------- Отправлено: 02:54, 04-01-2015 | #17 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VPN - Ретрансляция IP через 2 VPN | wisekeeper | Сетевые технологии | 2 | 12-09-2012 16:32 | |
Прочее - "Серые" и "белые" IP, а так же "динамика" | Tomplier | Сетевые технологии | 11 | 31-05-2010 22:48 | |
VPN и динамические IP адреса | Cyganek | Microsoft Windows NT/2000/2003 | 2 | 29-04-2010 10:10 | |
Серые списки | ciceron | Программное обеспечение Linux и FreeBSD | 1 | 19-04-2010 15:37 | |
VPN & IP | NordWest | Microsoft Windows NT/2000/2003 | 1 | 03-12-2005 09:58 |
|