Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   [решено] проблема с VPN (http://forum.oszone.net/showthread.php?t=115348)

BROTHERHOOD 25-08-2008 19:39 883577

проблема с VPN
 
Добрый вечер всем.
В последнее время я сильно увлёкся способами подключений к компьютерам удалённо и в ходе изучения у меня возникло несколько вопросов..
1.Hamachi - используя хамачи я попытался подключиться к компьютерам,версия NOT LICENSED,я вижу человека что он онлайн и айпи его белого цвета,но не могу допустим сделать BROWSE или еще чего нибудь..изза чего это может быть? Скорость интернета у меня 256 кб/сек дома на динамическом айпи и 512 кб/сек на статическом айпи,на работе.Возможно изза динамического айпи мне и не удаётся,или изза того что это бесплатная версия...Подскажите пожалуйста...
2. Remote Administrator последняя версия,замечательная программа для локальной сети,лучше неё я пока не видел,но вот когда я из дома хотел подключиться к оффисному компьютеру,мне это не удалось.Сетка у нас такая,Один роутер с реальным айпи,от него идёт кабель к хабу,к хабу подключена первая часть нашей сетки,а от хаба еще один кабель тянется ко второму роутеру.Я на первом роутере сделал в PORT FORWARDING е чтобы при поступлении подключения удалённо от РАдмина он отсылал его на мой локальный компьютер в сети,но почему то при запуске из дома РАдмина мне не удалось подключиться,в ошибке было сказанно : "Не удалось подключиться к серверу" коротко и ясно.
3.Читая много статей на форумах и журналах я заметил что динамический айпи адрес не проблема для подключения,я знал что это не помеха если используешь к примеру программу TEAM VIEWER или HAMACHI,первую я использовал и использую всегда,лучше неё для меня нет,для неё не помеха никакой айпи,главное чтобы интернет был,хамачи не удалось испробовать по вышенаписанной причине,но вот интересным для меня оказалось обсуждение похожего вопроса на английском форуме,говорили что можно как бы создать реальный айпи адрес используя сайты
www.dyndns.com и еще www.logmein.com (которая как известно купила программу Hamachi),но проблема была в том что всё на английском.Помогите,может есть русский сайт и т.п.,не шлите на гугль или куданить похуже:))
С ув. BROTHERHOOD

Severny 25-08-2008 19:47 883586

Цитата:

Цитата BROTHERHOOD
www.dyndns.com »

Я у себя сделал.
Могу подсказать.
Какой у тебя модем? В моем D-link 2640U уже встроена функция DynDNS.
Если в модеме такой функции нет, то нужно использовать программку от dyndns, которая будет сообщать серверу твой новый адрес.
О настройке DynDNS можно посмотреть и здесь.

BROTHERHOOD 25-08-2008 20:59 883668

Цитата:

Цитата Severny
Какой у тебя модем? »

У меня модем ZTE ZXDSL 831Series.
А программу сеичас попробую настроить.
Есть ли русские серверА по типу ЛогМиИна или Динсиса? И как быть с хамачей?:)
И как подключиться РЕМОУТ администратором?Нужно в первом указать чтобы запрос по порту РАдмина шёл на второй роутер а со второго на мой комп?..

Angry Demon 25-08-2008 21:41 883702

BROTHERHOOD,
1. Hamachi, как правило, начхать на роутеры и т.п. Если компьютер в сети Hamachi пингуется, то отсутствие доступа обуславливается неверными настройками доступа Windows.
2. Hamachi фиолетов динамический адрес. Адрес в сети Hamachi компьютера остаётся неизменным.

Severny 25-08-2008 22:01 883711

Цитата:

Цитата BROTHERHOOD
У меня модем ZTE ZXDSL 831Series. »

У этого модема есть поддержка DynDNS. Тогда тебе программа не нужна.
HAMACHI всем неплоха, как и TEAM VIEWER. Напрягает использование промежуточного сервера.
Тeam Viewer можно настроить напрямую или создав свой сервер. Наверное и Hamachi тоже (давно не использовал).

Цитата:

Цитата BROTHERHOOD
по порту РАдмина шёл на второй роутер а со второго на мой комп?.. »

Наверное пробросить порты, указав второй роутер, а на втором пробрасывать уже на комп. Но не знаю точно, негде попробовать.


BROTHERHOOD 26-08-2008 02:11 883911

Цитата:

Цитата Severny
Наверное пробросить порты, указав второй роутер, а на втором пробрасывать уже на комп. Но не знаю точно, негде попробовать. »

А второй роутер у нас NETGEAR ProSafe Dual-Band Wireless Firewall FWAG114,но вот на нём по одной инструкции попробовал пробросить не удалось,смущает момент,ТОЧНО ли нужно пробросить с первого роутера на второй а только оттуда на комп,иль нет,логически это верно,но может быть т.к. локальная сетка первого роутера такая же как и второго и сеть общая,проблем не должно возникать?
Цитата:

Цитата Severny
У этого модема есть поддержка DynDNS »

В таком случае как можно настроить этот модем на получение виртуального или еще какого айпи адреса?
Цитата:

Цитата Angry Demon
Hamachi, как правило, начхать на роутеры и т.п »

Я это знаю,из России к нам коннектятся,а вот мне не удаётся,можно понять : Хамачи позволят полное управление компьютером в сети в non commertial моде?

El Scorpio 26-08-2008 06:40 883942

Цитата:

Цитата BROTHERHOOD
но не могу допустим сделать BROWSE или еще чего нибудь..изза чего это может быть? »

Проверь настройки файрволла и попробуй сделать ping (через меню контакта) - доступ к файлам на том компьютере может быть заблокирован настройками безопасности.

Angry Demon 26-08-2008 07:57 883958

Цитата:

Цитата BROTHERHOOD
Хамачи позволят полное управление компьютером в сети в non commertial моде?

Hamachi ничего не позволяет. Она просто создаёт виртуальную сеть peer-to-peer. Соответственно, повторяю, что если связь одного компьютера с другим через неё установлена "позволять" или "не позволять" - прерогатива настроек компьютера. Связь через Hamachi ничем не отличается от обычного соединения через сетевой адаптер.

Цитата:

Цитата Severny
Напрягает использование промежуточного сервера.

Он используется только один раз при запуске Hamachi и установке соединения. Далее связь идёт напрямую.

BROTHERHOOD 26-08-2008 08:27 883974

Судя по всему,осталась лишь проблема,как бы пробросить порты,есть еще тема где отдельно я решил обсудить именно этот вопрос : http://forum.oszone.net/thread-115370.html

El Scorpio 26-08-2008 09:14 883996

BROTHERHOOD, а что мешает работать с RADMIN через хамачи?

Цитата:

Цитата Angry Demon
Связь через Hamachi ничем не отличается от обычного соединения через сетевой адаптер »

Hamachi просто создаёт в системе "виртуальную" сетевую карту, которая (с точки зрения ОС и программ) ничем от любых других не отличается. Просто её драйвер все пакеты, которые программы через неё отсылают, упаковывает, шифрует и отправляет через реальную сетевую карту от своего порта на определённый порт реальной сетевой карты другого компьютера. Там этот пакет расшифровывается, распаковывается и "получается" такой же "виртуальной сетевой картой".

BROTHERHOOD 26-08-2008 10:09 884015

Цитата:

Цитата El Scorpio
Hamachi просто создаёт в системе "виртуальную" сетевую карту »

Дорогой друг,уж не хотите ли Вы сказать,что если я включу хамачи и НАПИШУ НАСТРОЙКИ СЕТЕВЫЕ В ПРОТОКОЛЕ TCP/IP (!!)поставлю одинаковый Workgroup и захочу что то делать,я смогу видеть комп по сети?о_О Простите,но это для меня оооочень новое нечто..Вы имеете ввиду именно то что я сказал?И буду рад если вы огласите скорость при которой хамачи будет нормально работать во время игр,оффисных дел,и т.п...

Но в таком случае я не понимаю такого момента,в компе уже есть сетевая карта,как же сделать?В настройках протокола TCP/IP прописать настройки с отличающейся последней цифрой в WORKGROUPе?..

El Scorpio 28-08-2008 06:20 885590

Настройки сетевые назначать нельзя - виртуальная сетевая карта получает их от DHCP-сервера Hamachi в момент подключения по логину/паролю пользователя. Что есть "виртуальная сетевая карта" и как она работает, я повторять не буду.
IP-адрес назначается из диапазона 5.x.x.x с маской 255.0.0.0 . Соответственно, любые пакеты, направляемые в эту подсеть, будут отправляться через карту Hamachi, а не через реальную.

Одинаковую "рабочую группу" указывать не надо - это исключительно "косметическая" фишка, позволяющая организовать отображение "соседних" компьютеров программами-обозревателями, но не правила доступа к ним. Вне домена, доступ регулируется исключительно локальными настройками безопасности.

Конкретно в сетях Hamachi связь происходит так
1. Один компьютер отправляет серверу запрос на создание виртуальной сети, указывая её имя и пароль доступа.
2. Второй (третий, пятый, десятый) компьютер отправляет серверу запрос на подключение к виртуальной сети, указывая её имя и пароль доступа.
Далее, в момент запуска Hamachi происходит идентификация пользователя программы с назначением IP-адреса "сетевой" карте, после чего происходит вход на все виртуальные сети, к которым был подключён данный пользователь.
Вход в сеть заключается в установке шифрованных каналов связи ко всем компьютерам данной виртуальной сети. То есть, с сервера загружаются открытые ключи всех ранее подключившихся компьютеров и список их реальных IP-адресов. Соответсвенно, на них рассылается открытый ключ и IP-адрес этого ПК.
Успешность установки связи можно увидеть в окне программы Hamachi. В этом же окне видно их "виртуальные" IP-адреса, по которым можно написать сообщение, послать пинг или посмотреть доступные файлы и принтеры.

По собственному опыту скажу так - "сетевое окружение" в Windows тормозит (наверное, из-за
большой маски подсети), зато другие программы (игры в частности) другие компьютеры видят прекрасно.

Скорость работы Hamachi соответствует пропускной способности локальной/глобальной сети, через которую осуществляется связь с другим ПК. Если на обоих ПК ADSL со скоростью 1Мб/с входящее и 100 КБ/с исходящее - скорость будет 100 КБ/с. при включенном сжатии траффика скорость может быть больше, а если другие программы в этот момент будут работать с интернетом - меньше. Сама же информация передаётся по кратчайшему пути.

saneck 01-08-2012 13:54 1962721

А скажите пожалуйста, что-то у меня при подключении через VPN в TeamViver не видит расшареные папки на домашнем компе, кроме устройства мультимедиа, что не так делаю? Спасибо.

Angry Demon 01-08-2012 14:01 1962730

Цитата:

Цитата saneck
что не так делаю?

А вы, собственно, и не рассказали, что сделали. :)

saneck 01-08-2012 18:09 1962923

Angry Demon, стоит Тим Вивер, с рабочего компьютера, домашний через эту программу подключается только при выборе подключения "Удалённое управление", а подключить как VPN не работает, хотя в комментарии к этой опции написано, что при её выборе можно подключится как по локальной сети. В настройках программы на обоих машинах стоит полный доступ.

Angry Demon 01-08-2012 21:40 1963065

Цитата:

Цитата saneck
подключить как VPN не работает, хотя в комментарии к этой опции написано, что при её выборе можно подключится как по локальной сети

Руководство к программе читали?
Цитата:

Эта опция доступна, если на обоих компьютерах установлен
драйвер TeamViewer VPN.

saneck 01-08-2012 22:08 1963082

Цитата:

Цитата Angry Demon
Эта опция доступна, если на обоих компьютерах установлен
драйвер TeamViewer VPN. »

так оно и есть, драйвер стоит на обоих машинах
Цитата:

Цитата Angry Demon
Руководство к программе читали? »

спасибо, я видел это на буржуйском, а вот на нашем почитаю.

saneck 06-08-2012 12:20 1965439

Ну в программах всё правильно настроено, а подключится так и не получается, где может бытьзагвоздка?

Angry Demon 06-08-2012 13:00 1965463

saneck, вообще, подключиться не получается? Что программа говорит?

saneck 06-08-2012 13:20 1965472

Angry Demon,при попытке подключится с рабочей машины к домашней программа открывает окно , жму на кнопку обазначенную красным, окно это сворачивается и где то через минуту открывается папка той машины с которой произвожу подключение, т.е. рабочего ноута.

saneck 10-08-2012 13:23 1968010

Уважаемый Angry Demon, а в настройках VPN - адаптера случайно не может быть проблема? У меня там всё автоматом стоит. Спасибо.

Angry Demon 10-08-2012 13:33 1968021

Цитата:

Цитата saneck
а в настройках VPN - адаптера случайно не может быть проблема?

Вряд ли. Вообще, по вашему скриншоту VPN-соединение работает. Тестовый эхо-сигнал проходит? Вопрос в том, почему открывается локальная папка.

saneck 10-08-2012 13:58 1968038

Цитата:

Цитата Angry Demon
Тестовый эхо-сигнал проходит? »

Пишет: "Превышен интервал ожидания запроса"
Цитата:

Цитата Angry Demon
Вопрос в том, почему открывается локальная папка.
------- »

без понятия.

Angry Demon 10-08-2012 14:06 1968044

Цитата:

Цитата saneck
"Превышен интервал ожидания запроса"

Эге... А всякие брандмауэры/файрволлы/антивирусы отключали?

saneck 10-08-2012 14:55 1968073

Цитата:

Цитата Angry Demon
А всякие брандмауэры »

именно он блокирует, но как добавить в исключения? Сама прога добавлена, но с включеным всё равно нет коннекта. Спасибо.

Angry Demon 12-08-2012 07:43 1968807

Цитата:

Цитата saneck
именно он блокирует, но как добавить в исключения?

Ну, например, промониторить куда и откуда идёт трафик при работе. :dont-know

saneck 12-08-2012 07:47 1968809

Angry Demon, а можно подробней как это сделать? Спасибо.

Angry Demon 13-08-2012 13:27 1969441

Цитата:

Цитата saneck
а можно подробней как это сделать?

Ну, я, например, поставил бы бесплатную версию TMeter на компьютер, сделал бы на нём единственный фильтр, считающий трафик и включил бы запись в лог, а потом посмотрел бы лог tmAnalyzer (причём, можно локализовать трафик конкретного процесса компьютера).
Но вам, я подозреваю (если компьютеры находятся каждый в своей локалке за NAT-ами), такие сложности не нужны. Просто достаточно отключить брандмауэр/файрволл. В локалке он на фиг не нужен.


Время: 08:34.

Время: 08:34.
© OSzone.net 2001-