Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Как поднять свой личный (собственный) VPN-сервер ? (http://forum.oszone.net/showthread.php?t=182998)

ALEKCEN 15-08-2010 15:39 1474171

Как поднять свой личный (собственный) VPN-сервер ?
 
Вот такой вот вопрос.Какая прога для этого нужна ? как я понял VPN = прокси + проксификатор,я правильно понимаю ? т.е. если обеспечить выход в инет через впн (благодаря раздачи инета с другого компа,через впн-server),то ВЕЗДЕ будет светится ип-адрес друга (который будет таким образом раздавать инет) ? т.е. будет робить не только TCP-туннелирование,но UPD-туннелирование и все остальные ? другими словами - инет будет идти,как на прямую или всё-таки какие-то ограничения (как в соксе\прокси-сервере) будут ?
Просто помню сидел на другом провайдере,дак у них инет - именно так и раздавался,но само-собой - нигде не было написано - ни слова об том - как и через что они раздавали инет через впн.

Ах да,случайно наткнулся на один сайт (пока писал вопрос) и там пишется,что впн-сервер\впн-клиент - есть уже встроенные в винду,но описание настройки (читай - установки) этого vpn-сервера - до конца не понятна.Например,что там написано не понятно - где задавать имя\пасс для авторизации (аутентификации) + ты сам можешь задать ип адрес,который будет светиться в инете или он будет "другов" (как я писал выше) ?
как задать раздачу на один комп ? по-умолчанию - можно задать,минимум - на два компа,но мне это никак не надо.
Что такое "использовать основной шлюз в удалённой сети" ?
Чем отличается "принимать входящие подключения" от "подключиться напрямую к другому компьютеру" ?

Ну в общем - по-подробнее в описании,а то прокси(сокс)-сервера,игровые сервера,п2п-сервера и т.д. - уже поднимал,а вот в впне - ничего толком не понял.

Ах да,чуть не забыл - интересует поднятие такого сервера,как на Windows XP,так и на Windows 7 (seven\семь)

Вроде всё сказал,ничего не забыл.

QRS 15-08-2010 16:02 1474180

Цитата:

Цитата ALEKCEN
VPN = прокси + проксификатор »

Не совсем так. VPN - это в первую очередь безопасная сеть (криптозащита канала). Хотя VPN может использоваться как средство туннелирования трафика для работы на подобие прокси.
Цитата:

Цитата ALEKCEN
если обеспечить выход в инет через впн (благодаря раздачи инета с другого компа,через впн-server),то ВЕЗДЕ будет светится ип-адрес друга »

Да, таким образом возможно настроить и использовать технологии VPN.
Цитата:

Цитата ALEKCEN
другими словами - инет будет идти,как на прямую или всё-таки какие-то ограничения (как в соксе\прокси-сервере) будут ? »

Будет и TCP и, если нормально настроите NAT, UDP работать.
Ограничения VPN относятся скорее к вопросам безопасности и сетевому уровню - непересекающиеся диапазоны IP-адресов в подсетях клиента и сервера, а также возможность прохождения VPN трафика между клиентом и сервером.
Цитата:

Цитата ALEKCEN
впн-сервер\впн-клиент - есть уже встроенные в винду »

VPN-сервер есть в серверной ОС - это, например, RRAS. VPN-клиент для VPN от Microsoft есть в любой ОС windows.
Цитата:

Цитата ALEKCEN
Ах да,чуть не забыл - интересует поднятие такого сервера,как на Windows XP,так и на Windows 7 (seven\семь) »

Microsoft решение VPN-сервера Вы сможете поднять только на серверной ОС.
ДляWindows XP и Win7 можно использовать решение других производителей, например, Kerio KWF или OpenVPn.

Возможно, что VPN Вам и не нужен. Вам стоит сформулировать задачу, которую Вы хотите решить, тогда будет проще предложить Вам оптимальное решение.

ALEKCEN 15-08-2010 16:34 1474197

Ну пока я не поднял,хотя-бы простого vpn-сервера,без криптографии - мне пока она не интерестна,позже,может быть и понадобится.Я сейчас планирую перейти на новый уровень раздачи интернета по сердствам того-же самого - впн-сервера (до этого,как я писал выше - были прокси и носки).

Серверной ОС,говорите ? т.е. обычная ось,аля XP SP3 Prof.Ed.,не подойдёт ? жаль,очень жаль.Хотя в одной статье описывали создание этого самого впн-сервера (аля "Входящие подключения")

Kerio KWF,говорите ? а по-подробнее,можно ? как расшифровывается название проги,её официальный сайт.Тоже самое и с OpenVPN.

lxa85 15-08-2010 16:49 1474206

ALEKCEN,
Цитата:

Цитата ALEKCEN
Kerio KWF,говорите ? а по-подробнее,можно ? как расшифровывается название проги,её официальный сайт.Тоже самое и с OpenVPN. »

Если хотите развиваться, учитесь самостоятельно пользоваться поиском и читать.
Kerio WIN Firewall
OpenVPN
Цитата:

Цитата ALEKCEN
Серверной ОС,говорите ? т.е. обычная ось,аля XP SP3 Prof.Ed.,не подойдёт ? »

Нет, не пойдет Это клиентская ОС, и для работы в "Серверном режиме" она не предназначена. Стандартные сетевые возможности ограничены и(или) имеют самое примитивные возможности.

cameron 15-08-2010 17:55 1474228

Цитата:

Цитата QRS
ДляWindows XP и Win7 можно использовать решение других производителей, например, Kerio KWF или OpenVPn. »

не совсем так, на ХР (ато и раньше даже) и выше можно сделать примитивный VPN через "настройка входящих соединений"
Цитата:

Цитата ALEKCEN
Хотя в одной статье описывали создание этого самого впн-сервера (аля "Входящие подключения") »

ну или F1 нажмитре, что ли.
там тоже всё написано.
Цитата:

Цитата QRS
Kerio KWF или OpenVPn. »

насчёт OpenVPN не знаю, а для керио нужен свой клиент, убогий нужно сказать.

ALEKCEN 15-08-2010 18:08 1474231

Я уж позже - сам нашёл.Вот официальный сайт OpenVPN - www.openvpn.net
Но на нём - нету сервера для винды,а есть только для всяких линуксов и прочей дряни.А на счёт клиента - я так понял,что это переделка стандартного клиента впн (который в винде встроен) или я ошибаюсь ? Она (прога эта (клиент\сервер)) платная ещё,чтоли ?
И ещё заметил какой-то OpenVPN GUI,это значит,что оригинал - консольный,чтоли ?


Kerio WIN Firewall ? может Kerio Personal Firewall или Kerio WinRoute Firewall ? или KERIO WIN ROUTE ?

Забыл добавить,мануал брал,от сюда - s3blog.org/vpn-windows-xp.html
Там что-то не дописали,но что именно - я так и не понял.

exo 15-08-2010 20:15 1474277

Цитата:

Цитата ALEKCEN
а есть только для всяких линуксов и прочей дряни »

но, но, но. настройте ВПН на лине и будет работать и получше чем на винде, а главное - бесплатно.

ALEKCEN 15-08-2010 22:36 1474371

Цитата:

Цитата exo
но, но, но. настройте ВПН на лине и будет работать и получше чем на винде, а главное - бесплатно. »

Смешно.Поставить линух,чтоб поднять впн,при чём - на чужой машине,юзеры которых - только в страшных снах видях его и уж точно не согласятся его ставить,да и мне это - даром не надо.Яж в первом посте написал - винда ХРюшка или 7ка,проги под другие оси - не принимаются во внимание.

Angry Demon 16-08-2010 07:32 1474502

Цитата:

Цитата ALEKCEN
Я уж позже - сам нашёл.Вот официальный сайт OpenVPN - www.openvpn.net
Но на нём - нету сервера для винды

А мужики-то не знают... (С) Это что?
Лень, батенька, никогда не приводила к достойным результатам при задумке построить что-либо.

Цитата:

Цитата ALEKCEN
И ещё заметил какой-то OpenVPN GUI

Утилитка управления клиентом.

Вообще, создаётся впечатление о нежелании ни читать документацию, ни копать что-то самостоятельно. Ждем блюдечка? ;)

ALEKCEN 16-08-2010 14:38 1474772

У меня просто - не айс с инлишом (знаю его,но не на столько,чтоб книги\длинный текст читать на нём),еслиб с этим проблем не было - думаю и сам-бы нашёл решение проблемы.

ALEKCEN 17-08-2010 11:38 1475399

Пока-что остановился на опенвпн,когда его проверю - возможно придётся что-то делать ещё помимо установки и запуска (надеюсь нет)

Кто сможет найти ошибки тут и тут ?
Материла - и там и там - одинаковый,но толи что-то не дописали,толи где-то ошибка.Т.е. подключение - проходит на ура,а вот инет - нефига не раздаётся.

Angry Demon 17-08-2010 11:42 1475408

Цитата:

Цитата ALEKCEN
Кто сможет найти ошибки тут и тут ?

Нет там ошибок. Это всё написано для подключения извне к локальной сети, а не для раздачи Интернета.
Можно установить галку "Использовать шлюз..." Тогда весь трафик будет идти через шлюз в удалённой сети.

ALEKCEN 17-08-2010 15:34 1475590

Цитата:

Цитата Angry Demon
Можно установить галку "Использовать шлюз..." Тогда весь трафик будет идти через шлюз в удалённой сети. »

Где-то мне уже это говорили.А где эту галочку ставить и что мне (тому,кто будет "забирать" инет) это даёт ? и да,эту гулку надо на сервере или на клиенте ставить ?

Angry Demon 18-08-2010 08:02 1476091

Цитата:

Цитата ALEKCEN
А где эту галочку ставить

В вашем первом "тут" смотрите п.11.

Цитата:

Цитата ALEKCEN
что мне (тому,кто будет "забирать" инет) это даёт ?

Цитата:

Цитата Angry Demon
Тогда весь трафик будет идти через шлюз в удалённой сети.


exo 18-08-2010 14:07 1476331

Цитата:

Цитата ALEKCEN
Смешно.Поставить линух, »

мне куда больше веселее:
Цитата:

Цитата Angry Demon
Вообще, создаётся впечатление о нежелании ни читать документацию, ни копать что-то самостоятельно. Ждем блюдечка? »


ALEKCEN 18-08-2010 14:32 1476347

Цитата:

Цитата Angry Demon
Тогда весь трафик будет идти через шлюз в удалённой сети. »

Эту фразу - я прочитал,но не смог понять её смысл,можно по-проще как-нибудь объяснить ?
Т.е. эта галка,как-раз и делает эту самую раздачу инета или я не правильно понял ?

Цитата:

Цитата Angry Demon
В вашем первом "тут" смотрите п.11. »

Блин,я уже в конец запутался.Я думал,что пропустил этот шаг.Там-же показано,что галку не надо ставить...или всё-таки надо ? (на данный вопрос,Вы мне так и не ответили)

lxa85 18-08-2010 14:54 1476359

ALEKCEN, приведи модель сети пожалуйста. А то словесно-ссылочные описания "тут" и "где-то там" ясности в картину не вносят.

Angry Demon 18-08-2010 15:49 1476402

Цитата:

Цитата ALEKCEN
Там-же показано,что галку не надо ставить...

Вы вообще читаете, что вам пишут?
Цитата:

Цитата Angry Demon
Это всё написано для подключения извне к локальной сети, а не для раздачи Интернета.
Можно установить галку "Использовать шлюз..." Тогда весь трафик будет идти через шлюз в удалённой сети.

Вообще, сделайте то, что от вас требуют:
Цитата:

Цитата lxa85
ALEKCEN, приведи модель сети пожалуйста. А то словесно-ссылочные описания "тут" и "где-то там" ясности в картину не вносят.

А ещё лучше и грамотнее - выполните Требования к информативности содержания сообщения и названию темы.

И изучит, наконец, что такое VPN. У меня стойкое подозрение, что вы не понимаете до конца его суть и для чего это нужно.

ALEKCEN 07-09-2010 15:20 1490335

Вложений: 1
Я наконец-то понял,что забыли дописать в тех манулах - там забыли дописать,что надо поднять службы,типо DHCP (если выбираешь динамический ип) + брандмауэр и общий доступ в инет и ещё некоторые службы.Прицепил файл поднятие\выключения служб.Ах да и ещё - самое главное - надо было поставить галку в свойствах подключения к инету (соединение до провайдера) - "Разрешить другим пользователям сети использовать подключение к Интренету данного компьютера",но эта галка появится только после поднятия служб.

Angry Demon 07-09-2010 15:35 1490343

ALEKCEN, о нужности или ненужности службы лучше почитайте здесь, прежде чем их отключать.

ALEKCEN 19-09-2010 16:06 1499132

Цитата:

Цитата Angry Demon
о нужности или ненужности службы лучше почитайте здесь, прежде чем их отключать. »

К чему это ты сказал ? еслиб я не знал,что я вырубаю - я-бы думаешь стал вырубать что-то вообще вырубать ? я сначала прочитал описание службы,потом подумал - нужно-ли мне оно...а потом уж вырубал\врубал.

Кстати,что есть кроме OpenVPN,по-проще ? а то уж слишком он замудрён.

exo 20-09-2010 09:49 1499639

Цитата:

Цитата ALEKCEN
OpenVPN,по-проще »

hamachi

ALEKCEN 20-09-2010 18:35 1500064

Цитата:

Цитата exo
hamachi »

гм,при чём тут хамачи ? ну да,он сцепляет два компа,но инэт-то через него не раздаётся...даже больше скажу - сама прога требует инэт,так-что это долеко не вариант.

Destruction 20-09-2010 19:33 1500115

ALEKCEN, раздача интернета - всего лишь одна из возможностей vpn

exo 20-09-2010 22:00 1500249

Цитата:

Цитата Destruction
раздача интернета - всего лишь одна из возможностей vpn »

неа. ВПН подключает к серверу, раздающему интерент.
ALEKCEN,вам уже тыщу раз объяснили, что VPN не раздаёт интернет. http://forum.oszone.net/thread-183491.html зря забросили.

ALEKCEN 25-09-2010 14:24 1503975

Цитата:

Цитата exo
неа. ВПН подключает к серверу, раздающему интернет.
вам уже тыщу раз объяснили, что VPN не раздаёт интернет »

Смысл - один,т.к. я знаю расшифровку впн-а и перевод этой расшифровки,но меня интересует сеть созданная через впн и всё,а интересует меня - сеть созданная через впн с возможностью раздачи интернета (для чего собственно абсолютное большинство людей его и подымает)

Destruction 25-09-2010 14:47 1503995

Цитата:

Цитата ALEKCEN
для чего собственно абсолютное большинство людей его и подымает »

неправда: чаще всего поднимается впн для удаленного доступа к корпоративной сети извне.

exo 25-09-2010 17:39 1504072

Цитата:

Цитата ALEKCEN
(для чего собственно абсолютное большинство людей его и подымает) »

Цитата:

Цитата Destruction
неправда: чаще всего поднимается впн для удаленного доступа к корпоративной сети извне. »

+ сто тыщ пятцот.

denza 10-03-2012 14:18 1876150

ALEKCEN, вам удалось настроить доступ к интернету стандартными средствами windows?
p.s. кто знает vpn сервер под windows 7 с поддержкой протокола PPTP (а то у выше перечисленного софта свои протоколы и клиенты)
p.p.s. сорри за некрофилию

Angry Demon 11-03-2012 08:41 1876613

Цитата:

Цитата denza
кто знает vpn сервер под windows 7 с поддержкой протокола PPTP

В Windows 7 встроен VPN-сервер, поддерживающий одно входящее подключение.

denza 12-03-2012 02:34 1877333

Вообщем в Windows 7 нет возможности туннелинга трафика, кроме того 1 коннект, но это обходят через патчи.
В итоге решил сделать так - поставить виртуалку, на неё линукс и пробросить порты, но т.к. там 47 протокол, то остаётся только L2TP+IPSec делать, вот такие вот печальные дела. Хотя на Windows server якобы можно поднять такое дело.
p.s. если кто настраивал впн сервер именно для тунеля, буду благодарен за помощь - ася 40три9шесть3


Время: 07:33.

Время: 07:33.
© OSzone.net 2001-