Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевое оборудование (http://forum.oszone.net/forumdisplay.php?f=55)
-   -   Создать и настроить сервер VPN (http://forum.oszone.net/showthread.php?t=246101)

sergeika74 03-11-2012 15:05 2017865

Создать и настроить сервер VPN
 
Здравствуйте! Кто может помочь в сборке сервера. Его задача создать локальную сеть через интернет. То есть на нем настроить VPN сервер.
Очень нужно, а сам я не с умею.
Какое железо выбрать и какую ОС для начала нужен совет. Я все закуплю и может соберу сам, но настроить саму сеть нужна помощь, естественно за благодарность.
Кто поможет? В Москве или Мытищах.

exo 03-11-2012 16:10 2017900

не совсем понятна задача. вы хотите что бы к вам подключались по VPN, и вы раздавали интернет?
Кто будет и откуда подключаться?

sergeika74 03-11-2012 22:27 2018120

Нет интернет раздавать не надо. Нужно чтобы клиент имеющий доступ в интернет подключался к моему серверу и получал адрес типа 192.168.1.2 например от сервера. А возле сервера стоит пк, которая получает адрес 192.168.1.3. Нужна просто локальная сеть.

exo 03-11-2012 22:41 2018137

OpenVPN
и другие VPN сервера под Винду
Для VPN не нужна мощная конфигурация. С этим справляются даже домашние роутеры.

sergeika74 03-11-2012 22:51 2018148

Мне бы подробно. Сам сервер делать с какой ОС? Мне нужна реальная помощь в настройках от и до для чайников.
Вот я собрал сервер, установил ОС. Как соединить его с ПК стоящими рядом? Например имею белый IP 89.169.X.X логин и пароль - соединение по pppoe. Настраиваю подключение на роутере. С LAN роутера на сервер и на локальную сеть офиса. Как сделать чтобы сервер соединенный через НАТ с инетом раздавал VPN и как сделать чтобы локальная сеть также получала диапазон адресов VPN сервера?

в другом офисе тоже инет идет через роутер. Как сделать чтобы эти машины подключались в VPN серверу?

exo 03-11-2012 22:56 2018157

установите на оба компьютера программу Hamachi - она сама всё сделает. сеть будет вида 5.х.х.х.
Нужно будет только указать с каким компом хотите соединится.
Цитата:

Цитата sergeika74
Как сделать чтобы сервер соединенный через НАТ с инетом раздавал VPN »

проброс портов для VPN протокола.
Цитата:

Цитата sergeika74
Как соединить его с ПК стоящими рядом? »

просто дайте ему вручную адрес из той же сети, что и у вашего.

у вас слишком много вопросов. Уже офис добавился... Комп рядом. Извините, но это "каша". Задача не ясна.

sergeika74 04-11-2012 11:36 2018366

Офис это и есть локальная сеть, я сразу об этом писал. Если бы нужно было только 2 ПК соединить, зачем бы мне сервер? Нужно соединить ПК возле сервера с локальной сетью в другом месте. удаленные ПК будут соединяться через роутер и через инет к серверу. А на сервере задавать пользователей которые могут подключаться.

exo 04-11-2012 14:49 2018502

так локальная сеть на то и называется сеть, что все компьютеры объединены в локальную сеть.
не понимаю, зачем их ещё раз соединять.
Я вам дал ссылку на VPN сервера.

sedarmill 04-11-2012 16:11 2018580

Цитата:

удаленные ПК будут соединяться через роутер и через инет к серверу
Если сеть небольшая, то роутер может выполнять роль VPN сервера.
http://habrahabr.ru/post/56652/
RB750GL например.. Или более мощный RB450. OpenVPN, PPTP, L2TP (сервер и клиент) у них есть.
http://www.google.ru/search?q=PPTP+microtik
http://www.google.ru/search?q=OpenVPN+microtik

sergeika74 04-11-2012 19:26 2018741

Дело в том что уже есть роутеры DI804 через них уже заходят в инет удаленные машины. Там просто проброшен порт и на нее зайти можно удаленно по белому IP. Таких мест пока 2.

sedarmill 04-11-2012 21:43 2018859

Цитата:

Дело в том что уже есть роутеры DI804 через них уже заходят в инет удаленные машины
Я не понял логики.. И вместо того, чтобы поменять роутеры, вы хотите купить 2 железных сервера на 50 килорублей? И парочку лицензий на Windows Server 2008 R2 еще наверное.. Только для того, чтобы поднять на них VPN сервер? Т. е. как я понял ситуацию - есть два территориально разнесенных офиса, соответственно две локальные сети, из сетевого оборудования - только DI-804 в каждом офисе, соответственно есть выход в интернет через него в каждом офисе+ имеется белый внешний IP по крайней мере в одном офисе. Вы хотите прозрачно объединить эти две локальные сети в одну через интернет. Сколько машин в каждой сети? Ну явно мало, раз домашний роутер 2001 года справляется.. Для этого не нужны два железных сервера, достаточно двух маршрутизаторов с поддержкой VPN.
http://wiki.mikrotik.com/wiki/Russia...D1%8E_Mikrotik

Angry Demon 05-11-2012 11:57 2019161

Вместо роутеров и серверов можно использовать слабенькие компьютеры с Windows или Linux/FreeBSD + OpenVPN.
OpenVPN, или Кроссплатформенная частная сеть

sergeika74 05-11-2012 12:23 2019170

Я нарисую лучше схему. А то все по разному понимают задачу. Выложу.

sergeika74 06-11-2012 17:31 2020213

Вложений: 1
В общем схема такая

exo 06-11-2012 17:46 2020226

Цитата:

Цитата sergeika74
В общем схема такая »

по паролю обязательно? или достаточно объеденить прозрачно? т.е. пользователь даже не заметит разницы, что сеть удалённая?

kim-aa 06-11-2012 18:17 2020255

sergeika74,
А зачем вам отдельный сервер? Указанные DI804hv поддерживают IPSec.
Там даже RIP есть, чтобы не мудрить с правилами маршрутизации.

http://www.dlink.ru/ru/faq/92/503.html
http://www.ixbt.com/comm/router-dlink-di-804hv.shtml

exo 06-11-2012 18:22 2020260

Цитата:

Цитата kim-aa
http://www.dlink.ru/ru/faq/92/503.html »

ну блина... это был мой ответ после ответа автора....

только нужно чтобы сети были разные, а не все 192.168.2.0

sergeika74 06-11-2012 21:36 2020355

туннели отваливаются когда их больше одного. Я не знаю почему. Сейчас два туннеля работают. Поэтому хочу сервер. Не обязательно по паролю наверно.

Нужна круглосуточная работа, когда обрывается канал приходиться роутер перезагружать. Это не очень удобно.

exo 06-11-2012 22:01 2020372

sergeika74, DI-804HV - 40 туннелей поддерживает.

sergeika74 07-11-2012 15:15 2020833

Да но они отваливаются постоянно, приходиться роутер перезагружать.

exo 07-11-2012 15:49 2020856

Цитата:

Цитата sergeika74
Да но они отваливаются постоянно, »

читайте логи, почему так происходит.

sergeika74 27-11-2012 20:24 2034171

Здравствуйте.
Есть много маршрутизатором, умеющих поднимать VPN сервер. Как это делать и как к нему подключаться понятно.
Подскажите вот что.

Я поднимаю сервер и он раздает клиентам адреса 10.10.10.2 и т. д.

А как мне с Lan этого роутера зайти на этот адрес? Lan обычно 192.168.1.1 Мой ПК в этой же сети 192.168.1.2.

Удаленный ПК подключен к этому роутеру через PPTP и получил адрес 10.10.10.2

Я могу пингануть его с адреса 192.168.1.2 адрес 10.10.10.2 ? Что то у меня не выходит. Наверно это и не возможно. Что еще нужно сделать на роутере и ПК? Прописать маршруты?

Angry Demon 27-11-2012 20:31 2034181

Цитата:

Цитата sergeika74
Прописать маршруты?

Да. Либо раздавать клиентам адреса из диапазона локальной сети.

sergeika74 27-11-2012 21:08 2034211

А это возможно раздавать те же адреса? А где прописывать маршруты? Можете пример привести. Какой на клиенте сервера с адресом 10.10.10.2, а какой на LAN с адресом 192.168.1.2. И на самом маршрутизаторе.

sergeika74 27-11-2012 21:36 2034236

Я знаю что некоторые маршрутизаторы не дают выбрать диапазон 192.168 в настройках пула выдаваемых адресов по VPN

Angry Demon 28-11-2012 07:59 2034434

Цитата:

Цитата sergeika74
А это возможно раздавать те же адреса?

Например, служба RRAS Windows может. В связке с DHCP очень даже гламурненько получается.

sergeika74 28-11-2012 20:55 2034904

Нужна практическая подсказка, а не рассуждения. У меня сервер поднят на маршрутизаторе TL-ER6120. ПК на его LAN имеет адрес 192.168.1.101. Другой ПК далеко подсоединяется к роутеру по VPN и получает адрес 10.10.10.2 и имеет шлюзом этот роутер 10.10.10.1 А шлюз ПК на LANе 192.168.1.1. Так вот вопрос сети 192.168.1.0 и 10.10.10.0 должны видеть друг друга по определению или нет? Или как сделать чтобы они видели друг друга.

sergeika74 29-11-2012 19:34 2035459

Спасибо всем, разобрался.


Время: 17:43.

Время: 17:43.
© OSzone.net 2001-