|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Tinc VPN и серые IP |
|
|
VPN - Tinc VPN и серые IP
|
Старожил Сообщения: 151 |
Профиль | Отправить PM | Цитировать Всем привет.Я с этим VPN мучаюсь уже не раз и каждый раз неполучается))) Просветите меня пожалуйста.
Скачал я Tinc http://www.tinc-vpn.org/ настроил по инструкциям что есть в нэте - не получилось. Реально ли создать VPN на серых IP?без сервера В этом решении поможет DNS от Dlink? Зачем мне VPN?Есть сервер есть клиенты. Сервер запускается под указанным IP ,а клиенты подключаются по IP сервера. Буду рад любой информации,хочу разобраться в VPN'e наконец.Мне говорили что можно это реализовать на ротуерах с помощью ДНС которые предоставляют Асус и Длинк по крайней мере.Я пробовал - не вышло. |
|
Отправлено: 02:22, 30-12-2014 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать Цитата nfs911:
Цитата nfs911:
Цитата nfs911:
|
|||
------- Отправлено: 07:43, 30-12-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата nfs911:
При этом на клиенте нужно указать подключение - внешнему IP маршрутизатора и указанному порту (в виде IP:port). Цитата nfs911:
В принципе вы можете настроить ваш маршрутизатор на использование одного из серверов DynDNS. Тогда белый IP-адрес маршрутизатора (который может меняться при каждом включении или обрыве канала связи) будет автоматически получать текстовое имя вида MyServer.dyndns.com . Ну а вы можете использовать это имя в настройке VPN-клиента |
||
------- Отправлено: 10:14, 30-12-2014 | #3 |
Старожил Сообщения: 151
|
Профиль | Отправить PM | Цитировать Цитата Angry Demon:
Цитата Angry Demon:
Цитата El Scorpio:
Цитата El Scorpio:
Скиньте ссылку на инструкцию или опишите в кратце. Ну а я пока попытаюсь еще раз с dlinkddns.com ...(адрес зареган,клиент есть,надо роутер попытаться настроить) Как я настраивал tinc ++++++++++++++++++++++++++++++++++++++++ СЕРВЕР ++++++++++++++++++++++++++++++++++++++++ Содержание файла tinc.conf Name = Server01 Interface = VPN ConnectTo = Client01 В разделе Протокол интернета TCP\IP v4 IP 10.20.40.1 Маска 255.255.255.0 рядом лежат rsa_key.priv и rsa_key.pub Содержание файла hosts\Server01 Subnet = 10.20.40.1/32 Port = 665 Address = ИМЯ.dlinkddns.com -----BEGIN RSA PUBLIC KEY----- ключ -----END RSA PUBLIC KEY----- Содержание файла hosts\Client01 Subnet = 10.20.40.2/32 Port=665 -----BEGIN RSA PUBLIC KEY----- ключ -----END RSA PUBLIC KEY----- ++++++++++++++++++++++++++++++++++++++++ КЛИЕНТ ++++++++++++++++++++++++++++++++++++++++ Содержание файла tinc.conf Name = Client01 Interface = VPN ConnectTo = Server01 В разделе Протокол интернета TCP\IP v4 IP 10.20.40.2 Маска 255.255.255.0 остальное как на сервере что тут не так? |
||||
Последний раз редактировалось Angry Demon, 30-12-2014 в 16:02. Отправлено: 14:38, 30-12-2014 | #4 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать nfs911, не нужно постить несколько раз подряд, нарушая ОПК 3.14 (http://forum.oszone.net/rules.html#3.14). Это не чат, а форум. Хотите что-то добавить - пользуйтесь функцией "Редактировать".
Цитата nfs911:
|
||
------- Отправлено: 16:05, 30-12-2014 | #5 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата nfs911:
Тогда, конечно же, установить соединение не получится. Точнее, нужно будет запросить провайдера "главной" сети настроить проброс порта на его шлюзе. Если согласится, тогда получится схема БЕЛЫЙ_IP:ПОРТ1 -> СЕРЫЙ_IP:ПОРТ2 -> ЛОКАЛЬНЫЙ_IP:ПОРТ3 На локальном сервере VPN-сервер будет слушать ПОРТ3, а VPN-клиенты будут подключаться на белый IP провайдера ПОРТ1 Однако если провайдер согласится, то за дополнительную плату. Опять же можно договориться с провайдером о настройке маршрутизации конкретных пакетов между внутренними сетями провайдеров. Опять же за дополнительную плату. Хотя самый простой способ - запросить для себя белый IP. Это обойдётся дешевле всего. Если всё же не согласится, тогда придётся либо менять провайдера на "главной" сети, либо арендовать в крупном датацентре сервер (виртуальный сервер) и настраивать на нём VPN. Понятно, что главным требованием для такого сервера будет большой лимит трафика по обоим направлениям и достаточный процент ЦП, позволяющих пропускать этот трафик. Зато на этом сервере можно будет дополнительно настроить вёб-сайт, отдельную почту и прочие службы, которые сейчас чаще всего выносят в датацентры. |
|
------- Отправлено: 01:03, 31-12-2014 | #6 |
Старожил Сообщения: 151
|
Профиль | Отправить PM | Цитировать El Scorpio, PS:Мне нравятся ваши развернутые ответы))
Я запутался немного в "серый и белый" IP в интернете пишут что Диапазоны "серых" ip адресов: 10.0.0.0 — 10.255.255.255 172.16.0.0 — 172.31.255.255 192.168.0.0 — 192.168.255.255 Это закон? В моем случае адрес вида 93.183.XXX.XXX 195.114.XXX.XXX При трассировке любого сайта картина следующая 192.168.1.1 адрес провайдера 1 адрес провайдера 2 адрес провайдера 3 в зависимости от сайта,а бывает вовсе нету адреса после провайдера... Если я зайду на IP который отображается на сайтах то попаду на страницу своего модема...но за пределами провайдера не попасть - только пинг,трассировка... Я полагаю что это серый IP т.к. проходит через несколько провайдеровских IP и за пределами провайдера не отображается страница модема...это мои признаки серого IP. Подправьте что не так. |
Отправлено: 04:37, 31-12-2014 | #7 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата nfs911:
Серые IP - это специальные диапазоны, зарезервированные для внутренних локальных сетей. 10.0.0.0 — 10.255.255.255 172.16.0.0 — 172.31.255.255 192.168.0.0 — 192.168.255.255 а также 169.254.0.0 — 169.254.255.255 (диапазон APIPA) Подразумевается, что устройство с таким адресом находится в отдельной внутренней сети, не являющейся частью сети Интернет. Как следствие, отправить информацию на данный адрес нельзя. Взаимодействие внутренней и внешней сетей обеспечивается NAT-маршрутизатором, который преобразует пакеты от внутренних (LAN) устройств таким образом, что получатели видят IP-адрес внешнего (WAN) интерфейса маршрутизатора Благодаря NAT вся сеть с "серыми" адресами может выходить в интернет через один "белый" адрес WAN-интерфейса. Ну а для обращения к серверу из внутренней сети нужно настраивать на маршрутизаторе перенаправление соединения. При этом одна "серая" сеть может входить в состав другой "серой" сети, как фигурки в матрёшке. Одни провайдеры раздают своим абонентам "белые" адреса, и каждый абонент может настроить свой маршрутизатор таким образом, чтобы внешние клиенты могли обращаться к маршрутизатору и получать доступ к данной службе внутреннего сервера (от локального вёб-сайта до сетевой компьютерной игры). Другие провайдеры раздают "серые" адреса из своей внутренней сети. В этом случае к оборудованию абонента нельзя подключиться, так как оно не имеет IP-адреса, доступного из сети Интернет. В этом случае можно запросить "белый" адрес отдельно. Цитата nfs911:
Просто настройте на маршрутизаторе VPN-сервера перенаправление входящего соединения (оно же "проброс порта") согласно инструкции к маршрутизатору. |
||
------- Отправлено: 05:03, 31-12-2014 | #8 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать Цитата nfs911:
Т.к. у вас (по вашим словам) модемы, значит, эти адреса динамические (меняющиеся). В таком случае вам необходимо использовать что-то аналогичное службе Dyn. |
|
------- Отправлено: 07:55, 31-12-2014 | #9 |
Старожил Сообщения: 151
|
Профиль | Отправить PM | Цитировать El Scorpio,Angry Demon, Благодарю!Все получилось. И VPN натянул,все ок.
Но вот такой вопрос: Вот есть хост и клиент.На клиенте есть локальный адрес...как к нему получить доступ из хоста через VPN. Вот такая схема: Хост VPN IP: 10.20.40.1 Клиент VPN IP: 10.20.40.2 Локальный IP на машине клиента: 192.168.0.72 |
Отправлено: 17:47, 31-12-2014 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VPN - Ретрансляция IP через 2 VPN | wisekeeper | Сетевые технологии | 2 | 12-09-2012 16:32 | |
Прочее - "Серые" и "белые" IP, а так же "динамика" | Tomplier | Сетевые технологии | 11 | 31-05-2010 22:48 | |
VPN и динамические IP адреса | Cyganek | Microsoft Windows NT/2000/2003 | 2 | 29-04-2010 10:10 | |
Серые списки | ciceron | Программное обеспечение Linux и FreeBSD | 1 | 19-04-2010 15:37 | |
VPN & IP | NordWest | Microsoft Windows NT/2000/2003 | 1 | 03-12-2005 09:58 |
|