Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Помогите объединить компьютеры\офисы по VPN (PPTP\IPSec\...)

Ответить
Настройки темы
VPN - Помогите объединить компьютеры\офисы по VPN (PPTP\IPSec\...)

Новый участник


Сообщения: 31
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png network1.png
(123.4 Kb, 11 просмотров)
Сначала о структуре сети:
Есть несколько региональных офисов. В каждом по несколько сотрудников, 3-10 ПК. В каждом офисе стоят разные "бытовые" маршрутизаторы, за которыми сидят клиенты.
В главном офисе стоит Linksys WRT54GL с DD-WRT на борту, на котором же настроены пробросы портов для OpenVPN, видеосервера и т.п., за которым находятся клиенты, и Zentyal Server в роли OpenVPN и файл сервера.

Сейчас для доступа к файл серверу используется OpenVPN подключения к Zentyal. Но, таким способом ограничена скорость, и необходимо ручное подключение.

Тестируемый вариант (У меня не заработал, может подскажете и подправите).
DD-WRT: - (LAN:192.168.2.1)
Службы-Сервер PPTP:
Сервер PPTP - Включить
Поддержка Broadcast - Включить
Force MPPE Encryption - Включить
IP сервера - 192.168.2.2\1 \\ real WAN IP
IP-адрес(а) клиентов - 192.168.2.36-65
CHAP-Secrets - login * pass *

Подключение Win клиентов внутри сети и снаружи:
1. Новое подключение или сеть.
2. Подключение к рабочему месту.
3. использовтаь мое подключение.
4. интернет-адрес - 192.168.2.2\1 \\ real WAN IP
5. login\pass
6. идет подключение - проверка логина и пароля - установка связи WAN Miniport (SSTP) - сбой с ошибкой 800\801\806\807\... иногда другими.

Через Зентял в принципе все то же самое, порты пробрасывал на него все что нашел (1723, 1792, 1701, 500, 50, 450, 4500, 47), но не подключается даже внутри сети главного офиса на внутренний и внешний реальный айпи (6. идет подключение - проверка логина и пароля - установка связи WAN Miniport (SSTP\IPSec\L2TP\PPTP) - сбой с ошибкой 800\801\806\807\... иногда другими.).

Прошу помочь, и направить на путь истинный. Так как это довольно важно

P.S. Интернет у всех "свой", и должен остаться паралельно с VPN подключением к сети главного офиса в которой файловый сервер.

Для решения проблемы, предоставлю всю диагностическую информацию, и приму любую помощь и все варианты решения.
Благодарен за любую помощь!

Отправлено: 15:08, 15-08-2012

 

Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


Цитата blqs:
В главном офисе стоит Linksys WRT54GL с DD-WRT на борту, на котором же настроены пробросы портов для OpenVPN, видеосервера и т.п., за которым находятся клиенты, и Zentyal Server в роли OpenVPN и файл сервера. »
VPN сервер у вас есть. Теперь в филиалах на роутерах поднимите клиентские сессии к этому серверу. Пропишите маршруты в сети. Всё заработает.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 16:13, 15-08-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 31
Благодарности: 1

Профиль | Отправить PM | Цитировать


Tonny_Bennet, Хорошо. Спасибо. Как только предоставится доступ, сразу проверю.
Сейчас единственный вариант проверить, это вышеописанный способ.

А не подскажете, как настроить сервер, что бы подключаться из Windows, через подключение к рабочему месту. Просто таким образом мне кажется можно решить вопрос доступа к файл-серверу, когда люди не в офисе (дома, в поездках..)

Спасибо.

Отправлено: 16:33, 15-08-2012 | #3


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


Цитата blqs:
А не подскажете, как настроить сервер, что бы подключаться из Windows, через подключение к рабочему месту. Просто таким образом мне кажется можно решить вопрос доступа к файл-серверу, когда люди не в офисе (дома, в поездках..) »
Я использую pptpd сервер под ubuntu. К нему можно подключится используя и линуксовый клиент и из под Windows стандартными средствами можно подключится. В своё время почему-то отказался от затеи с OpenVPN....сам не помню из-за чего.

Как настроить OpenVPN для подключения клиентов из Windows можно прочитать в интернете.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 16:53, 15-08-2012 | #4


Новый участник


Сообщения: 31
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png 2012-08-16_123444.png
(25.7 Kb, 14 просмотров)

Tonny_Bennet, Спасибо. Open VPN и сейчас настроен. Работает. Если не получится то пусть и остается. Начальству захотелось перемен. Вот и решаю как настроить и решить задачу.
OpenVPN сейчас стоит на зентял (юбунту), с пробросом портов. Для каждого офиса свое соединение. Просто не понять почему, не подключается к pptp роутера, или зентял сервера.
Это был бы идеальный вариант мне кажется.
Но все равно спасибо. Попробую поднять pptpd, посмотрим что выйдет.

Последний раз редактировалось blqs, 16-08-2012 в 13:35.


Отправлено: 13:28, 16-08-2012 | #5


Новый участник


Сообщения: 31
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 2012-08-16_134815.jpg
(79.2 Kb, 20 просмотров)

Tonny_Bennet, А теперь прошу помощи. Как выяснилось, pptpd уже поднят и работает на сервере Зентял. Поэтому подскажите как быть. Как заставить заработать.
НА скрине видн опанель Зентял.
В поле VPN Network Address ПРОБОВАЛ - Real IP\ 192.168.2.254\ 192.168.2.1 \ 192.168.31.1
Поджключаюсь, находясь внутри сети (в офисе) к реал Ип \ и адресу сервера (254)


root@SERVER:/home/root# ps ax | grep pptpd
30191 pts/0 S+ 0:00 grep --color=auto pptpd
31500 ? Ss 0:00 /usr/sbin/pptpd

Отправлено: 14:52, 16-08-2012 | #6


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


Цитата blqs:
Просто не понять почему, не подключается к pptp роутера, или зентял сервера. »
Не понял фразу!

Цитата blqs:
2012-08-16_123444.png »
Экрин вашего роутера, за которым я так понимаю стоит сервер с OpenVPN.

Я вас предложил такой вариант. VPN-сервер у вас есть. В dd-wrt не нужно поднимать ещё один сервер, просто сделайте проброс портов и протокола GRE к вашему vpn серверу. А на клиентских роутерах (те, что в филиалах) настройте VPN клиент. Пусть клиент подключается к серверу. Во всех филиалах адресация должна быть разная, к примеру в первом 192.168.0.0/24 во втором 192.168.1.0/24 и т.д. Для VPN сделайте сеть 172.0.0.0/24. Затем нужно будет настроить добавление маршрутов в филиальные сети.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 15:05, 16-08-2012 | #7


Новый участник


Сообщения: 31
Благодарности: 1

Профиль | Отправить PM | Цитировать


Tonny_Bennet, Одно только не пойму, Достаточно ли просто проброса 47 порта для GRE?

В первом посте есть картинка-структура сети.

В dd-wrt и Zentyal я поднимаю по очереди. Попробовал там, потом там..

Ладно, ещё раз попробую.

Отправлено: 15:26, 16-08-2012 | #8


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


Цитата blqs:
Достаточно ли просто проброса 47 порта для GRE? »
Нет, 47 это номер протокола, а не номер порта!

http://ru.wikipedia.org/wiki/GRE_%28...EE%EA%EE%EB%29

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 17:58, 16-08-2012 | #9



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Помогите объединить компьютеры\офисы по VPN (PPTP\IPSec\...)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Debian/Ubuntu - Помогите настроить IPSec J.Rico Общий по Linux 4 10-09-2013 16:51
VPN - GRE over ipsec, l2tpv3, PPTP mirzoshka Сетевые технологии 0 20-02-2012 09:43
Помогите настроить маршрутизацию pppoe + pptp piligrim Microsoft Windows NT/2000/2003 0 18-01-2012 22:12
IPSec Помогите разобраться в чем ошибка :-( System admin Программное обеспечение Linux и FreeBSD 23 30-03-2007 00:24
Помогите настроить pptp-client kryo Общий по FreeBSD 11 10-08-2005 06:12




 
Переход