|
L2TP remote access + route add в одном флаконе | ☑ | ||
---|---|---|---|---|
0
NorthWind
31.03.20
✎
19:45
|
Добрый день!
Не посоветует ли кто утилиту для винды, которая умела бы автоматически установить удаленный доступ к сети (PPTP, L2TP) и сразу после установки подключения сделать route add? Еще лучше было бы если бы умела мониторить состояние подключения и восстанавливать его если чо не так. Рисовать для этой цели сценарии в виде батников или пауэршеллов как-то не очень хочется. |
|||
1
NorthWind
31.03.20
✎
19:47
|
есть замечательная и к тому же бесплатная штука ShrewSoft VPN Client, но, к сожалению, она умеет только чистый IPSec а-ля Cisco и делает все своими силами, с подключениями винды не дружит.
|
|||
2
Сияющий в темноте
31.03.20
✎
23:24
|
так это,route add,насколько я помню dhcp-сервер может на клиента передать?
|
|||
3
Сияющий в темноте
31.03.20
✎
23:24
|
ну и openvpn никто не отменял.
|
|||
4
Asmody
01.04.20
✎
00:48
|
В WireGuard такое "из коробки". Активно используем сейчас для удаленки.
|
|||
5
NorthWind
01.04.20
✎
06:30
|
(2) нет. DHCP может передать адрес шлюза, но как будет вести себя клиент в конфигурации с несколькими шлюзами - это уже забота клиента. В свойствах виндового подключения для этого есть несколько галочек, но они помогают не всегда. Хорошо сделано у Андроида - у него есть поле "Маршруты пересылки", снимаю шляпу перед тем кто до этого додумался! Но в чистой Винде ничего подобного пока нет.
|
|||
6
Доктор Манхэттен
01.04.20
✎
16:50
|
(0) В стандартном виндовом подключении есть галочки и настройки, которые как раз это делают. Они сразу не бросаются в глаза, я сам долго искал, в итоге в интернете нагуглил.
|
|||
7
Garykom
гуру
01.04.20
✎
17:02
|
(0) WireGuard или Pritunl Client
|
|||
8
Garykom
гуру
01.04.20
✎
17:03
|
(6) Из Windows 8 у знакомого никак не смог подрубиться к PPTP и L2TP ну ни в какую.
Хз что сервер точно проблем нет ибо с других компов заходит. |
|||
9
Winnie Buh
01.04.20
✎
17:39
|
(8) какой роутер?
помню была похожая проблема на каком-то из кинетиков |
|||
10
NorthWind
01.04.20
✎
19:21
|
(9) Zywall USG100
(6) IP версии 4 - свойства - Дополнительно - закладка "Параметры IP" Использовать основной шлюз в удаленной сети Отключить добавление маршрута, основанное на классе Автоматическое назначение метрики ... это все хорошо, но есть проблема - это не всегда работает правильно. Всегда правильно работает маршрут, добавляемый на клиенте. |
|||
11
Garykom
гуру
01.04.20
✎
19:31
|
(9) Сервер vpn был не кинетик а debian на vps.
|
|||
12
Builder
01.04.20
✎
23:30
|
(0) В виндовом шедулере есть запуск по событию подключения VPN.
Ну и что мешает сделать один раз "route -p add" и добавить постоянный маршрут ? |
|||
13
Сияющий в темноте
01.04.20
✎
23:30
|
(11) gre нужно передавать и маршрутизировать,а обычно для этого правила не установлены.
и вот сказано,что винда все умеет: https://m.habr.com/ru/post/186674/ |
|||
14
Builder
01.04.20
✎
23:31
|
(8) Провайдер не блокирует? Сталкивался много раз.
|
|||
15
Garykom
гуру
02.04.20
✎
00:25
|
(13)(14) Нет провайдер не блокирует (и c gre все ок) потому что со смартфона через тот инет спокойно подключился
|
|||
16
Winnie Buh
02.04.20
✎
08:33
|
(15) 100% такая же фигня была, поменял у клиента его домашний кинетик на бюджетный тп-линк от провайдера - все заработало,
предполагаю, что можно было и на кенетике завести и я его просто не сумел приготовить, но гугл сходу не помог, а тратить время и разбираться желания не возникло |
|||
17
ДенисЧ
02.04.20
✎
08:38
|
(8) У меня заработал. И на вин10 и на вин8 и на (о ужас) на Минте.
Сервер впн - микротик... Провайдеры разные - 5м настраивал. |
|||
18
NorthWind
02.04.20
✎
10:13
|
Эх, одинэсники-одинэсники. Начиная с вин7 все решается одной-единственной строчкой в пауэршелле
Add-VpnConnectionRoute -ConnectionName "Ваш-VPN-интерфейс" -DestinationPrefix УдаленнаяПодсетьКудаКидатьПакеты Галки в свойствах соединения из (10) ставить не надо. Эта команда - полная копия поля "маршруты пересылки" из Андроида. |
|||
19
NorthWind
02.04.20
✎
10:19
|
так что в (5) я был неправ. В винде уже все есть и довольно давно, но, ска, хорошенько запрятано :))
|
|||
20
NorthWind
02.04.20
✎
19:30
|
(8) на восьмерке и потом на 8.1 жил где-то с 13 года по конец 15-го, и вроде работал L2TP нормально у меня.
К (18) добавлю, что еще сегодня чисто случайно наткнулся на утилитку: https://t-ev.ru/2017/07/windows-vpn-autoreconnect/, функционал заявлен интересный. На днях скачаю погоняю. |
|||
21
NorthWind
03.04.20
✎
10:28
|
Подниму ветку. Утилита в (20) - реально просто бомба. Есть работа в качестве сервиса, автоматическое восстановление L2TP соединения в случае обрыва, отслеживание соединений, при активизации которых L2TP автоматически отключается (комп или ноутбук попал в рабочую локалку и VPN больше не нужен), выполнение бат-скриптов до подключения и после подключения.
В общем, это полный ответ на (0). Если у кого-то возникнут такие же потребности как у меня - обратите внимание. Думаю, что из-за всеобщей потребности в удаленном доступе эта тема может быть интересна многим. |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |