|
как легко поднять впн? | ☑ | ||
---|---|---|---|---|
0
Нуф-Нуф
29.10.11
✎
11:33
|
что имеем.
выделенка. роутер по логину и паролю от провайдера через модем получает интернет и раздает его дальше. за роутером сидит вынь 2008. Внимание вопрос - как с наименьшими трудозатратами поднять впн до этого сервака? |
|||
1
Fragster
гуру
29.10.11
✎
11:35
|
ип-то хоть белый?
|
|||
2
Нуф-Нуф
29.10.11
✎
11:35
|
сейчас на роутере нашел функцию дДнс т.е. можно заюзать сайть DymDNS.org,
т.е. могу получить адрес по имени и соотвественно попадать на роутер |
|||
3
Amra
29.10.11
✎
11:35
|
ИМенно впн? Цель - иметь доступ к этому серваку, допустим через РДП?
|
|||
4
ДенисЧ
29.10.11
✎
11:35
|
адрес белый?
|
|||
5
Нуф-Нуф
29.10.11
✎
11:36
|
а. ИП динамический, но вроде как могу заюзать ДинДНС
|
|||
6
Нуф-Нуф
29.10.11
✎
11:36
|
(3) да. хочется РДП.
Тим не катит ибо на серваке определяется коммерческое использование |
|||
7
ДенисЧ
29.10.11
✎
11:37
|
динамический, но белый?
|
|||
8
Amra
29.10.11
✎
11:39
|
(6) Можно обойтись и без впн - просто проброс порта рдп на этот сервак. Менее надежно конечно в смысле безопастности.
|
|||
9
zak555
29.10.11
✎
11:39
|
(7) у меня реальный динамический
|
|||
10
Нуф-Нуф
29.10.11
✎
11:42
|
адрес белый
|
|||
11
pumbaEO
29.10.11
✎
11:43
|
(8) ага, а потом будут разговоры:
Прикинь если знать ip адресс и пароль админа, а он тут стоит допустим "123" то можно моим серваком из интернета рулить... |
|||
12
Нуф-Нуф
29.10.11
✎
11:43
|
т.е. в принципе если я настрою ДинДНС - то я могу попадать на сервак и без ВПН - по адресу, при условии правильной проброски портов?
|
|||
13
pumbaEO
29.10.11
✎
11:44
|
да.
Только как потом будешь рулить пользователями? Этому можно через интернет, этому нельзя... |
|||
14
Amra
29.10.11
✎
11:44
|
(12) Да. У меня дома так сделано, проверено, работает, в том числе и 1Ска, опубликованная на ИИС.
(11) Ну я это и имел ввиду, говоря о проблемах безопастности |
|||
15
Нуф-Нуф
29.10.11
✎
11:45
|
да мне в принципе для одного пользователя
|
|||
16
SlavaR
29.10.11
✎
11:45
|
(0) вот это не предлагать ?
https://secure.logmein.com/RU/solutions/personal/network/ |
|||
17
pumbaEO
29.10.11
✎
11:46
|
Для впн все равно необходимо будет пробрасывать порты, хоть для RDP 3389 или для впн 172? (3 кажеться).
(15) Тогда лучше включи шифрование на сервер 2008 для RDP. |
|||
18
ДенисЧ
29.10.11
✎
11:47
|
(13) пользователями рулить просто. Есть группа польоватлеи удаленного рабочего стодла...
|
|||
19
pumbaEO
29.10.11
✎
11:49
|
(16) плохо работает если сидишь за полхим NAT - прямое соединение не устанавливается, скорость падает, пинг свыше 300
(18) Если есть пользователь в локалке - может пользоваться RDP и временно может через интернет... то с трудом. Так как через один интерфейс приходят подключения. |
|||
20
Нуф-Нуф
29.10.11
✎
11:49
|
(16) бесплатно взлетит на вынь2008?
|
|||
21
Генератор
29.10.11
✎
11:49
|
мне хамачи показался более тормозным чем просто впн, и для хамачи тоже порты перебрасывать надо, без переброски будет полное г
я юзал опенвпн + динднс |
|||
22
pumbaEO
29.10.11
✎
11:51
|
(20) Для 2008 ставишь ему роль дополнительную vpn сервер, указываешь параметры для подключения, пользователя и пароль. Пробрасываешь порт и все работает.
Тем более если есть белый ip... Если динамический то добавляешь динднс. |
|||
23
pumbaEO
29.10.11
✎
11:52
|
Еще для проброса портов винда не должна получать ip из dhcp роутера, только вручную из зарезервированного диапазона.
|
|||
24
FN
29.10.11
✎
12:08
|
(0) vpn можно поднять как на роутере (если он там есть) так и на винде. Если на винде - нужен проброс портов. Для PPTP 1723 + Gre пакеты должны проходить. Если Gre пакеты режутся провайдером/роутером то используем L2TP/IPsec - 1701 порт.
Для начала посмотри в роутере наличие впн-сервера... |
|||
25
FN
29.10.11
✎
12:09
|
(23) пофик. главное что бы ip был всегда один и тот же.
|
|||
26
pumbaEO
29.10.11
✎
12:12
|
(26) В теории, да - пофиг, но если там роутер из домашней серии типа D-link 320, то бывает не работает. Правило проброса даст создать, но на ip из диапазона dhcp не пробрасывает, возможно проблема в необновленной прошивке.
|
|||
27
Нуф-Нуф
29.10.11
✎
12:18
|
Большое спасибо всем за помощь!
Сейчас воспользовался ссылкой в (16), судя по всему наипестатейшая вещь. ставиться на раз, денег не просит, впн создает влет. Получаю доступ на сервак через РДП. единственное - коннект тормозной, скорее всего потому что дома тупой инет |
|||
28
pumbaEO
29.10.11
✎
12:23
|
для RDP должен быть совсем тормозной инет. Когда надоест (16) обращайтесь.
|
|||
29
FN
29.10.11
✎
12:24
|
(27) забей на (16) - оно всегда тормозное. Один раз настрой роутер/винду и забудь о проблемах
|
|||
30
Нуф-Нуф
29.10.11
✎
12:27
|
(28)
(29) у меня роутер нетгир - если честно чет не могу сообразить как на нем проброску сделать... |
|||
31
Нуф-Нуф
29.10.11
✎
12:27
|
ну это если отказаться от (16)
|
|||
32
Amra
29.10.11
✎
12:28
|
(30) В разделе Виртуал Сервер, должен быть такой
|
|||
33
pumbaEO
29.10.11
✎
12:28
|
На одной фирмочке даже считали когда то, что если поставить дома сервак с черной базой, то их не смогут вычислить (есть же люди, которые советуют и им верят безоговорчно)... Тормоза терпели только из-за этого.
(30) В инструкции всегда пишут как пробросить, forwarding ищи. |
|||
34
Нуф-Нуф
29.10.11
✎
12:34
|
||||
35
Нуф-Нуф
29.10.11
✎
12:34
|
на первой части картинки - это перешел в раздел порт форвардинг. там нажимаю адд кастом сервис
появляется вторая картинка. но там я не вижу поля входящий порт, или порт на который надо отправить |
|||
36
Нуф-Нуф
29.10.11
✎
12:35
|
обычно же два порта указывается
|
|||
37
Нуф-Нуф
29.10.11
✎
12:36
|
справа от такая подсказка
Ports - Custom Services Help To setup an application, game or service: Type the service name in the Service Name box. Type the beginning port number in the Starting Port box. If the application uses only a single port; type the same port number in the Ending Port box. If the application uses a range of ports; type the ending port number of the range in the Ending Port box. Type the IP address of the computer in the Server IP Address box. Click Apply. To edit a service entry: Modify the information from the Service Name, the Starting Port, Ending Port, and the Server IP Address boxes. Click Apply. |
|||
38
pumbaEO
29.10.11
✎
12:42
|
Это в других можно входящий порт 80 на 8080 направить, а у тебя тот вариант когда, что вошло то и вышло только на другой ip. Ты должен просто указать входящие порты и ip куда они будут у тебя форвардится. Как бы одной записью можешь пробросить диапазон портов.
Так что смело start и end пишем 1723 указываем ip и вперед ну или же если просто RDP тогда 3389. Перезагружаешь роутер и должно работать. nmap можно проверить. |
|||
39
Нуф-Нуф
29.10.11
✎
12:52
|
спасибо, буду пробовать
|
|||
40
Jump
29.10.11
✎
12:54
|
(36)Ну и заполняй адрес сервера и порт 3389 два раза и пробуй, кстати проброс портов как правило работает без перезагрузки.
|
|||
41
Азат
29.10.11
✎
13:34
|
(8) а что типа стуннел заюзать нельзя? сколько там байтов в пемнике?
|
|||
42
pumbaEO
29.10.11
✎
13:54
|
Та решений полно, можно ведь и openvpn посадить на 443, вдруг через проксик надо будет подключится.
|
|||
43
Йохохо
29.10.11
✎
14:03
|
можно сделать типа CallBack - клиент овпн на вин2008, сервер дома.
Плюс в том что ничего на работе ломать не надо, а клиент может быть в этом случае за любыми натами. Делал так, когда у клиента вообще не было внешнего адреса, все чудесно. |
|||
44
Азат
29.10.11
✎
14:34
|
(43) сложно это все) в случае со стуннелом - просто скопировать папочку, запустить экзешний и прокинуть порт)
|
|||
45
Йохохо
29.10.11
✎
18:01
|
стуннел вроде для другой цели предназначен, и опенвпн более "прямой" инструмент.
а "просто скопировать папочку" это вопрос привычки ) просто поставить галку "встать как сервис" и скопировать ключи ) |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |