Имя: Пароль:
IT
 
как легко поднять впн?
0 Нуф-Нуф
 
29.10.11
11:33
что имеем.
выделенка. роутер по логину и паролю от провайдера через модем получает интернет и раздает его дальше.
за роутером сидит вынь 2008.
Внимание вопрос - как с наименьшими трудозатратами поднять впн до этого сервака?
1 Fragster
 
гуру
29.10.11
11:35
ип-то хоть белый?
2 Нуф-Нуф
 
29.10.11
11:35
сейчас на роутере нашел функцию дДнс т.е. можно заюзать сайть DymDNS.org,
т.е. могу получить адрес по имени и соотвественно попадать на роутер
3 Amra
 
29.10.11
11:35
ИМенно впн? Цель - иметь доступ к этому серваку, допустим через РДП?
4 ДенисЧ
 
29.10.11
11:35
адрес белый?
5 Нуф-Нуф
 
29.10.11
11:36
а. ИП динамический, но вроде как могу заюзать ДинДНС
6 Нуф-Нуф
 
29.10.11
11:36
(3) да. хочется РДП.
Тим не катит ибо на серваке определяется коммерческое использование
7 ДенисЧ
 
29.10.11
11:37
динамический, но белый?
8 Amra
 
29.10.11
11:39
(6) Можно обойтись и без впн - просто проброс порта рдп на этот сервак. Менее надежно конечно в смысле безопастности.
9 zak555
 
29.10.11
11:39
(7) у меня реальный динамический
10 Нуф-Нуф
 
29.10.11
11:42
адрес белый
11 pumbaEO
 
29.10.11
11:43
(8) ага, а потом будут разговоры:
Прикинь если знать ip адресс и пароль админа, а он тут стоит допустим "123" то можно моим серваком из интернета рулить...
12 Нуф-Нуф
 
29.10.11
11:43
т.е. в принципе если я настрою ДинДНС - то я могу попадать на сервак и без ВПН - по адресу, при условии правильной проброски портов?
13 pumbaEO
 
29.10.11
11:44
да.
Только как потом будешь рулить пользователями? Этому можно через интернет, этому нельзя...
14 Amra
 
29.10.11
11:44
(12) Да. У меня дома так сделано, проверено, работает, в том числе и 1Ска, опубликованная на ИИС.
(11) Ну я это и имел ввиду, говоря о проблемах безопастности
15 Нуф-Нуф
 
29.10.11
11:45
да мне в принципе для одного пользователя
16 SlavaR
 
29.10.11
11:45
(0) вот это не предлагать ?
https://secure.logmein.com/RU/solutions/personal/network/
17 pumbaEO
 
29.10.11
11:46
Для впн все равно необходимо будет пробрасывать порты, хоть для RDP 3389 или для впн 172? (3 кажеться).
(15) Тогда лучше включи шифрование на сервер 2008 для RDP.
18 ДенисЧ
 
29.10.11
11:47
(13) пользователями рулить просто. Есть группа польоватлеи удаленного рабочего стодла...
19 pumbaEO
 
29.10.11
11:49
(16) плохо работает если сидишь за полхим NAT - прямое соединение не устанавливается, скорость падает, пинг свыше 300
(18) Если есть пользователь в локалке - может пользоваться RDP и временно может через интернет... то с трудом. Так как через один интерфейс приходят подключения.
20 Нуф-Нуф
 
29.10.11
11:49
(16) бесплатно взлетит на вынь2008?
21 Генератор
 
29.10.11
11:49
мне хамачи показался более тормозным чем просто впн, и для хамачи тоже порты перебрасывать надо, без переброски будет полное г
я юзал опенвпн + динднс
22 pumbaEO
 
29.10.11
11:51
(20) Для 2008 ставишь ему роль дополнительную vpn сервер, указываешь параметры для подключения, пользователя и пароль. Пробрасываешь порт и все работает.
Тем более если есть белый ip... Если динамический то добавляешь динднс.
23 pumbaEO
 
29.10.11
11:52
Еще для проброса портов винда не должна получать ip из dhcp роутера, только вручную из зарезервированного диапазона.
24 FN
 
29.10.11
12:08
(0) vpn можно поднять как на роутере (если он там есть) так и на винде. Если на винде - нужен проброс портов. Для PPTP 1723 + Gre пакеты должны проходить. Если Gre пакеты режутся провайдером/роутером то используем L2TP/IPsec - 1701 порт.

Для начала посмотри в роутере наличие впн-сервера...
25 FN
 
29.10.11
12:09
(23) пофик. главное что бы ip был всегда один и тот же.
26 pumbaEO
 
29.10.11
12:12
(26) В теории, да - пофиг, но если там роутер из домашней серии типа D-link 320, то бывает не работает. Правило проброса даст создать, но на ip из диапазона dhcp не пробрасывает, возможно проблема в необновленной прошивке.
27 Нуф-Нуф
 
29.10.11
12:18
Большое спасибо всем за помощь!
Сейчас воспользовался ссылкой в (16), судя по всему наипестатейшая вещь. ставиться на раз, денег не просит, впн создает влет.
Получаю доступ на сервак через РДП. единственное - коннект тормозной, скорее всего потому что дома тупой инет
28 pumbaEO
 
29.10.11
12:23
для RDP должен быть совсем тормозной инет. Когда надоест (16) обращайтесь.
29 FN
 
29.10.11
12:24
(27) забей на (16) - оно всегда тормозное. Один раз настрой роутер/винду и забудь о проблемах
30 Нуф-Нуф
 
29.10.11
12:27
(28)
(29)
у меня роутер нетгир - если честно чет не могу сообразить как на нем проброску сделать...
31 Нуф-Нуф
 
29.10.11
12:27
ну это если отказаться от (16)
32 Amra
 
29.10.11
12:28
(30) В разделе Виртуал Сервер, должен быть такой
33 pumbaEO
 
29.10.11
12:28
На одной фирмочке даже считали когда то, что если поставить дома сервак с черной базой, то их не смогут вычислить (есть же люди, которые советуют и им верят безоговорчно)... Тормоза терпели только из-за этого.
(30) В инструкции всегда пишут как пробросить, forwarding ищи.
34 Нуф-Нуф
 
29.10.11
12:34
35 Нуф-Нуф
 
29.10.11
12:34
на первой части картинки - это перешел в раздел порт форвардинг. там нажимаю адд кастом сервис

появляется вторая картинка.
но там я не вижу поля входящий порт, или порт на который надо отправить
36 Нуф-Нуф
 
29.10.11
12:35
обычно же два порта указывается
37 Нуф-Нуф
 
29.10.11
12:36
справа от такая подсказка
Ports - Custom Services Help

To setup an application, game or service:

Type the service name in the Service Name box.
Type the beginning port number in the Starting Port box.
If the application uses only a single port; type the same port number in the Ending Port box.
If the application uses a range of ports; type the ending port number of the range in the Ending Port box.
Type the IP address of the computer in the Server IP Address box.
Click Apply.
To edit a service entry:

Modify the information from the Service Name, the Starting Port, Ending Port, and the Server IP Address boxes.
Click Apply.
38 pumbaEO
 
29.10.11
12:42
Это в других можно входящий порт 80 на 8080 направить, а у тебя тот вариант когда, что вошло то и вышло только на другой ip. Ты должен просто указать входящие порты и ip куда они будут у тебя форвардится. Как бы одной записью можешь пробросить диапазон портов.

Так что смело start и end пишем 1723 указываем ip и вперед ну или же если просто RDP тогда 3389. Перезагружаешь роутер и должно работать. nmap можно проверить.
39 Нуф-Нуф
 
29.10.11
12:52
спасибо, буду пробовать
40 Jump
 
29.10.11
12:54
(36)Ну и заполняй адрес сервера и порт 3389 два раза и пробуй, кстати проброс портов как правило работает без перезагрузки.
41 Азат
 
29.10.11
13:34
(8) а что типа стуннел заюзать нельзя? сколько там байтов в пемнике?
42 pumbaEO
 
29.10.11
13:54
Та решений полно, можно ведь и openvpn посадить на 443, вдруг через проксик надо будет подключится.
43 Йохохо
 
29.10.11
14:03
можно сделать типа CallBack - клиент овпн на вин2008, сервер дома.
Плюс в том что ничего на работе ломать не надо, а клиент может быть в этом случае за любыми натами. Делал так, когда у клиента вообще не было внешнего адреса, все чудесно.
44 Азат
 
29.10.11
14:34
(43) сложно это все) в случае со стуннелом - просто скопировать папочку, запустить экзешний и прокинуть порт)
45 Йохохо
 
29.10.11
18:01
стуннел вроде для другой цели предназначен, и опенвпн более "прямой" инструмент.
а "просто скопировать папочку" это вопрос привычки ) просто поставить галку "встать как сервис" и скопировать ключи )