Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

VPN

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Чт Сен 18 2008 09:53    Заголовок сообщения: VPN Ответить с цитатой

Собственно стоят две задачи по настройке VPN
первая - это дать доступ сотруднику из дома в нашу сеть
вторая, обеспечить защищенный канал между двумя машинами внутри локалки. Все под винду, домен!


Собственно по первой проблем бы не было, если была бы прокся, но вместо нее стоит вот такая железка Linksys WRV54G
смотрел ее настройки по части VPN? но не нашел, может ли она выступать в качестве VPN сервера и как ее связать виндовой машиной. (мне показалось, что она может организовать VPN канал только с подобной машинкой? или я ошибаюсь?) Возможности поставить проксю нет!
Отсюда зреет решение настроить OpenVPN между двумя машинами, соответственно домашним ноутом сотрудника и машной внутри локалки, а на шлюзе просто перебросить один порт на машину в локалку. Можно ли так сделать? или будут еще варианты?

по поводу второй проблемы, тоже смотрю в сторону OpenVPN? вопрос только в том, заработает ли она нормально, если две машины будут в одной сети, скажем 192.168.0.1 и 192.168.0.2 /24 ?



Wink
_________________
Errare humanum est
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Пт Сен 19 2008 12:04    Заголовок сообщения: Ответить с цитатой

итак, подведу некоторые итоги:

на серваке, внутренний адрес 192.168.0.77 поднял OpenVPN сервер, соответствующем IP 10.3.0.2
на локальной машине с внутренним адресом 192.168.0.88 поднял OpenVPN клиент с внутренним IP 10.3.0.1

Соответственные конфиги

на сервере

    dev tun
    ifconfig 10.3.0.2 10.3.0.1
    secret static.key



на клиенте

    remote 192.168.0.77
    dev tun
    ifconfig 10.3.0.1 10.3.0.2
    secret static.key


все очень банально. OpenVPN прекрасно подключается и работает, по крайней мере с клиента могу зайти на \\10.3.0.2 и в терминале могу подключиться к рабочему столу 10.3.0.2


теперь подключение из внешней сети, на шлюзе сделал перенаправление портов с внешнего реального IP 123.123.123.123 на внутренний адрес сервера, а именно на 192.168.0.77

дома дома на машине поставил клиента OpenVPN, конфиг взял с рабочей машины, переправив на нем только адрес удаленного сервера, он стал выглядеть так


    remote 123.123.123.123
    dev tun
    ifconfig 10.3.0.1 10.3.0.2
    secret static.key


файлы statik.key само собой переписал

OpenVPN из дома подключился. И машина с IP 10.3.0.2 стал прекрасно пингуется. Но не посмотреть расшаренные ресурсы на ней, не зайти терминалом не удается!


Wink
_________________
Errare humanum est
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Пн Сен 22 2008 09:22    Заголовок сообщения: Ответить с цитатой

задача решена. firewall.

Wink
_________________
Errare humanum est
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...