Задать вопрос
Ответы пользователя по тегу VPN
  • Как гарантированный канал проложить?

    @res2001
    Developer, ex-admin
    ВПН - это если нужно шифровать трафик при передаче, если не нужно - можно обойтись обычным прокси.
    На счет запретят ВПН - ну да, в общем, могут. Но все равно останется легальный вариант использования ВПН, но для этого придется где-то зарегистрироваться и, возможно, передать ключи шифрования соответствующим органам. Если вы не торгуете наркотиками или контрабандным оружием, я думаю для вас это не должно быть проблемой.
    Ответ написан
    Комментировать
  • Кроссплатформенный VPN без белого IP. Аналоги Hamachi etc?

    @res2001
    Developer, ex-admin
    Купите любой VPS/VDS и поставьте там сервер OpenVPN.
    Или готовый ВПН хостинг.
    Нужен хотя бы 1 статический белый адрес для сервера.
    NAT - не проблема - порт можно пробросить.
    Ответ написан
    Комментировать
  • Как запустить сервер OpenVPN на Windows?

    @res2001
    Developer, ex-admin
    Не знаю как сейчас, а года 2-3 назад скрипты для генерации ключей под Windows из состава дистрибутива OpenVPN без допиливания не работали, поэтому я обычно делал ключи на линукс - там они давно обкатаны и работоспособны.
    Ответ написан
    Комментировать
  • Возможно ли обойти шейпер, если скорость на порту выше того, что есть?

    @res2001
    Developer, ex-admin
    Ищите сервисы у себя в стране, которые предоставляют такую возможность и ходите в мир через них. Вряд ли это будет бесплатно.
    Ответ написан
    7 комментариев
  • Пару вопросов о VPN. Как получить полный аналог локальной сети?

    @res2001
    Developer, ex-admin
    Хамачи по сути та же ВПН, только сервер находится где-то на стороне.
    "Общий доступ к файлам и принтерам" включен? Находится в "Центре управления сетями" -> "Изменить параметры общего доступа". Там кроме этого нужно включить "сетевое обнаружение" и "Общий доступ с парольной защитой".
    Для того что бы можно было подключиться к серверу работающему в сети, нужно на локальном фаерволе разрешить входящие пакеты либо к этому приложению либо к порту, который слушает сервер.
    Дерзайте, все получится, вы на правильном пути.
    Ответ написан
    3 комментария
  • Какую программу выбрать для организации proxy (vpn) на Linux?

    @res2001
    Developer, ex-admin
    Нужно плясать от того что поддерживает роутер, а не абстрактно искать что-то. Смотри мануал по конкретной модели вашего роутера.
    На счет сертификатов - формат сертификатов стандартизирован, поэтому их как правило можно использовать где угодно. При необходимости сертификаты можно конвертировать из одного представления в другое, например средствами openssl.
    Ответ написан
    Комментировать
  • Как связать удаленные компьютеры в Локальную сеть, подобно VPN, через SSH туннель?

    @res2001
    Developer, ex-admin
    Смените порт по умолчанию для ssh сервера, поставьте, например, 80 или 443, и думаю все блокировки пройдут.
    Для организации ВПН есть и более подходящие варианты, например OpenVPN или тот же SoftEther.
    Ответ написан
  • При подключении RDP, VPN соединение отключается. Как это исправить?

    @res2001
    Developer, ex-admin
    VPN подключается локальным администратором?
    Если да, то скорее всего при подключении нового пользователя предыдущего просто выкидывает и соответственно все что было запущено локальным админом завершается, в т.ч. и VPN соединение рвется.
    Для решения проблемы нужно VPN подключение перевести в какой-то автономный режим, чтоб не нужно было держать залогиненного пользователя для его работы.

    Еще как вариант - видимо у вас не сервере не лицензированы службы RDS, а в таком режиме Win Server позволяет одновременно работать максимум 2 пользователям, если не ошибаюсь. Возможно у вас висят отключенные сеансы двух админов, при очередном логине один из сеансов убивается с соответствующими последствиями.
    В этом случае нужно контролировать подключенных пользователей, если сеанс не нужен то производить "выход", а не отключение. Настроить для всех пользователей, кроме того под которым подключается VPN автоматический выход при неактивности.
    Либо лицензировать службы терминалов на большее количество пользователей.
    Ответ написан
    Комментировать
  • Как лучше организовать vpn для удаленного доступа в моих условиях?

    @res2001
    Developer, ex-admin
    ipsec в настройке сложнее, если что. Но, избавит от настройки клиентов (если получится настроить роутеры). Кстати, в этом случае, возможно не потребуется VDS.
    С другой стороны, настроив openvpn на клиентских компах, можно не трогать роутеры.
    В общем оба варианта хороши, смотрите по ситуации.

    На счет VNC и radmin - RDP - гораздо производительнее и жрет меньше трафика. Но, конечно, нужна винда. В общем, если нужен удаленный доступ к винде, то RDP.
    Ответ написан
    1 комментарий
  • Чем отловить расход трафика после включения VPN-соединения?

    @res2001
    Developer, ex-admin
    Микросовтовский Network Monitor сгодится или любой другой снифер.
    Ответ написан
    1 комментарий
  • Как настроить маршрутизацию, чтобы часть трафика использовала vpn соединение?

    @res2001
    Developer, ex-admin
    При подключении ВПН сервер назначается маршрутизатором по умолчанию на клиенте. Надо это отменить.
    В винде это делается снятием галки в свойствах подключения, зарыта эта настройка где-то глубоко, сейчас не могу написать точный путь туда.
    Если клиенту после подключения к ВПН выдаются адреса из диапазона не входящего в сеть за ВПН сервером, то на клиенте в ручную надо прописать статический маршрут к этой сети через ВПН сервер:
    route add ...
    Ответ написан
  • [Решено] Как проложить маршрут через другой шлюз для win станции?

    @res2001
    Developer, ex-admin
    Маршрут на винде прописан нормально, дальше надо разбираться почему 192.168.0.254 не отправляет пакеты в сеть 192.168.35.0/24.
    Смотри маршруты на этом шлюзе. Имеет ли он сам доступ к подсети 192.168.35.0/24? На сколько я понимаю это внутренняя подсеть, а ВПН работает через интернет? Возможно OpenVPN настроен не корректно. Может быть на 192.168.0.254 не настроена маршрутизация из одной сети в другую. Может быть на 192.168.35.254 нет маршрута до подсети 192.168.0/24 или не включена маршрутизация.
    Ответ написан
  • Удаленный доступ с Windows Server 2012?

    @res2001
    Developer, ex-admin
    Можно. На сервере настраиваете удаленный доступ.
    Дальше, если естб НАТ для выхода в интернет, то на роутере/фаерволе пробросить порт tcp/3389 на сервер. Для безопасности лучше разрешать только с определенных адресов. Пароли пользователей на сервере нужно делать максимально сложными, запретить удаленный доступ без "проверки подлинности на уровне сети".
    Я бы для большей безопасности сначала организовал бы ВПН (на том же OpenVPN например), тогда выставлять наружу сервер не придется - доступ к нему будет через ВПН.
    Ответ написан
    Комментировать
  • Управление удалённым маршрутизатором. Как пробросить порт извне в хост за туннелем?

    @res2001
    Developer, ex-admin
    Не стоит пробрасывать еще один порт - используйте ВПН для доступа к сети за ВПН сервером.
    У вас нет строки конфигурации, которая бы прописывала маршрут на стороне клиента к сети за ВПН-сервером. В файле cli1 должно быть что-то типа:
    push "route 192.168.142.0 255.255.255.0"
    (адреса подставить свои)
    Инструкция iroute добавляет маршрут на ВПН сервере до сети за клиентом.
    Ответ написан
    Комментировать
  • Как правильно перебросить порт во внутреннюю сеть если используется VPN?

    @res2001
    Developer, ex-admin
    С iptables не знаком. FreeBSD рулит.
    Но, если ты подключаешься с наружи по ВПН, то зачем нужно что-то пробрасывать?
    Ты по идее и так имеешь доступ во внутреннюю сеть по ВПН. Если по факту не имеешь доступа, то надо что-то подкрутить в настройке ВПН.
    Что бы сказать точнее, нужно знать чем организовано ВПН.
    Ответ написан
  • Можно ли исключить диапазон ip из трафика Openvpn?

    @res2001
    Developer, ex-admin
    Как правило достаточно прописать маршрут до этого диапазона напрямую, через шлюз по умолчанию.
    route add /?
    OpenVPN в типичной конфигурации после установки подключения на клиенте меняет адрес шлюза по умолчанию, на адрес сервера OpenVPN.

    Если же надо наоборот, надо через VPN пускать только трафик до определенных адресов, а все остальное на шлюз по умолчанию, то схема другая должна быть.
    Ответ написан
    Комментировать
  • Как работает VPN сервер в Windows 8?

    @res2001
    Developer, ex-admin
    Может посмотреть в сторону OpenVPN/SoftEther/IPSec?
    PPTP не надежный в плане безопасности.
    Ответ написан