|   |   | 
| 
 | как легко поднять впн? | ☑ | ||
|---|---|---|---|---|
| 0
    
        Нуф-Нуф 29.10.11✎ 11:33 | 
        что имеем.
  выделенка. роутер по логину и паролю от провайдера через модем получает интернет и раздает его дальше. за роутером сидит вынь 2008. Внимание вопрос - как с наименьшими трудозатратами поднять впн до этого сервака? | |||
| 1
    
        Fragster гуру 29.10.11✎ 11:35 | 
        ип-то хоть белый?     | |||
| 2
    
        Нуф-Нуф 29.10.11✎ 11:35 | 
        сейчас на роутере нашел функцию дДнс т.е. можно заюзать сайть DymDNS.org,
  т.е. могу получить адрес по имени и соотвественно попадать на роутер | |||
| 3
    
        Amra 29.10.11✎ 11:35 | 
        ИМенно впн? Цель - иметь доступ к этому серваку, допустим через РДП?     | |||
| 4
    
        ДенисЧ 29.10.11✎ 11:35 | 
        адрес белый?     | |||
| 5
    
        Нуф-Нуф 29.10.11✎ 11:36 | 
        а. ИП динамический, но вроде как могу заюзать ДинДНС     | |||
| 6
    
        Нуф-Нуф 29.10.11✎ 11:36 | 
        (3) да. хочется РДП.
  Тим не катит ибо на серваке определяется коммерческое использование | |||
| 7
    
        ДенисЧ 29.10.11✎ 11:37 | 
        динамический, но белый?     | |||
| 8
    
        Amra 29.10.11✎ 11:39 | 
        (6) Можно обойтись и без впн - просто проброс порта рдп на этот сервак. Менее надежно конечно в смысле безопастности.     | |||
| 9
    
        zak555 29.10.11✎ 11:39 | 
        (7) у меня реальный динамический     | |||
| 10
    
        Нуф-Нуф 29.10.11✎ 11:42 | 
        адрес белый     | |||
| 11
    
        pumbaEO 29.10.11✎ 11:43 | 
        (8) ага, а потом будут разговоры:
  Прикинь если знать ip адресс и пароль админа, а он тут стоит допустим "123" то можно моим серваком из интернета рулить... | |||
| 12
    
        Нуф-Нуф 29.10.11✎ 11:43 | 
        т.е. в принципе если я настрою ДинДНС - то я могу попадать на сервак и без ВПН - по адресу, при условии правильной проброски портов?     | |||
| 13
    
        pumbaEO 29.10.11✎ 11:44 | 
        да. 
  Только как потом будешь рулить пользователями? Этому можно через интернет, этому нельзя... | |||
| 14
    
        Amra 29.10.11✎ 11:44 | 
        (12) Да. У меня дома так сделано, проверено, работает, в том числе и 1Ска, опубликованная на ИИС.
  (11) Ну я это и имел ввиду, говоря о проблемах безопастности | |||
| 15
    
        Нуф-Нуф 29.10.11✎ 11:45 | 
        да мне в принципе для одного пользователя     | |||
| 16
    
        SlavaR 29.10.11✎ 11:45 | 
        (0) вот это не предлагать ?
  https://secure.logmein.com/RU/solutions/personal/network/ | |||
| 17
    
        pumbaEO 29.10.11✎ 11:46 | 
        Для впн все равно необходимо будет пробрасывать порты, хоть для RDP 3389 или для впн 172? (3 кажеться). 
  (15) Тогда лучше включи шифрование на сервер 2008 для RDP. | |||
| 18
    
        ДенисЧ 29.10.11✎ 11:47 | 
        (13) пользователями рулить просто. Есть группа польоватлеи удаленного рабочего стодла...     | |||
| 19
    
        pumbaEO 29.10.11✎ 11:49 | 
        (16) плохо работает если сидишь за полхим NAT - прямое соединение не устанавливается, скорость падает, пинг свыше 300
  (18) Если есть пользователь в локалке - может пользоваться RDP и временно может через интернет... то с трудом. Так как через один интерфейс приходят подключения. | |||
| 20
    
        Нуф-Нуф 29.10.11✎ 11:49 | 
        (16) бесплатно взлетит на вынь2008?     | |||
| 21
    
        Генератор 29.10.11✎ 11:49 | 
        мне хамачи показался более тормозным чем просто впн, и для хамачи тоже порты перебрасывать надо, без переброски будет полное г
  я юзал опенвпн + динднс | |||
| 22
    
        pumbaEO 29.10.11✎ 11:51 | 
        (20) Для 2008 ставишь ему роль дополнительную vpn сервер, указываешь параметры для подключения, пользователя и пароль. Пробрасываешь порт и все работает. 
  Тем более если есть белый ip... Если динамический то добавляешь динднс. | |||
| 23
    
        pumbaEO 29.10.11✎ 11:52 | 
        Еще для проброса портов винда не должна получать ip из dhcp роутера, только вручную из зарезервированного диапазона.     | |||
| 24
    
        FN 29.10.11✎ 12:08 | 
        (0) vpn можно поднять как на роутере (если он там есть) так и на винде. Если на винде - нужен проброс портов. Для PPTP 1723 + Gre пакеты должны проходить. Если Gre пакеты режутся провайдером/роутером то используем L2TP/IPsec - 1701 порт.
  Для начала посмотри в роутере наличие впн-сервера... | |||
| 25
    
        FN 29.10.11✎ 12:09 | 
        (23) пофик. главное что бы ip был всегда один и тот же.     | |||
| 26
    
        pumbaEO 29.10.11✎ 12:12 | 
        (26) В теории, да - пофиг, но если там роутер из домашней серии типа D-link 320, то бывает не работает. Правило проброса даст создать, но на ip из диапазона dhcp не пробрасывает, возможно проблема в необновленной прошивке.     | |||
| 27
    
        Нуф-Нуф 29.10.11✎ 12:18 | 
        Большое спасибо всем за помощь!
  Сейчас воспользовался ссылкой в (16), судя по всему наипестатейшая вещь. ставиться на раз, денег не просит, впн создает влет. Получаю доступ на сервак через РДП. единственное - коннект тормозной, скорее всего потому что дома тупой инет | |||
| 28
    
        pumbaEO 29.10.11✎ 12:23 | 
        для RDP должен быть совсем тормозной инет. Когда надоест (16) обращайтесь.     | |||
| 29
    
        FN 29.10.11✎ 12:24 | 
        (27) забей на (16) - оно всегда тормозное. Один раз настрой роутер/винду и забудь о проблемах     | |||
| 30
    
        Нуф-Нуф 29.10.11✎ 12:27 | 
        (28)
  (29) у меня роутер нетгир - если честно чет не могу сообразить как на нем проброску сделать... | |||
| 31
    
        Нуф-Нуф 29.10.11✎ 12:27 | 
        ну это если отказаться от (16)     | |||
| 32
    
        Amra 29.10.11✎ 12:28 | 
        (30) В разделе Виртуал Сервер, должен быть такой     | |||
| 33
    
        pumbaEO 29.10.11✎ 12:28 | 
        На одной фирмочке даже считали когда то, что если поставить дома сервак с черной базой, то их не смогут вычислить (есть же люди, которые советуют и им верят безоговорчно)... Тормоза терпели только из-за этого. 
  (30) В инструкции всегда пишут как пробросить, forwarding ищи. | |||
| 34
    
        Нуф-Нуф 29.10.11✎ 12:34 | ||||
| 35
    
        Нуф-Нуф 29.10.11✎ 12:34 | 
        на первой части картинки - это перешел в раздел порт форвардинг. там нажимаю адд кастом сервис
  появляется вторая картинка. но там я не вижу поля входящий порт, или порт на который надо отправить | |||
| 36
    
        Нуф-Нуф 29.10.11✎ 12:35 | 
        обычно же два порта указывается     | |||
| 37
    
        Нуф-Нуф 29.10.11✎ 12:36 | 
        справа от такая подсказка 
  Ports - Custom Services Help To setup an application, game or service: Type the service name in the Service Name box. Type the beginning port number in the Starting Port box. If the application uses only a single port; type the same port number in the Ending Port box. If the application uses a range of ports; type the ending port number of the range in the Ending Port box. Type the IP address of the computer in the Server IP Address box. Click Apply. To edit a service entry: Modify the information from the Service Name, the Starting Port, Ending Port, and the Server IP Address boxes. Click Apply. | |||
| 38
    
        pumbaEO 29.10.11✎ 12:42 | 
        Это в других можно входящий порт 80 на 8080 направить, а у тебя тот вариант когда, что вошло то и вышло только на другой ip. Ты должен просто указать входящие порты и ip куда они будут у тебя форвардится. Как бы одной записью можешь пробросить диапазон портов. 
  Так что смело start и end пишем 1723 указываем ip и вперед ну или же если просто RDP тогда 3389. Перезагружаешь роутер и должно работать. nmap можно проверить. | |||
| 39
    
        Нуф-Нуф 29.10.11✎ 12:52 | 
        спасибо, буду пробовать     | |||
| 40
    
        Jump 29.10.11✎ 12:54 | 
        (36)Ну и заполняй адрес сервера и порт 3389 два раза и пробуй, кстати проброс портов как правило работает без перезагрузки.     | |||
| 41
    
        Азат 29.10.11✎ 13:34 | 
        (8) а что типа стуннел заюзать нельзя? сколько там байтов в пемнике?     | |||
| 42
    
        pumbaEO 29.10.11✎ 13:54 | 
        Та решений полно, можно ведь и openvpn посадить на 443, вдруг через проксик надо будет подключится.     | |||
| 43
    
        Йохохо 29.10.11✎ 14:03 | 
        можно сделать типа CallBack - клиент овпн на вин2008, сервер дома.
  Плюс в том что ничего на работе ломать не надо, а клиент может быть в этом случае за любыми натами. Делал так, когда у клиента вообще не было внешнего адреса, все чудесно. | |||
| 44
    
        Азат 29.10.11✎ 14:34 | 
        (43) сложно это все) в случае со стуннелом - просто скопировать папочку, запустить экзешний и прокинуть порт)     | |||
| 45
    
        Йохохо 29.10.11✎ 18:01 | 
        стуннел вроде для другой цели предназначен, и опенвпн более "прямой" инструмент.
  а "просто скопировать папочку" это вопрос привычки ) просто поставить галку "встать как сервис" и скопировать ключи ) | 
| Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |