PDA

Показать полную графическую версию : Как поднять свой личный (собственный) VPN-сервер ?


Страниц : [1] 2

ALEKCEN
15-08-2010, 15:39
Вот такой вот вопрос.Какая прога для этого нужна ? как я понял VPN = прокси + проксификатор,я правильно понимаю ? т.е. если обеспечить выход в инет через впн (благодаря раздачи инета с другого компа,через впн-server),то ВЕЗДЕ будет светится ип-адрес друга (который будет таким образом раздавать инет) ? т.е. будет робить не только TCP-туннелирование,но UPD-туннелирование и все остальные ? другими словами - инет будет идти,как на прямую или всё-таки какие-то ограничения (как в соксе\прокси-сервере) будут ?
Просто помню сидел на другом провайдере,дак у них инет - именно так и раздавался,но само-собой - нигде не было написано - ни слова об том - как и через что они раздавали инет через впн.

Ах да,случайно наткнулся на один сайт (пока писал вопрос) и там пишется,что впн-сервер\впн-клиент - есть уже встроенные в винду,но описание настройки (читай - установки) этого vpn-сервера - до конца не понятна.Например,что там написано не понятно - где задавать имя\пасс для авторизации (аутентификации) + ты сам можешь задать ип адрес,который будет светиться в инете или он будет "другов" (как я писал выше) ?
как задать раздачу на один комп ? по-умолчанию - можно задать,минимум - на два компа,но мне это никак не надо.
Что такое "использовать основной шлюз в удалённой сети" ?
Чем отличается "принимать входящие подключения" от "подключиться напрямую к другому компьютеру" ?

Ну в общем - по-подробнее в описании,а то прокси(сокс)-сервера,игровые сервера,п2п-сервера и т.д. - уже поднимал,а вот в впне - ничего толком не понял.

Ах да,чуть не забыл - интересует поднятие такого сервера,как на Windows XP,так и на Windows 7 (seven\семь)

Вроде всё сказал,ничего не забыл.

QRS
15-08-2010, 16:02
VPN = прокси + проксификатор »
Не совсем так. VPN - это в первую очередь безопасная сеть (криптозащита канала). Хотя VPN может использоваться как средство туннелирования трафика для работы на подобие прокси.
если обеспечить выход в инет через впн (благодаря раздачи инета с другого компа,через впн-server),то ВЕЗДЕ будет светится ип-адрес друга »
Да, таким образом возможно настроить и использовать технологии VPN.
другими словами - инет будет идти,как на прямую или всё-таки какие-то ограничения (как в соксе\прокси-сервере) будут ? »
Будет и TCP и, если нормально настроите NAT, UDP работать.
Ограничения VPN относятся скорее к вопросам безопасности и сетевому уровню - непересекающиеся диапазоны IP-адресов в подсетях клиента и сервера, а также возможность прохождения VPN трафика между клиентом и сервером.
впн-сервер\впн-клиент - есть уже встроенные в винду »
VPN-сервер есть в серверной ОС - это, например, RRAS. VPN-клиент для VPN от Microsoft есть в любой ОС windows.
Ах да,чуть не забыл - интересует поднятие такого сервера,как на Windows XP,так и на Windows 7 (seven\семь) »
Microsoft решение VPN-сервера Вы сможете поднять только на серверной ОС.
ДляWindows XP и Win7 можно использовать решение других производителей, например, Kerio KWF или OpenVPn.

Возможно, что VPN Вам и не нужен. Вам стоит сформулировать задачу, которую Вы хотите решить, тогда будет проще предложить Вам оптимальное решение.

ALEKCEN
15-08-2010, 16:34
Ну пока я не поднял,хотя-бы простого vpn-сервера,без криптографии - мне пока она не интерестна,позже,может быть и понадобится.Я сейчас планирую перейти на новый уровень раздачи интернета по сердствам того-же самого - впн-сервера (до этого,как я писал выше - были прокси и носки).

Серверной ОС,говорите ? т.е. обычная ось,аля XP SP3 Prof.Ed.,не подойдёт ? жаль,очень жаль.Хотя в одной статье описывали создание этого самого впн-сервера (аля "Входящие подключения")

Kerio KWF,говорите ? а по-подробнее,можно ? как расшифровывается название проги,её официальный сайт.Тоже самое и с OpenVPN.

lxa85
15-08-2010, 16:49
ALEKCEN, Kerio KWF,говорите ? а по-подробнее,можно ? как расшифровывается название проги,её официальный сайт.Тоже самое и с OpenVPN. »
Если хотите развиваться, учитесь самостоятельно пользоваться поиском и читать.
Kerio WIN Firewall (http://www.google.ru/search?hl=ru&q=Kerio%20WIN%20Firewall)
OpenVPN (http://www.google.ru/search?hl=ru&q=openvpn)
Серверной ОС,говорите ? т.е. обычная ось,аля XP SP3 Prof.Ed.,не подойдёт ? »
Нет, не пойдет Это клиентская ОС, и для работы в "Серверном режиме" она не предназначена. Стандартные сетевые возможности ограничены и(или) имеют самое примитивные возможности.

cameron
15-08-2010, 17:55
ДляWindows XP и Win7 можно использовать решение других производителей, например, Kerio KWF или OpenVPn. »
не совсем так, на ХР (ато и раньше даже) и выше можно сделать примитивный VPN через "настройка входящих соединений"
Хотя в одной статье описывали создание этого самого впн-сервера (аля "Входящие подключения") »
ну или F1 нажмитре, что ли.
там тоже всё написано.
Kerio KWF или OpenVPn. »
насчёт OpenVPN не знаю, а для керио нужен свой клиент, убогий нужно сказать.

ALEKCEN
15-08-2010, 18:08
Я уж позже - сам нашёл.Вот официальный сайт OpenVPN - www.openvpn.net
Но на нём - нету сервера для винды,а есть только для всяких линуксов и прочей дряни.А на счёт клиента - я так понял,что это переделка стандартного клиента впн (который в винде встроен) или я ошибаюсь ? Она (прога эта (клиент\сервер)) платная ещё,чтоли ?
И ещё заметил какой-то OpenVPN GUI,это значит,что оригинал - консольный,чтоли ?


Kerio WIN Firewall ? может Kerio Personal Firewall или Kerio WinRoute Firewall ? или KERIO WIN ROUTE ?

Забыл добавить,мануал брал,от сюда - s3blog.org/vpn-windows-xp.html
Там что-то не дописали,но что именно - я так и не понял.

exo
15-08-2010, 20:15
а есть только для всяких линуксов и прочей дряни »
но, но, но. настройте ВПН на лине и будет работать и получше чем на винде, а главное - бесплатно.

ALEKCEN
15-08-2010, 22:36
но, но, но. настройте ВПН на лине и будет работать и получше чем на винде, а главное - бесплатно. »

Смешно.Поставить линух,чтоб поднять впн,при чём - на чужой машине,юзеры которых - только в страшных снах видях его и уж точно не согласятся его ставить,да и мне это - даром не надо.Яж в первом посте написал - винда ХРюшка или 7ка,проги под другие оси - не принимаются во внимание.

Angry Demon
16-08-2010, 07:32
Я уж позже - сам нашёл.Вот официальный сайт OpenVPN - www.openvpn.net
Но на нём - нету сервера для винды
А мужики-то не знают... (С) Это что (http://www.openvpn.net/index.php/open-source/downloads.html)?
Лень, батенька, никогда не приводила к достойным результатам при задумке построить что-либо.

И ещё заметил какой-то OpenVPN GUI
Утилитка управления клиентом.

Вообще, создаётся впечатление о нежелании ни читать документацию (http://www.openvpn.net/index.php/open-source/documentation.html), ни копать что-то самостоятельно. Ждем блюдечка? ;)

ALEKCEN
16-08-2010, 14:38
У меня просто - не айс с инлишом (знаю его,но не на столько,чтоб книги\длинный текст читать на нём),еслиб с этим проблем не было - думаю и сам-бы нашёл решение проблемы.

ALEKCEN
17-08-2010, 11:38
Пока-что остановился на опенвпн,когда его проверю - возможно придётся что-то делать ещё помимо установки и запуска (надеюсь нет)

Кто сможет найти ошибки тут (http://s3blog.org/vpn-windows-xp.html) и тут (http://vr-online.ru/?q=content/podnimaem-vpn-server-chast-1-osnovy-326) ?
Материла - и там и там - одинаковый,но толи что-то не дописали,толи где-то ошибка.Т.е. подключение - проходит на ура,а вот инет - нефига не раздаётся.

Angry Demon
17-08-2010, 11:42
Кто сможет найти ошибки тут и тут ?
Нет там ошибок. Это всё написано для подключения извне к локальной сети, а не для раздачи Интернета.
Можно установить галку "Использовать шлюз..." Тогда весь трафик будет идти через шлюз в удалённой сети.

ALEKCEN
17-08-2010, 15:34
Можно установить галку "Использовать шлюз..." Тогда весь трафик будет идти через шлюз в удалённой сети. »

Где-то мне уже это говорили.А где эту галочку ставить и что мне (тому,кто будет "забирать" инет) это даёт ? и да,эту гулку надо на сервере или на клиенте ставить ?

Angry Demon
18-08-2010, 08:02
А где эту галочку ставить
В вашем первом "тут" смотрите п.11.

что мне (тому,кто будет "забирать" инет) это даёт ?
Тогда весь трафик будет идти через шлюз в удалённой сети.

exo
18-08-2010, 14:07
Смешно.Поставить линух, »
мне куда больше веселее:
Вообще, создаётся впечатление о нежелании ни читать документацию, ни копать что-то самостоятельно. Ждем блюдечка? »

ALEKCEN
18-08-2010, 14:32
Тогда весь трафик будет идти через шлюз в удалённой сети. »

Эту фразу - я прочитал,но не смог понять её смысл,можно по-проще как-нибудь объяснить ?
Т.е. эта галка,как-раз и делает эту самую раздачу инета или я не правильно понял ?

В вашем первом "тут" смотрите п.11. »
Блин,я уже в конец запутался.Я думал,что пропустил этот шаг.Там-же показано,что галку не надо ставить...или всё-таки надо ? (на данный вопрос,Вы мне так и не ответили)

lxa85
18-08-2010, 14:54
ALEKCEN, приведи модель сети пожалуйста. А то словесно-ссылочные описания "тут" и "где-то там" ясности в картину не вносят.

Angry Demon
18-08-2010, 15:49
Там-же показано,что галку не надо ставить...
Вы вообще читаете, что вам пишут?
Это всё написано для подключения извне к локальной сети, а не для раздачи Интернета.
Можно установить галку "Использовать шлюз..." Тогда весь трафик будет идти через шлюз в удалённой сети.

Вообще, сделайте то, что от вас требуют:
ALEKCEN, приведи модель сети пожалуйста. А то словесно-ссылочные описания "тут" и "где-то там" ясности в картину не вносят.

А ещё лучше и грамотнее - выполните Требования к информативности содержания сообщения и названию темы (http://forum.oszone.net/announcement-31-75.html).

И изучит, наконец, что такое VPN (http://ru.wikipedia.org/wiki/VPN). У меня стойкое подозрение, что вы не понимаете до конца его суть и для чего это нужно.

ALEKCEN
07-09-2010, 15:20
Я наконец-то понял,что забыли дописать в тех манулах - там забыли дописать,что надо поднять службы,типо DHCP (если выбираешь динамический ип) + брандмауэр и общий доступ в инет и ещё некоторые службы.Прицепил файл поднятие\выключения служб.Ах да и ещё - самое главное - надо было поставить галку в свойствах подключения к инету (соединение до провайдера) - "Разрешить другим пользователям сети использовать подключение к Интренету данного компьютера",но эта галка появится только после поднятия служб.

Angry Demon
07-09-2010, 15:35
ALEKCEN, о нужности или ненужности службы лучше почитайте здесь (http://www.oszone.net/2517/), прежде чем их отключать.




© OSzone.net 2001-2012