Настройка VPN

Raven100

Member
Joined
Apr 27, 2005
Messages
74
Reaction score
2
Age
55
Location
Москва
Всем доброго дня!
Есть локальный комп на котором надо настроить VPN, выход в инет осуществляется через usergate на другом компе. Вопрос можно ли настроить VPN и как это сделать. Или это возможно только при прямом выходе в инет.
 
Joined
Apr 1, 2005
Messages
7
Reaction score
1
Age
48
Location
Москва
настроить впн-тунель не сложно если у второго компа (который в инете) есть реальный ip-адрес. если нет, то в принцие тоже можно, но с free-dns придется заморачиваться и сканеры тебя затрахают потом :) попробуй OpenVPN, она бесплатная и проходит через любую проксю.
 

Raven100

Member
Joined
Apr 27, 2005
Messages
74
Reaction score
2
Age
55
Location
Москва
на компе где стоит usergate стоит две сетевые карты, одна локалка, а через вторую подключен инет.
 

waldo

Member
Joined
Feb 22, 2004
Messages
210
Reaction score
58
Location
Питер
на компе где стоит usergate стоит две сетевые карты, одна локалка, а через вторую подключен инет.

Есля я правильно понял, то хочется извне по ВПН ходить на комп внутри сети.
Опять же - как сказал Egor Trubnikoff, упирается в видимость компа с UserGate из сети: если к нему можно достучаться, т.е. у него реальный ИП, видимый из вне, то все просто: в настройках UserGate надо сделать перенаправление (DNAT или Port Mapping) определенного порта (зависит от используемого софта для установки ВПН) внешней сетевухи на желаемый комп внутри сети. Сам UserGate не настраивал, но здесь была куча линков на мануалы к нему.
После этого стандартная настройка ВПН, как-будто нет никакого промежуточного маршрутизатора.
Если инициатором соединения может быть не только кто-то из инета, но и внутренний комп, то надо настроить еще и NAT, разрешив компу из внутренней сетки ходить на определенный порт в инет с подменой адреса источника (SourceNat).
 

Raven100

Member
Joined
Apr 27, 2005
Messages
74
Reaction score
2
Age
55
Location
Москва
вот как раз из внутренней сетки и надо настроить выход ВПН.
 

waldo

Member
Joined
Feb 22, 2004
Messages
210
Reaction score
58
Location
Питер
вот как раз из внутренней сетки и надо настроить выход ВПН.

Тогда на Гейте только настроить НАТ на нужный порт (в зависимости от софта, который используется для ВПН). Этого должно хватить.
 

Raven100

Member
Joined
Apr 27, 2005
Messages
74
Reaction score
2
Age
55
Location
Москва
Теперь возник такой вопрос.
При подключении ВПН, отключается инет, т.е, браузер не видит страницы.
На сколько я понимаю ВПН, получает приоритет. А можно ли настроить так чтобы работал и ВПН, и выход в инет.
 
Joined
Apr 1, 2005
Messages
7
Reaction score
1
Age
48
Location
Москва
При подключении ВПН, отключается инет...

При создании vpn-подключения в системе поднимается новый сетевой интерфейс, соответственно меняется таблица маршрутизации (дефолтовые маршруты). После поднятия впн пропингуй интернет-шлюз и
посмотри настройки подключения к сети в самом Эксплорере.
 

Veda

Member
Joined
May 12, 2005
Messages
1,290
Reaction score
554
Location
Прямиком с WallStreet
если vpn у тебя без IPSec, то-есть PPTP либо L2TP, то в таблице маршрутизации рабочей станции пропиши статический маршрут\маршруты сетей, доступ к которым нужен и при поднятом VPN, с твоим стандартным (либо альтернативным) дефолтным шлюзом. Таким образом трафик на эти статичные маршруты будет заруливаться в обход виртуального VPN интерфейса.
Либо, если в твоём случае, количество сетей задействованных через VPN туннель меньше, то, опять же, через статические маршруты, соответственно с меньшими масками сетей, укажи что должно уходить в туннель, а поскольку маски будут меньше, то опять же даже не надо выставлять метрики.

Вообщем и целом, как тебе выше и посоветовали, изучай таблицу маршрутизации
 
Last edited by a moderator:
Joined
Apr 1, 2005
Messages
7
Reaction score
1
Age
48
Location
Москва
2 Raven100
Установи подключение по VPN и результат выполнения route print в студию.
 

vlas546

Member
Joined
Oct 21, 2008
Messages
5
Reaction score
0
Age
58
Location
Абакан
При подключении ВПН, отключается инет,

например в CiscoVPN есть специальная настройка, которая отключает все остальные сети, и статическая маршрутизация не помогает
 

LaStick

Member
Joined
Aug 5, 2006
Messages
5
Reaction score
0
Location
Москва
Все много проще. Свеженастроенный VPN по-умолчанию берет на себя все сетевые потоки (кроме явно указанных сетевых маршрутов). Устраняется простым убиранием галочки в протоколе TCP/IP в настройке сети VPN-соединения. Там в дополнительных опциях она и живет.
ИМХО это проще настройки таблицы роутинга. :)
И это если я правильно понял проблему.
 
Top