Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Сетевые технологии > VPN


Автор: Rohoss 28.11.2006, 22:32
Подключились мы в нет через мобилу и решили сделать VPN сеть. Только подключаемся, скорость нета начинает сильно падать и, в конце - концов, нет практически не идёт. 
Наверно связано с какими – то настройками, можнт кто стыкался помогите.
Заранее благодарен!

Автор: Jey_k 29.11.2006, 12:03
Rohoss,  когда ты устанавливаешь VPN соединение, если нет дополниельного роутинга, то тебе доступны только ресурсы удаленного VPN сервера.

Автор: Rohoss 29.11.2006, 22:16
Как это? Если я подключаюсь через нет по ВПН я не могу пользоватся ресурсами инета??? smile 

Автор: DENNN 29.11.2006, 23:38
Цитата(Rohoss @  29.11.2006,  22:16 Найти цитируемый пост)
Как это? Если я подключаюсь через нет по ВПН я не могу пользоватся ресурсами инета???

Конечно же это утверждение не верно. Тебе будет доступно то, что позволит VPN-сервер.

Автор: ZeeLax 30.11.2006, 21:09
Цитата(Rohoss @  30.11.2006,  01:16 Найти цитируемый пост)
Если я подключаюсь через нет по ВПН я не могу пользоватся ресурсами инета???

Если, после установки VPN-соединения, маршрутом по умолчанию делается VPN (а чаще всего, так и есть) то конечно, всё полетит в VPN. Так что надо либо дефолт в инет, а то, что надо - в VPN, либо - наоборот.

Автор: Rohoss 1.12.2006, 01:36
Благодарю!

Автор: Chess64 29.1.2007, 21:36
В свойствах VPN подключения - нужно убрать "Использовать шлюЗ по умолчанию" -> Вкладка Сеть, Протокол ТиСиПи, Дополнительно...

Автор: MuToGeN 1.2.2007, 20:32

Автор: ZeeLax 1.2.2007, 20:34
Цитата(Chess64 @  30.1.2007,  00:36 Найти цитируемый пост)
нужно убрать "Использовать шлюх по умолчанию"

Кого же тогда использовать?

Автор: KEM 1.2.2007, 20:52
Кстати многие сотовые операторы запрещяют через свою сеть поднимать VPN, чем мотивируют не знаю. Возможно тем что впн канал может где нибудь на спутник быть завёрнут, и входящий трафик  со спутника будет сыпаться, а через них ничего(почти) не пойдёт, тока исходящий, котороый мало где тарифицируется...

Автор: MuToGeN 4.2.2007, 08:33
ZeeLax, их же, только тех, которые не по умолчанию -)

Автор: Secandr 4.2.2007, 09:40
KEM, есть openVPN. Там можно представить впн трафик как радио, веб или что угодно...

Автор: KEM 10.2.2007, 16:39
Secandr, я вкурсе, за счёт того что он не привязан к порту. Год назад когда с ним копался что то меня насторожило... но что уже не помню  smile 

Автор: cosmos33 2.8.2007, 12:52
Всем привет!!!
Господа, кто-нибудь настраивал OpenVPN канал между двумя FreeBSD? 
Я вот настроил, всё работает, пинги идут, а диски не мэпятся. Если я правильно понимаю - не ходит broadcast через туннель. Возможно я что-то не разрешил в правилах IPFW, так как при разрешении всего и всем диски мэпятся. Подскажите кто что знает на эту тему. Заренее благодарен.

Автор: DENNN 2.8.2007, 13:37
причем здесь броадкаст и подключение дисков? Какая сокральная связь?

Автор: cosmos33 2.8.2007, 17:48
А тогда почему не разрешаются имена из IP? Необходимо прохождение пакетов NetBios, а он работает через широковещание. Разве не так? 
Что сделать,чтобы можно было подключить сетевые диски?

Автор: DENNN 3.8.2007, 13:45
Цитата(cosmos33 @  2.8.2007,  17:48 Найти цитируемый пост)
Что сделать,чтобы можно было подключить сетевые диски?

Научится задавтаь конкретный вопрос в первом посте, а не во втором ))
Wins-сервер решит эти проблемы.

P.S. Предвосхищая следующий вопрос, у всех клиентов должен быть прописан либо один wins-сервер, либо один винс должен быть сопосбен связаться для клиента со вторым

Автор: cosmos33 6.8.2007, 13:10
Цитата

Wins-сервер решит эти проблемы.

Wins штука хорошая, но я же описал проблему: Не имея никакого Wins-сервера, при открытом полностью файерволе диски цепляются. Как только начинаю писать правила для IPFW - пинги ходят, а диски не цепляются. Я так думаю, что я режу прохождение каких-то пакетов. Если я не ошибаюсь - это 138 и 139 порты. 

Автор: ZeeLax 6.8.2007, 15:19
cosmos33, tcpdump?

Автор: cosmos33 6.8.2007, 15:24
tcpdump ничего не показывает на виртуальном интерфейсе tun0, когда пытаешься подключить диск.

Автор: cosmos33 6.8.2007, 20:31
Огромное спасибо ZeeLax, с его помощью удалось решить, как оказалось не сложную задачу.
Проблема была в том, что в правилах IPFW у меня не было прописано правило, разрешающее прохождение пакетов между сетями, находящимися за шлюзами с установленными серверами OpenVPN:
Код

add allow ip from 192.168.1.0/24 to 192.168.2.0/24
add allow ip from 192.168.2.0/24 to 192.168.1.0/24

Я сравнительно недавно занимаюсь изучением *nix систем, поэтому не смоторите на возраст. Считаю что учиться никогда не поздно.
Ещё раз спасибо ZeeLax за помощь!

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)