Модераторы: marykone

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> хитрый туннель, Checkpoint VPN + OpenVPN 
:(
    Опции темы
CompWorm
Дата 25.2.2014, 04:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Допеределыватель
***


Профиль
Группа: Участник Клуба
Сообщений: 1689
Регистрация: 6.12.2004
Где: /

Репутация: нет
Всего: 31



доброго времени!

предисловие, которое можно не читать:
мне надо подключиться по впн при помощи CheckPoint VPN-1 NGX R60 HFA03 c Win7x64. Проблема в том, что CheckPoint - очень гнилой софт, для которого погода на марсе играет не меньшую роль чем точное совпадение версии клиента и сервера, а так же разрядность ОС =) так вот сервер, к которому требуется подключиться в обязательном порядке требует старый клиент, который работает только с WinXP. более новые версии или клиент той же версии но под Win7 - не работают.
пришлось поставить "Windows XP Mode / Windows Virtual PC".
короче XPMode используется исключительно как прожорливый костыль для CheckPoint.

Информативная часть:
- на Win7x64 установлен XPMode, на нем CheckPoint.
- требуется сделать прямой доступ из хоста (Win7) в сеть CheckPoint (на XPMode). 
то есть XPMode должен играть роль невероятно жирного  роутера.
- подключаться и использовать ресурсы сети CheckPoint можно только с одного конкретного IP.

Предлагаю допинать следующее решение:
я поставил OpenVPN Server на XPMode и подключаюсь из Win7 к XPMode по VPN. нужно как-то сделать IP forwarding в сеть CheckPoint. получается примерно такая петля гистерезиса:
user posted image

Это сообщение отредактировал(а) CompWorm - 25.2.2014, 05:23


--------------------
PM MAIL   Вверх
Tima22
Дата 27.3.2014, 13:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 41
Регистрация: 21.7.2010

Репутация: нет
Всего: 1



не работал с XPmode, но вижу что отдельный айпи, значит никак, потому что IPsec создает свои SA между двумя конкретными айпи. Но наверняка можно все с XPmode на Win7 перебросить, хоть соедини их как бы через лан (не знаю за XPmode, но вроде это та же VM) и просто пропиши руту.
А в общем зачем геморой, если не идет IPsec, то почему не использовоть SSL?
PM MAIL   Вверх
CompWorm
Дата 25.6.2014, 02:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Допеределыватель
***


Профиль
Группа: Участник Клуба
Сообщений: 1689
Регистрация: 6.12.2004
Где: /

Репутация: нет
Всего: 31



Tima22, Во-первых спасибо за попытку.  smile 
Цитата(Tima22 @  27.3.2014,  13:35 Найти цитируемый пост)
не работал с XPmode

я тоже))) даже не представляю можно ли сетевой мост на виртуальный адаптер сменить...
Цитата(Tima22 @  27.3.2014,  13:35 Найти цитируемый пост)
А в общем зачем геморой, если не идет IPsec, то почему не использовоть SSL? 

я не очень понял, при чём тут IPsec и не очень понял между чем и чем SSL надо настраивать. 

на что нужно обратить внимание:
- сервер находится у партнёра, он использует checkpoint для доступа из вне и не пойдёт на уступки. то есть, если ты предлагал настроить SSL между мной и сервером, то такое не прокатит.

- checkpoint  пускает только комп с конктеным IP *199

- поскольку checkpoint  без глюков ставится только на WinXP, то этот IP присвоен XPMode, а хостовый Win7 обязан иметь другой IP, так как находится в той же подсети, что и гест.
скорее всего тут и кроется подвох: Win7 теоретически дотягивается до сети чекпоинта, но тот дальше порога не пускает, ибо IP не тот...

- решение, которое я выше описал необязательно является верным направлением. основная то задача просто подключиться к сети клиента с Win7... идеи приветствуются. 


идеи? smile 

Это сообщение отредактировал(а) CompWorm - 25.6.2014, 02:51


--------------------
PM MAIL   Вверх
marykone
Дата 30.6.2014, 16:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 24
Всего: 67





--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
baldina
Дата 30.6.2014, 16:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 3433
Регистрация: 5.12.2007
Где: Москва

Репутация: 3
Всего: 101



CompWorm, win7 выступает в роли рутера для winxp, и в то же время вы хотите что бы winxp был рутером для win7 в vpn. получается вытягивание себя за волосы.
надо такую таблицу маршрутизации, что бы win7 имел доступ к remote server with some ip напрямую (для осуществления своих задач маршрутизации) и доступ к отстальной сети (vpn) через winxp
PM MAIL   Вверх
CompWorm
Дата 1.7.2014, 01:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Допеределыватель
***


Профиль
Группа: Участник Клуба
Сообщений: 1689
Регистрация: 6.12.2004
Где: /

Репутация: нет
Всего: 31



marykone, собственно всех их инвалидов под win7 я уже перепробовал, и этот тоже есть в моей коллекции. Как я писал выше, они либо отваливаются каждые 2 минуты, либо совсем не коннектытся, либо падают в синий экран. 
именно поэтому я пользуюсь старым клиентом под winXP.

Цитата(baldina @  30.6.2014,  16:49 Найти цитируемый пост)
надо такую таблицу маршрутизации, что бы win7 имел доступ к remote server with some ip напрямую (для осуществления своих задач маршрутизации) и доступ к отстальной сети (vpn) через winxp 

я в процессе безрезультатного бадания с партнёрским админом - выделить 2 IP на одну учётку checkpoint он то-ли не умеет, то-ли не хочет. 
поэтому приходится колдовать со своей стороны с единственным айпишником.
 smile

Добавлено через 4 минуты и 36 секунд
baldina, хорошо, есть возможность использовать выделенный winXP. 
как его сроутить так, чтобы с win7 я через него ходил в VPN ?

Добавлено через 6 минут и 36 секунд
IP по прежнему один, но мы ушли от XPMode.


--------------------
PM MAIL   Вверх
baldina
Дата 1.7.2014, 11:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 3433
Регистрация: 5.12.2007
Где: Москва

Репутация: 3
Всего: 101



Цитата(CompWorm @  1.7.2014,  01:46 Найти цитируемый пост)
2 IP на одну учётку checkpoint 

так это не нужно. у вас win7 это только рутер. вы же не знаете, сколько рутеров с какими айпишниками между вашей сетью и партнерской, они прозрачны. с партнерской точки зрения есть только ваш winXP. или я чего-то не понял в вашей конфигурации.
PM MAIL   Вверх
CompWorm
Дата 1.7.2014, 19:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Допеределыватель
***


Профиль
Группа: Участник Клуба
Сообщений: 1689
Регистрация: 6.12.2004
Где: /

Репутация: нет
Всего: 31



baldina, я не очень много знаю про XPMode, но думаю ты не прав. 
моё видение такое, что win7 и XPMode ощущают себя как два независимых компа в обшей офисной сети "A". то есть по дефолту win7 - не роутер для winXP/XPMode.

теперь, подсоединяем winXP по VPN. 
Win7 находится только в "А", а WinXP теперь и в "А", и в сети партнёра "В". 

теперь задача - сделать из winXP роутер для win7, поэтому у меня была мысль задействовать OpenVPN между ними ("C")... но это только идея, возможно надо чем-то другим воспользоваться... 

обшая концепция - использовать winXP/XPMode как роутер, потому что, как ты правильно заметил, только он может влезть в сеть "В" и только он виден партнёру. 

почему важен IP: я нащупал, что по CheckPoint VPN можно подключаться с любым IP, но если IP не из белого списка, то пинги до машин в "В"  не проходят. поэтому, когда я буду ходить с win7 через winXP в сеть "В", запросы должны идти как бы от winXP, то есть от правильного IP...
NAT?

Это сообщение отредактировал(а) CompWorm - 1.7.2014, 19:23


--------------------
PM MAIL   Вверх
baldina
Дата 2.7.2014, 01:11 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 3433
Регистрация: 5.12.2007
Где: Москва

Репутация: 3
Всего: 101



Цитата(CompWorm @  1.7.2014,  19:08 Найти цитируемый пост)
win7 и XPMode ощущают себя как два независимых компа в обшей офисной сети "A"

я понял, мост, выглядит как два независимых компа, ок. тогда все проще

Цитата(CompWorm @  1.7.2014,  19:08 Найти цитируемый пост)
теперь задача - сделать из winXP роутер для win7, поэтому у меня была мысль задействовать OpenVPN между ними ("C")... но это только идея, возможно надо чем-то другим воспользоваться... 

winxp в режим маршрутизатора, в win7 в таблицу маршрутизации добавить winxp как gw для нужной сети
vpn кажется лишним

Цитата(CompWorm @  1.7.2014,  19:08 Найти цитируемый пост)
поэтому, когда я буду ходить с win7 через winXP в сеть "В", запросы должны идти как бы от winXP, то есть от правильного IP

nat  smile 
Код

netsh routing ip nat

PM MAIL   Вверх
CompWorm
Дата 2.7.2014, 04:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Допеределыватель
***


Профиль
Группа: Участник Клуба
Сообщений: 1689
Регистрация: 6.12.2004
Где: /

Репутация: нет
Всего: 31



baldina, у, вон оно как! оказывается winXP умеет NAT из коробки! не знал. 
ок, на недельке попробую, +1.

подскажи ещё одну вещь про NAT:
если у меня на win7 есть скажем... "сайт на 80 порту", то через NAT удалённый комп из VPN сети его как увидит? полагаю, для этого на winXP надо будет ещё как-то порт-форвардинг сделать?  smile 

Это сообщение отредактировал(а) CompWorm - 2.7.2014, 04:50


--------------------
PM MAIL   Вверх
baldina
Дата 2.7.2014, 19:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 3433
Регистрация: 5.12.2007
Где: Москва

Репутация: 3
Всего: 101



да. полагаю типа
Код

netsh routing ip nat add portmapping name="My Web Server" tcp 0.0.0.0 80 [win7-ip] 80

http://technet.microsoft.com/ru-ru/library...5(v=ws.10).aspx
PM MAIL   Вверх
CompWorm
Дата 2.7.2014, 21:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Допеределыватель
***


Профиль
Группа: Участник Клуба
Сообщений: 1689
Регистрация: 6.12.2004
Где: /

Репутация: нет
Всего: 31



baldina, спасибо. 

сегодня обзавёлся ноутом с winXP перевёл его в режим роутера, подключил к VPN, выставил его IP в гейтвей win7. на win7 временно подставил белый IP коллеги.
таким образом получился прозрачный роутинг... и не сработало.  smile 
позже попробую с NAT'ом.  smile 


--------------------
PM MAIL   Вверх
irinazanuda
Дата 3.7.2014, 18:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 911
Регистрация: 23.6.2010

Репутация: нет
Всего: 18



Не знаю про что тут.. но чувствую. что это и моя проблема... Впадаю уже в депрессию из-за неполадок с сервером каким-то.. уже два дня сижу
. неотрываясь (только воды попить), пытаюсь ввойти в любимую игру (которую играю).. но именно два дня уже . войдя.. в неё. с великим трудом по полчаса жду когда крутится вверху кружочек, потом делаю одно-два движения и выходит табличка=инфо.. баг сервер (ну. не переводила. но думаю. что это разрыв в сервером и нажимаю там слово ок.мол понял.... и идёт опять закгрузка игры--наглухо , хоть час будет картика идёт загрузка.. САМОЕ ГЛАВНОЕ... что сервер не грохался!!!.. по другим вкладкам работает
Мне нужна только игра.. что делать с тем сервером?.. в чём там проблема с самой игрой или с моим ноутом?

Это сообщение отредактировал(а) irinazanuda - 3.7.2014, 18:02
PM MAIL   Вверх
CompWorm
Дата 3.7.2014, 18:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Допеределыватель
***


Профиль
Группа: Участник Клуба
Сообщений: 1689
Регистрация: 6.12.2004
Где: /

Репутация: нет
Всего: 31



irinazanuda,  с твоих слов, я понял, что ответ тут



--------------------
PM MAIL   Вверх
irinazanuda
Дата 4.7.2014, 00:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 911
Регистрация: 23.6.2010

Репутация: нет
Всего: 18



Цитата(CompWorm @  3.7.2014,  18:54 Найти цитируемый пост)
 ответ тут

 smile  smile  smile 
Там кого-то контролирует Яндекс!!!... 
ААААААААААААААААААААААААААаааа!!! МЕНЯ КОНТРОЛИРУЕТ CompWorm!!!!... Что делать???
 Дело в том. что я сначала столкнулас с проблемой, которую озвучила и мучилас два дня.. после написания поста на форуме.. призадумалась и взяла другой браузер И ТАМ СТАЛО ТАКОЕ= та картинка. которую предложил КомпВорм!!!!.. ОН СЛЕДИТ ЗА МНОЙ(((((((((((((((((
PM MAIL   Вверх
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.0954 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.