Модераторы: marykone

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> VPN 
:(
    Опции темы
Rohoss
  Дата 28.11.2006, 22:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Начальник интернета
***


Профиль
Группа: Завсегдатай
Сообщений: 1308
Регистрация: 9.10.2006
Где: Matrix

Репутация: -1
Всего: 18



Подключились мы в нет через мобилу и решили сделать VPN сеть. Только подключаемся, скорость нета начинает сильно падать и, в конце - концов, нет практически не идёт. 
Наверно связано с какими – то настройками, можнт кто стыкался помогите.
Заранее благодарен!



--------------------
Файловый менеджер Explorer.Net скачать  video
PM ICQ   Вверх
Jey_k
Дата 29.11.2006, 12:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


WEB-командир
****


Профиль
Группа: Комодератор
Сообщений: 4149
Регистрация: 16.11.2003
Где: Москва

Репутация: нет
Всего: 61



Rohoss,  когда ты устанавливаешь VPN соединение, если нет дополниельного роутинга, то тебе доступны только ресурсы удаленного VPN сервера.

Это сообщение отредактировал(а) Jey_k - 29.11.2006, 12:04


--------------------
PM MAIL WWW   Вверх
Rohoss
Дата 29.11.2006, 22:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Начальник интернета
***


Профиль
Группа: Завсегдатай
Сообщений: 1308
Регистрация: 9.10.2006
Где: Matrix

Репутация: -1
Всего: 18



Как это? Если я подключаюсь через нет по ВПН я не могу пользоватся ресурсами инета??? smile 


--------------------
Файловый менеджер Explorer.Net скачать  video
PM ICQ   Вверх
DENNN
Дата 29.11.2006, 23:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 10
Всего: 43



Цитата(Rohoss @  29.11.2006,  22:16 Найти цитируемый пост)
Как это? Если я подключаюсь через нет по ВПН я не могу пользоватся ресурсами инета???

Конечно же это утверждение не верно. Тебе будет доступно то, что позволит VPN-сервер.
PM ICQ   Вверх
ZeeLax
Дата 30.11.2006, 21:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 19
Всего: 88



Цитата(Rohoss @  30.11.2006,  01:16 Найти цитируемый пост)
Если я подключаюсь через нет по ВПН я не могу пользоватся ресурсами инета???

Если, после установки VPN-соединения, маршрутом по умолчанию делается VPN (а чаще всего, так и есть) то конечно, всё полетит в VPN. Так что надо либо дефолт в инет, а то, что надо - в VPN, либо - наоборот.

Это сообщение отредактировал(а) ZeeLax - 30.11.2006, 21:10


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
Rohoss
Дата 1.12.2006, 01:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Начальник интернета
***


Профиль
Группа: Завсегдатай
Сообщений: 1308
Регистрация: 9.10.2006
Где: Matrix

Репутация: -1
Всего: 18



Благодарю!


--------------------
Файловый менеджер Explorer.Net скачать  video
PM ICQ   Вверх
Chess64
Дата 29.1.2007, 21:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 122
Регистрация: 25.9.2003
Где: Набережные Челны

Репутация: нет
Всего: нет



В свойствах VPN подключения - нужно убрать "Использовать шлюЗ по умолчанию" -> Вкладка Сеть, Протокол ТиСиПи, Дополнительно...

Это сообщение отредактировал(а) Chess64 - 2.2.2007, 22:13
--------------------
Aleksey Semyonov aKa LfP
PM MAIL WWW ICQ   Вверх
MuToGeN
Дата 1.2.2007, 20:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Лесник
****


Профиль
Группа: Модератор
Сообщений: 4379
Регистрация: 15.8.2002
Где: Москва

Репутация: 7
Всего: 32




Модератор: Сообщение скрыто.



--------------------
Three pings for the token rings,
Five pings for the UNIX machines,
Hundred pings for the broken links,
One special ping to check them all
Through Simple Network Management Protocol!
PM MAIL ICQ   Вверх
ZeeLax
Дата 1.2.2007, 20:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 19
Всего: 88



Цитата(Chess64 @  30.1.2007,  00:36 Найти цитируемый пост)
нужно убрать "Использовать шлюх по умолчанию"

Кого же тогда использовать?


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
KEM
Дата 1.2.2007, 20:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 152
Регистрация: 28.1.2005

Репутация: 2
Всего: 2



Кстати многие сотовые операторы запрещяют через свою сеть поднимать VPN, чем мотивируют не знаю. Возможно тем что впн канал может где нибудь на спутник быть завёрнут, и входящий трафик  со спутника будет сыпаться, а через них ничего(почти) не пойдёт, тока исходящий, котороый мало где тарифицируется...

Это сообщение отредактировал(а) KEM - 1.2.2007, 20:54
--------------------
Мы растворяем сознание жизни, реальностью стал бешеный ритм...
PM MAIL   Вверх
MuToGeN
Дата 4.2.2007, 08:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Лесник
****


Профиль
Группа: Модератор
Сообщений: 4379
Регистрация: 15.8.2002
Где: Москва

Репутация: 7
Всего: 32



ZeeLax, их же, только тех, которые не по умолчанию -)


--------------------
Three pings for the token rings,
Five pings for the UNIX machines,
Hundred pings for the broken links,
One special ping to check them all
Through Simple Network Management Protocol!
PM MAIL ICQ   Вверх
Secandr
Дата 4.2.2007, 09:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Связист
****


Профиль
Группа: Экс. модератор
Сообщений: 4043
Регистрация: 3.8.2003
Где: Russia, Volgograd

Репутация: 8
Всего: 39



KEM, есть openVPN. Там можно представить впн трафик как радио, веб или что угодно...


--------------------
Мышки плакали, кололись, но продолжали жрать кактусы (с) cisco
PM ICQ AOL   Вверх
KEM
Дата 10.2.2007, 16:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 152
Регистрация: 28.1.2005

Репутация: 2
Всего: 2



Secandr, я вкурсе, за счёт того что он не привязан к порту. Год назад когда с ним копался что то меня насторожило... но что уже не помню  smile 
--------------------
Мы растворяем сознание жизни, реальностью стал бешеный ритм...
PM MAIL   Вверх
cosmos33
  Дата 2.8.2007, 12:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


небывалый
*


Профиль
Группа: Участник
Сообщений: 55
Регистрация: 8.1.2005
Где: Санкт-Петербург

Репутация: нет
Всего: нет



Всем привет!!!
Господа, кто-нибудь настраивал OpenVPN канал между двумя FreeBSD? 
Я вот настроил, всё работает, пинги идут, а диски не мэпятся. Если я правильно понимаю - не ходит broadcast через туннель. Возможно я что-то не разрешил в правилах IPFW, так как при разрешении всего и всем диски мэпятся. Подскажите кто что знает на эту тему. Заренее благодарен.
PM MAIL ICQ   Вверх
DENNN
Дата 2.8.2007, 13:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 10
Всего: 43



причем здесь броадкаст и подключение дисков? Какая сокральная связь?
PM ICQ   Вверх
cosmos33
  Дата 2.8.2007, 17:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


небывалый
*


Профиль
Группа: Участник
Сообщений: 55
Регистрация: 8.1.2005
Где: Санкт-Петербург

Репутация: нет
Всего: нет



А тогда почему не разрешаются имена из IP? Необходимо прохождение пакетов NetBios, а он работает через широковещание. Разве не так? 
Что сделать,чтобы можно было подключить сетевые диски?

Это сообщение отредактировал(а) cosmos33 - 3.8.2007, 09:35
PM MAIL ICQ   Вверх
DENNN
Дата 3.8.2007, 13:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 10
Всего: 43



Цитата(cosmos33 @  2.8.2007,  17:48 Найти цитируемый пост)
Что сделать,чтобы можно было подключить сетевые диски?

Научится задавтаь конкретный вопрос в первом посте, а не во втором ))
Wins-сервер решит эти проблемы.

P.S. Предвосхищая следующий вопрос, у всех клиентов должен быть прописан либо один wins-сервер, либо один винс должен быть сопосбен связаться для клиента со вторым

PM ICQ   Вверх
cosmos33
Дата 6.8.2007, 13:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


небывалый
*


Профиль
Группа: Участник
Сообщений: 55
Регистрация: 8.1.2005
Где: Санкт-Петербург

Репутация: нет
Всего: нет



Цитата

Wins-сервер решит эти проблемы.

Wins штука хорошая, но я же описал проблему: Не имея никакого Wins-сервера, при открытом полностью файерволе диски цепляются. Как только начинаю писать правила для IPFW - пинги ходят, а диски не цепляются. Я так думаю, что я режу прохождение каких-то пакетов. Если я не ошибаюсь - это 138 и 139 порты. 
PM MAIL ICQ   Вверх
ZeeLax
Дата 6.8.2007, 15:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 19
Всего: 88



cosmos33, tcpdump?


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
cosmos33
Дата 6.8.2007, 15:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


небывалый
*


Профиль
Группа: Участник
Сообщений: 55
Регистрация: 8.1.2005
Где: Санкт-Петербург

Репутация: нет
Всего: нет



tcpdump ничего не показывает на виртуальном интерфейсе tun0, когда пытаешься подключить диск.
PM MAIL ICQ   Вверх
cosmos33
Дата 6.8.2007, 20:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


небывалый
*


Профиль
Группа: Участник
Сообщений: 55
Регистрация: 8.1.2005
Где: Санкт-Петербург

Репутация: нет
Всего: нет



Огромное спасибо ZeeLax, с его помощью удалось решить, как оказалось не сложную задачу.
Проблема была в том, что в правилах IPFW у меня не было прописано правило, разрешающее прохождение пакетов между сетями, находящимися за шлюзами с установленными серверами OpenVPN:
Код

add allow ip from 192.168.1.0/24 to 192.168.2.0/24
add allow ip from 192.168.2.0/24 to 192.168.1.0/24

Я сравнительно недавно занимаюсь изучением *nix систем, поэтому не смоторите на возраст. Считаю что учиться никогда не поздно.
Ещё раз спасибо ZeeLax за помощь!

PM MAIL ICQ   Вверх
Страницы: (2) [Все] 1 2 
Ответ в темуСоздание новой темы Создание опроса
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.1412 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.