faq обучение настройка
Текущее время: Чт июн 26, 2025 21:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: VPN через домовую сеть
СообщениеДобавлено: Вт июн 13, 2006 17:15 
Не в сети

Зарегистрирован: Ср авг 31, 2005 10:33
Сообщений: 89
Откуда: Pushkino
Дано:
Домашняя LAN (192.168.x.0)<-> DLink DI-808HV <-> Домовая сеть (unroutable IP класса B) <-> PPTP провайдера (конкретно, flex.ru) <-> Нормальный интернет <-> DLink DI-808HV <-> Офисная LAN (192.168.y.0)
Нужно:
Запустить VPN-туннель между домашней и офисной LAN.
При отсутствии лишнего NAT у провайдера это было бы элементарно. А решается ли задача в данных условиях? Если да, то как? У кого-нибудь получилось?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 13, 2006 17:48 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
Я запускал IPSec из-за провайдерского ADSL-роутера c NAT-ом. Мало того, вроде даже 2 туннеля было, но на разные "серверы".

Понятное дело, без портмапов на провайдерском NAT-е нельзя поднять туннель в эту сторону. Туннель будет подниматься только по инициативе стороны, сидящей за NAT-ом.

Кроме того, у провайдера NAT должен поддерживать соответствующий VPN-Path-Thru (IPSec или PPTP)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 13, 2006 18:01 
Не в сети

Зарегистрирован: Ср авг 31, 2005 10:33
Сообщений: 89
Откуда: Pushkino
v932 писал(а):
Понятное дело, без портмапов на провайдерском NAT-е нельзя поднять туннель в эту сторону. Туннель будет подниматься только по инициативе стороны, сидящей за NAT-ом.
Это не страшно. Что в таком случае надо писать в VPN Settings на принимающей стороне?
v932 писал(а):
Кроме того, у провайдера NAT должен поддерживать соответствующий VPN-Path-Thru (IPSec или PPTP)
Кто-нибудь в курсе, у flex.ru он поддерживается или как? Существуют ли какие-нибудь workarounds, обеспечивающие более-менее безопасный доступ из дома в офис, если все-таки IPSec Pass Thru на провайдере нет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 13, 2006 18:29 
На принимающей стороне нужно использовать aggressive mode.
Если Вы хотите хотите использовать PPTP, то попросите провайдера сделать Вам маппинг портов и протоколов через nat
Как правило провайдеры разрешают проход через них ipsec и pptp.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 13, 2006 20:00 
Не в сети

Зарегистрирован: Пт июн 09, 2006 12:05
Сообщений: 14
Откуда: Khotkovo
А вот по-поводу Флекса я как раз могу рассказать точно - сам на нем сижу и юзаю IPSec VPN на базе 824<->804. Начнем с того что Флекс не пропускает чужой GRE-траффик если только у вас не постоянный внешний IP... Флекс может выделить постоянный IP за фиксированную абонентку в месяц (у меня лично 5$)...
Никакие другие ухищрения не помогут (двое суток плясок с бубном и опосля обращение к сотрудникам Флекса меня в этом убедили).
После чего поднятие тоннеля не вызывает ни малейших затруднений...

_________________
Используй то что под рукою и не ищи себе другое!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 14, 2006 00:14 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
Цитата:
Что в таком случае надо писать в VPN Settings на принимающей стороне?
см.след.фразу.

Цитата:
На принимающей стороне нужно использовать aggressive mode
У меня работало и без Aggressive mode. Из необычностей только использовал в качестве peer-адреса стороны за NAT-ом её внешний интерфейс, то есть тот адрес, с которого и приходят IPSec-пакеты.

Цитата:
Флекс не пропускает чужой GRE-траффик если только у вас не постоянный внешний IP... Флекс может выделить постоянный IP за фиксированную абонентку в месяц (у меня лично 5$)...
Очень распространённое явление... Буквально можно пальцы на ногах загибать, пересчитывая таких провайдеров.

Цитата:
Существуют ли какие-нибудь workarounds, обеспечивающие более-менее безопасный доступ из дома в офис, если все-таки IPSec Pass Thru на провайдере нет?
Я в последнее время перешёл на OpenVPN - он работает по UDP (или ТСР), устойчив и гибок, умеет туннелировать L2.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 14, 2006 09:06 
Не в сети

Зарегистрирован: Пт июн 09, 2006 12:05
Сообщений: 14
Откуда: Khotkovo
OpenVPN это конечно хорошо и здорово - НО это решение неаппаратное... Тогда и роутер не нужен... И кстати производительность связки через OpenVPN оставляет желать лучшего...

_________________
Используй то что под рукою и не ищи себе другое!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 14, 2006 09:50 
Не в сети

Зарегистрирован: Ср авг 31, 2005 10:33
Сообщений: 89
Откуда: Pushkino
Спасибо за информацию!


Последний раз редактировалось dmart Ср июн 14, 2006 13:19, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 14, 2006 09:54 
По поводу OpenVPN мнения в форуме разнятся.
Кто-то говорит, что тунель гораздо производительнее, кто-то говорит, что тормозит. Есть только один выход определится, проверить самостоятельно.
Кто-то из посетителей форума писал о роутерах с ОpenVPN. Можно попробывать поискать


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 14, 2006 10:05 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
Цитата:
OpenVPN это конечно хорошо и здорово - НО это решение неаппаратное... Тогда и роутер не нужен...
Да, я об этом смутно догадывался... Но это был ответ на вопрос "Существуют ли какие-нибудь workarounds...?"

Цитата:
И кстати производительность связки через OpenVPN оставляет желать лучшего...
С удовольствием рассмотрим Ваши данные РЕАЛЬНЫХ измерений.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 254


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB