<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка ВПН</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85181.html</link>
    <description>Возникла такая проблема. Есть 2 офиса в разных районах города. Необходимо, чтобы был удаленный доступ из одного офиса в другой. Поднят VPN-сервер (PPTP на Debian, 2 интерфейса: внешний через dsl-модем и локалка).Клиенты подключаются нормально к серверу ВПН с Windows XP машин, но не видят локальную сеть удаленного офиса. Чую, что нужно настраивать NAT чтобы все работало. Но как это сделать правильно и чтобы соединение было безопасным ? Помогите, плиз, решить проблему, а то уже все мозги себе сломал! &lt;br&gt;</description>

<item>
    <title>Настройка ВПН (lapweed)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85181.html#11</link>
    <pubDate>Tue, 12 May 2009 13:10:25 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;сетевое окружение значения не имеет, главное чтобы можно было зайти по удаленному &lt;br&gt;&amp;gt;рабочему столу на любой компьютер удаленного офиса. &lt;br&gt;&lt;br&gt;У вас есть два офиса, ОФ1 и ОФ2.&lt;br&gt;&lt;br&gt;&amp;gt;&quot;...Необходимо, чтобы был удаленный доступ из одного офиса в другой....&quot;---&lt;br&gt;&amp;gt;&quot;...сетевое окружение значения не имеет, главное чтобы можно было зайти по удаленному&lt;br&gt;&amp;gt; рабочему столу на любой компьютер удаленного офиса. ...&quot;&lt;br&gt;&lt;br&gt;В одном из офисов (на пример ОФ1) поднимаете VPN сервер и настраиваете его так &lt;br&gt;чтобы он выдавал ИП адреса из диапазона сети ОФ1.&lt;br&gt;Соединяетесь из ОФ2 с ВПН сервером офиса 1 и получаете доступ во внутриннюю сеть первого офиса. В фаерволе вам нужно разрешить gre пакеты и соединение из мира к вашему VPN серверу на порт 1723.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка ВПН (dimarem)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85181.html#10</link>
    <pubDate>Fri, 08 May 2009 07:53:45 GMT</pubDate>
    <description>что то я не совсем все понял : поднятый  vpn ppp2 подключились из локалки 0-подсетка в 1-подсетку  ??? &lt;br&gt;наверно нужно вот так 1офс --инет --&amp;gt; твой vpn inetadress realIP ocalip 0/1 подсетка&lt;br&gt;                      2офс --инет --&amp;gt; твой vpn inetadress realIP localip 0/1 подсетка ??&lt;br&gt;если нужно клиентом с удаленных офисов, если без подключения рой в сторону тунелей&lt;br&gt;</description>
</item>

<item>
    <title>Настройка ВПН (komputershik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85181.html#9</link>
    <pubDate>Fri, 08 May 2009 07:11:03 GMT</pubDate>
    <description>&amp;gt;/etc/pptpd.conf ?? &lt;br&gt;&amp;gt;и ifconfig при поднятом vpn ?? &lt;br&gt;&lt;br&gt;при поднятом vpn:&lt;br&gt;# ifconfig&lt;br&gt;eth0      Link encap:Ethernet  HWaddr 00:13:46:5F:2F:3F&lt;br&gt;          inet addr:192.168.1.222  Bcast:192.168.1.255  Mask:255.255.255.0&lt;br&gt;          inet6 addr: fe80::213:46ff:fe5f:2f3f/64 Scope:Link&lt;br&gt;          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br&gt;          RX packets:4018 errors:0 dropped:0 overruns:0 frame:0&lt;br&gt;          TX packets:4230 errors:0 dropped:0 overruns:0 carrier:0&lt;br&gt;          collisions:0 txqueuelen:1000&lt;br&gt;          RX bytes:1894058 (1.8 MiB)  TX bytes:1093662 (1.0 MiB)&lt;br&gt;          Interrupt:11 Base address:0xc000&lt;br&gt;&lt;br&gt;eth1      Link encap:Ethernet  HWaddr 00:0F:3D:F0:92:DA&lt;br&gt;          inet addr:192.168.0.100  Bcast:192.168.0.255  Mask:255.255.255.0&lt;br&gt;          inet6 addr: fe80::20f:3dff:fef0:92da/64 Scope:Link&lt;br&gt;          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br&gt;          RX packets:3365 errors:0 dropped:0 overruns:0 frame:0&lt;br&gt;          TX packets:3181 errors:0 dropped:0 overruns:0 carrier:0&lt;br&gt;      </description>
</item>

<item>
    <title>Настройка ВПН (komputershik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85181.html#8</link>
    <pubDate>Fri, 08 May 2009 07:06:32 GMT</pubDate>
    <description>&amp;gt;/etc/pptpd.conf ?? &lt;br&gt;&amp;gt;и ifconfig при поднятом vpn&lt;br&gt;&lt;br&gt;вот /etc/pptpd.conf:&lt;br&gt;&lt;br&gt;# TAG: ppp&lt;br&gt;#       Path to the pppd program, default &apos;/usr/sbin/pppd&apos; on Linux&lt;br&gt;#&lt;br&gt;#ppp /usr/sbin/pppd&lt;br&gt;&lt;br&gt;# TAG: option&lt;br&gt;#       Specifies the location of the PPP options file.&lt;br&gt;#       By default PPP looks in &apos;/etc/ppp/options&apos;&lt;br&gt;#&lt;br&gt;option /etc/ppp/pptpd-options&lt;br&gt;&lt;br&gt;# TAG: debug&lt;br&gt;#       Turns on (more) debugging to syslog&lt;br&gt;#&lt;br&gt;#debug&lt;br&gt;&lt;br&gt;# TAG: stimeout&lt;br&gt;#       Specifies timeout (in seconds) on starting ctrl connection&lt;br&gt;#&lt;br&gt;# stimeout 10&lt;br&gt;&lt;br&gt;# TAG: noipparam&lt;br&gt;#       Suppress the passing of the client&apos;s IP address to PPP, which is&lt;br&gt;#       done by default otherwise.&lt;br&gt;#&lt;br&gt;#noipparam&lt;br&gt;&lt;br&gt;# TAG: logwtmp&lt;br&gt;#       Use wtmp(5) to record client connections and disconnections.&lt;br&gt;#&lt;br&gt;logwtmp&lt;br&gt;&lt;br&gt;# TAG: bcrelay &amp;lt;if&amp;gt;&lt;br&gt;#       Turns on broadcast relay to clients from interface &amp;lt;if&amp;gt;&lt;br&gt;#&lt;br&gt;#bcrelay eth1&lt;br&gt;&lt;br&gt;# TAG: localip&lt;br&gt;# TAG: remoteip&lt;br&gt;#       Specifies the local and remote IP address ranges.&lt;br&gt;#&lt;br&gt;#       Any addresses work as long as the local machine t</description>
</item>

<item>
    <title>Настройка ВПН (dimarem)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85181.html#7</link>
    <pubDate>Fri, 08 May 2009 06:44:34 GMT</pubDate>
    <description>/etc/pptpd.conf ??&lt;br&gt;и ifconfig при поднятом vpn ??&lt;br&gt;</description>
</item>

<item>
    <title>Настройка ВПН (komputershik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85181.html#6</link>
    <pubDate>Fri, 08 May 2009 06:35:31 GMT</pubDate>
    <description>&amp;gt;какие настроки vpn  и iptabless ?? &lt;br&gt;&lt;br&gt;вот настройки iptables текущие:&lt;br&gt;# iptables -L&lt;br&gt;Chain INPUT (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;&lt;br&gt;Chain FORWARD (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;&lt;br&gt;Chain OUTPUT (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;&lt;br&gt;вот маршрутизация:&lt;br&gt;# route&lt;br&gt;Kernel IP routing table&lt;br&gt;Destination     Gateway         Genmask         Flags Metric Ref    Use Iface&lt;br&gt;89.20.98.254.pe *               255.255.255.255 UH    0      0        0 ppp1&lt;br&gt;192.168.1.0     *               255.255.255.0   U     0      0        0 eth0&lt;br&gt;localnet        *               255.255.255.0   U     0      0        0 eth1&lt;br&gt;default         *               0.0.0.0         U     0      0        0 ppp1&lt;br&gt;&lt;br&gt;вот конфиг pptpd-options:&lt;br&gt;# Authentication&lt;br&gt;&lt;br&gt;# Name of the local system for authentication purposes&lt;br&gt;# (must match the second field in /etc/ppp/chap-secrets entries)&lt;br&gt;name pptpd&lt;br&gt;&lt;br&gt;# Optional: domain name to use for authentication</description>
</item>

<item>
    <title>Настройка ВПН (dimarem)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85181.html#5</link>
    <pubDate>Fri, 08 May 2009 06:21:45 GMT</pubDate>
    <description>какие настроки vpn  и iptabless ?? Предположительно должно вот так vpn&lt;br&gt;localip внешний ip , remoteip локайный ip  &lt;br&gt;iptabless &lt;br&gt;echo &quot;1&quot; &amp;gt;  /proc/sys/net/ipv4/ip_forward&lt;br&gt;$IPTABLES -A FORWARD -i ppp+ -o eth0 -s локал -d 0/0 -j ACCEPT&lt;br&gt;$IPTABLES -A FORWARD -i eth0 -o ppp+ -s 0/0 -d локал -j ACCEPT&lt;br&gt;eth0 -локалка&lt;br&gt;</description>
</item>

<item>
    <title>Настройка ВПН (komputershik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85181.html#4</link>
    <pubDate>Fri, 08 May 2009 06:12:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Помогите, плиз, решить проблему, а то уже все мозги себе сломал! &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;NAT - это Network Address Translation. Нужен если вы хотите выпускать в &lt;br&gt;&amp;gt;мир клиентов из локалки без прокси (как вариант). &lt;br&gt;&amp;gt;Вы смотрели в сторону route? &lt;br&gt;&amp;gt;Вам нужно маршрутизацию настроить между двумя сетями. &lt;br&gt;&amp;gt;p.s. Посмотрите в сторону http://vtun.sourceforge.net/ &lt;br&gt;&amp;gt;Он автоматом поднимает маршруты (на основании конфига), шифрует и сжимает траффик. &lt;br&gt;&amp;gt;Для постоянного тоннеля между двумя офисами - неплохое решение. &lt;br&gt;&lt;br&gt;я знаю что такое NAT и так думаю что надо настраивать iptables чтобы был проброс с сети для внешнего интерфейса 192.168.1.0 на 192.168.0.0. как это сделать подскажите ?&lt;br&gt;</description>
</item>

<item>
    <title>Настройка ВПН (komputershik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85181.html#3</link>
    <pubDate>Fri, 08 May 2009 06:06:36 GMT</pubDate>
    <description>&amp;gt;Какой смысл вы вкладываете в понятие &quot;... но не видят локальную сеть &lt;br&gt;&amp;gt;удаленного офиса. ...&quot; ? &lt;br&gt;&amp;gt;а) компьютеры удалённого офиса не пингуются? &lt;br&gt;&amp;gt;б) в окне сетевого окружения клиентов не появляется рабочая сеть офиса? &lt;br&gt;&lt;br&gt;сетевое окружение значения не имеет, главное чтобы можно было зайти по удаленному рабочему столу на любой компьютер удаленного офиса.&lt;br&gt;</description>
</item>

</channel>
</rss>
