Вступление
Здесь всплывал вопрос о создании VPN между мегалайнерами, я давал ссылку, но модерры ее потерли, сочтя за рекламу. Поэтому, я скопипастю ту тему сюда.
* * *
VPN своими руками
Все уже знают, что у меги появилась возможность Р2Р соединений. Эта услуга называется ADSL256(KAZ). Становится резонным вопрос: "Как соединиться двум клиентам Мегалайна полноценно?" Я отвечу - VPN тунель! Это не так сложно, как кажется! Предположим, мы имеем 2 машины, подключенные к Мегалаю.
1. Шаг первый. Надо обязательно включить службу маршрутизации и удаленного доступа. Правая кнопка на "Мой компьютер" => "Управление" (картинка кликабельная)
Установите режим автозапуска и запустите службу. В результате появится "Входящие соединения" в свойствах "Сетевое окружение". Если оно не появилось - его можно создать мастером в списке панели типичных задач.
2. Шаг второй. Настроим входящее соединение на прием подключений PPTP. Здесь все элементарно, сначала ставим галку "Разрешить VPN".
Затем на второй вкладке надо создать пользователя, который будет подключаться. При этом он, возможно, появится в списке экрана приветствия, спрятать его можно, если занести его в "Отклонить локальный вход" в "Результирующая политика безопастности" в папке "Администрирование" на панели управления.
После этого нужно настроить протокол TCP/IP.
Здесь надо установить флажок "Разрешить доступ к локальной сети", чтобы звонящий имел доступ к ней, если его снять, то доступен будет только сервер. Так же, надо указать 2 свободных соседних IP адреса (желательно в той же подсети, что и ваш компьютер), например 192.168.0.252 и 192.168.0.253. При этом сервер получит первый адрес, а звонящий второй. Конечно, если у вас сеть с DHCP сервером, то можно и его использовать, но тогда возможен глюк, что весь интернет траффик пойдет через ваш шлюз. Поэтому я рекомендую использовать статические IP адреса в локальной сети.
Дополнительно, VPN PPTP требует открытия прослушки порта TCP/UDP 1723, который надо открыть в фаерволе и в роутере (если такой есть, занеся его в список виртуальных серверов).
3. Шаг третий. Настроим дозвон на другой машине. Выбираем "Подключить к сети"
Выбираем "Подключение к VPN"
Набираем имя соединения
Затем, самое сложное. Сюда надо ввести текущий IP адрес сервера. Узнать его можно у хозяина сервера. Можно так же зарегистрироваться на сервисе динамического DNS (например DynDNS или NO-IP) и вписать сюда DNS имя. Это избавит вас от постоянной корректировки IP адреса сервера.
Затем нажимаем "Готово"
И вводим связку Логин/Пароль, которые были заданы во втором шаге. Ну или спросить у хозяина сервера.
Как правило, если вы все сделали правильно, то все будет работать сразу. Настраивать TCP/IP не нужно - сервер все сделает сам. При дозвоне, на сервере появится соединение с именем использованного логина. В момент подключения обновляется таблица маршрутизации, поэтому возможно пропадание соединения работающих програм. Нужно выждать некоторое время (обычно не более минуты) и все устаканится.
Конечно, чтобы иметь полноценную сеть, вам нужно соответствующим образом настроить фаерволы и иметь одну рабочую группу. Однако, доступ по IP адресу будет в любом случае (кроме может быть жесткого блокирующего правила в фаерволе). Вот пример выкачки через VPN туннель данных (скорость 26,8КБ в секунду):
Если сеть не загружена, то такой будет средний пинг:
Ответ от 192.168.0.253: число байт=32 время=49мс TTL=128
Ответ от 192.168.0.253: число байт=32 время=52мс TTL=128
Ответ от 192.168.0.253: число байт=32 время=51мс TTL=128
Ответ от 192.168.0.253: число байт=32 время=50мс TTL=128
Ответ от 192.168.0.253: число байт=32 время=50мс TTL=128
Ответ от 192.168.0.253: число байт=32 время=50мс TTL=128
Ответ от 192.168.0.253: число байт=32 время=52мс TTL=128
PS Статья писалась еще во времена 256KAZ, сейчас скорость выше, порядка 45-50КБайт в секунду.