VPN своими руками

Вступление
Здесь всплывал вопрос о создании VPN между мегалайнерами, я давал ссылку, но модерры ее потерли, сочтя за рекламу. Поэтому, я скопипастю ту тему сюда.
* * *
VPN своими руками
Все уже знают, что у меги появилась возможность Р2Р соединений. Эта услуга называется ADSL256(KAZ). Становится резонным вопрос: "Как соединиться двум клиентам Мегалайна полноценно?" Я отвечу - VPN тунель! Это не так сложно, как кажется! Предположим, мы имеем 2 машины, подключенные к Мегалаю.
1. Шаг первый. Надо обязательно включить службу маршрутизации и удаленного доступа. Правая кнопка на "Мой компьютер" => "Управление" (картинка кликабельная)
service1pv0.jpg
Установите режим автозапуска и запустите службу. В результате появится "Входящие соединения" в свойствах "Сетевое окружение". Если оно не появилось - его можно создать мастером в списке панели типичных задач.
2. Шаг второй. Настроим входящее соединение на прием подключений PPTP. Здесь все элементарно, сначала ставим галку "Разрешить VPN".
vpn1cy6.jpg
Затем на второй вкладке надо создать пользователя, который будет подключаться. При этом он, возможно, появится в списке экрана приветствия, спрятать его можно, если занести его в "Отклонить локальный вход" в "Результирующая политика безопастности" в папке "Администрирование" на панели управления.
vpn2lf9.jpg
После этого нужно настроить протокол TCP/IP.
vpn3ho0.jpg
Здесь надо установить флажок "Разрешить доступ к локальной сети", чтобы звонящий имел доступ к ней, если его снять, то доступен будет только сервер. Так же, надо указать 2 свободных соседних IP адреса (желательно в той же подсети, что и ваш компьютер), например 192.168.0.252 и 192.168.0.253. При этом сервер получит первый адрес, а звонящий второй. Конечно, если у вас сеть с DHCP сервером, то можно и его использовать, но тогда возможен глюк, что весь интернет траффик пойдет через ваш шлюз. Поэтому я рекомендую использовать статические IP адреса в локальной сети.
vpn4sg1.jpg
Дополнительно, VPN PPTP требует открытия прослушки порта TCP/UDP 1723, который надо открыть в фаерволе и в роутере (если такой есть, занеся его в список виртуальных серверов).
3. Шаг третий. Настроим дозвон на другой машине. Выбираем "Подключить к сети"
pppoe1sz5.jpg
Выбираем "Подключение к VPN"
pppoe2bo1.jpg
Набираем имя соединения
pppoe3ch7.jpg
Затем, самое сложное. Сюда надо ввести текущий IP адрес сервера. Узнать его можно у хозяина сервера. Можно так же зарегистрироваться на сервисе динамического DNS (например DynDNS или NO-IP) и вписать сюда DNS имя. Это избавит вас от постоянной корректировки IP адреса сервера.
pppoe4an5.jpg
Затем нажимаем "Готово"
pppoe5og7.jpg
И вводим связку Логин/Пароль, которые были заданы во втором шаге. Ну или спросить у хозяина сервера.
pppoe6zr7.jpg
Как правило, если вы все сделали правильно, то все будет работать сразу. Настраивать TCP/IP не нужно - сервер все сделает сам. При дозвоне, на сервере появится соединение с именем использованного логина. В момент подключения обновляется таблица маршрутизации, поэтому возможно пропадание соединения работающих програм. Нужно выждать некоторое время (обычно не более минуты) и все устаканится.
connectre0.jpg
Конечно, чтобы иметь полноценную сеть, вам нужно соответствующим образом настроить фаерволы и иметь одну рабочую группу. Однако, доступ по IP адресу будет в любом случае (кроме может быть жесткого блокирующего правила в фаерволе). Вот пример выкачки через VPN туннель данных (скорость 26,8КБ в секунду):
netbh8.jpg
Если сеть не загружена, то такой будет средний пинг:

Ответ от 192.168.0.253: число байт=32 время=49мс TTL=128
Ответ от 192.168.0.253: число байт=32 время=52мс TTL=128
Ответ от 192.168.0.253: число байт=32 время=51мс TTL=128
Ответ от 192.168.0.253: число байт=32 время=50мс TTL=128
Ответ от 192.168.0.253: число байт=32 время=50мс TTL=128
Ответ от 192.168.0.253: число байт=32 время=50мс TTL=128
Ответ от 192.168.0.253: число байт=32 время=52мс TTL=128

PS Статья писалась еще во времена 256KAZ, сейчас скорость выше, порядка 45-50КБайт в секунду.

HardWareMan
2008-08-12 15:13:09
Поделиться
Поделиться
Твитнуть
+1
Прямой эфир
Болталка 2.0
1 Фото
#Somik6 дней назад
Как в Павлодаре отпраздновали Наурыз (фото)
Мальчики с чипсами и газировкой на фото. А мои дети бы баурсаки с удовольствием бы поели
#Somik1 неделю назад
Подросток пострадал во время празднования Наурыза в сельской зоне города Аксу
С лошадью, с лошадью-то что? Прооперирована тоже? Состояние?
#wlad2 недели назад
Чиновники скрыли почти 350 миллионов тенге, предназначенные на жилье в Павлодарской области
А потому совет по этике пришел к выводу рекомендовать назначить главе районного отдела архитектуры наказание в виде…
#wlad1 месяц назад
Снегом порадует павлодарцев первый день весны
Если днем будет по-зимнему тепло, то ночью ударит мороз ... . Кто-то из команды Павона давно у врача не был?
#wlad1 месяц назад
Halyk bank взломали в Павлодаре: преступников нашли спустя несколько месяцев
- Полицией по горячим следам установлены и задержаны на территории РФ подозреваемые в краже из отделения Народного…
#wlad1 месяц назад
В пойме Иртыша незаконно рубили лес
- На территории поймы реки Иртыш в районе Аққулы при координации прокуратуры задержана группа лиц, осуществлявшая…
#wlad1 месяц назад
Павлодарцев приглашают на субботнюю сельхозярмарку
Мужик на фото ... объяйцился ... заяйцился? )))
#wlad1 месяц назад
Мужчина набросился с ножом на жительницу Павлодара и пробил ей сонную артерию
и нанес мне удар в правую сторону, в предплечье, задев сонную артерию, - рассказала Кристина Ягорлицкая, потерпевшая.…
#wlad2 месяца назад
Из-за завышенных цен на картофель привлекли к ответственности 8 павлодарских предпринимателей
В ведомстве уточнили: по закону, на социально-значимые продовольственные товары можно устанавливать надбавку не более…
#wlad2 месяца назад
Школа сгорела в Иртышском районе
причина пожара – короткое замыкание рядом стоящего столба глупее написать навряд ли у кого получится.
#wlad2 месяца назад
Новые вагоны запустили по направлению Павлодар-Алматы
Bober123,  комуто конечно важно доехать подешевле. Но  если посмотреть  на этот поезд  на 21 января увидим купе…
#sergadm2 месяца назад
В Иртыш попали сточные воды: павлодарские санврачи взяли пробы воды
Не стоит беспокоиться. Все паразиты уже убиты радиацией, пить можно.
#wlad4 месяца назад
Золотосеребряный сплав будут производить в Павлодарской области
wlad, 2028 ещё не наступил, так что это онгоинг.
#Bober1234 месяца назад
В Павлодаре криминальный авторитет захватил одно из предприятий
avgusta, страхуются. А ну у него крыша из окружения К-Ж Т. окажется - и что тогда? Куда местным силовикам свой зад…
#wlad4 месяца назад
Экологичный реагент будут применять для борьбы с гололедом на павлодарских улицах
 Иной раз кажется пусть лучше снег лежит, а то после шлифовки трактором убиться можно.
#Цыпа4 месяца назад
24 улицы заасфальтировали в районе Теренколь
24 сельские улицы заасфальтировали в районе Теренколь Просто тупо - что, имеются в сёлах городские улицы?
#wlad4 месяца назад
"Прошу понять правильно": чиновник объяснил поездку на служебном авто за покупками в Павлодарской области
А кассовый чек предъявил? С указанием названия магазина, датой и временем покупки.
#wlad5 месяцев назад
Общественные слушания по проекту расширения и реконструкции ГРЭС-2 пройдут под Экибастузом
Общественные слушания по проекту расширения и реконструкции ГРЭС-2 пройдут под Экибастузом Яму копать будут?
#wlad5 месяцев назад