VPN сервер

1. AtomicArts 14.02.12 04:34 Сейчас в теме
Всем доброго времени суток.
Помогите настроить и поднять VPN-сервер на базе win7 ultimate.
Ситуация следующая.
1с у меня работает по RDP через Hamashi, но так как количество сотрудников растет, Hamashi не может мне обеспечить необходимое кол-во клиентов (сейчас Hamashi позволяет находится в 1 сети только 8-ми клиентам). Встал вопрос о поднятии VPN-сервера в среде WIN7, но так как нет статического IP, придется использовать ddns. Аккаунт ddns я создал. Ввел учетные данные в роутер, но подключится к роутеру через инет по адресу ddns не могу. Подскажите что где и как нуно делать???
подключение к интернету выглядит так.
ADSL модем -> роутер DLINK DIR-300 -> ПК (Win7 Utimate)
По теме из базы знаний
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
2. admsmsz 14.02.12 07:50 Сейчас в теме
надо сделать проброс портов на модемеи роутере
с модема на роутер с роутера на вин7
порт 1723 TCP
проброс портов dir-300
3. Avylor 14.02.12 10:59 Сейчас в теме
а к модему зайти можешь? ddns корректно отрабатывает? если можешь то тогда (2) прав. 8.2 эти проблемы решает и без VPN =))
4. AtomicArts 15.02.12 05:39 Сейчас в теме
надо сделать проброс портов на модемеи роутере
с модема на роутер с роутера на вин7
порт 1723 TCP
проброс портов dir-300

Модем работает в режиме моста, разве нужно на нем делать проброс???
За ссылку большое спасибо.
5. admsmsz 15.02.12 09:16 Сейчас в теме
(4) AtomicArts, по моему всёравно надо, хотя и могу ошибаться...

чтобы проверить пробуйте пингануть ваш ddns адрес, только из другой сети (не с этого же интернета)
brodvey86; +1 Ответить
6. AtomicArts 15.02.12 09:35 Сейчас в теме
чтобы проверить пробуйте пингануть ваш ddns адрес, только из другой сети (не с этого же интернета)

пингуется и даже очень неплохо..
7. admsmsz 15.02.12 09:42 Сейчас в теме
(6) AtomicArts, тогда ставить впн сервер и на него пробрасывать порты на роутере
8. AtomicArts 15.02.12 12:40 Сейчас в теме
Все это понятно, но я не понимаю, если ddns хорошо пингуется из другой сети, то почему я не могу увидеть веб морду роутера на котором он прописан??? Модем же ведь в режиме моста пашет!!! Разве на нем нужно проброс портов до роутера делать?
10. admsmsz 15.02.12 13:15 Сейчас в теме
(8) AtomicArts, во многих модемах/роутерах закрыт доступ к веб-морде из wan (из интернета) (где-то стоит галочка по умолчанию).
проброс портов нужен только с роутера на вин7.
9. sergfox 15.02.12 12:57 Сейчас в теме
Если модем стоит в режиме моста, то проброс портов делать не надо. Он и так все транслирует к конечнику Win7.
На винде по умолчанию стоит брандмауэр который все режет. Идем "Панель управления\Все элементы панели управления\Центр управления сетями и общим доступом"
далее "Брандмауэр Windows" и открываем порты в нем на вход для той среды в которой компьютер находится.
11. sergfox 15.02.12 13:51 Сейчас в теме
В режиме моста модем не трогает трафик вообще. Он передает весь трафик из ADSL на КОПМ. Ни каких пробросов там нет и не будет.
В режиме Роутера - да. Настройка файервол и пробросов портов.
12. AtomicArts 15.02.12 14:01 Сейчас в теме
Блин, тогда все понятно. У меня в винде брандмаузер отключен, его роль играет Симантик 2010. Вот только что там конкретно отключать хз.(((
13. AtomicArts 15.02.12 14:46 Сейчас в теме
Отключил в симантике брандмауэр полностью, не помогло((((
14. admsmsz 15.02.12 15:53 Сейчас в теме
(13) AtomicArts, чему не помогло? на чём остановились?
15. AtomicArts 16.02.12 04:57 Сейчас в теме
Вот на том и остановился, что отключил полностью файрвол в симантике и попытался подключиться, но к сожалению, это не помогло(((
16. admsmsz 16.02.12 11:58 Сейчас в теме
в роутере порты проброшены на вин7, на которой впн?
17. AtomicArts 17.02.12 09:55 Сейчас в теме
Мне бы для начала добраться до веб морды роутера. А порты настроил так:
Не знаю, правильно ли?
18. diesel_ru 21.02.12 13:16 Сейчас в теме
Проверьте в ТЕХНИЧЕСКОЕ ОБСЛУЖИВАНИЕ -> Администрирование . Внизу галочка "Разрешить удаленное администрирование". Там посмотри порт подключениея. IP не ставь ничего. Что-то вроде этого. После должен-будешь подключиться к модему.
AtomicArts; +1 Ответить
19. AtomicArts 22.02.12 02:49 Сейчас в теме
(18) diesel_ru, Спасибо большое, ПОМОГЛО и Все заработало!!!!! РЕСПЕКТ

Вопрос следующий, как только я подключаюсь к VPN у меня пропадает доступ приложений к интернету, т.е. skype не в сети, опера говорит об ошибки подключения и прочее, что это может быть и как это вылечить?
20. diesel_ru 22.02.12 04:29 Сейчас в теме
(19) AtomicArts, так и долджно быть. При подключении по VPN шлюз по умолчанию автоматом ставиться на шлюз в удаленной сети. В настройках подключения к VPN (на компе с которого подключаешься) в свойствах TCP/IP протокола перейти по кнопке "Дополнительно" и там убрать или поставить галочку "использовать/не использовать шлюз в удаленной сети"
AtomicArts; +1 Ответить
21. AtomicArts 22.02.12 06:23 Сейчас в теме
(20) diesel_ru, Спасибо большое, все получилось!))))
А еще вопрос, можно ли как нить, написать bat-файл, чтобы он автоматичеки создавал впн подключение на пк? (просто у меня есть пара удаленных пк)
22. diesel_ru 22.02.12 06:36 Сейчас в теме
(21) AtomicArts, при загрузке ПК или по требованию?
23. AtomicArts 22.02.12 09:16 Сейчас в теме
(22) diesel_ru, Чтобы 1 раз запустить на клиентском ПК и ВПН соединение с настройками создалось
diesel_ru; +1 Ответить
24. diesel_ru 22.02.12 09:36 Сейчас в теме
(23) AtomicArts, для пары удаленных ПК проще по TeamViewer'у подключиться и настроить.
39. AtomicArts 02.03.12 13:08 Сейчас в теме
(24) diesel_ru, не подскажешь, как организовать подключение нескольких клиентов к VPN?
PS Среда WIN 7 x64 ultimate
42. Shevon 1 31.07.17 07:59 Сейчас в теме
26. kotuke 05.03.12 07:26 Сейчас в теме
27. manoff 4 05.03.12 07:35 Сейчас в теме
Очень рекомендую программу озвученную последним постом. Замечательный и не особо тяжелый продукт, позволяет одновременно с VPN сервером создавать множество дополнительных туннелей. Простой интерфейс, стабильная и надежная программа. Удобная авторизация, в случае использования в доменной сети маппинг аккаунтов из активдиректори. Использование шаблонов настроек. Кроме всего прочего программа сама удобна в использовании для роутинга.
28. stiletxngs 09.03.12 21:39 Сейчас в теме
Напомню, что VPN (Virtual Private Network) это технология, используемая для доступа к защищенным сетям через общую сеть Internet. VPN позволяет обеспечить защиту информации и данных, передаваемой по общедоступной сети, путем их шифрования. Тем самым злоумышленник не сможет получить доступ к данным, передаваемым внутри VPN сессии, даже если он получить доступ к передаваемым по сети пакетам. Для расшифровки трафика ему необходимо иметь специальный ключ, либо пытаться расшифровать сессию при помощи грубого брутфорса. Кроме того, это дешевое решение для построения сети предприятия по каналам WAN, без необходимости аренды выделенного дорогостоящего канала связи.
29. stiletxngs 09.03.12 21:40 Сейчас в теме
Для чего может понадобиться организация VPN сервера на Windows 7? Наиболее распространенный вариант – необходимость организации удаленного доступа к компьютеру с Windows 7 дома или в малом офисе (SOHO) при нахождении, например, в командировке, в гостях, в общем, не на рабочем месте.

Стоит отметить, что VPN сервер на Windows 7 имеет ряд особенностей и ограничений:
Вы должны четко понимать и принять все потенциальные риски, связанные с VPN подключением
Одновременно возможно только одно подключение пользователя и организовать одновременный VPN доступ к компьютеру с Win 7 нескольким пользователям сразу, легально нельзя.
VPN доступ можно предоставить только локальным учетным записям пользователей, и интеграция с Active Directory невозможна
Для настройки VPN сервера на машине с Win 7 необходимо иметь права администратора
Если вы подключаетесь к интернет через роутер, вам необходимо иметь к нему доступ, и нужно уметь настраивать правила для организации проброса портов (port forward) для разрешения входящих VPN подключений (собственно процедура настройки может существенно отличаться в зависимости от модели роутера)

Данная пошаговая инструкции поможет вам организовать собственный VPN сервер на Windows 7, не используя сторонние продукты и дорогостоящие корпоративные решения.

Откройте панель Network Connections (Сетевые подключения), набрав «network connection» в поисковой строке стартового меню, выберете пункт “View network connections”.
30. stiletxngs 09.03.12 21:40 Сейчас в теме
Затем зажмите кнопку Alt, щелкните по меню File и выберете пункт New Incoming Connection (Новое входящее подключение), в результате чего запустится мастер создания подключений к компьютеру.


В появившемся окне мастера укажите пользователя, которому будет разрешено подключаться к этому компьютеру с Windows 7 посредством VPN.
31. stiletxngs 09.03.12 21:40 Сейчас в теме
Затем укажите тип подключения пользователя (через Интернет или через модем), в данном случае выберите “Thought the Internet”.


Затем укажите типы сетевых протоколов, которые будут использоваться для обслуживания входящегоVPN подключения. Должен быть выбран как минимум TCP/IPv4.
32. stiletxngs 09.03.12 21:41 Сейчас в теме
Нажмите кнопку Properties и укажите IP адрес, который будет присвоен подключающемуся компьютеру (доступный диапазон можно задать вручную, либо указать что ip адрес выдаст DHCP сервер).


После того, как вы нажмете кнопку Allow access , Windows 7 автоматически настроит VPN сервер и появится окно с именем компьютера, которое нужно будет использоваться для подключения.


Вот и все VPN север настроен, и в окне сетевых подключений появится новое подключение с именем Incoming connections.


Есть еще несколько нюансов при организации домашнего VPN сервера на Windows 7.
33. stiletxngs 09.03.12 21:41 Сейчас в теме
Настройка межсетевых экранов

Между Вашим компьютером с Windows 7 и сетью Интернет могут находится файерволы, и для того, чтобы они пропускали входящее VPN соединение, Вам придется осуществить их донастройку. Настройка различных устройств весьма специфична и не может быть описана в рамках одной статьи, но главное уяснить правило – необходимо открыть порт VPN PPTP с номером 1723 и настроить форвард (переадресацию) подключений на машину с Windows 7, на которой поднят VPN сервер.

Нужно не забыть проверить параметры встроенного брандмауэра Windows. Откройте панель управления Advanced Settings в Windows Firewall, перейдите в раздел Inbound Rules (Входящие правила) и проверьте что правило “Routing and Remote Access (PPTP-In)” включено. Данное правило разрешает принимать входящие подключения по порту 1723
34. stiletxngs 09.03.12 21:42 Сейчас в теме
проброса (форвардинг) порта на моем роутере от NetGear. На рисунке видно, что все внешние подключения на порт 1723 перенаправляются на машину Windows 7 (адрес которой статический).

Настройка VPN подключения

Чтобы подключиться к VPN серверу с Windows 7, на подключающейся машине-клиенте необходимо настроить VPN подключение

Для этого для нового VPN соединения задайте следующие параметры:
Щелкните правой кнопкой по VPN подключению и выберите Properties.
На вкладке Security в поле Type of VPN (тип VPN) выберите опцию Point to Point Tunneling Protocol (PPTP) и в разделе Data encryption выберите Maximum strength encryption (disconnect if server declines).
Нажмите OK , чтобы сохранить настройки
35. Dvnch 10.03.12 21:42 Сейчас в теме
2 роутерами с OPENWRT можно без проблем поднять туннель, главное чтобы в скорость wan не уперлось
36. AtomicArts 12.03.12 14:30 Сейчас в теме
stiletxngs, БОЛЬШОЕ СПАСИБО за подробное объяснение про VPN, но со всеми трудностями, такими как проброс портов, поднятие впн я справился и уже могу удаленно подключаться к ПК. НО есть еще один подводный камень (понимаю что это не легально), обеспечить одновременный доступ по впн нескольким пользователям одновременно! Нашел одно решение, но оно оказалось только для Win7 x32, а для х64 нет такого решения(((
37. stas_r 1 14.03.12 09:07 Сейчас в теме
Может не стоит ломать Win7, а сделать разные порты и перебрасывать их на разные компьютеры?
Просто после такой "настройки" операционной системы она станет уже не лицензионной...

Ну или подумать о сервере, но это уже конечно другие деньги ;(
38. uorgili 15.03.12 15:03 Сейчас в теме
сервер - это классная вещь
balustrada; +1 Ответить
40. пользователь 29.07.17 09:09
Сообщение было скрыто модератором.
...
41. пользователь 29.07.17 09:12
Сообщение было скрыто модератором.
...
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот