Перейти к содержанию

Настройка VPN


kos1nus

Рекомендуемые сообщения

vpn.png

 

Ситуация следующая - Хочу связать две сети. На некоем роутере настроен VPN сервер, к нему происходит успешное подключение. Все работает, но только в одну сторону. Если попробовать пропинговать из сети 100.0/24 какой нибудь IP из 1.0/24, пинг проходит, а если наоборот, то нет.

 

Вероятно мне надо настроить маршрутизацию, но не могу понять где и как.

 

Спасибо

Ссылка на комментарий
Поделиться на другие сайты

что за роутер?

Принцип туннеля сервер ->клиент или site-to-site?

по какому протоколу вы пытаетесь сделать VPN?

 

 

так выше сказанному у вас скорее закрыты icmp пакеты в подсети 192.168.100.0/24

Изменено пользователем SQ
Ссылка на комментарий
Поделиться на другие сайты

уже 3й раз редактируешь пост . .

 

мне ничего закрывать не надо, мне надо чтоб связь двусторонняя была.

Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

уже 3й раз редактируешь пост . .

 

мне ничего закрывать не надо, мне надо чтоб связь двусторонняя была.

может есть какой-то firewall в подсети 192.168.100.0/24 который блокирует входящие потоки?

сделайте tracert с подсети 192.168.100.0/24 на 192.168.1.0/24, посмотреть куда он выходит?

Ссылка на комментарий
Поделиться на другие сайты

У вас скорее всего настроено клиент-сервер, а нужно сервер-сервер, так как PC (с картинки) скорее всего ничего не "роутит".

Ставьте OpenVPN на обоих концах (PC+роутер) и будет вам счастье...

Ссылка на комментарий
Поделиться на другие сайты

и так OpenVPN стоит . . . счастья не наблюдается

 

я подозреваю что настройку надо производить где то на роутере, так как он не знает куда пакеты с адресом 100.0 слать

Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

Тогда настройки (с обоих концов) в студию...

 

На роутере точно установлен OpenVPN (т.к. в стандартных прошивах его обычно нет)?

Ссылка на комментарий
Поделиться на другие сайты

таблицу маршрутизации я сделаю. завтра.

 

а фаил конфигурации совершенно ни к чему. что он даст? там только настройки соединения. соединение работает отлично.

Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

что он даст

Принцип построения сети разный (TUN или TAP).

 

1 вариант

pc и router - выступают в роли шлюза/маршрутизатора (похоже чем-то на ваш случай), но тут вся ответственность ложится на настройку этих шлюзов. Нужно настроить "форвардинг" и НАТ.

Если НАТ не работает (тоже похоже на ваш случай) или отсутствует, чтобы все заработало, нужно править таблицы маршрутизации на всех клиентах подсети (также, скорее всего, правила фаерволов у клиентов), а лучше "поднять" НАТ.

 

2 вариант

Все клиенты и с подсети 1, и с подсети 2 заходят по VPN в подсеть 3 и дружно там "живут" (т.е. работаем все в сети 3).

 

3 вариант

Привести все подсети к одному диапазону адресов (т.е. в одну подсеть).

 

Есть и другие варианты.

 

Удобнее всего это делать на роутерах. Но можно и с разными девайсами. Вот такой пример настройки на OpenVPN:

http://www.lissyara.su/articles/freebsd/se...penvpn+pkcs-12/

 

С роутерами будет выглядеть как-то так:

http://habrahabr.ru/post/56652/

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Natalia_B
      Автор Natalia_B
      Добрый день!
      Смогу ли я с помощью Kaspersky VPN заходить на сайт/в приложение Сбербанк Онлайн из-за границы, выбрав Россию как локацию. VPN буду оплачивать тоже из-за границы.
      Заранее спасибо!
      С уважением,
      Наталья
    • andrew75
      Автор andrew75
      Если у вас есть лицензия на Kaspersky Secure Connection, то вы можете настроить VPN подключение в Linux к серверу KSC.
       
      Сначала нам нужно получить файл конфигурации для подключения к OVPN-серверу.
       
      1. Заходим в свой аккаунт на My Kaspersky, идем на вкладку "Безопасное соединение" и нажимаем кнопку "Создать конфигурацию".
       
      2. Выбираем протокол OpenVPN и нажимаем "Продолжить".
       
      3. Выбираем локацию. Можно выбрать только одну. Если захотите поменять, то нужно будет пересоздать конфигурацию. При этом предыдущая будет деактивирована. То есть использовать одновременно несколько локаций нельзя.
      Нажимаем кнопку "Продолжить".
       
      4. Теперь скачиваем файл конфигурации. Он называется credentials.ovpn
      Не забываем сохранить логин и пароль для подключения. Больше их вам не покажут. Если забыли сохранить, то придется пересоздавать конфигурацию.
       
      Теперь настроим OVPN подключение c использованием этой конфигурации на Linux
      Рассмотрим на примере Linux Mint 22.1
      Весь необходимый софт уже установлен в системе по умолчанию, поэтому ничего доустанавливать не надо.
       
      1. В трее нажимаем на иконку "Менеджер сетей" и выбираем "Параметры сети".
       
      2. Добавляем новое VPN подключение.
       
      3. Выбираем "Импортировать из файла"
       
      4. Находим наш файл конфигурации (credentials.ovpn) и нажимаем "Открыть".
       
      5. На вкладке "Идентификатор" меняем при желании имя соединения (по умолчанию будет credentials), вводим сохраненные логин и пароль и нажимаем "Добавить". Никаких других настроек менять не надо.
       
      6. В результате мы создали новое соединение VPN Kaspersky.
       
      7. Идем в "Менеджер сетей" и нажимаем движок "Подключить".
       
      8. Соединение установлено.
       
      9. Проверяем. Германия, Франкфурт.
       
      Как видите, все достаточно просто.
       
      Напоминаю. Использовать можно только одну локацию. Если нужна другая, то нужно создать новую конфигурацию OVPN. При этом старая конфигурация будет деактивирована. 
    • TVA
      Автор TVA
      Здравствуйте товарищи! Так есть VPN в касперском? Бесплатный VPN от касперского дает всего 200мб в день, отдельное приложение так и называется "Kaspersky VPN"но работает отлично! Но платный не дает купить!? Пожалуйста какой продукт касперского купить чтоб VPN работал? Мне только для ютуб и дискорд.

    • dexter
      Автор dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • ska79
      Автор ska79
      Добавил ksec подключение  на роутер, весь трафик стал заворачиваться в ksec, задача завернуть трафик лишь одного сайта, а не весь. Добавлял маршруты -это не принесло результата. Как разграничить трафик?
×
×
  • Создать...