Реклама на сайте Advertise with us

VPN - тонкости настройки

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 05.01.03
Сообщения: 1909
Рейтинг: 1663

Ссылка на сообщениеДобавлено: 12/01/13 в 13:52       Ответить с цитатойцитата 

Побеседовал тут с одним товарищем параноидальным и заразилсяicon_smile.gif поэтому спрошу у тех кто знает - итак - есть компьютер получающий интернет от роутера. и на нем установлен впн. т.е. есть два сетевых соединения - локальной сети и впна. для того чтоб все было кошерно в свойствах этих соединений нужно прописать правильные ДНСы чтоб оно запросы направляло по туннелю а не через днсы провайдера, верно? или днсы надо прописывать только в настройках локального соединения а впн уже никак на провайдерские днс не законнектится? второй вопрос днсы я так понимаю находятся в свойствах тсп-ип. или еще где-то? еще мне тут сказали что днсы для правильной обработки их туннельным соединением надо прописывать в каком-то внутреннем серверном формате типа 10.8.. я прописывал просто удаленные в стандартном айпи формате.

0
 
+ + +


С нами с 19.12.12
Сообщения: 281
Рейтинг: -50

Ссылка на сообщениеДобавлено: 12/01/13 в 14:21       Ответить с цитатойцитата 

стуки этому чуваку поможет, лично вчера спрашивал практически по этому вопросу.

0
 



С нами с 28.02.12
Сообщения: 651
Рейтинг: 571

Ссылка на сообщениеДобавлено: 12/01/13 в 15:26       Ответить с цитатойцитата 

тоже интересно, может тут кто напишет решение?

0
 



С нами с 05.01.03
Сообщения: 1909
Рейтинг: 1663

Ссылка на сообщениеДобавлено: 12/01/13 в 16:20       Ответить с цитатойцитата 

продолжаю рыть эту тему - нашел интересное решение ограничить весь трафик впном. у меня не получилось. а у вас?icon_smile.gif кто как добивается ограничения трафика вне впн-тоннеля.

0
 



С нами с 08.01.13
Сообщения: 5
Рейтинг: 7

Ссылка на сообщениеДобавлено: 12/01/13 в 17:25       Ответить с цитатойцитата 

Привет. Правильно настроенный впн-сервер сам выдаёт свой айпишник днс-а при подключении и ставит его первым в списке. Если не выдаёт - то советую настроить =) Тогда весь твой днс-траффик по дефолту будет завёрнут в туннель, независимо от интерфейса.

1
 



С нами с 05.01.03
Сообщения: 1909
Рейтинг: 1663

Ссылка на сообщениеДобавлено: 12/01/13 в 18:28       Ответить с цитатойцитата 

спасибо за совет - как раз этим и занят. вопрос как обычно в ньюансахicon_smile.gif как именно настроить. а что по поводу днсов в локальном соединении? их надо настраивать? и как понять выдает ли конкретный впн этот днс о котором ты писал? в клиентском конфиге вроде как команда назначения днс указана.

0
 



С нами с 05.01.03
Сообщения: 1909
Рейтинг: 1663

Ссылка на сообщениеДобавлено: 12/01/13 в 21:30       Ответить с цитатойцитата 

вот еще нашел ветку про настрои самих конфигов впна - информативно. но вопросы о днсах и ограничении трафика помимо впн все ще открытыicon_smile.gif

1
 

маниакально- депрессивный псих

С нами с 21.02.09
Сообщения: 1445
Рейтинг: 860

Ссылка на сообщениеДобавлено: 13/01/13 в 16:32       Ответить с цитатойцитата 

Uncle Joe писал:
нашел интересное решение ограничить весь трафик впном. у меня не получилось. а у вас?

Задумка интересная, но нерабочая.. ну или я где-то натупил

Цитата:
Команда, кстати, выглядит просто: route add xx.xx.xx.xx 192.168.1.1 (адрес шлюза)


это нужно писать в моем конфигфайле client.ovpn ?

0
 



С нами с 13.01.03
Сообщения: 1032
Рейтинг: 1146

Ссылка на сообщениеДобавлено: 13/01/13 в 17:22       Ответить с цитатойцитата 

paranoik.death писал:
это нужно писать в моем конфигфайле client.ovpn ?


нет, это в консоли нужно прописать...

cmd
route add (внешний айпишник OpenVPN сервера) 192.168.1.1 (шлюз)

этот маршрут виден при подключенном впне - команда route print

смысл этих рекомендаций на хабре сводится к тому, что нужно сделать неспособный подключаться к инету комп и потом уже разрешить инет через опенвпн онли... что имхо не совсем удобно... так что думаю лучше поступить как товарисч там один советует и поглядеть в эту сторону:
http://forum.oszone.net/post-1981280.html

1
 

маниакально- депрессивный псих

С нами с 21.02.09
Сообщения: 1445
Рейтинг: 860

Ссылка на сообщениеДобавлено: 13/01/13 в 23:28       Ответить с цитатойцитата 

Doctor: сенкс так заработало, только опенвипиэновский адаптер тап9 начал себя как-то стрёмно вести. Попробую еще WIPFW

CDN from $0,8/Mbps - от адванседов

0
 



С нами с 29.04.09
Сообщения: 295
Рейтинг: 72

Ссылка на сообщениеДобавлено: 16/01/13 в 15:06       Ответить с цитатойцитата 

А роутер типа Dlink ? Скорость будет не фонтан ... На компе или ставить локальный бинд или указывать 8.8.8.8 как днс но только не роутер. На роутере NAT должен или отсутствовать или запускаться строго после старта openvpn.

0
 



С нами с 05.01.03
Сообщения: 1909
Рейтинг: 1663

Ссылка на сообщениеДобавлено: 16/01/13 в 18:06       Ответить с цитатойцитата 

спасибо за замечательный пост. если бы тут все знали что такое бинд нат и прочие тонкости - врядли бы задавали вопросы по настройкеicon_smile.gif скороксть впн тоже важный компонент но тут обсуждается в первую очередь безопасность подключения.

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »