day & night

Дать доступ в локальную сеть из интернета, Интернет-сеть
Дата обновления: , перейти к новому сообщению
#1
‡RabinoVich™



Бывалый
*

Группа: Пользователи
Сообщений: 48
Регистрация: 4.08.2009
Из: Хабаровск
Пользователь №: 1.472.435


Респектов: 6
-----X----


Предупреждений:


Имею локальную сеть у одного из провайдеров города (10.0.x.x), в сети есть все - игровые сервера, обновления винды, антивирусов и т.д. Есть у меня вторая машина, которая пашет круглосуточно - сервер мой и HTPC по совместительству. есть друг, которому все эти ресурсы недоступны потому что он сидит на другом провайдере, где нет ничего. Есть у меня желание через свой сервер дать ему доступ в нашу локальную сеть. Я так подозреваю, что надо ставить VPN-сервер, а друг через VPN-клиент будет подключаться к нашей сети. Как правильно все настроить, что человек создал соединение и мог подключаться к ресурсам моей локальной сети и использовать нашу же адресацию и наши внутренние домены (10.0.x.x и *.local)
Прошу подсказать софт, который поможет в этом деле, так же буду рад любой информации по организации процесса
User is offline
Go topGo end

Ответов(1 - 9)
2.09.2010 - 18:01
#2
stepanyk



Грамотный
***

Группа: Пользователи
Сообщений: 232
Регистрация: 5.10.2006
Пользователь №: 241.996


Респектов: 55
-----X----


Предупреждений: 0


Если стоит серверная ОС, то лучше всего использовать встроенные средства (например RRAS в Windows), если же ОС для персоналок, то можно посмотреть в сторону OpenVPN, hamachi или KerioWinRoute.
User is offline
Go topGo end
3.09.2010 - 4:53
#3
‡RabinoVich™



Бывалый
*

Группа: Пользователи
Сообщений: 48
Регистрация: 4.08.2009
Из: Хабаровск
Пользователь №: 1.472.435


Респектов: 6
-----X----


Предупреждений:


Попробовал через OpenVPN - не удается настроить - не создаются сертификаты
Затем через Hamachi - но насколько я понял эта утилита создает сеть между 2мя компами, а вот как клиенту подключаясь к серверу дать доступ к ресурсам в локальную сеть через эту утилиту не ясно
User is offline
Go topGo end
3.09.2010 - 8:11
#4
‡RabinoVich™



Бывалый
*

Группа: Пользователи
Сообщений: 48
Регистрация: 4.08.2009
Из: Хабаровск
Пользователь №: 1.472.435


Респектов: 6
-----X----


Предупреждений:


Поставил керио, настроил, прописал в ВПН-сервер ДНСы локальной сети, добавил маршрут. Клиент к серверу подключается, но зайти на ресурсы вида 10.х.х.х не может. Подскажите как правильно отсроить сервер, чтобы можно было через инет пользоваться ресурсами локальной сети сквозь машину, на которой стоит Керио
User is offline
Go topGo end
3.09.2010 - 8:58
#5
Hell



профи!
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 2.896
Регистрация: 8.04.2005
Из: Рязани
Пользователь №: 11.209


Респектов: 1252
-----XXXXX




Цитата | Quote(‡RabinoVich™ @ 3.09.2010 - 9:11)
Клиент к серверу подключается, но зайти на ресурсы вида 10.х.х.х не может.
*

А Вы ему укажите маршрут, по которому он будет идти smile.gif В политиках трафика. Вам нужно создать 2 правила: на вход и на выход
User is offline
Go topGo end
3.09.2010 - 10:37
#6
‡RabinoVich™



Бывалый
*

Группа: Пользователи
Сообщений: 48
Регистрация: 4.08.2009
Из: Хабаровск
Пользователь №: 1.472.435


Респектов: 6
-----X----


Предупреждений:


Как раз таки сделал, но все равно не пускает людей в 10.х.х.х, на скрине серым выделены правила для ВПН
Твой софтовый форум
User is offline
Go topGo end
3.09.2010 - 15:38
#7
‡RabinoVich™



Бывалый
*

Группа: Пользователи
Сообщений: 48
Регистрация: 4.08.2009
Из: Хабаровск
Пользователь №: 1.472.435


Респектов: 6
-----X----


Предупреждений:


Сделал насколько это было возможно в соответствии с мануалом и под мои нужды. В итоге Клиент к ВПН подключается удачно, в статистике он определяется, но при попытке зайти на 10.х.х.х ничего не выходит. скрин правил трафика прилагаю. Для наглядности изобразил конфигурацию свой сети. Надеюсь это будет более наглядно
Твой софтовый форум
Как видно из ресунка, ВПН клиент должен проходить через роутер и попадать на Керио (это выполняется), после чего при запросе на 10.10.10.10(11) он должен попадать на один из ресурсов (этого как раз не происходит)
Твой софтовый форум
В правилах под группой Lan записан диапазон 10.0.0.0-10.255.255.255

Просьба помочь в разгадке этой головоломки - наверняка кто-то уже подобное реализовывал.
User is offline
Go topGo end
3.09.2010 - 17:30
#8
stepanyk



Грамотный
***

Группа: Пользователи
Сообщений: 232
Регистрация: 5.10.2006
Пользователь №: 241.996


Респектов: 55
-----X----


Предупреждений: 0


Добавьте маршрут до сети на vpn-клиенте:
route -p add 10.0.0.0 mask 255.0.0.0 x.x.x.x
x.x.x.x - адрес сервера через vpn
User is offline
Go topGo end
4.09.2010 - 14:30
#9
‡RabinoVich™



Бывалый
*

Группа: Пользователи
Сообщений: 48
Регистрация: 4.08.2009
Из: Хабаровск
Пользователь №: 1.472.435


Респектов: 6
-----X----


Предупреждений:


К сожалению это не помогло. Может проблема в политике трафика?
User is offline
Go topGo end
5.09.2010 - 9:41
#10
stepanyk



Грамотный
***

Группа: Пользователи
Сообщений: 232
Регистрация: 5.10.2006
Пользователь №: 241.996


Респектов: 55
-----X----


Предупреждений: 0


Попробуйте включить NAT для трафика VPN->10.0.0.0
и хорошо бы помимо правил увидеть ipconfig /all с обоих компов.
User is offline
Go topGo end

Topic Options
Сейчас: 28.04.2024 - 23:45
Мобильная версия | Lite версия