VPN если один из хостов не имеет "белого адреса"

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
proxy-man
лейтенант
Сообщения: 692
Зарегистрирован: 2006-04-05 12:06:13
Откуда: Odessa
Контактная информация:

VPN если один из хостов не имеет "белого адреса"

Непрочитанное сообщение proxy-man » 2006-12-05 12:22:55

Камрадам привет... собственно сабж - каким образом можно поднять ВПН-канал между хостом имеюющим реальный адрес и хостом, который подключен к тырнету, но вот адресу у него динамический (хотя и реальный, но после ребута может измениться - провайдер мамаегопацелуй Укретелеком - у них снова напряженка с реальными адресами)? Каким образом можно такое дело реализовать? По-идее должно выйти что-то типа одностороннего тунеля - шлюз без реального адреса должен цепляться ВПН-серверу с реальным адресом и устанавливать с ним канал связи...
ЗЫ - на обеих хостах в качестве операционной системы - FreeBSD
:D

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35427
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-12-05 15:47:18

Убей их всех! Бог потом рассортирует...

Аватара пользователя
proxy-man
лейтенант
Сообщения: 692
Зарегистрирован: 2006-04-05 12:06:13
Откуда: Odessa
Контактная информация:

Непрочитанное сообщение proxy-man » 2006-12-05 22:57:50

lissyara писал(а):http://www.lissyara.su/?id=1155
Чего-то не понял :(
В статье-то рассказывается про настройку тунеля между "белыми адресами"...

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35427
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-12-06 8:48:42

в статье - да, но если у серверя обязан быть белый IP то у клиента - нет.
В документации к программе это описано, или в дефолтовом конфиге - не помню....
Убей их всех! Бог потом рассортирует...

Аватара пользователя
proxy-man
лейтенант
Сообщения: 692
Зарегистрирован: 2006-04-05 12:06:13
Откуда: Odessa
Контактная информация:

Непрочитанное сообщение proxy-man » 2006-12-06 11:04:42

lissyara писал(а):в статье - да, но если у серверя обязан быть белый IP то у клиента - нет.
В документации к программе это описано, или в дефолтовом конфиге - не помню....
Есть какие-то линки относительно сабжа?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35427
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-12-06 11:15:24

я дал линк... плюс документация программы.
Убей их всех! Бог потом рассортирует...

Аватара пользователя
proxy-man
лейтенант
Сообщения: 692
Зарегистрирован: 2006-04-05 12:06:13
Откуда: Odessa
Контактная информация:

Непрочитанное сообщение proxy-man » 2006-12-06 12:28:28

lissyara писал(а):я дал линк... плюс документация программы.
вопрос больше нет :)

Аватара пользователя
proxy-man
лейтенант
Сообщения: 692
Зарегистрирован: 2006-04-05 12:06:13
Откуда: Odessa
Контактная информация:

Непрочитанное сообщение proxy-man » 2006-12-06 13:55:32

lissyara писал(а):я дал линк... плюс документация программы.
Хм... а какие еще есть варианты относительно такой организации тунеля между удаленными хостами, кроме vtund?
ЗЫ - собака :) этот vtund - собираться не желает... валит такую вот мессагу -

Код: Выделить всё

./m4.texinfo:451: Unknown command `'.
./m4.texinfo:1999: Unknown command `'.
./m4.texinfo:2001: Unknown command `'.
makeinfo: Removing output file `./m4.info' due to errors; use --force to preserv
e.
*** Error code 1

Stop in /usr/ports/devel/m4/work/m4-1.4.8/doc.
*** Error code 1

Stop in /usr/ports/devel/m4/work/m4-1.4.8.
*** Error code 1

Stop in /usr/ports/devel/m4.
*** Error code 1

Stop in /usr/ports/devel/autoconf213.
*** Error code 1

Stop in /usr/ports/net/vtun.
Где и что нужно подправить? Кто знает?

baklan
рядовой
Сообщения: 49
Зарегистрирован: 2006-11-30 22:55:54
Откуда: Москва
Контактная информация:

Непрочитанное сообщение baklan » 2006-12-06 18:27:37

а openvpn чем не устраивает? очень стабильная штука. Один раз помучиться с докой и потом забыть, пашет себе и пашет. Единственный нюанс, если отключается сервер на какое то время, то клиенты , немного помучившись бросают свои попытки коннекта, хотя это может от кривой настройки. но на клиенте я сделал проверку раз в час на случай отвала сервера. А вообще, сам тунель не рушился, я его рушил рестартуя сервер.

Аватара пользователя
proxy-man
лейтенант
Сообщения: 692
Зарегистрирован: 2006-04-05 12:06:13
Откуда: Odessa
Контактная информация:

Непрочитанное сообщение proxy-man » 2006-12-08 9:07:36

baklan писал(а):а openvpn чем не устраивает? очень стабильная штука. Один раз помучиться с докой и потом забыть, пашет себе и пашет. Единственный нюанс, если отключается сервер на какое то время, то клиенты , немного помучившись бросают свои попытки коннекта, хотя это может от кривой настройки. но на клиенте я сделал проверку раз в час на случай отвала сервера. А вообще, сам тунель не рушился, я его рушил рестартуя сервер.
Плз.. линки на соответствующин ресурсы :)

baklan
рядовой
Сообщения: 49
Зарегистрирован: 2006-11-30 22:55:54
Откуда: Москва
Контактная информация:

Непрочитанное сообщение baklan » 2006-12-08 10:16:11

Ну вот лично я вот по этой инструкции ставил
http://openvpn.net/howto.html

wizard
мл. сержант
Сообщения: 93
Зарегистрирован: 2006-11-28 3:18:14
Контактная информация:

Непрочитанное сообщение wizard » 2006-12-09 19:27:31

Если хочешь их обеденить, но у одного сервера ip постоянно меняеться, то советую посмотреть в сторону вот этого сервиса https://www.dyndns.com/

Аватара пользователя
proxy-man
лейтенант
Сообщения: 692
Зарегистрирован: 2006-04-05 12:06:13
Откуда: Odessa
Контактная информация:

Непрочитанное сообщение proxy-man » 2006-12-09 20:25:31

Спасибо камрады за советы ))
На данный момент реализовал это все дело (в смысле ВПН) при помощи vtund - посмотрим как оно вообще будет работать - если будет все ок и народ пиз#*:,ть не будет и всех все устроит - значит так все и оставлю

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35427
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-12-09 23:15:44

работает - не трожь :)
Убей их всех! Бог потом рассортирует...

wizard
мл. сержант
Сообщения: 93
Зарегистрирован: 2006-11-28 3:18:14
Контактная информация:

Непрочитанное сообщение wizard » 2006-12-10 0:34:16

lissyara писал(а):работает - не трожь :)
Поддерживаю :)

Аватара пользователя
kolesya
сержант
Сообщения: 191
Зарегистрирован: 2006-10-17 15:54:01
Откуда: Украина, Киев

Непрочитанное сообщение kolesya » 2006-12-22 11:10:27

Кажись openvpn лучшее решение на текущий момент:
1. пашет по одному порту
2. "падать сам не желает"
3. сервак не грузит.
4. один (пути правятся к ключам) конфиг на любую платформу
(у меня к фре конектятся фри и m$)
5. Настроил одного клиента, потом только путь к клиентским ключам сменить и готов vpn :D

Аватара пользователя
proxy-man
лейтенант
Сообщения: 692
Зарегистрирован: 2006-04-05 12:06:13
Откуда: Odessa
Контактная информация:

Непрочитанное сообщение proxy-man » 2006-12-22 13:40:54

kolesya писал(а):Кажись openvpn лучшее решение на текущий момент:
1. пашет по одному порту
2. "падать сам не желает"
3. сервак не грузит.
4. один (пути правятся к ключам) конфиг на любую платформу
(у меня к фре конектятся фри и m$)
5. Настроил одного клиента, потом только путь к клиентским ключам сменить и готов vpn :D
Камрад - организуйте обзор по данной теме :)

Аватара пользователя
kolesya
сержант
Сообщения: 191
Зарегистрирован: 2006-10-17 15:54:01
Откуда: Украина, Киев

Непрочитанное сообщение kolesya » 2006-12-25 10:02:30

По свободе напишу статейку, там более надо будет поднимать несколько VPN-ов в недалеком будущем :)