VPN если один из хостов не имеет "белого адреса"
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- proxy-man
- лейтенант
- Сообщения: 692
- Зарегистрирован: 2006-04-05 12:06:13
- Откуда: Odessa
- Контактная информация:
VPN если один из хостов не имеет "белого адреса"
Камрадам привет... собственно сабж - каким образом можно поднять ВПН-канал между хостом имеюющим реальный адрес и хостом, который подключен к тырнету, но вот адресу у него динамический (хотя и реальный, но после ребута может измениться - провайдер мамаегопацелуй Укретелеком - у них снова напряженка с реальными адресами)? Каким образом можно такое дело реализовать? По-идее должно выйти что-то типа одностороннего тунеля - шлюз без реального адреса должен цепляться ВПН-серверу с реальным адресом и устанавливать с ним канал связи...
ЗЫ - на обеих хостах в качестве операционной системы - FreeBSD
ЗЫ - на обеих хостах в качестве операционной системы - FreeBSD
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35456
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- proxy-man
- лейтенант
- Сообщения: 692
- Зарегистрирован: 2006-04-05 12:06:13
- Откуда: Odessa
- Контактная информация:
Чего-то не понялlissyara писал(а):http://www.lissyara.su/?id=1155
В статье-то рассказывается про настройку тунеля между "белыми адресами"...
- Alex Keda
- стреляли...
- Сообщения: 35456
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- proxy-man
- лейтенант
- Сообщения: 692
- Зарегистрирован: 2006-04-05 12:06:13
- Откуда: Odessa
- Контактная информация:
- Alex Keda
- стреляли...
- Сообщения: 35456
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- proxy-man
- лейтенант
- Сообщения: 692
- Зарегистрирован: 2006-04-05 12:06:13
- Откуда: Odessa
- Контактная информация:
- proxy-man
- лейтенант
- Сообщения: 692
- Зарегистрирован: 2006-04-05 12:06:13
- Откуда: Odessa
- Контактная информация:
Хм... а какие еще есть варианты относительно такой организации тунеля между удаленными хостами, кроме vtund?lissyara писал(а):я дал линк... плюс документация программы.
ЗЫ - собака этот vtund - собираться не желает... валит такую вот мессагу -
Код: Выделить всё
./m4.texinfo:451: Unknown command `'.
./m4.texinfo:1999: Unknown command `'.
./m4.texinfo:2001: Unknown command `'.
makeinfo: Removing output file `./m4.info' due to errors; use --force to preserv
e.
*** Error code 1
Stop in /usr/ports/devel/m4/work/m4-1.4.8/doc.
*** Error code 1
Stop in /usr/ports/devel/m4/work/m4-1.4.8.
*** Error code 1
Stop in /usr/ports/devel/m4.
*** Error code 1
Stop in /usr/ports/devel/autoconf213.
*** Error code 1
Stop in /usr/ports/net/vtun.
-
- рядовой
- Сообщения: 49
- Зарегистрирован: 2006-11-30 22:55:54
- Откуда: Москва
- Контактная информация:
а openvpn чем не устраивает? очень стабильная штука. Один раз помучиться с докой и потом забыть, пашет себе и пашет. Единственный нюанс, если отключается сервер на какое то время, то клиенты , немного помучившись бросают свои попытки коннекта, хотя это может от кривой настройки. но на клиенте я сделал проверку раз в час на случай отвала сервера. А вообще, сам тунель не рушился, я его рушил рестартуя сервер.
- proxy-man
- лейтенант
- Сообщения: 692
- Зарегистрирован: 2006-04-05 12:06:13
- Откуда: Odessa
- Контактная информация:
Плз.. линки на соответствующин ресурсыbaklan писал(а):а openvpn чем не устраивает? очень стабильная штука. Один раз помучиться с докой и потом забыть, пашет себе и пашет. Единственный нюанс, если отключается сервер на какое то время, то клиенты , немного помучившись бросают свои попытки коннекта, хотя это может от кривой настройки. но на клиенте я сделал проверку раз в час на случай отвала сервера. А вообще, сам тунель не рушился, я его рушил рестартуя сервер.
-
- рядовой
- Сообщения: 49
- Зарегистрирован: 2006-11-30 22:55:54
- Откуда: Москва
- Контактная информация:
Ну вот лично я вот по этой инструкции ставил
http://openvpn.net/howto.html
http://openvpn.net/howto.html
-
- мл. сержант
- Сообщения: 93
- Зарегистрирован: 2006-11-28 3:18:14
- Контактная информация:
Если хочешь их обеденить, но у одного сервера ip постоянно меняеться, то советую посмотреть в сторону вот этого сервиса https://www.dyndns.com/
- proxy-man
- лейтенант
- Сообщения: 692
- Зарегистрирован: 2006-04-05 12:06:13
- Откуда: Odessa
- Контактная информация:
- Alex Keda
- стреляли...
- Сообщения: 35456
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
-
- мл. сержант
- Сообщения: 93
- Зарегистрирован: 2006-11-28 3:18:14
- Контактная информация:
- kolesya
- сержант
- Сообщения: 191
- Зарегистрирован: 2006-10-17 15:54:01
- Откуда: Украина, Киев
Кажись openvpn лучшее решение на текущий момент:
1. пашет по одному порту
2. "падать сам не желает"
3. сервак не грузит.
4. один (пути правятся к ключам) конфиг на любую платформу
(у меня к фре конектятся фри и m$)
5. Настроил одного клиента, потом только путь к клиентским ключам сменить и готов vpn
1. пашет по одному порту
2. "падать сам не желает"
3. сервак не грузит.
4. один (пути правятся к ключам) конфиг на любую платформу
(у меня к фре конектятся фри и m$)
5. Настроил одного клиента, потом только путь к клиентским ключам сменить и готов vpn
- proxy-man
- лейтенант
- Сообщения: 692
- Зарегистрирован: 2006-04-05 12:06:13
- Откуда: Odessa
- Контактная информация:
Камрад - организуйте обзор по данной темеkolesya писал(а):Кажись openvpn лучшее решение на текущий момент:
1. пашет по одному порту
2. "падать сам не желает"
3. сервак не грузит.
4. один (пути правятся к ключам) конфиг на любую платформу
(у меня к фре конектятся фри и m$)
5. Настроил одного клиента, потом только путь к клиентским ключам сменить и готов vpn
- kolesya
- сержант
- Сообщения: 191
- Зарегистрирован: 2006-10-17 15:54:01
- Откуда: Украина, Киев