Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: интернет через VPN  (Прочитано 1660 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ntvplus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
интернет через VPN
« : 11 Апреля 2010, 16:20:23 »
есть проблема - местный DSL провайдер сильно режет интернет сервисы (VoIP, торенты и .т.п.)
в наличии есть заграничный сервер с выделенным IP(DL380 с Ubuntu server 9.10 если это важно, порядка 20 свободных public IP) стоит определенный софт,

что нужно/можно установить, чтобы получить нелимитированный доступ в интернет через этот сервер, но при этом не трогать текущие установки, дабы не нарушить функционирование текущего софта.

Оффлайн mazzo

  • Активист
  • *
  • Сообщений: 311
    • Просмотр профиля
Re: интернет через VPN
« Ответ #1 : 11 Апреля 2010, 16:49:29 »
дак организовать туннель с этой машиной и весь траф через нее гнать

Оффлайн Sonsee

  • Новичок
  • *
  • Сообщений: 34
    • Просмотр профиля
Re: интернет через VPN
« Ответ #2 : 11 Апреля 2010, 17:17:09 »
А нужно ли тебе шифровать трафик? Может просто проксик сделать? Там. Или провайдер типа "запалит"? Если так, то впн сервер ставь и все настраивай.

Оффлайн ntvplus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Re: интернет через VPN
« Ответ #3 : 11 Апреля 2010, 18:49:35 »
просто прокси скорее всего не покатит, ибо есть обязательный провайдеровский

тунель через машину - скорее всего то что нужно, чем его ставить (openVPN?)


Оффлайн mazzo

  • Активист
  • *
  • Сообщений: 311
    • Просмотр профиля
Re: интернет через VPN
« Ответ #4 : 11 Апреля 2010, 19:22:32 »
можно и openvpn,...токо чё то  я щас туплю чё дальше делать, когда туннель будет)))....ну можно будет iptables там настроить тогда (нат чтоль), и на своей машине прописать маршрут по умолчанию на этот сервер?

Оффлайн ntvplus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Re: интернет через VPN
« Ответ #5 : 12 Апреля 2010, 00:59:08 »
я вообще не понимаю как сети работают

поподробнее что в общем то требуется

есть домашняя сетка - ADSL router раздает интернет через вайфай и ETHERNET, провайдер как я уже говорил режет много чего, но ссамое обидное - IP телефонию, и не отдельные сервисы, типа Skype etc, а вообще как класс, я пытался настроить SIP адаптер - звонок идет а голос режется, skype в режиме комп-комп работает, а скайпаут (комп-телефон) нет.

выглядит это примерно так
WIFI Machine|    _______ ADSL ROUTER with     ________  INTERNET       __________    INTERNET
LAN Machine |                 WIFI and 4 x LAN                        PROVIDER                            with limitation

хочется получить  примерно так
WIFI Machine|____________ADSL ROUTER with      _____INTERNET           ______           OPENVPN             ____  INTERNET with
LAN Machine |                      WIFI and 4 x LAN                 PROVIDER                       UBUNTU SERVER9.10              FULL   ACCESS 
в идеале ADSL router должен подключатся к интернету через VPN (т.е. VPN авторизация выполнятся роутером) а компы локальной сети без всяких танцев с бубном к роутеру без всяких там паролей (кроме вайфайного, который и сейчас есть). Еще - в домашней сети 2 компа на  WIN XP (LAN), Ноутбук на Ubuntu (Wifi), Мобильник Android (Wifi), еще Playstation3 (Wifi) и SIP adapter (LAN), IP адреса раздаются роутером DHCP - 192.168.0.1-...127

В европе условно бесплатный (если ничего не сломаю) сервер с хорошим интернетом (ставился партнерами для обработки транзакций - пока вообще не нагружен)

вот как он сейчас сконфигурирован


# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto eth0
iface eth0 inet static
address aaa.bbb.ccc.101
netmask 255.255.255.224
network aaa.bbb.ccc.96
broadcast aaa.bbb.ccc.127
gateway aaa.bbb.ccc.97




Оффлайн podkovyrsty

  • Старожил
  • *
  • Сообщений: 1547
  • Content-Type: alternative
    • Просмотр профиля
Re: интернет через VPN
« Ответ #6 : 12 Апреля 2010, 11:09:32 »
На удаленном сервере поднимаешь впн сервер, например OpenVPN,
подключаешься к нему со своего компа
и получаешь впну туннель, от своего компьютера до удаленного сервера,
у себя на компьютере направляешь все пакеты в туннель
и разрешаешь на удаленном сервере их выход из туннеля в интернет.

все, весь траффик идущий по туннелю невозможно отсортировать, так как он шифрованный.

можно еще поднять туннель средствами например SSH, если на удаленной машине стоит OpenSSH, то даже доп софта не придется ставить.
Шаг за шагом можно достичь цели.

Оффлайн ntvplus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Re: интернет через VPN
« Ответ #7 : 12 Апреля 2010, 12:18:16 »
На удаленном сервере поднимаешь впн сервер, например OpenVPN....

можно еще поднять туннель средствами например SSH, если на удаленной машине стоит OpenSSH, то даже доп софта не придется ставить.
спасибо, что делать уже более менее понятно, не совсем понятно как
Open VPN установил, даже по моему какие-то ключи сгенерировал, т.к. появилось это
xxxx@zzzzgroup:/etc/openvpn$ dir
2.0  ca.crt  dh1024.pem  easy-rsa  server.crt  server.key  ta.key

что дальше? как я понял нужно редактировать network и еще что-то
что делать с ключами?
как подключать компьютеры с WinXP?
можно ли подключить к VPN ADSL router (в нем есть VPN vizard запрашивающий pre-shared key но почему-то только 50 знаков)
еще вопрос - сейчас сервер администрируется по SSH, без всяких ВПН, изменится ли доступ при установке и конфигурировании VPN

 ('nj yt ye;yj)

Оффлайн mazzo

  • Активист
  • *
  • Сообщений: 311
    • Просмотр профиля
Re: интернет через VPN
« Ответ #8 : 12 Апреля 2010, 12:22:55 »
ну уж нет, детальную настройку опенвпн тут не нада просить....
http://www.ylsoftware.com/news/393
http://xgu.ru/wiki/OpenVPN_%D0%B2_Windows
http://www.sergeysl.ru/freebsd-openvpn-x509/
и так далее и так далее
будет вопрос по iptables -  ессна в гугл

Оффлайн podkovyrsty

  • Старожил
  • *
  • Сообщений: 1547
  • Content-Type: alternative
    • Просмотр профиля
Re: интернет через VPN
« Ответ #9 : 12 Апреля 2010, 12:26:46 »
Шаг за шагом можно достичь цели.

Оффлайн ntvplus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Re: интернет через VPN
« Ответ #10 : 12 Апреля 2010, 12:29:32 »
podkovyrsty, mazzo огромное спасибо, пошел читать

прочитал  - пока ничего не понял :(
« Последнее редактирование: 12 Апреля 2010, 15:32:21 от ntvplus »

 

Страница сгенерирована за 0.055 секунд. Запросов: 23.