Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: VPN сервер за NAT  (Прочитано 4836 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн dependence

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
VPN сервер за NAT
« : 20 Марта 2012, 16:53:27 »
Ubuntu 11.10
Dlink DSL-2640
подключение к Интернет pppoe

Нужно поднять VPN сервер для подключения клиентов из Интернет.
все клиенты с виндой
Билл Гейтс я тебя ненавижу

Оффлайн bibliary

  • Любитель
  • *
  • Сообщений: 89
  • ЗаБияКо
    • Просмотр профиля
Re: VPN сервер за NAT
« Ответ #1 : 20 Марта 2012, 16:55:36 »
Если айпишник внешний не белый, то смотри в сторону dyndns. Если белый, то пробрось порт который юзает впн-сервер с адсл-роутера на сервак с впн.

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: VPN сервер за NAT
« Ответ #2 : 20 Марта 2012, 16:57:19 »
Если айпишник внешний не белый, то смотри в сторону dyndns.
Если айпишник внешний не белый, то можно уже никуда не смотреть, а заказывать его у провайдера.
OpenWrt 19.07

Оффлайн bibliary

  • Любитель
  • *
  • Сообщений: 89
  • ЗаБияКо
    • Просмотр профиля
Re: VPN сервер за NAT
« Ответ #3 : 20 Марта 2012, 17:00:31 »
Если айпишник внешний не белый, то смотри в сторону dyndns.
Если айпишник внешний не белый, то можно уже никуда не смотреть, а заказывать его у провайдера.
Разные случаи бывают, есть моменты когда белый нельзя получить.

Оффлайн dependence

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: VPN сервер за NAT
« Ответ #4 : 20 Марта 2012, 17:06:52 »
IP белый уже имеется. Заказывал как и говорите у провайдера

порт 1723 прокинул

получилось что то типа
Цитировать
vpnserv   pppoe_8_81_0   TCP/UDP   1723:1723   1723:1723   192.168.1.4

при подключении к серверу ошибка 800
« Последнее редактирование: 20 Марта 2012, 17:08:28 от dependence »
Билл Гейтс я тебя ненавижу

Оффлайн bibliary

  • Любитель
  • *
  • Сообщений: 89
  • ЗаБияКо
    • Просмотр профиля
Re: VPN сервер за NAT
« Ответ #5 : 20 Марта 2012, 17:20:44 »
АДСЛ-модем я так понял в режиме роутера? Зачем и TCP и UDP пробросил?
Вот так делал проброс:
http://portforward.com/english/routers/port_forwarding/Dlink/DSL-2640U/Utorrent.htm

Оффлайн dependence

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: VPN сервер за NAT
« Ответ #6 : 20 Марта 2012, 17:26:21 »
да адсл модем в режиме роутера, раздает интернет в локалку

короче получилось так
Цитировать
vpnserv_tcp   pppoe_8_81_0   TCP   1723:1723   1723:1723   192.168.1.4
vpn_serv_upd   pppoe_8_81_0   UDP   1723:1723   1723:1723   192.168.1.4

правильно понял?
Билл Гейтс я тебя ненавижу

Оффлайн bibliary

  • Любитель
  • *
  • Сообщений: 89
  • ЗаБияКо
    • Просмотр профиля
Re: VPN сервер за NAT
« Ответ #7 : 20 Марта 2012, 17:28:57 »
Можно и так в общем то. Но тебе точно и TCP и UDP нужно? Что вообще за впн-сервер стоит.

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: VPN сервер за NAT
« Ответ #8 : 20 Марта 2012, 17:29:43 »
Цитировать
vpnserv   pppoe_8_81_0   TCP/UDP   1723:1723   1723:1723   192.168.1.4
Осталось пробросить GRE. Быстрый поиск по гуглу, сказал что у твоего модема есть определённые проблемы с этим, как вариант можно попробовать занести VPN-сервер в DMZ.
OpenWrt 19.07

Оффлайн dependence

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: VPN сервер за NAT
« Ответ #9 : 20 Марта 2012, 17:39:36 »
занес сервер (192.168.1.4) в DMZ

по-прежнему ошибка 800
Билл Гейтс я тебя ненавижу

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: VPN сервер за NAT
« Ответ #10 : 20 Марта 2012, 17:42:15 »
Ну значит не взлетело.
OpenWrt 19.07

Оффлайн dependence

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: VPN сервер за NAT
« Ответ #11 : 20 Марта 2012, 17:45:14 »
какие возможны еще варианты?
Билл Гейтс я тебя ненавижу

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: VPN сервер за NAT
« Ответ #12 : 20 Марта 2012, 17:46:52 »
Модем в брижд.
OpenWrt 19.07

Оффлайн thunderamur

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6846
    • Просмотр профиля
Re: VPN сервер за NAT
« Ответ #13 : 20 Марта 2012, 17:58:12 »
Если айпишник внешний не белый, то смотри в сторону dyndns.
Если айпишник внешний не белый, то можно уже никуда не смотреть, а заказывать его у провайдера.
Разные случаи бывают, есть моменты когда белый нельзя получить.
Он имел в виду, что если ты за НАТом провайдера, то без него ты ничего не сделаешь, никакие dyndns тут не помогут.

 

Страница сгенерирована за 0.058 секунд. Запросов: 25.