Статьи Поднимаем VPN на Дедике !

Discussion in 'Статьи' started by stopxaker, 2 Mar 2009.

  1. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    Поднимаем VPN на Дедике (часть первая)

    Начну с того , что гуру ничего не почерпнут для себе нового из этой статьи , здесь будет кратко описана настройка маршрутизации и удаленного доступа.
    Всем мы любим юзать дедки , но бывают такие моменты , что дедик юзать не удобно или просто в лом , по этому рассмотрим настройку и поднятие VPN на дедике
    :

    Желательно чтобы на нашем дедике было два сетевых интерфейса:

    И у дедика должен быть белый (выделенный ip адрес )

    [​IMG]

    Для начала идём в Пуск-Администрирование и выбираем оснастку Маршрутизация и удаленный доступ(Routing and Remote Access)

    [​IMG]

    и выбираем наш сервер , далее в этой вкладке выбираем "Настроить и включить маршрутиризацию и удалённый доступ:


    [​IMG]


    на многих дедиках мы можем получить сообщение о том , что нам нужно выключить Брандмауер:


    [​IMG]


    идём в Пуск-Администрирование-Службы , и находим там Windows Firewall/Internet Connection Sharing (ICS) затем в свойствах ставим "Тип запуска=Отключено" и жмём Применить .

    [​IMG]


    Возвращаемся в оснастку Маршрутизация и удаленный доступ (Routing and Remote Access)
    и выбираем "Настроить и включить маршрутиризацию и удалённый доступ , перед нами появился "Мастер установки сервера маршрутиризации и удалённого доступа"

    [​IMG]


    Переходим к Конфигурации и выбираем "Доступ к виртуальной частной сети (VPN) и NAT и жмём Далее:

    [​IMG]

    Теперь выбираем интерфейс сети который будет подключать данный сервер к Интернету , в нашем случае это интрефейс inet:

    [​IMG]

    Далее нам предстоит выбрать как наши клиенты будет получить сетевой адрес , можно выбрать и вкладку Автоматически или DHCP , я же выбрал из указанного диапазона адресов , диапазон можно выбрать любой на ваше усмотрение :

    [​IMG]


    [​IMG]


    Затем выберем Службы преобразования имён и адресов , так как на нашем дедике не установлена служба каталогов Active Directory, я выбрал "Включить базовые службы назначения адреса и сопоставление имён:

    [​IMG]

    Затем нас cпросят о том как будет выполняться проверка подлинности на данном VPN сервере то есть с поддержкой RADIUS-сервер , выбираем "Нет, использовать маршрутиризацию и удалённый доступ для проверки подлинности запросов на подключение"

    [​IMG]

    Ну вот мы и подошли к завершению настройки Маршрутиризации и удалённого доступа , жмём Готово и затем на появившейся вкладке жмём ОК .

    [​IMG]

    я не будут тут описывать все тонкости и подробности , кто хочет узнать более подробно обо всём написанном выше , без проблем найдёт всю нужно информацию в Гугле !

    источник stopxaker.ru
     
    #1 stopxaker, 2 Mar 2009
    Last edited: 19 Sep 2010
  2. DVD_RW

    DVD_RW Banned

    Joined:
    27 Apr 2008
    Messages:
    0
    Likes Received:
    202
    Reputations:
    -36
    Хм... Спасибо =) раньше вообще никак не мог поднят ВПН а тут ещё и с картинками
    ps:токо боюсь я .. что щас гавно сервисов будет - "pptpVPN in month 15$" =\
     
    1 person likes this.
  3. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    Поднимаем VPN на Дедике (часть вторая )

    НО , нам нужно отключить все журналы ведения логов ! Идём в свойсва нашего сервера и выбираем "Не записывать в журнал никаких событий"

    [​IMG]

    так же в IT-маршрутиризация=Свойства , выбраем "Отключить журнал событий"

    [​IMG]


    тоже самое проделываем с IGMP=Отключить журнал событий

    [​IMG]

    ну и напоследок отключаем ведение логов в NAT/Простой Брандмауер

    [​IMG]

    Основная часть работы проделана , тем нужно поставить нашему юзеру права на дозвон ,
    идём в Пуск=Администрирование=Локальные пользователи и группы=Пользователи , в свойствах нашего юзера выбираем "Входящие звонки=Разрешить доступ"

    [​IMG]

    Так с этим закончили , но что то нас всё равно тревожит .. точно так и есть это "Просмотр событий Безопасность" именно в этом журнале логируются входы и выходы в дедики и также будут записыватся логи наших подключений !!!

    [​IMG]

    Ну я думаю это не проблема , скачиваем Unlocker , устанавливаем его и идём в C:\WINDOWS\system32\config ,находим файлик с названием SecEvent.Evt и посредствам программы Unlocker удаляем его , сначало Unlocker предложит нам разблокировать данный процесс , затем после второй попытке удалить его увидем вот такое сообщение :


    [​IMG]


    [​IMG]


    жмём ОК и выбираем "Удалить" , всё SecEvent.Evt с чистой совестью дропнут !:D

    Так теперь я знаю , хочется узнать какой канал на нашем дедики , что же посмотрим:

    [​IMG]

    Хм.. не плохо , бывает и хуже ...:rolleyes:

    В завершении хочу сказать , что я привёл пример настройке ВПН на русском дедике , хотя поднимал таким способом.. не буду хвалиться почти на всех дедиках мира , веселей всего было на Китайских

    [​IMG]

    Не правда ли впечатляет ?! ничего сложно , просто всё делаешь по наитию

    ps: Данный способ не является идеальным , вас могут спалить , если админ поставит снифер он может проглядеть куда и откуда идут пакет , да и трафик входящий никуда не спрячешь , так что поднимать такой VPN лучше на дедиках в таких странах как Бразилия , США , Китай и тд и тп , но помните это противозаконно и попадает под статью УК , так что будте бдительны !

    Желаю успеха ! с уважением Stopxaker , специально для Antichat

    источник stopxaker.ru
     
    #3 stopxaker, 2 Mar 2009
    Last edited: 22 Mar 2009
  4. Gaus

    Gaus Member

    Joined:
    8 Feb 2009
    Messages:
    136
    Likes Received:
    36
    Reputations:
    3
    Да,спасибо.Действительно все оч подробно расписал.
     
  5. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    Спасибо ! :)

    из за ограничений пришлось разбить статью на две части, теперь она более читабельна .
     
    2 people like this.
  6. mozgi

    mozgi New Member

    Joined:
    30 Oct 2008
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    А как подключаться к этому впн?) А то например сервисы выдают конфиг для опен впн а здесь как быть? освети подробней как подключиться))
    P.S. сори за тупой вопрос
     
  7. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    mozgi

    это обычный PPTP . у себя делаешь новое подключение , потом выбирашь VPN > сервер - пишешь IP адрес дедика, и все, потом в конце требует логин и пароль для подклюения.
    а насчет логина и пароля - нензаю в данном статье откуда берутся. я например делал учетки в AD и оттуда линкировал к VPN. помоему в самом VPN сервере тоже есть возможность создать клентов... точно не помню.
     
  8. WeddRRRyss

    WeddRRRyss Banned

    Joined:
    15 Jan 2008
    Messages:
    29
    Likes Received:
    20
    Reputations:
    4
    а не на сервере а на хп можно какт поднять?)
     
  9. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    qazer
    кто тебе сказал ?

    WeddRRRyss
    можно, просто один подключение получится. т.е. только ты будешь пользоватся.
    интересует как можно делать?
    создаешь сервер приема звонков и почти аналогично как написано в первом посте.
    а вот и ссылка с картинками, то, что тебе надо:
    http://www.onecomputerguy.com/networking/xp_vpn_server.htm
     
    #9 B1t.exe, 11 Mar 2009
    Last edited: 11 Mar 2009
    1 person likes this.
  10. WeddRRRyss

    WeddRRRyss Banned

    Joined:
    15 Jan 2008
    Messages:
    29
    Likes Received:
    20
    Reputations:
    4
    сенкс) сделал как расписано, отрубил фаервол и тп но подключится не могу все равно( в чом трабл может быть?
     
  11. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    WeddRRRyss

    А что пишет? хоть написал бы что за ошибка.
    фаеры могут меншать как удаленные так и свои !
    внимательно смотри что за "экраны" стоят между вами. еще может быть проблема в том, что у пользователя DSL роутер. а они в основном не пускают VPN трафик.
    тебе надо подлючится к роутеру (Попробуй 192.168.1.1(D-link) или 192.168.1.50(Zyxel)) и пробуй пароли: admin:admin а для ZyXel - admin:1234
    и там делай ремапинг PPTP протоколана "свой" дедик.
     
  12. BLC

    BLC Member

    Joined:
    28 Feb 2009
    Messages:
    11
    Likes Received:
    5
    Reputations:
    0
    Эх... жалко рисунков не осталось((
     
  13. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    скрины есть , просто сейчас у моего хостера проблемы !
     
  14. BLC

    BLC Member

    Joined:
    28 Feb 2009
    Messages:
    11
    Likes Received:
    5
    Reputations:
    0
    А, ну тогда подожду))
     
    2 people like this.
  15. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196
    Ну это обычный pptp же. Рассказал бы еще как OpenVPN поднимать.

    А так очень интересно и понятно думаю..
     
  16. M1ks

    M1ks Elder - Старейшина

    Joined:
    23 Aug 2007
    Messages:
    140
    Likes Received:
    9
    Reputations:
    0
    Настраиваю всё, при подключении к впн вылазиет ошибка 800, возможно потому что, в сетевых подключениях висит только локальное подключение, возможно серв через роутер подключен к инету, возможно как нибудь подключится к впн?

    зашёл по айпи сервера, тут типа управление, но нужен логин и пасс, admin;admin неподошли, шняга тут какаято SonicWALL

    Вот такая же стоит на серваке
    http://www.cyb.org.ru/
     
    #16 M1ks, 15 Mar 2009
    Last edited: 15 Mar 2009
  17. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    2 M1ks почитай , полистай про это тут SonicWall

    при одном сетевом интрефейсе , при настройке VPN нужно выбрать "Особая конфигурация"
     
  18. M1ks

    M1ks Elder - Старейшина

    Joined:
    23 Aug 2007
    Messages:
    140
    Likes Received:
    9
    Reputations:
    0
    сайт не помог, есть другие варианты?
     
  19. -=Horribilis=-

    -=Horribilis=- New Member

    Joined:
    16 Dec 2007
    Messages:
    0
    Likes Received:
    4
    Reputations:
    0
    Спасибо, хорошая статья!
     
  20. ph1l1ster

    ph1l1ster Elder - Старейшина

    Joined:
    11 Mar 2008
    Messages:
    396
    Likes Received:
    153
    Reputations:
    19
    Да уж...

    ВПН на винде, да ещё и на хекнутом дедике...поднимайте, поднимайте !! ;)


    бррр.... :\