Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Установка и настройка сетей


Новое направление Портала RusFAQ.ru:
MosHoster.ru - Профессиональный хостинг

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Установка и настройка сетей: теория и практика

Выпуск № 723
от 01.02.2008, 16:05

Администратор:Inquisitor
В рассылке:Подписчиков: 767, Экспертов: 86
В номере:Вопросов: 2, Ответов: 3

Нам важно Ваше мнение об этой рассылке.
Оценить этот выпуск рассылки >>


Вопрос № 120297: Здравствуйте господа эксперты! Вопрос: имеется сеть из 8 компов один из них подключен к интернет через adsl и все остальные выходят в сеть через него, пользователи за компами непостоянные, меняются каждые 3-4 часа,могу ли я ограничить доступ в инет ч...
Вопрос № 120384: Все добрый день! Если не в тот раздел то прошу извинить. Вопрос про OpenVPN но под Windows Есть офис, с сетью №1 192.168.1.0 в этой сети есть сервер с установленным openVPN 192.168.31.67 , есть удаленный офис с сетью №2 192.168.1.0 из которой нео...

Вопрос № 120.297
Здравствуйте господа эксперты! Вопрос: имеется сеть из 8 компов один из них подключен к интернет через adsl и все остальные выходят в сеть через него, пользователи за компами непостоянные, меняются каждые 3-4 часа,могу ли я ограничить доступ в инет через имя-пароль т.е паролей и логинов может быть нное количество я раздаю их юзерам и они по клику на браузере или на почтовой программе должны будут их ввести что бы продолжить работу с сетью. Возможно ли такое и как это реализовать?
спасибо!!!
Отправлен: 26.01.2008, 19:02
Вопрос задал: игорь анатольевич (статус: Посетитель)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Голеностопов
Здравствуйте, игорь анатольевич!
Посторонних пользователей лучше контролировать и ограничивать в автомате с помощью какого-нибудь прокси-сервера (например: User Geate). Тогда можно и через логин-пароль и по IP.
Ответ отправил: Голеностопов (статус: 3-ий класс)
Ответ отправлен: 26.01.2008, 22:02

Отвечает: DrakoN
Здравствуйте, игорь анатольевич!
По сути вам нужно настроить билинговую систему.
я считаю эту лучшей но возможно вам подойдет и что нибудь проще.
http://getsoft.ru/programs/3713/

попроще например это
http://www.esmart.ru/_download/mod_/

Что вы получите в итоге вы даете клиентам интернет страничку они туда заходят со своим логином и паролем. По истечении времени бо вы их отключаете либо настраиваете чтобы отключение произошло автоматически. Проффесиональный набор всех примочек для интернет - кафе и прочих подобных мест где есть необходимость включать и выключать интернет.

Все что вам нужно будет это настроить ваш компьютер где вы установите биллинг как основной шлюз. Например установкой на нем DHCP сервера. Таким образом весь траффик пойдет через вас. И всем компьютерам в сети прийдеться проходить проверку на билинговой системе что и позволит достичь желаемого результата
---------
От Винта!
Ответ отправил: DrakoN (статус: Студент)
Ответ отправлен: 27.01.2008, 05:25


Вопрос № 120.384
Все добрый день! Если не в тот раздел то прошу извинить. Вопрос про OpenVPN но под Windows
Есть офис, с сетью №1 192.168.1.0 в этой сети есть сервер с установленным openVPN 192.168.31.67 , есть удаленный офис с сетью №2 192.168.1.0 из которой необходимо соединятся с сетью №1. Коннект проходит , сеть №2 видит VPN сервер и все, тоесть сеть №2 не видеть сеть №1 за VPN сервером. Более того когда служба VPN запущена сам VPNсервер не видbт сеть №1.
Вот конфиги
Конфиг сервера
# тип интерфейса
dev tun

# имя интерфейса (должно совпадать с названием интерфейса в виндовс) - необязательный параметр
# dev-node "OpenVPN Adapter"

# Указываем серверу, что работать будем по протоколу TCP
proto tcp-server

# Порт 8888
port 8888

# признак серверной конфигурации
tls-server

#укажем ip сервера в vpn сети (иными словами – виртуальное адресное пространство между клиентом и сервером)
server 10.10.0.0 255.255.255.0

# Включаем сжатие
comp-lzo

# Метод добавления маршрута (актуально только для Windows)
# route-method exe
# маршрут для сервера, чтобы видеть сети 192.168.31.x
# однако, чтобы клиенты из этой подсети видели сеть за сервером, необходимо прописать
# разрешающее правило для самого клиента в директории ccd
route 192.168.31.0 255.255.255.0 10.10.0.2

# маршрут, который добавляется в таблицу КАЖДОГО клиента, чтобы видеть сеть за сервером
# здесь он закомментирован, т.к. использовались персональные файлы клиентов
# push "route 192.168.155.0 255.255.255.0"

# Разрешает vpn-клиентам видеть друг друга
client-to-client

# Каталог с конфигурациями пользователей
# Должен быть задан предварительно
client-config-dir C:\OpenVPN\config\ccd
# Файл с описанием vpn-сетей между клиентом и сервером
# Если при старте сервера он не существует, то создается автоматически
ifconfig-pool-persist C:\OpenVPN\config\ccd\ipp.txt

# Указываем пути для сертификатов сервера
# Сертификат для шифровки установки соединения
dh C:\OpenVPN\ssl\dh1024.pem
# Сертификат центра сертификации
ca C:\OpenVPN\ssl\ca.crt
# Сертификат сервера
cert C:\OpenVPN\ssl\ServerVPN.crt
# Ключ сервера
key C:\OpenVPN\ssl\ServerVPN.key

# Использование интерфейса и ключа при рестарте сервера
persist-tun
persist-key

# Защита от DOS атак (для сервера, после пути к ключу, ставим 0)
tls-auth C:\OpenVPN\ssl\ta.key 0
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450

# Время жизни неактивной сессии
keepalive 10 120

# Пути к логам
# Лог состояния (перезаписывается ежеминутно)
status C:\OpenVPN\log\openvpn-status.log
# Системный лог
log C:\OpenVPN\log\openvpn.log

# Количество отладочной информации (от 0 до 9) в логах
verb 3
Кнфиг клиента на сервере
# маршрут для клиента client2, чтобы видеть сеть за сервером, т.е. 192.168.31.0/24
push "route 192.168.31.0 255.255.255.0"
# Правило, разрешающее работу клиентов из сети 192.168.1.0/24 с сетью за vpn-сервером.
iroute 192.168.1.0 255.255.255.0
# Отключить пользователя (для этого нужно раскомментировать параметр disable)
# disable
Конфиг Клиента
dev tun
# dev tap

# Имя интерфейса
# dev-node "OpenVPN Adapter"

# Указываем по какому протоколу будет работать клиент
proto tcp

# Адрес сервера, к которому подключаемся
remote 192.168.31.67 8888

# Метод добавления маршрута
# route-method exe

# Пауза перед добавлением маршрутов (в секундах)
route-delay 3

#Говорим, чтобы клиент забирал информацию о маршрутизации с сервера (push опции)
client

# признак клиентской конфигурации
tls-client

# Защита, от атаки "man in the middle" ("человек посередине")
ns-cert-type server

# Указываем пути к сертификатам и ключам клиента (они были созданы ранее и находятся на сервере в папке c:OpenVPNconfig&keys-clients Client1keys)
# Сертификат центра сертификации
ca C:\OpenVPN\ssl\ca.crt
# Сертификат клиента
cert C:\OpenVPN\ssl\alexVPN.crt
# Ключ клиента
key C:\OpenVPN\ssl\alexVPN.key
# Защита от DOS атак (для клиента, после пути к ключу, ставим 1)
tls-auth C:\OpenVPN\ssl\ta.key 1

# Включаем сжатие
comp-lzo

# (надо разобраться, что за ерунда)
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450

ping-restart 60
ping 10

# Пути к логам
# Лог состояния (перезаписывается ежеминутно)
status C:\OpenVPN\log\openvpn-status.log
# Системный лог
status C:\OpenVPN\log\openvpn.log

# Степень детализации отладочной информации (от 0 до 9) в логах

Отправлен: 27.01.2008, 13:19
Вопрос задал: vertall (статус: 1-ый класс)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 1)

Отвечает: Поплевкин Дмитрий Сергеевич
Здравствуйте, vertall!
Вопрос не в ту тему. А вообще у вас проблема с маршрутами, именно из-за этого при соединения по VPN у вас не видятся сети.

Ответ отправил: Поплевкин Дмитрий Сергеевич (статус: 4-ый класс)
Ответ отправлен: 27.01.2008, 14:30


Вы имеете возможность оценить этот выпуск рассылки.
Нам очень важно Ваше мнение!
Оценить этот выпуск рассылки >>

Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2008, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Техподдержка портала, тел.: +7 (926) 535-23-31
Хостинг: "Московский хостер"
Поддержка: "Московский дизайнер"
Авторские права | Реклама на портале
Версия системы: 4.70 от 17.01.2008
Яндекс Rambler's Top100
RusFAQ.ru | MosHoster.ru | MosDesigner.ru | RusIRC.ru
Kalashnikoff.ru | RadioLeader.ru | RusFUCK.ru

В избранное