( Вход | Регистрация | Поиск )

Дать доступ в локальную сеть из интернета, Интернет-сеть
Дата обновления: 20.02.2011 - 06:02, перейти к новому сообщению

·‡RabinoVich™
Группа: Пользователи

Сообщений: 48
Имею локальную сеть у одного из провайдеров города (10.0.x.x), в сети есть все - игровые сервера, обновления винды, антивирусов и т.д. Есть у меня вторая машина, которая пашет круглосуточно - сервер мой и HTPC по совместительству. есть друг, которому все эти ресурсы недоступны потому что он сидит на другом провайдере, где нет ничего. Есть у меня желание через свой сервер дать ему доступ в нашу локальную сеть. Я так подозреваю, что надо ставить VPN-сервер, а друг через VPN-клиент будет подключаться к нашей сети. Как правильно все настроить, что человек создал соединение и мог подключаться к ресурсам моей локальной сети и использовать нашу же адресацию и наши внутренние домены (10.0.x.x и *.local)
Прошу подсказать софт, который поможет в этом деле, так же буду рад любой информации по организации процесса


Ответов(1 - 9)

·stepanyk
Группа: Пользователи

Сообщений: 232
Если стоит серверная ОС, то лучше всего использовать встроенные средства (например RRAS в Windows), если же ОС для персоналок, то можно посмотреть в сторону OpenVPN, hamachi или KerioWinRoute.


·‡RabinoVich™
Группа: Пользователи

Сообщений: 48
Попробовал через OpenVPN - не удается настроить - не создаются сертификаты
Затем через Hamachi - но насколько я понял эта утилита создает сеть между 2мя компами, а вот как клиенту подключаясь к серверу дать доступ к ресурсам в локальную сеть через эту утилиту не ясно


·‡RabinoVich™
Группа: Пользователи

Сообщений: 48
Поставил керио, настроил, прописал в ВПН-сервер ДНСы локальной сети, добавил маршрут. Клиент к серверу подключается, но зайти на ресурсы вида 10.х.х.х не может. Подскажите как правильно отсроить сервер, чтобы можно было через инет пользоваться ресурсами локальной сети сквозь машину, на которой стоит Керио


·Hell
Группа: Модераторы

Сообщений: 2.896
Цитата | Quote(‡RabinoVich™ @ 3.09.2010 - 9:11)
Клиент к серверу подключается, но зайти на ресурсы вида 10.х.х.х не может.

А Вы ему укажите маршрут, по которому он будет идти smile.gif В политиках трафика. Вам нужно создать 2 правила: на вход и на выход


·‡RabinoVich™
Группа: Пользователи

Сообщений: 48
Как раз таки сделал, но все равно не пускает людей в 10.х.х.х, на скрине серым выделены правила для ВПН
Твой софтовый форум


·‡RabinoVich™
Группа: Пользователи

Сообщений: 48
Сделал насколько это было возможно в соответствии с мануалом и под мои нужды. В итоге Клиент к ВПН подключается удачно, в статистике он определяется, но при попытке зайти на 10.х.х.х ничего не выходит. скрин правил трафика прилагаю. Для наглядности изобразил конфигурацию свой сети. Надеюсь это будет более наглядно
Твой софтовый форум
Как видно из ресунка, ВПН клиент должен проходить через роутер и попадать на Керио (это выполняется), после чего при запросе на 10.10.10.10(11) он должен попадать на один из ресурсов (этого как раз не происходит)
Твой софтовый форум
В правилах под группой Lan записан диапазон 10.0.0.0-10.255.255.255

Просьба помочь в разгадке этой головоломки - наверняка кто-то уже подобное реализовывал.


·stepanyk
Группа: Пользователи

Сообщений: 232
Добавьте маршрут до сети на vpn-клиенте:
route -p add 10.0.0.0 mask 255.0.0.0 x.x.x.x
x.x.x.x - адрес сервера через vpn


·‡RabinoVich™
Группа: Пользователи

Сообщений: 48
К сожалению это не помогло. Может проблема в политике трафика?


·stepanyk
Группа: Пользователи

Сообщений: 232
Попробуйте включить NAT для трафика VPN->10.0.0.0
и хорошо бы помимо правил увидеть ipconfig /all с обоих компов.