Тема: VPN сервер
Порадьте кілька програм (крім опен впн - її вже тещу та Hamachi), щоб можна було встановити з'єднання між віддаленими компютерами - так ніби вони в одній мережі.
Дякую.
Ви не увійшли. Будь ласка, увійдіть або зареєструйтесь.
Ласкаво просимо вас на україномовний форум з програмування, веб-дизайну, SEO та всього пов'язаного з інтернетом та комп'ютерами.
Будемо вдячні, якщо ви поділитись посиланням на Replace.org.ua на інших ресурсах.
Для того щоб створювати теми та надсилати повідомлення вам потрібно Зареєструватись.
Український форум програмістів → Windows → VPN сервер
Для відправлення відповіді ви повинні увійти або зареєструватися
Порадьте кілька програм (крім опен впн - її вже тещу та Hamachi), щоб можна було встановити з'єднання між віддаленими компютерами - так ніби вони в одній мережі.
Дякую.
Не підійде в силу ліцензійних обмеженнь - крім того постійного з'єднання він не дозволяє.
Стосовно справи, подивіться будь-ласка сюди: https://en.wikipedia.org/wiki/Compariso … p_software
▼Прихований текст
уточнюю потрібна саме локальна мережа між двома фізичними мережами, і вони знаходяться в різних кінцях міста, я так розумію це має бути саме VPN?
розшарені папки, принтери й таке інше - remote desktop - трохи не те, хоча якщо дуже припече можна й так
опен впн - з великими глюками стає на вісті і сімці не запрацював, а доведеться ставити під нею, чи може спробувати таки на ніксах але під віртуальною машиною?
Вдома стоїть OpenVPN на Сімці і усе чудово працює.
Що стосується альтернатив, то в серверних ОСях мають бути іще кілька вбудованих варіантів, але на мою думку OpenVPN найкращий.
Як ви налаштовували? У мене почало лаятись спочатку самому - коли запускав клінтал бат - на невірний синтаксиси команди, подрлав прописуючи вручну змінні, але потім почались трабли з сертифікатами. Якщотвам не дуже важко викладіть мануал.
Усе уже написано до нас. У папці easy-rsa (опція в інсталяторі) є чудовий рідмі. От дещо з цього документа (переклад мій):
Спершу запустіть init-config.bat
Після цього відредагуйте vars.bat, щоб адаптувати його до ваших потреб, та створіть директорію для ключових файлів (Torbins: рекомендую налаштувати права для неї так, щоб ніхто зі звичайних юзерів не міг її читати).
Щоб створити ключі TLS:
Створіть новий порожній індекс та серійні файли (робиться один раз)
1. vars
2. clean-allСтворіть ключ CA (робиться один раз)
1. vars
2. build-caСтворіть файл DH (на сервері, робиться один раз)
1. vars
2. build-dhСтворіть приватний ключ/сертифікат для сервера
1. vars
2. build-key-server <machine-name>Створіть ключі в форматі PEM (для кожного клієнтського пристрою)
1. vars
2. build-key <machine-name>
(use <machine name> for specific name within script)Щоб відкликати сертифікат TLS та створити файл CRL:
1. vars
2. revoke-full <machine-name>
3. перевірте, що останній рядок виводу містить слово revokation
4. скопіюйте crl.pem в директорію сервера та переконайтеся, що у конфігу сервера прописано "crl-verify <crl filename>"
Взагалі то для того щоб досягти секюрності по феншую, для сервера треба згенерувати цілий ланцюжок ключів. Перший з яких купити у VeriSign-а. А потім перші ключі ланцюжка з сервера видалити і сховати на флешку, яка лежатиме у яйці всередині качки, яка знаходитиметься всередині зайця, що бігає в темному-темному лісі
Відповідно при створенні ключа
c:\Program Files\OpenVPN\easy-rsa
WARNING: can't open config file: /etc/ssl/openssl.cnf
Оце /etc/ssl/openssl.cnf - це взагалі з лінуксу...
ну й ключі не створюються
Там в статті ще пропонують OPENSSL_CONF прописати.
Крім того, не варто забувати, що для 32-бітних програм у 64 бітній вінді діє віртуалізація файлової системи, і запити до "Program Files" перенаправляються до "Program Files (x86)". Це також може стати причиною проблем.
скачав 64 бітну
C:\Program Files\OpenVPN\easy-rsa>clean-all
Не удается найти указанный файл.
Скопировано файлов: 1.
Скопировано файлов: 1.
але сертифікати згенерувало
і все рівно в результаті
виявляється я був сам неуважний, назва файлу в конфігурації відрізнялась від назви яку я дав при генерації - зараз ніби запустилось
Дякую
е ні ще не все - значок неактивний ні сервер ні клієнт в треї підключитись не можуть.
Знову я кіпішую, сервер підключено, а от клієнт на тому ж пк - не працює
Екстрасенсів тут нема. Тому викладайте логи та конфіги клієнта з сервером.
Для відправлення відповіді ви повинні увійти або зареєструватися