Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день, помогите пожалуйста настроить схему. На работе выход в интернет ограничен специальным государственным шлюзом, но при этом на компе белый ip адрес и доступны входящие соединения по любым портам.

Получается что соединиться с роутером настроенным как VPN сервер я не могу, но он может подключиться к моему рабочему компу. Возможно ли в таком случае как-то использовать интернет клиента (домашнего роутера)?

 

Опубликовано

А этот шлюз выпустит вас по произвольному адресу на https? Не включенному в черный список. Если да, то лучше дома SSTP сервер настроить он по 443 работает и не заметен никак прокси, ни как VPN.

Опубликовано

я пробовал делать на домашнем роутере сервер SSTP, но подключиться с рабочего компа к нему не могу

Ошибка: 0x800b0109: Цепочка сертификатов обработана, но обработка прервана на корневом сертификате, у которого отсутствует отношение доверия с поставщиком доверия.

Опубликовано (изменено)

Значит что-то где-то вы упустили в настройке. Должно работать по вашей схеме.

С OpenVPN будет сложнее. Хотите сервер на ПК поставить?

Изменено пользователем keenet07
Опубликовано

Для выхода в интернет через этот шлюз нужно устанавливать на компьютер специальный корневой сертификат. Я думаю проблема в этом.

Остается вариант поставить на рабочем компе какой нибудь VPN сервер (OpenVPN проще всего), подключить к нему домашний роутер и как-то настроить маршрутизацию чтобы трафик компьютера шел через него

Опубликовано
  В 04.11.2019 в 10:31, GanjaKyp сказал:

Для выхода в интернет через этот шлюз нужно устанавливать на компьютер специальный корневой сертификат. Я думаю проблема в этом.

Остается вариант поставить на рабочем компе какой нибудь VPN сервер (OpenVPN проще всего), подключить к нему домашний роутер и как-то настроить маршрутизацию чтобы трафик компьютера шел через него

Показать  

Теоретически если бриджануть tap клиента на Кинетике, то через него можно будет ходить в сеть. Главное знать что делать с сервером. Да и порт для сервера нужно открывать. Предусмотрел ли такую возможность администратор шлюза неизвестно.

Опубликовано
  В 04.11.2019 в 11:18, Кинетиковод сказал:

Теоретически если бриджануть tap клиента на Кинетике, то через него можно будет ходить в сеть. Главное знать что делать с сервером. Да и порт для сервера нужно открывать. Предусмотрел ли такую возможность администратор шлюза неизвестно.

Показать  

Все порты для входящих соединений открыты. Закрыт только исходящий трафик

Опубликовано
  В 04.11.2019 в 11:19, GanjaKyp сказал:

Все порты для входящих соединений открыты. Закрыт только исходящий трафик

Показать  

Вообще это очень странный фаервол - наоборот. Называется заходите гости дорогие. Скачивайте что хотите.

Опубликовано
  В 04.11.2019 в 11:19, GanjaKyp сказал:

Все порты для входящих соединений открыты. Закрыт только исходящий трафик

Показать  

Тогда пробуйте. Tap клиент телепортирует вас в домашнюю сеть, если сервер осилите. Ещё это может сделать EoIP, но на компе его нет. Через других клиентов выйти в сеть будет затруднительно.

Либо можно попробовать двойной туннель, например попробовать пробросить с кинетика на комп wireguard, а уже через него подключиться к tap серверу на Кинетике. Плюс в том, что wireguard настраивается в несколько кликов. Двойной туннель успешно работает в связке Кинетик-Кинетик, но с ПК я такое не пробовал. Думаю должно завестись. 

Опубликовано
  В 04.11.2019 в 11:39, GanjaKyp сказал:

Мне бы более менее подробную инструкцию как что делать

Показать  

Нет такой инструкции, тем более по таким извращениям. Я вам схему обрисовал, но если вам нужна инструкция, то даже и не знаю. Как же вы сервер собрались ставить?

Я бы начал с wireguard, т.к. он самый простой. Конфиг сервера и клиента на скринах.

  Показать контент

В данном случае Андроид подключается напрямую к компу за NAT. Нужно по идее открывать порт, но у вас они и так открыты. Вместо Андроида у вас будет Кинетик. Но одно дело схема Кинетик-Кинетик, а другое комп. Двойное подключение на компе может работать криво, да и wireguard пока довольно сырой.

Попробуйте для начала со своей мобилы подключиться к компу. Если всё получиться, то есть надежда на позитивный результат. Что там у вас за хитрый государственный NAT неизвестно.

Если wg не поможет, тогда надо мутить openvpn сервер, но это сложнее.

 

Опубликовано
  В 04.11.2019 в 14:26, GanjaKyp сказал:

Подозреваю что нужно делать какие то манипуляции на кинетике

Показать  

Раз сеть Кинетика теперь доступна, то можно пробовать подключаться к серверу на Кинетике. Главное чтобы на компе клиент и сервер не конфликтовали.

Опубликовано
  В 04.11.2019 в 14:35, Кинетиковод сказал:

Раз сеть Кинетика теперь доступна, то можно пробовать подключаться к серверу на Кинетике. Главное чтобы на компе клиент и сервер не конфликтовали.

Показать  

То есть подключить роутер к компу через OpenVPN, а потом подключить комп к роуту через PPTP по ip адресу выданному ему OpenVPN сервером?)

Опубликовано (изменено)

Как вариант. Если вообще подключится через подсеть OpenVPN. Может быть потребуется Aliace прописывать. ))

Изменено пользователем keenet07
Опубликовано
  В 04.11.2019 в 14:56, GanjaKyp сказал:

То есть подключить роутер к компу через OpenVPN, а потом подключить комп к роуту через PPTP по ip адресу выданному ему OpenVPN сервером?)

Показать  

Я подключался к tap серверу, т.к. мне нужен был доступ к вебморде удаленного модема. PPTP и L2TP наверное не взлетят. Естественно и в сеть через tap можно было ходить.

Как вариант действительно попробуйте NAT на клиенте завести, мне NAT не нужен был, да и клиентом был L2TP. Надо пробовать. По крайней мере схема двойного туннеля работает.

Опубликовано

Так же не забудьте добавить входящие разрешающие правила в Межсетевом экране. Т.к. скорее всего входящие в сторону клиента закрыты в целях безопасности.

Опубликовано

Wireguard на Кинетиках в разы быстрее openvpn. Так что если нужна скорость имейте ввиду. Но раз уж взялись за openvpn, то заведите сначала его, потом можно будет не спеша wireguard поковырять.

Опубликовано (изменено)
  В 04.11.2019 в 17:07, GanjaKyp сказал:

ip nat OpenVPN1 вроде включился, нопроверить смогу только завтра. Нужно будет на компьютере добавить маршрут route add 0.0.0.0 mask 0.0.0.0 10.1.0.2?

Показать  

А почему 10.1.0.2? Это же наверное адрес клиента. Вам нужно через адрес сервера пустить. Он наверное у вас 10.1.0.1?

Ну вообще попробуйте оба варианта по отдельности.

Изменено пользователем keenet07
Опубликовано (изменено)

В общем настроил OpenVPN, роутер подключается к серверу-компьютеру, пинги идут, но через 5-10 секунд пакеты перестают ходить, само подключение остается работать :( В чем может быть дело? Конфиг одинаковый на обеих сторонах, за исключением remote...

dev tap
remote ... 1194
cipher AES-128-CBC
verb 5
#tun-mtu 1500
#keepalive 10 120
#persist-key
#persist-tun

<secret>
-----BEGIN OpenVPN Static key V1-----
...
-----END OpenVPN Static key V1-----
</secret>

 

Изменено пользователем GanjaKyp

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.