Отправляет email-рассылки с помощью сервиса Sendsay

шифрованный тунель

Пытались настроить VPN соединение через интернет - ситуация оказалась
затруднительной: связь между хостами есть - пинги идут, VPN трафик
исчезает по пути, т.е. при попытке подключиться с клиента на сервер
снифер на сервере показывает, что пакетов вообще нет. Клиент выдает
ошибку 800. Файерволы отключены и там и там (клиент - вин.ХР).
Провайдеры (интернет у разных провайдеров) заявили, что трафик VPN не
фильтруют и таких распоряжений не имеют или не слышали о таких.
1 Настраивал ли кто VPN через интернет на территории РФ и получилось ли это?
2 Есть ли сведения о фильтрации такого трафика провайдерами?
3 И главное - какие способы есть настроить шифрованный туннель или
просто туннель на не VPN портах между двумя хостами (linux-linux или
linux-win), чтобы обойти фильтрацию, которой якобы нет, но практически
она похоже есть?

Спасибо!

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35887; Возраст листа: 2064; Участников: 1378
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/835023

Ответить   Thu, 19 Mar 2009 09:58:55 +0300 (#835023)

 

Ответы:

Здравствуйте. Я настраивал. На SUSE POPTOP сервер, клиенты - винды.
Сервер в Эстонии, клиенты бегают по всему миру, в том числе и в России.
Нигде трафик не фильтруется.

Олег.

avm7wo***@m*****.ru wrote:

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35889; Возраст листа: 2064; Участников: 1378
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/835048

Ответить   Thu, 19 Mar 2009 14:56:02 +0200 (#835048)

 

On Thu, 19 Mar 2009 09:58:55 +0300
avm7wo***@m*****.ru wrote:

Конфиг рабочий? Пробовали проверять сервер подключаясь с соседнего
хоста? А то пинг, знаете ли, не показатель корректной работы
собственно VPN сервера.

Скорее всего так и есть, иначе было бы шуму на весь рунет давно.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35890; Возраст листа: 2064; Участников: 1378
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/835068

Ответить   Oleg Matviychuk Thu, 19 Mar 2009 15:44:04 +0200 (#835068)

 

Oleg Matviychuk пишет:

По локальной сети работает.
Дело не в пинге, а в том, что он по интернету проходит, а пакеты VPN
ВООБЩЕ НЕТ. Это странно.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35891; Возраст листа: 2064; Участников: 1378
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/835091

Ответить   Thu, 19 Mar 2009 17:34:25 +0300 (#835091)

 

Oleg Matviychuk wrote:

Подтверждаю - работал через многих провов. щас уже год 4 тунеля с
Украины в РФ - никаких траблов,
точки в РФ - от Москвы - до самых до окраин. типа до Ямала, и
Турухансого края!!!Провы не при чём.

Ответить   Thu, 19 Mar 2009 16:12:06 +0200 (#835220)

 

19 марта 2009 г. 9:58 пользователь avm7wo***@m*****.ru <avm7wo***@m*****.ru>написал:

VPN по какому протоколу? Если PPtP, а по дороге есть NAT-ы, то может и не
проходить. PPtP использует GRE, а с его пробросом у провайдеров часто
проблемы. У сотовых операторов Мегафон и МТС они точно есть (остальных не
проверял).

Приходится использовать openvpn - там всё происходит внутри одного
tcp-соединения.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35892; Возраст листа: 2064; Участников: 1378
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/835096

Ответить   Thu, 19 Mar 2009 16:36:15 +0300 (#835096)

 

Serguey Khvatov wrote:

Честно не знаю, как там с сотовыми, но с обычными провайдерами проблем
не замечали.
Клиентские машины работают в гостиницах, в фирмах клиентов, а там везде
NAT - никаких
проблем.

Олег.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35894; Возраст листа: 2064; Участников: 1378
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/835129

Ответить   Thu, 19 Mar 2009 17:15:31 +0200 (#835129)

 

Serguey Khvatov пишет:

Клиент - win, поэтому протокол полагаю pptp и выбора особого нет. Или есть?

Вчерашние эксперименты показали, что виноват наземный провайдер,
предоставляющий интернет по локальной сети (дальше не знаю по какой
технологии), подключение к интернет само происходит по VPN (pptp).

В варианте: сервер на модеме от Skylink, клиент на диалапе заработал.
Поэтому вопрос провайдера закрыт.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35899; Возраст листа: 2065; Участников: 1378
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/835351

Ответить   Fri, 20 Mar 2009 10:15:58 +0300 (#835351)

 

On Fri, 20 Mar 2009 10:15:58 +0300
avm7wo***@m*****.ru wrote:

OpenVPN порт под винду есть. Есть еще и vpngui или как-то так. Чтоб
2мя кликами. Я себе строил с работы домой, когда забанили все что
можно =)

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35908; Возраст листа: 2065; Участников: 1378
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/835646

Ответить   Oleg Matviychuk Fri, 20 Mar 2009 19:54:53 +0200 (#835646)

 

Собственно ни каких проблем с подключением VPN у меня небыло.
Что OpenVPN, что PPTP подключались без каких либо проблем.

avm7wo***@m*****.ru пишет:

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35893; Возраст листа: 2064; Участников: 1378
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/835109

Ответить   Ivan Thu, 19 Mar 2009 15:36:03 +0300 (#835109)

 

avm7wo***@m*****.ru пишет:

openvpn без проблем всегда и везде

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35895; Возраст листа: 2064; Участников: 1378
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/835136

Ответить   Thu, 19 Mar 2009 18:17:11 +0300 (#835136)

 

Victor G. Petukhov пишет:

Хотя это мысль. Поставим с двух сторон линукс и OpenVPN. Так победим.

Всем спасибо! Тема закрыта.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35900; Возраст листа: 2065; Участников: 1378
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/835356

Ответить   Fri, 20 Mar 2009 10:18:01 +0300 (#835356)

 

20 марта 2009 г. 10:18 пользователь avm7wo***@m*****.ru <avm7wo***@m*****.ru>написал:

openvpn есть и под windows. Тем более, что с криптованием у него всё в
порядке (в отличие от pptp)

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35902; Возраст листа: 2065; Участников: 1378
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/835370

Ответить   Fri, 20 Mar 2009 10:40:12 +0300 (#835370)

 

В сообщении от Thursday 19 March 2009 08:58:55 avm7wo***@m*****.ru написал(а):

Из своего опыта могу сказать, что подобные вещи происходят из-за фаервола. В
моем случае при ПРАВИЛЬНОЙ настройке ipfw во FreeBSD трафик не ходил в плоть
до перезапуска фаервола.

Ответить   Fri, 20 Mar 2009 07:27:54 +0200 (#835307)

 

У меня через VPN народ работает уже три года. Правда, сервер VPN
железячный (DLINK DFL-700), но аутентификация идет через фрюху по
Радиусу. Проверено и под окнами и под пингвином (правда, экзотическим -
Xandros, клон Debian для нетбуков от Асуса).

Заметили одну вещь - некоторые провы с клиентской стороны все-таки режут
GRE, а когда их припираешь к стенке, начинают шантажировать - плати за
внешний IP, тогда резать не будем.

avm7wo***@m*****.ru пишет:

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35900; Возраст листа: 2065; Участников: 1378
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/835355

Ответить   Fri, 20 Mar 2009 10:19:54 +0300 (#835355)