OpenVPN стоит разбираться? какой опыт? #544814


#0 by SmallDog
тема в сабже... дополнение: надо стабильно завязать несколько офисов стабильно - это важное замечание!
#1 by Fragster
#2 by Lys
Опыт есть, по вечерам изредка подключаюсь из дома к рабочему серверу. Коннект стабильный, при наличии нормального интернета. На более длительных временных промежутках (несколько суток) - не тестил.
#3 by Fragster
работает, в случае обрыва связи - при восстановлении инета само поднимается. минимальная скорость соединения должна быть ~900 байт в секунду, чтобы он смог законнектится, иначе почему-то не авторизуется...
#4 by Fragster
аптайм больше 2-х лет сервера без рестарта всех служб, соответственно openvpn тоже
#5 by SmallDog
забыл уточнить... винда виз винда, те для юниксов масса инфы, надо под винды разобраться...
#6 by SmallDog
ап
#7 by FN
в винде встроенный vpn (L2TP и PPTP). У меня работает без нареканий уже лет 7-8
#8 by Красотка Нонна
опыт хороший 3 года 2 линуксовые машинки гоняли трафик между двумя офисами. Стабильность присутствовала. Т.е. было из серии настроил и забыл. Ушли по причине обязательного перехода на циски.
#9 by SmallDog
понятно, тупик как бы... виндовый есть... работает, но... нужны вложения как вариант переход на циски, тоже деньги
#10 by SmallDog
+ у меня иса, для того чтобы получилось ка я хочу, иса нужна с обеих сторон... - этонакладно
#11 by casufi
А какая разница, винда не винда? Куришь маны, устанвливаешь, делаешь ключи, подключаешь, радуешся.
#12 by SmallDog
ищу мнения, маны "курить" умею, даже на не русском, а еще детальная инфа интересует, коей инструкции (читай - маны) не отличаются
#13 by Ангел-Хоронитель
Сервер под линукс как бы описан, но под винды все также.
#14 by Матвеев Максим
SmallDog, тебе 40 лет, а ты все как ребенок. Поставь софт, сделай ключи и работай. Че ты хочешь от народа? Софтина простая и надежная как танк Т-34.
#15 by this
завязаны 4 филиала, подведены по 2 провайдера, есдинственное - переключение между провайдерами при падении занимает коло 1-2 минут. Но этот параметр настраивается.
#16 by Злопчинский
работаю по опенвпн с офисом уже более года. все стабильняк. главное роутинг правильно поднять, чтобы при впне еще и домашний комп нормально в инет ходил
#17 by DrZombi
Разобраться стоит, хотя бы в плане бесплатного софта.
#18 by SmallDog
наивный, поставил, НО появилась нестабильность в системе. Надо понять от чего в том числе
#19 by ink1981
закладка
#20 by MRAK
а в чем нестабильность?
#21 by ДенисЧ
Руки то выпрямятся, то согнутся... А то и вообще из плеч начинают расти...
#22 by SmallDog
на ХР начала периодически падать сеть - лечится перезагрузкой до след. падения. периодичность 1-2 раза в неделю на вин2008 появился сильно нагружающий проц процесс wmi provider host
#23 by ДенисЧ
у меня еть не падает... Хотя опенвпн подключен постоянно... Видать, ты ещё не дошёл до 2й стадии из ...
#24 by casufi
Капец, толпы народу на нем работают, ни у кого сеть не падает. Ставь стабильную версию а не бетту, если включал компрессию, попробуй отключи.
#25 by casufi
К тому же "падает" бывают разные. ВПН отключается, сетевой адаптер переходит в режим disabled, настройки теряются ?
#26 by MaxS
OpenVPN может соединиться с обычным виндовым vpn? А то OpenVPN в виртаульной Windows 7 за несколькими НАТами работает стабильно, а обычный vpn не хочет, приходится с хостовой linux соединяться.
#27 by глазковыколупыватель
В офисе сервер опенвпн на дебиан. Конфиг 20 строк. Соединяет 15 удаленных офисов. Все офисы друг друга видят. При добавлении всего одного маршрута из любого офиса можно увидеть любую машинку центрального офиса. Разбираться со всем около часа. По надежности - зависит от надежности интернета. Работало даже на гпрс - модеме. Соединение линух-линух, винда - линух, винда - винда, далее - на что фантазии хватит. При отключении - подключении интернета реконнектися в течение 5-10 секунд.
#28 by casufi
нет, ставь OpenVPN под винду
#29 by MaxS
Это у некоторых клиентов обычный vpn от Win2003 сервера. Их админы говорят, что OpenVPN им не нравится, т.к. много настроек. ;) У некоторых совсем просто - rdp выставлен в интернет со стандартным портом. Им них наверное обычный vpn "не понравился".
#30 by SmallDog
спасибо за отклик, но эмоции и глупости давай оставим...
#31 by SmallDog
не бета, не факт, что проблема в опенвпн, разбираюсь пока, просто не тот случай, когда можно на авось
#32 by SmallDog
чем плох обычный vpn от win2003 сервера?
#33 by Sun_Lin
Отсутствующей безопасностью.
#34 by syktyk
Лет 5 курю OpenVPN - даже под дайлапом входил в терминальную сессию. Все отлично! Там в авторах вроде наши ребята есть
#35 by SmallDog
подробнее можно, шифрует не теми костылями?
#36 by Kookish
Наверное имел в виду следующее: Но есть, PPTP конструктивно слабо защищен. Несмотря на заплатки и исправления, даже мелкомягкие не рекомендуют им пользоваться. Но на практике, можно подумать, понадобится ли кому ломать сеть ларька на 20 компов и три филиала.
#37 by Kookish
"Но есть" = "То есть"
#38 by Лефмихалыч
любая твоя стабильность упирается в провайдера (или даже нескольких, если в офисах разные провы), а это от конкретной реализации VPN-сервера не зависит
#39 by vis_tmp
Может кто-нибудь подсказать, как настроить "Outpost security suite" для работы с OpenVNP? В журнал пишет, "Block NetBIOS Traffic"
#40 by Fragster
разреши все по опенвпновскому интерфейсу
#41 by vis_tmp
Пробовал... UDP, порт 1194
#42 by Fragster
это не то
#43 by simol
А напрямую mstsc почему не подходит?
#44 by Fragster
задолбают моментально
#45 by simol
Кто?
#46 by vis_tmp
А как, подскажите?
#47 by Fragster
юные нахеры
#48 by Fragster
* хакеры
#49 by simol
Да брось, нестандартный порт и делов то
#50 by simol
И что они сделают?
#51 by Fragster
ты думаешь, telnet на открытые порты не выдаст, что у тебя там служба терминалов крутится?
#52 by simol
И? Будут делать круглосуточный DoS? С таким успехом и VPN можно мучать
#53 by Fragster
100500 одновременных окошек входа в систему (winlogon) - и все, капец твоему серваку
#54 by zak555
у тебя нестандартный порт ? =)
#55 by simol
Ты один из ?
#56 by Fragster
впн устойчивее
#57 by zak555
неее
#58 by simol
Ни одной статьи завала или взлома mstsc не встречал, н овсе мучаются vpn-ом
#59 by simol
Юный хакер этого не увидит, соответственно удовольствия не получит, соответственно такое делать не будет
#60 by Fragster
еще у впна преимущество в том, что шары доступны, принтеры по сети работают таки сильно стабильнее, чем по RDP (и это так)
#61 by Злопчинский
работаем по ОПенВПН. нормально. проблем нет.
#62 by Fragster
мне - не взламывали, но падали сервак до невозможности логина (буквально через месяц выставленного нестандартного порта). после перехода на впн - инцидентов больше не было.
#63 by simol
И принтеры и диски никогда не подводили на mstsc, куда стабильней.
#64 by vis_tmp
Не могу понять, что значит ваша фраза "разреши все по опенвпновскому интерфейсу"?
#65 by Злопчинский
также без проблем работает обычный терминалка черехз штатный ВПН. . обычная терминалка - толпами ломятся кулхацкеры с подборами имен и паролей
#66 by simol
Пользуюсь 5-ю серваками через  mstsc, проблем нет. А если целевое заваливание сервака то и VPN завалят
#67 by simol
А VPN также могут подборы заскать IMHO - Необходимость VPN высосана с пальца
#68 by Fragster
принтеры регулярно отваливались, спулер тек и прочие непонятности при маплении принтеров через РДП регулярно случаются. на мисте примеров - миллион Опенвпн создает еще один сетевой адаптер - вот по нему все и разреши. на том, который в инет смотрит - там да, удп 1194 надо разрешить (если ничего не перенастраивал в опенвпне)
#69 by SIF
попробуй NeoRouter, может понравится и проще настроить. пробую вот со вчерашнего дня. Но сам тоже хочу OpenVPN поднять
#70 by vis_tmp
Спасибо, получилось!
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С