Výsledky 1 až 15 z 15

Téma: VPN a překlad adres

  1. #1

    Standardní VPN a překlad adres

    Vytvořil jsem si testovací VPN do domácí sítě - Zywall 5 + ZyWALL IPSec Client (VPN z WinXP se mi rozchodit nepodařilo). Vše mi funguje, akorát to má jednu vadu na kráse; místo názvů musím zadávat IP adresy (HTTP, sdílení...).

    Poradí někdo jak na to?
    WS - iPentium D 945+ 3,4 GHz | self - made water cooling | Asus P5WD2 Premium | Transcend DDR2 2GB (2x1GB/800) | Matrox Millenium P650 | EIZO FlexScan L568 (17") | Hitachi HDT72250VLA380 (4x 250GB SATA2 - RAID 0 + 10) | LG GSA-4163B | Logitech Internet Navigator Keyboard | Logitech MX1000 Laser | Aver TV | Adaptec AHA 2940AU | CanoScan FS4000US | HP 930c | MSI Bluetooth USB |
    NB - Asus V1S

  2. #2
    Senior Member Avatar uživatele HollyG
    Založen
    12.01.2004
    Bydliště
    Praha
    Věk
    39
    Příspěvky
    1 054
    Vliv
    285

    Standardní Re: VPN a překlad adres

    Tak muzes bud laborovat s nastaveni netbios presmerovani a dalsich skopicin, a nebo lebe si do "C:\WINDOWS\system32\drivers\etc\hosts" zadat vse potrebne.
    Lidi o mně říkají, že jsem flegmatik. Mně je to ale jedno!
    I'm not arrogant...I'm just better than you!

  3. #3

    Standardní Re: VPN a překlad adres

    hmm, netbios jsem povolil kde se dalo...

    no ono hosts v etc sice funguje, ale je to řešení poze v rámci jedhoho VPN; v případě, že si vytviřím vice vpn spojení do různých sítí, tak by údřžba hosts byla troch problematická...
    Naposledy upravil kamil; 01.05.2008 v 21:10.
    WS - iPentium D 945+ 3,4 GHz | self - made water cooling | Asus P5WD2 Premium | Transcend DDR2 2GB (2x1GB/800) | Matrox Millenium P650 | EIZO FlexScan L568 (17") | Hitachi HDT72250VLA380 (4x 250GB SATA2 - RAID 0 + 10) | LG GSA-4163B | Logitech Internet Navigator Keyboard | Logitech MX1000 Laser | Aver TV | Adaptec AHA 2940AU | CanoScan FS4000US | HP 930c | MSI Bluetooth USB |
    NB - Asus V1S

  4. #4
    Senior Member Avatar uživatele HollyG
    Založen
    12.01.2004
    Bydliště
    Praha
    Věk
    39
    Příspěvky
    1 054
    Vliv
    285

    Standardní Re: VPN a překlad adres

    Jak moc velkou infrastrukturu s tim planujes vyrabet, ze hosts uz nestaci?
    Psal jsi "domaci sit"
    Jinak resolvovani nazvu provadi NetBIOS pres broadcast...
    Lidi o mně říkají, že jsem flegmatik. Mně je to ale jedno!
    I'm not arrogant...I'm just better than you!

  5. #5
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    43
    Příspěvky
    8 225
    Vliv
    300

    Standardní Re: VPN a překlad adres

    No já bych osobně doporučil VPN klientům přiřadit WINS server, který by měl optimálně běžet na tom VPN serveru, aby viděl do obou sítí.

    Nicméně zajímavou otázkou může být, proč je VPN za NATem. Pokud totiž rozchodíš ten WINS, tak by ti NAT mohl dělat zbytečné problémy, pokud WINS/VPN server není zároveň pro LAN i VPN default gateway.

    btw s tim netbiosem toho asi moc nepořešíte, protože ty broadcasty imho přes ten router neprojdou.
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  6. #6

    Standardní Re: VPN a překlad adres

    jo, domácí testovací...

    až dojde na ostré nasazení, tak se bude jednat asi tak o destet VPN klientů, časem asi půjde až o tři různé pobočky, pokud budu někomu chtít povoli přístup s domácího PC, tak se mi asi nebude chtít obídat všechny domácnosti a přidávat do hosts nové záznamy...
    WS - iPentium D 945+ 3,4 GHz | self - made water cooling | Asus P5WD2 Premium | Transcend DDR2 2GB (2x1GB/800) | Matrox Millenium P650 | EIZO FlexScan L568 (17") | Hitachi HDT72250VLA380 (4x 250GB SATA2 - RAID 0 + 10) | LG GSA-4163B | Logitech Internet Navigator Keyboard | Logitech MX1000 Laser | Aver TV | Adaptec AHA 2940AU | CanoScan FS4000US | HP 930c | MSI Bluetooth USB |
    NB - Asus V1S

  7. #7
    Senior Member Avatar uživatele HollyG
    Založen
    12.01.2004
    Bydliště
    Praha
    Věk
    39
    Příspěvky
    1 054
    Vliv
    285

    Standardní Re: VPN a překlad adres

    Nez se vrhneme na dalsi technicke vymysly, mozna by bylo lepsi napsat, co tim vlastne chces resit a jak to ma fungovat, a na tom pak stavet (jestli je treba realny onen WINS server apod).
    Lidi o mně říkají, že jsem flegmatik. Mně je to ale jedno!
    I'm not arrogant...I'm just better than you!

  8. #8
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    43
    Příspěvky
    8 225
    Vliv
    300

    Standardní Re: VPN a překlad adres

    Myslím, že není vhodné používat jednu VPN pro user-access (z domova, na cestách) a pro propojování poboček.

    Pro připojování lidiček z domova a spol. bych rozhodně doporučoval značně restriktivnější nastavení - firewall mezi VPN a omezení provozu z VPN do LAN.
    Detaily k diskuzi.

    A k propojení poboček... zywall... are you sure?
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  9. #9

    Standardní Re: VPN a překlad adres

    tak bud, jak rika marty, wins server, nebo jinak stavenou VPN (fcni jako ethernet bridge. to je imo na spravu nejjednodussi ...) ale zas to chce nejakej filtr, to ma marty taky pravdu ...
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  10. #10

    Standardní Re: VPN a překlad adres

    no špatně jsem se vyjádřil; nemám v úmyslu propojovat pobočky, jde spíš o přístup do různých lokalit - ty mezi sebou propojeny nebudou...

    vpn i nat jede na tom zywallu (Martymu se Zyxel nelíbí?).

    je zajímavé, že když jsem to včera doma testoval - z obyváku jsem se přes cdma modem (tedy s veřejnou ip) připojoval zpět, tak mi netbois nešel;dnes jsem za routere (Asus WL500gp přes cdma) a prohledávání sítě mi jede, tak su s teho kozel...
    WS - iPentium D 945+ 3,4 GHz | self - made water cooling | Asus P5WD2 Premium | Transcend DDR2 2GB (2x1GB/800) | Matrox Millenium P650 | EIZO FlexScan L568 (17") | Hitachi HDT72250VLA380 (4x 250GB SATA2 - RAID 0 + 10) | LG GSA-4163B | Logitech Internet Navigator Keyboard | Logitech MX1000 Laser | Aver TV | Adaptec AHA 2940AU | CanoScan FS4000US | HP 930c | MSI Bluetooth USB |
    NB - Asus V1S

  11. #11

    Standardní Re: VPN a překlad adres

    jo a abych upřesnil o co jde:
    přístup na fileserver (mě ip adresy nevadí, ale názvy jsou pro většinu pohodlnější)
    přístup k sql (obdc)
    WS - iPentium D 945+ 3,4 GHz | self - made water cooling | Asus P5WD2 Premium | Transcend DDR2 2GB (2x1GB/800) | Matrox Millenium P650 | EIZO FlexScan L568 (17") | Hitachi HDT72250VLA380 (4x 250GB SATA2 - RAID 0 + 10) | LG GSA-4163B | Logitech Internet Navigator Keyboard | Logitech MX1000 Laser | Aver TV | Adaptec AHA 2940AU | CanoScan FS4000US | HP 930c | MSI Bluetooth USB |
    NB - Asus V1S

  12. #12

    Standardní Re: VPN a překlad adres

    jo a dalsi varianta by bylo DNS ... ale nevim, jestli v tom klientovi co pouzivas, jde priradit, nebo ne ...
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  13. #13
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    43
    Příspěvky
    8 225
    Vliv
    300

    Standardní Re: VPN a překlad adres

    No já v zásadě se zyxelem nemám problém. Pokud vím, tak jednomu někdejšímu klientovi to funguje ke spokojenosti - přes ADSL tím má propojenou jednu pobočku a neslyšel jsem nic špatného.

    Nicméně zase záleží na požadavcích. Já bych se s funkčností integrovaného firewallu nespokojil a chtěl bych něco víc.

    Ale to zas ubíhám pryč.
    Propojení poboček a vzdálených uživatelů bych řešil zhruba takto:

    měl bych dva stroje:
    1. hlavní router, připojení k internetu, transparentní ssl vpn server - tvořící bridge do vzdálených lokalit (to co popisuje fox)
    2. vpn server, pro připojení vzdálených uživatelů. otázkou je, kam tento stroj zařadit. já bych ho dal buď vedle toho hlavního routeru nebo do nějaké dmz, aby se síť dala snadno oddělit. případně další varianta, dát ho přímo na ten hlavní router, ale to je zas zbytečné riziko...


    nicméně, pro to, co popisuješ, bych volil skutečně asi výše popsanou konfiguraci, tj. pc-based router a na něm vpnky a firewall. samozřejmě také wins a dns, pak už je to "jen" věcí konfigurace.
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  14. #14

    Standardní Re: VPN a překlad adres

    dns v klientovi zadat jde

    tak jsem otestoval dvě situace:
    1. připojení přímo přes cdma (veřejná ip) - překlad nejede, přes ip je to funkční...
    2. připojení přes router (stejný cdma modem) - překlad i procházení sítě je funkční

    další zajímavost je (varianta připojení 2), že pokud mám v obou lan nastavenou stejnou síť, tak při spojení vpn mi na lokální straně přestane fungovat přístup na web rozhraní routeru; pokud nastavím různé sítě, tak to jede ok...
    WS - iPentium D 945+ 3,4 GHz | self - made water cooling | Asus P5WD2 Premium | Transcend DDR2 2GB (2x1GB/800) | Matrox Millenium P650 | EIZO FlexScan L568 (17") | Hitachi HDT72250VLA380 (4x 250GB SATA2 - RAID 0 + 10) | LG GSA-4163B | Logitech Internet Navigator Keyboard | Logitech MX1000 Laser | Aver TV | Adaptec AHA 2940AU | CanoScan FS4000US | HP 930c | MSI Bluetooth USB |
    NB - Asus V1S

  15. #15
    Senior Member Avatar uživatele sasha
    Založen
    26.10.2002
    Bydliště
    Kuttenberg
    Příspěvky
    1 114
    Vliv
    294

    Standardní Re: VPN a překlad adres

    co presne znamena mam v obou lan stejne site ?

    kazdopdne klasicke a nejosvedcenejsi design je jak psal Marty,
    internet > router (tvuj nebo isp) > vpn device

    potom co se uzivatel prihlasi (odkudkoliv na vpn branu) dostane ip addressu z nejakeho tebou nadefinovaneho rozsahu a trada muze pouzivat sluzby, ktere mu nabizis na vnitrni siti.

    dalsi moznost je potom ze mas za vpn gw polozeny fw, kterym muzes uzivatele omezovat jen na urcite sluzby.

    pokud mas zarizeni kvalitnejsi a dokazes davat ruznym uzivatelum podle tebou nadefinovanych pravidel ruzne range muzes je na fw roztridit pro jednotlive sluzby.
    ale to uz neni domaci reseni.

    kazdopadne podle rfc uzivatel, ktery se pripojuje na vpn gateway muze byt za natem, ale ne obracene....
    Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. Windows XP VPN server - problem
    Založil Psychos v sekci fóra Sítě
    Odpovědí: 3
    Poslední příspěvek: 13.02.2008, 14:58
  2. HW router s VPN serverem
    Založil CHW v sekci fóra Sítě
    Odpovědí: 24
    Poslední příspěvek: 07.11.2007, 10:34
  3. VPN a dvě stejné podsítě
    Založil Gregy v sekci fóra Sítě
    Odpovědí: 7
    Poslední příspěvek: 21.11.2006, 07:07
  4. VNC a VPN
    Založil cipis v sekci fóra Sítě
    Odpovědí: 8
    Poslední příspěvek: 27.04.2006, 18:35
  5. Server na VPN (sw na provoz) a nejaky verejny VPN server
    Založil Martyr-M v sekci fóra Sítě
    Odpovědí: 9
    Poslední příspěvek: 22.01.2005, 18:55

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •