Форум программистов, компьютерный форум, киберфорум
Сети и средства коммуникаций
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.85/47: Рейтинг темы: голосов - 47, средняя оценка - 4.85
8 / 8 / 1
Регистрация: 19.04.2012
Сообщений: 71
1

L2TP/IPSec или VPN через корпоративный proxy

08.11.2016, 05:47. Показов 8799. Ответов 2
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Суть: есть локальная сеть 172.26.10.0/24, выход в интернет из нее через прокси 172.26.15.252 по паре логин-пароль.

Прокси режет ICMP, но не режет TCP 80/443/21/22.

Есть также удаленная локальная сеть 192.168.1.0/24, хост 192.168.1.1 имеет прямой выход в интернет через PPPoE + включена служба CloudDNS, т.о. внешний ip динамический, поднят NAT.

Планирую поднять в сети 192.168.1.0/24 OpenVPN-сервер, а в сети 172.26.10.0/24 настроить клиента.

Вопрос, будет ли установлено соединение между клиентом и сервером по L2TP/IPsec или VPN (OpenVPN), если прокси режет ICMP?

Добавлю что L2TP/IPSec из сети А до сети B без использования прокси, т.е. по схеме:
client A-->router1-->pppoe-->internet<--pppoe<--router2<--client В работает отлично.
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
08.11.2016, 05:47
Ответы с готовыми решениями:

Android не подключается к L2TP/IPSec сети
Всем доброго времени суток. Уважаемые знатоки, подскажите, в чём может быть трабла. Снял VPS, в...

Постоянные разрывы VPN (L2TP)
Пробрема не новая: Через 5-10-30 минут обрывается соединение с интернетом с ошибкой 619. На форуме...

Как настроить IPSec VPN
Добрый день ... Есть маршрутизатор Cisco, где по заверением администраторов настроен IPSec VPN...

VPN через VPN, как подключится к локальному сайту через интернет
Здравствуйте у меня интернет подключается через впн, после этого подключаю еще один впн чтобы...

2
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
09.11.2016, 21:22 2
shirase, а как связаны др с другом ICMP и VPN?
0
8 / 8 / 1
Регистрация: 19.04.2012
Сообщений: 71
10.11.2016, 06:27  [ТС] 3
Лучший ответ Сообщение было отмечено insect_87 как решение

Решение

insect_87,
и я пришел к такому же вопросу и теперь вижу, что моя тема по-сути глупа и ненужна.

Я не специалист в этой области, туннелирование мне в новинку. Но я не обломился, а провел тестирование.
После тестирования выяснилось, что ICMP никак не участвует. Прокси режет все, кроме 80/443.
Первоначально задачу решил пробросом портов на роутере. Работает. Не понравилось.
Потом сделал SSH-туннелирование, потратил день. Это уже было лучше, намного лучше. Немного тормозно, зато в обе стороны.
Сегодня уже разобрался в настройках OpenVPN (спасибо bozza). Оказалось всё банально и просто.
Поскольку прокси разрешает только 80/443, openvpn сервер настроил на 443 порт.
В конфиге клиента OpenVPN прописал прокси-сервер/логин-пасс. После этого - всё заработало.

Для себя выяснил несколько моментов. Из под Win/*nix проблем с софтом и настройкой не возникает, полдня посидеть-решается. А вот под Android - сложно заставить идти SSH Tunnel через ProxyDroid. Еще сложнее потом перенастроить что-то на локальный прокси.

А так проблема решена. Тему можно закрыть.
1
10.11.2016, 06:27
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
10.11.2016, 06:27
Помогаю со студенческими работами здесь

Запрет proxy, vpn
Здравствуйте! Есть роутер d-link dir 3000 nru. Возможно ли его средствами запретить использовать...

Настройка VPN IPsec Tunnel
Добрый день форумчане! Возник вопрос как настроить соединение между локальными сетями используя...

Настройка UserGate Proxy & Firewall 6.0 VPN Gost для сетевого плоттера
Здравствуйте. Проблема следующая: имеется сетевой плоттер с IP-адресом (192.168.0.2), он стоит за...

Remote access vpn l2tp over ipsec
Здравствуйте. есть cisco asa 5515 9.1(2) asdm 7.4(2) настройка делается через asdm. нужен...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru