vpn-yhteys koti-verkkoon helposti

Discussion in 'Windows -ongelmat' started by z3nz3, Mar 18, 2006.

  1. z3nz3

    z3nz3 Regular member

    Joined:
    Aug 19, 2004
    Messages:
    269
    Likes Received:
    0
    Trophy Points:
    26
    reissailen aika paljon ympäriinsä ja välillä ois tarvetta päästä omaan kotiverkkoon jostain muualta päin maailmaa. eli haluaisin että pääsen koneelta joka on muualla maailmassa omaan sisäverkkooni eli nään verkossa kaikki koneet mitä kotona on. serveri löytyy jos tarvitsee jotain softia tai muita asennella. Serverissä käyttis on Win Server -03

    vielä selvennystä (huono piirto taitoni):

    [​IMG]
     
    Last edited: Mar 18, 2006
  2. Agent_007

    Agent_007 Senior member

    Joined:
    May 5, 2003
    Messages:
    29,936
    Likes Received:
    124
    Trophy Points:
    143
    Last edited: Mar 18, 2006
  3. z3nz3

    z3nz3 Regular member

    Joined:
    Aug 19, 2004
    Messages:
    269
    Likes Received:
    0
    Trophy Points:
    26
    sain toimimaan yhteyden mutta pari seikkaa jäi vaivaamaan miks netti ei toimi kun yhdistän vpn yhteyden ja toinen mitä portteja se vpn käyttää en lyötänyt vastausta omin avuin. ensimmäiseen pulmaan varmaan auttais se että laittais ensisijaiseksi ton netti/lähiverkkoyhteyden ja toisijaiseks sitten ton vpn yhteyden, mutta en tiedä miten ??
     
  4. Agent_007

    Agent_007 Senior member

    Joined:
    May 5, 2003
    Messages:
    29,936
    Likes Received:
    124
    Trophy Points:
    143
    Kaikki liikenne menee VPN kautta oletuksena, muistaakseni sen VPN yhteyden asetuksista Network Settings - The TCP/IP Properties ja Use Default Remote Gateway kohdasta ruksi pois niin pitäisi netti toimia.

    TCP 1723 ja UDP 500 portit pitäisi riittää.
     
  5. z3nz3

    z3nz3 Regular member

    Joined:
    Aug 19, 2004
    Messages:
    269
    Likes Received:
    0
    Trophy Points:
    26
    noniin nyt toimii netti vpn kanssa mutta ongelmaksi jäi noi natin portit

    eli pistin noin:

    [​IMG]

    pystyykö muuten tossa zyxelissä määrittää erikseen noi tcp ja udp portit eli malli on 660h-61
     
  6. z3nz3

    z3nz3 Regular member

    Joined:
    Aug 19, 2004
    Messages:
    269
    Likes Received:
    0
    Trophy Points:
    26
    [bold]Joo sain viimein toimimaan :D kiitoksia paljoon :D[/bold]
     
  7. z3nz3

    z3nz3 Regular member

    Joined:
    Aug 19, 2004
    Messages:
    269
    Likes Received:
    0
    Trophy Points:
    26
    nonii ilmeni ongelma.. eli kun yhdistän vpn yhteyden niin en nää muita koneita kuin serverin. eli omistan toisen koneen mikä on samas verkos serverin ja oman koneeni kanssa. ja nytten kun yhdistän naapurista vpn yhteyden himaan niin en nää verkossa muita koneita kuin serverin. Miten saan näkymään toisen koneenkin vpn yhteydessä.

    Ymmärtääköhän kukaan :D
     
  8. pkaksp

    pkaksp Moderator Staff Member

    Joined:
    Jan 10, 2005
    Messages:
    12,231
    Likes Received:
    53
    Trophy Points:
    128
    Sun pitää tehdä sille toisellekkin koneelle porttiohjaus NAT:iin ja se vpn yhteys.

    Eli nythän NAT ohjaa yhteyden koneelle 192.168.1.100. Määrität eri portit ja eri ip:n tuonne porttiohjaukseen.

    Edit. jos nyt tuota tarkoitit?

    Vai tarkoitatko, että kun otat yhteyden serveriin, niin et näe lähiverkossa muita koneita?
     
    Last edited: May 12, 2006
  9. sekunda

    sekunda Regular member

    Joined:
    Jun 11, 2013
    Messages:
    124
    Likes Received:
    0
    Trophy Points:
    26
    Puhko jokaiselle koneelle NAT:iin reikä.
    Nyt olet sitten vaan ilmeisesti tehnyt servukoneelle reiän.
    Myös tuo vpn pitäisi sitten olla kaikissa koneissa kerta ei mene serveri koneen kautta vaan on suoraan boksissa kiinni.
     
  10. z3nz3

    z3nz3 Regular member

    Joined:
    Aug 19, 2004
    Messages:
    269
    Likes Received:
    0
    Trophy Points:
    26
    tarkoitat siis että täytyisi yhdistää kaikki koneet vpnään. no eikö siihen löydy mitään helpompaa tapaa meinaa uskois et kyl sen sais toimii jollain siltaus jutulla.. vai tietääkö kukaan
     
  11. pkaksp

    pkaksp Moderator Staff Member

    Joined:
    Jan 10, 2005
    Messages:
    12,231
    Likes Received:
    53
    Trophy Points:
    128
    Eli haluat ottaa serveriin vain sen VPN-yhteyden, josta sitten näet lähiverkon koneet? Vai haluatko pystyä käyttämään myös lähiverkon koneita etänä?
     
  12. z3nz3

    z3nz3 Regular member

    Joined:
    Aug 19, 2004
    Messages:
    269
    Likes Received:
    0
    Trophy Points:
    26
    eli haluun vain serveriin vpn yhteyden mutta haluan myös pystyä käyttämään muitakin koneita etänä
     
  13. pkaksp

    pkaksp Moderator Staff Member

    Joined:
    Jan 10, 2005
    Messages:
    12,231
    Likes Received:
    53
    Trophy Points:
    128
    Jos haluat pystyä käyttämään muitakin koneita etänä, niin sinun on tehtävä joka koneelle erikseen tuo VPN.
     
  14. z3nz3

    z3nz3 Regular member

    Joined:
    Aug 19, 2004
    Messages:
    269
    Likes Received:
    0
    Trophy Points:
    26
    okei onnistuuko sitten että pystyn selaamaan toisten koneittein tiedostoja ilman että asennan jokaselle koneelle vpnnät
     
  15. pkaksp

    pkaksp Moderator Staff Member

    Joined:
    Jan 10, 2005
    Messages:
    12,231
    Likes Received:
    53
    Trophy Points:
    128
    Onnistuu niin, että muodostat ensin toimivan lähiverkon niiden koneiden kesken mitä siihen haluat, jonka jälkeen jaat koneilta kansiot/tiedostot mitä haluat selata.

    Tämän jälkeen yhteys vain serveriin ja serveriltä yhdistät jaettuihin resursseihin normaalisti.

    Eli joko verkkoympäristön kautta, tai sitten suoraan Käynnistä -> Suorita -> \\koneennimi\jaettukansio
     
  16. z3nz3

    z3nz3 Regular member

    Joined:
    Aug 19, 2004
    Messages:
    269
    Likes Received:
    0
    Trophy Points:
    26
    okei kiitos.. tää toimii täytyy harkita tota vpn systeemii kaikille koneille
     
  17. Ysf

    Ysf Active member

    Joined:
    Oct 2, 2005
    Messages:
    1,954
    Likes Received:
    1
    Trophy Points:
    68
    Teeppäs silleen että laitat sen win2003:n toimimaan "reitittimenä".. eli vähän niinkuin tähän tyyliin:

    kone3 --> internet --> xyxelboxi -> win2003 -> koneet 1 ja 2

    itse olen kerran tehnyt ihan isommassa mittakaavassa erään virityksen ja sain sen toimimaan siten että kaikki koneet näkivät toisensa. win2003:t hoitivat tuon salauksen ja VPN:n muodostamisen..

    koneita -> win2003 -> internet -> win2003 -> koneita

    Säätöä piti tehdä aika paljon ja en valitettavasti muista ulkoa että mitä kaikkea piti tehdä..
     
  18. pkaksp

    pkaksp Moderator Staff Member

    Joined:
    Jan 10, 2005
    Messages:
    12,231
    Likes Received:
    53
    Trophy Points:
    128
    Ei oikein auennut tuo idea? Miten ne koneet "näkivät" toisensa ja millä tavalla tuo on parempi kuin esim. joka koneelle oma VPN ja NAT:iin porttiohjaukset kuntoon...?
     
  19. z3nz3

    z3nz3 Regular member

    Joined:
    Aug 19, 2004
    Messages:
    269
    Likes Received:
    0
    Trophy Points:
    26
    no en kyl rupee tekemään serveristäni reititintä koska tehot loppuu kesken :D toi pkaksp idea toimii hyvin pistin koneisiin kaikkiin vpn yhteyden ja nytten näkyy koneet [bold]kiitoksia taas kerran[/bold]

    edit: typo
     
    Last edited: May 12, 2006
  20. Ysf

    Ysf Active member

    Joined:
    Oct 2, 2005
    Messages:
    1,954
    Likes Received:
    1
    Trophy Points:
    68
    Työasemien kannalta homma toimi kuin normaali windows-verkko: toimialueet ja kaikki muut härvelit olivat käytössä, ei tarvittut syöttää \\ip.oso.te.\jakonimi vaan työasemat pystyivät löytämään toisensa nimen perusteella - kunhan vaan Win2003 palvelimen DNS:n (ja muutama muu säätö) oli saanut kuntoon.

    esim. kone2.kuopio.firma.fi löysi kone1.tampere.firma.fi -koneen ilman että olisi tarvinnut ilmoitella "ulkoisille" nimipalvelimille noita koneiden nimiä. kone2 pystyi liittymään tampere.firma.fi toimialueelle ja kone1 pystyi liittymään kuopio.firma.fi -toimialueelle. Aivan kuten normaalissa lähiverkossa, jossa on monia toimialueita. Erillisiä ohjelmia ei tarvinnut asennella millekkään työasemalle.. Miinuksena tuossa on se että kaikki tietoliikenne kulki periaatteessa palvelimien kautta, joka sitten lisäsi palvelimien "rasitusta".

    Sama olisi tietenkin saatu aikaan kunnollisella reitittimillä jossa olisi ollut VPN-ominaisuus..

    En väitä sitä paremmaksi, se on vain yksi mahdollisuus. Mutta tuo "vpn -palikka kaikille koneille ja portforwardingit kohdalleen" on helpompi ja parempi ratkaisu koska tässä tapauksessa koneita on vain pari hassua, käytössä on epäilemättä DHCP (DHCP-ongelmat voisi no-ip:llä kiertää) ja eikä "toimialueen" toimintoja käytetä hirveästi vaan kyse on lähinnä jakojen löytämisestä.
     
    Last edited: May 12, 2006

Share This Page