vpn-yhteys koti-verkkoon helposti

Viestiketju Windows -ongelmat -osiossa. Ketjun avasi z3nz3 18.03.2006.

  1. z3nz3

    z3nz3 Regular member

    Liittynyt:
    19.08.2004
    Viestejä:
    269
    Kiitokset:
    0
    Pisteet:
    26
    reissailen aika paljon ympäriinsä ja välillä ois tarvetta päästä omaan kotiverkkoon jostain muualta päin maailmaa. eli haluaisin että pääsen koneelta joka on muualla maailmassa omaan sisäverkkooni eli nään verkossa kaikki koneet mitä kotona on. serveri löytyy jos tarvitsee jotain softia tai muita asennella. Serverissä käyttis on Win Server -03

    vielä selvennystä (huono piirto taitoni):

    [​IMG]
     
    Viimeksi muokattu: 18.03.2006
  2.  
  3. Agent_007

    Agent_007 Senior member

    Liittynyt:
    05.05.2003
    Viestejä:
    29,936
    Kiitokset:
    124
    Pisteet:
    143
    Viimeksi muokattu: 18.03.2006
  4. z3nz3

    z3nz3 Regular member

    Liittynyt:
    19.08.2004
    Viestejä:
    269
    Kiitokset:
    0
    Pisteet:
    26
    sain toimimaan yhteyden mutta pari seikkaa jäi vaivaamaan miks netti ei toimi kun yhdistän vpn yhteyden ja toinen mitä portteja se vpn käyttää en lyötänyt vastausta omin avuin. ensimmäiseen pulmaan varmaan auttais se että laittais ensisijaiseksi ton netti/lähiverkkoyhteyden ja toisijaiseks sitten ton vpn yhteyden, mutta en tiedä miten ??
     
  5. Agent_007

    Agent_007 Senior member

    Liittynyt:
    05.05.2003
    Viestejä:
    29,936
    Kiitokset:
    124
    Pisteet:
    143
    Kaikki liikenne menee VPN kautta oletuksena, muistaakseni sen VPN yhteyden asetuksista Network Settings - The TCP/IP Properties ja Use Default Remote Gateway kohdasta ruksi pois niin pitäisi netti toimia.

    TCP 1723 ja UDP 500 portit pitäisi riittää.
     
  6. z3nz3

    z3nz3 Regular member

    Liittynyt:
    19.08.2004
    Viestejä:
    269
    Kiitokset:
    0
    Pisteet:
    26
    noniin nyt toimii netti vpn kanssa mutta ongelmaksi jäi noi natin portit

    eli pistin noin:

    [​IMG]

    pystyykö muuten tossa zyxelissä määrittää erikseen noi tcp ja udp portit eli malli on 660h-61
     
  7. z3nz3

    z3nz3 Regular member

    Liittynyt:
    19.08.2004
    Viestejä:
    269
    Kiitokset:
    0
    Pisteet:
    26
    [bold]Joo sain viimein toimimaan :D kiitoksia paljoon :D[/bold]
     
  8. z3nz3

    z3nz3 Regular member

    Liittynyt:
    19.08.2004
    Viestejä:
    269
    Kiitokset:
    0
    Pisteet:
    26
    nonii ilmeni ongelma.. eli kun yhdistän vpn yhteyden niin en nää muita koneita kuin serverin. eli omistan toisen koneen mikä on samas verkos serverin ja oman koneeni kanssa. ja nytten kun yhdistän naapurista vpn yhteyden himaan niin en nää verkossa muita koneita kuin serverin. Miten saan näkymään toisen koneenkin vpn yhteydessä.

    Ymmärtääköhän kukaan :D
     
  9. pkaksp

    pkaksp Moderator Ylläpitäjä

    Liittynyt:
    11.01.2005
    Viestejä:
    12,233
    Kiitokset:
    53
    Pisteet:
    128
    Sun pitää tehdä sille toisellekkin koneelle porttiohjaus NAT:iin ja se vpn yhteys.

    Eli nythän NAT ohjaa yhteyden koneelle 192.168.1.100. Määrität eri portit ja eri ip:n tuonne porttiohjaukseen.

    Edit. jos nyt tuota tarkoitit?

    Vai tarkoitatko, että kun otat yhteyden serveriin, niin et näe lähiverkossa muita koneita?
     
    Viimeksi muokattu: 12.05.2006
  10. sekunda

    sekunda Regular member

    Liittynyt:
    11.06.2013
    Viestejä:
    124
    Kiitokset:
    0
    Pisteet:
    26
    Puhko jokaiselle koneelle NAT:iin reikä.
    Nyt olet sitten vaan ilmeisesti tehnyt servukoneelle reiän.
    Myös tuo vpn pitäisi sitten olla kaikissa koneissa kerta ei mene serveri koneen kautta vaan on suoraan boksissa kiinni.
     
  11. z3nz3

    z3nz3 Regular member

    Liittynyt:
    19.08.2004
    Viestejä:
    269
    Kiitokset:
    0
    Pisteet:
    26
    tarkoitat siis että täytyisi yhdistää kaikki koneet vpnään. no eikö siihen löydy mitään helpompaa tapaa meinaa uskois et kyl sen sais toimii jollain siltaus jutulla.. vai tietääkö kukaan
     
  12. pkaksp

    pkaksp Moderator Ylläpitäjä

    Liittynyt:
    11.01.2005
    Viestejä:
    12,233
    Kiitokset:
    53
    Pisteet:
    128
    Eli haluat ottaa serveriin vain sen VPN-yhteyden, josta sitten näet lähiverkon koneet? Vai haluatko pystyä käyttämään myös lähiverkon koneita etänä?
     
  13. z3nz3

    z3nz3 Regular member

    Liittynyt:
    19.08.2004
    Viestejä:
    269
    Kiitokset:
    0
    Pisteet:
    26
    eli haluun vain serveriin vpn yhteyden mutta haluan myös pystyä käyttämään muitakin koneita etänä
     
  14. pkaksp

    pkaksp Moderator Ylläpitäjä

    Liittynyt:
    11.01.2005
    Viestejä:
    12,233
    Kiitokset:
    53
    Pisteet:
    128
    Jos haluat pystyä käyttämään muitakin koneita etänä, niin sinun on tehtävä joka koneelle erikseen tuo VPN.
     
  15. z3nz3

    z3nz3 Regular member

    Liittynyt:
    19.08.2004
    Viestejä:
    269
    Kiitokset:
    0
    Pisteet:
    26
    okei onnistuuko sitten että pystyn selaamaan toisten koneittein tiedostoja ilman että asennan jokaselle koneelle vpnnät
     
  16. pkaksp

    pkaksp Moderator Ylläpitäjä

    Liittynyt:
    11.01.2005
    Viestejä:
    12,233
    Kiitokset:
    53
    Pisteet:
    128
    Onnistuu niin, että muodostat ensin toimivan lähiverkon niiden koneiden kesken mitä siihen haluat, jonka jälkeen jaat koneilta kansiot/tiedostot mitä haluat selata.

    Tämän jälkeen yhteys vain serveriin ja serveriltä yhdistät jaettuihin resursseihin normaalisti.

    Eli joko verkkoympäristön kautta, tai sitten suoraan Käynnistä -> Suorita -> \\koneennimi\jaettukansio
     
  17. z3nz3

    z3nz3 Regular member

    Liittynyt:
    19.08.2004
    Viestejä:
    269
    Kiitokset:
    0
    Pisteet:
    26
    okei kiitos.. tää toimii täytyy harkita tota vpn systeemii kaikille koneille
     
  18. Ysf

    Ysf Active member

    Liittynyt:
    02.10.2005
    Viestejä:
    1,954
    Kiitokset:
    1
    Pisteet:
    68
    Teeppäs silleen että laitat sen win2003:n toimimaan "reitittimenä".. eli vähän niinkuin tähän tyyliin:

    kone3 --> internet --> xyxelboxi -> win2003 -> koneet 1 ja 2

    itse olen kerran tehnyt ihan isommassa mittakaavassa erään virityksen ja sain sen toimimaan siten että kaikki koneet näkivät toisensa. win2003:t hoitivat tuon salauksen ja VPN:n muodostamisen..

    koneita -> win2003 -> internet -> win2003 -> koneita

    Säätöä piti tehdä aika paljon ja en valitettavasti muista ulkoa että mitä kaikkea piti tehdä..
     
  19. pkaksp

    pkaksp Moderator Ylläpitäjä

    Liittynyt:
    11.01.2005
    Viestejä:
    12,233
    Kiitokset:
    53
    Pisteet:
    128
    Ei oikein auennut tuo idea? Miten ne koneet "näkivät" toisensa ja millä tavalla tuo on parempi kuin esim. joka koneelle oma VPN ja NAT:iin porttiohjaukset kuntoon...?
     
  20. z3nz3

    z3nz3 Regular member

    Liittynyt:
    19.08.2004
    Viestejä:
    269
    Kiitokset:
    0
    Pisteet:
    26
    no en kyl rupee tekemään serveristäni reititintä koska tehot loppuu kesken :D toi pkaksp idea toimii hyvin pistin koneisiin kaikkiin vpn yhteyden ja nytten näkyy koneet [bold]kiitoksia taas kerran[/bold]

    edit: typo
     
    Viimeksi muokattu: 12.05.2006
  21. Ysf

    Ysf Active member

    Liittynyt:
    02.10.2005
    Viestejä:
    1,954
    Kiitokset:
    1
    Pisteet:
    68
    Työasemien kannalta homma toimi kuin normaali windows-verkko: toimialueet ja kaikki muut härvelit olivat käytössä, ei tarvittut syöttää \\ip.oso.te.\jakonimi vaan työasemat pystyivät löytämään toisensa nimen perusteella - kunhan vaan Win2003 palvelimen DNS:n (ja muutama muu säätö) oli saanut kuntoon.

    esim. kone2.kuopio.firma.fi löysi kone1.tampere.firma.fi -koneen ilman että olisi tarvinnut ilmoitella "ulkoisille" nimipalvelimille noita koneiden nimiä. kone2 pystyi liittymään tampere.firma.fi toimialueelle ja kone1 pystyi liittymään kuopio.firma.fi -toimialueelle. Aivan kuten normaalissa lähiverkossa, jossa on monia toimialueita. Erillisiä ohjelmia ei tarvinnut asennella millekkään työasemalle.. Miinuksena tuossa on se että kaikki tietoliikenne kulki periaatteessa palvelimien kautta, joka sitten lisäsi palvelimien "rasitusta".

    Sama olisi tietenkin saatu aikaan kunnollisella reitittimillä jossa olisi ollut VPN-ominaisuus..

    En väitä sitä paremmaksi, se on vain yksi mahdollisuus. Mutta tuo "vpn -palikka kaikille koneille ja portforwardingit kohdalleen" on helpompi ja parempi ratkaisu koska tässä tapauksessa koneita on vain pari hassua, käytössä on epäilemättä DHCP (DHCP-ongelmat voisi no-ip:llä kiertää) ja eikä "toimialueen" toimintoja käytetä hirveästi vaan kyse on lähinnä jakojen löytämisestä.
     
    Viimeksi muokattu: 12.05.2006

Jaa tämä sivu