Softether настроить таблицы маршрутизации

Практическое применение (Часть 1).

SoftEther VPN может быть основой инфраструктуры построения ИТ-систем корпораций и малых предприятий.

1.1. Ad-hoc VPN (Специальный VPN).

Создать ad-hoc VPN состоящий из небольшого числа компьютеров используя SoftEther VPN. Несмотря на большие расстояния, легко взаимодействовать по любым ориентированным на локальные сети протоколам.

Принципы

SoftEther VPN может построить распределенный виртуальный сегмент Ethernet. Если вам нужно сделать так, чтобы географически распределенные компьютеры имели связь друг с другом так, как будто они подключены к единой сети Ethernet, то применив SoftEther VPN вы сможете сделать это самым простым способом.
Сначала настройте VPN-сервер. Затем настройте VPN-клиенты на ПК каждого участника. Наконец, запустите VPN-подключения на каждом VPN-клиенте. Тогда каждый клиент сможет использовать любые протоколы основанные на IP или Ethernet через VPN, даже если они разбросаны по всему миру.

Шаг 1. Настройка SoftEther VPN-сервера
Выберите компьютер в группе, который будет VPN-сервером. Настройте SoftEther VPN Server на этом компьютере. Это сделать очень просто, используя установщик и инициировав мастера начальной настройки в графическом интерфейсе.

Шаг 2. Создание пользователей
На VPN сервере вы можете добавить несколько пользователей в виртуальный концентратор. Каждый пользователь имеет пароль. После этого разошлите пары имя пользователя и пароль каждому участнику VPN.

Шаг 3. Настройте VPN-клиент на ПК каждого участника
На ПК каждого участника установите SoftEther VPN Client. Введите адрес сервера, имя пользователя и пароль.
Если участником VPN является устройство под управлением Mac OS X, iPhone или Android, настройте L2TP / IPsec VPN-клиент на всех устройствах вместо SoftEther VPN. Другим решением является использование OpenVPN клиента на Mac OS X, iPhone или Android для подключения к SoftEther VPN Серверу.

Шаг 4. Настройте IP-адреса
Характеристики виртуальной частной сети SoftEther точно такие же, как и у физического сегмента Ethernet. Таким образом, вы должны назначить IP-адреса на каждом ПК.
Как и на физическом Ethernet`е самым простым способом это сделать — настроить частные IP-адреса на каждом ПК, например, 192.168.0.0/24. Убедитесь, только что они не пересекаются с частными IP-адресами на физических интерфейсах компьютеров всех участников.
Другое решение — использовать DHCP-сервер для автоматической раздачи IP-адресов. Вы можете активировать виртуальный DHCP-сервер на SoftEther VPN-сервере, и он будет по умолчанию раздавать IP-адреса из сети 192.168.30.0/24.

Шаг 5. Взаимодействие как в физическом Ethernet`е
Когда все компьютеры подключены к виртуальному концентратору на SoftEther VPN-сервере, все компьютеры и смартфоны теперь могут взаимодействовать друг с другом, как если бы они все были подключены к единой сети Ethernet. Вы можете пользоваться протоколами общего доступа к файлам, приложениями удаленной печати, удаленного рабочего стола, базой данных SQL и любыми другими приложениями используемыми в локальной сети, несмотря на расстояния и географическое местоположение.

Смотри также раздел Руководство

10.3 Build a PC-to-PC VPN

1.2. Мост между локальными вычислительными сетями

Географически распределенные офисы(филиалы) имеют изолированные друг от друга сети. SoftEther VPN проложит виртуальные Ethernet кабели между всеми вашими филиалами. Таким образом все компьютеры всех филиалов объединятся в единую локальную сеть.

Принципы

На каждой стороне SoftEther VPN можно(нужно) определить виртуальный концентратор и установить соединение между виртуальным концентратором и физическим сегментом Ethernet используя функцию локальный мост(Local Bridge). Чтобы использовать его, вы можете привязать два или более удаленных физических сегмента Ethernet в один объединенный сегмент Ethernet.
Это что-то вроде очень длинного Ethernet-кабеля по всей необходимой территории. Однако для построения и хранения длинного Ethernet-кабеля потребуются большие начальные вложения, а затем ежемесячные траты. В отличие от этого, кабель виртуальной сети SoftEther VPN не требует дополнительных затрат кроме обычных и дешевых подключений к Интернету с помощью местных Интернет провайдеров в каждом филиале.

Шаг 1. Настройте SoftEther VPN-сервер в центральном офисе
В главном офисе или центре обработки данных вашей корпоративной сети установите SoftEther VPN Сервер в качестве центрального VPN-сервера.

Читайте также:  Как настроить принтер tsc tdp 225 чтобы он печатал штрих кода

Шаг 2. Создайте пользователей для каждого филиала
Аутентификация пользователей требуется для обеспечения безопасности, чтобы только аутентифицированный VPN-мост мог подключиться к центральному офису. Добавьте пользователей для каждого филиала на SoftEther VPN Сервере.

Шаг 3. Настройте SoftEther VPN Bridge в каждом филиале
В каждом филиале установите SoftEther VPN Bridge и настройте их так чтобы они устанавливали каскадное соединение с центральным VPN-сервером.

Шаг 4. Теперь мост LAN-LAN готов к использованию
Поздравляем! Каждый сегмент сети, который изначально был изолирован от других сегментов, теперь связан с один Ethernet-сегмент. Все серверы, компьютеры и другие сетевые устройства с Ethernet портами, такие как принтеры, факсы, сканеры и системы телеконференций, теперь могут общаться друг с другом без каких-либо ограничений по протоколам. Они находятся в такой же ситуации, как если бы все эти устройства были подключены к одной физической локальной сети.

Смотри также

10.5 Build a LAN-to-LAN VPN (Using L2 Bridge)

1.3. Удаленный доступ к локальной сети

Принципы

Ad-hoc сеть позволяет осуществлять связь только с компьютерами, которые непосредственно подключены к VPN`у. Однако, если в корпоративной сети вашей компании много компьютеров, нецелесообразно устанавливать и настраивать VPN-клиенты на всех ПК вашей компании. Это причина, почему удаленный доступ к VPN необходим для организаций со средними и большими корпоративными сетями.
Удаленный доступ VPN — это расширенная топология специальной (ad-hoc) сети. Разница между ad-hoc VPN и удаленным доступом VPN аналогична отличию Wi-Fi Ad-hoc от Wi-Fi Infrastructure. В режиме Wi-Fi Ad-hoc все компьютеры должны быть подключены только к беспроводному (Wi-Fi) сегменту. В отличие от этого, Wi-Fi Infrastructure позволяет связывать компьютеры как в беспроводном WI-Fi сегменте, так и в проводном Ethernet сегменте.
Для создания удаленного доступа VPN вы можете использовать функцию Local Bridge для соединения между сегментом виртуальной частной сети и сегментом физической сети Ethernet. После этого любые удаленные компьютеры, подключенные к виртуальному концентратору через VPN, будут становиться частью существующего физического Ethernet сегмента.

Шаг 1. Настройте SoftEther VPN-сервер
Вы можете настроить SoftEther VPN-сервер на компьютере в корпоративной сети. Рекомендуется настроить VPN-сервер на компьютере с двумя сетевыми картами, одна из которых подключена к корпоративной сети, а другая — к интернету. Однако, если вы не можете найти такой сервер, удовлетворяющий этим требованиям, вы можете попробовать SoftEther VPN Server на ПК, который имеет только одну сетевую карту, подключенную к локальной сети. Поскольку SoftEther VPN-сервер имеет функцию динамического DNS и NAT-Traversal, вы сможете подключиться к такому ПК из Интернета.
Установка очень проста, если использовать установщик и мастер начальной установки в графическом интерфейсе.

Шаг 2. Определите локальный мост между виртуальным концентратором и физической сетевой картой
Чтобы разрешить удаленный доступ с клиентских ПК в корпоративную сеть, необходимо сделать локальный мост между виртуальным концентратором и физическим сетевым адаптером, подключенным к корпоративной сети. Создание локального моста легко выполняется с помощью мастера первоначальной настройки, или вы можете добавить его вручную после первоначальной настройки.

Шаг 3. Создание пользователей
На SoftEther VPN сервере вы должны добавить несколько пользователей в виртуальный концентратор. Каждый пользователь имеет пароль. После этого раздайте пары имя пользователя и пароль каждому сотруднику, который будет подключаться по VPN.

Шаг 4. Установите VPN-клиент на ПК каждого участника
На ПК каждого участника установите SoftEther VPN Client. Введите адрес сервера, имя пользователя и пароль.
Если членом VPN является Mac OS X, iPhone или Android, настройте L2TP / IPsec VPN-клиент на каждом ПК вместо SoftEther VPN. Другим решением является использование OpenVPN клиента на Mac OS X, iPhone или Android для подключения к SoftEther VPN Server.

Шаг 5. Теперь VPN с удаленным доступом готова к использованию
Теперь каждый ПК сотрудника, на котором настроили VPN-клиент, может подключиться к корпоративной сети. После установления VPN-подключения клиентский компьютер будет частью сети. Затем на ПК можно использовать любые приложения для локальной сети, например, программное обеспечение коллективного пользования, SAP, SQL клиентs и корпоративные системы.

Смотри также раздел Руководство

10.4 Build a PC-to-LAN Remote Access VPN

SoftEther VPN также удобен для домашних пользователей. Вы можете гордиться тем, что используете VPN корпоративного класса для подключения к домашней сети.

Читайте также:  Как настроит дисковые тормоза

1.4. Удалённый доступ

Нужен доступ к вашему домашнему серверу или цифровому устройству из Интернета? Установите SoftEther VPN-сервер на своем домашнем ПК и получите доступ к вашему серверу или HDTV рекордеру из любой точки мира через Интернет.

Подключайтесь к устройствам вашей домашней сети извне
Вы можете создать VPN удаленного доступа для своей домашней сети. Тогда вы сможете подключиться из Интернета к вашему дому в любом месте в любое время.
В настоящее время все домашние электронные устройства, такие как телевизоры, HDTV-рекордеры и игровые видео приставки, подключены к домашней сети. Кроме того, устройства домашней безопасности и веб-камеры подключены к домашней сети. Конечно, у вас может быть домашний сервер для хранения видео или музыкальных файлов.
Вы можете получить доступ ко всем этим домашним устройствам из Интернета, используя SoftEther VPN. Шаги для построения домашней сети с возможностью удаленного доступа точно такие же, как и для «Удаленного доступа VPN к локальной сети». Вы также можете включить функции, совместимые с iPhone и Android, для возможности подключения удаленного доступа VPN с вашего iPhone или Android.
Наслаждайтесь SoftEther VPN, чтобы обогатить свою цифровую жизнь взаимодействуя с домашней сетью из любой точки мира.

1.5. Удобная сеть везде

Вы бизнесмен и совершаете командировки по всему миру? В большинстве Wi-Fi сетей и местными интернет провайдерами в некоторых странах пользоваться сетью неудобно из-за фильтрации некоторых протоколов или Интернет цензуры. Поэтому настройте свой частный VPN сервер на домашнем ПК и используйте, когда вы в поездке, чтобы упростить работу.

Попасть в вашу домашнюю сеть в любое время из-за рубежа
Путешествуя по миру, вы заметите, что некоторые сети в гостиничных номерах, Wi-Fi в аэропортах и местные интернет-провайдеры применяют в своих IP-сетях фильтры пакетов. Политики ограничений IP-сетей различны по всему миру, но всё же большинство внешних сетей полны ограничений.
SoftEther VPN помогает вам поддерживать комфортную среду доступа в Интернет, когда вы путешествуете по всему миру. Перед тем как покинуть свой дом, вы должны установить SoftEther VPN сервер на вашем домашнем ПК. Из гостиничного номера или Wi-Fi вы можете подключиться к вашему SoftEther VPN-серверу дома. Тогда вы сможете получить доступ к Интернету через ваш дом. Это означает, что ваш домашний компьютер обеспечивает функцию ретрансляции между вашим ноутбуком и Интернетом. Все пакеты к Интернету проходят через ваш домашний ПК, поэтому вы не ограничены локальной политикой доступа в Интернет вашей текущей страны пребывания. Вы можете наслаждаться YouTube, Facebook или Twitter, даже если вы путешествуете в ближневосточной стране, где они запрещены. Вы можете пользоваться сетью без ограничения из любой точки мира.

Источник

Практическое применение (Часть 5).

Протоколы VPN на основе IPsec, разработанные в 1990-х годах, сейчас устарели. VPN на основе IPsec не предназначались для работы через межсетевые экраны, NAT`ы или прокси-серверы. В отличие от VPN на основе IPsec, SoftEther VPN разрабатывался для работы через любые межсетевые экраны. Кроме того, для SoftEther VPN не требуются дорогостоящие устройства Cisco или другие аппаратные устройства. Сегодня вы можете заменить Cisco или OpenVPN на SoftEther VPN.

5.1. Замена Cisco или других аппаратных VPN

Cisco, Juniper или другие аппаратные IPsec VPN дороги в настройке и управлении. Им также не хватает простоты использования и совместимости с брандмауэрами. Заменить их на SoftEther VPN очень просто, потому что SoftEther VPN также имеет функцию L2TP/IPsec VPN, которая аналогична такой же функции в Cisco.

5.2. Замена OpenVPN

Вы все еще используете OpenVPN? SoftEther VPN обладает большими возможностями, лучшей производительностью и легко настраиваемыми инструментами управления на основе графического интерфейса. SoftEther VPN также имеет функцию клон OpenVPN сервера, так что любые OpenVPN клиенты, включая iPhone и Android, могут легко подключаться к SoftEther VPN.

5.3. Проходит через брандмауэр по SSL-VPN

Возникли проблемы с устаревшими продуктами VPN на базе IPsec? Замените его на SoftEther VPN. Протокол SoftEther VPN основан на HTTPS, поэтому почти все виды брандмауэров пропускают пакеты SoftEther VPN.

SoftEther VPN можно использовать, где угодно

Скорее всего вы не можете использовать устаревшие протоколы VPN на основе IPsec из гостиничного номера или через Wi-Fi. Причина проста. Брандмауэры публичных сетей часто фильтруют протоколы IPsec VPN.
В отличие от традиционных VPN, SoftEther VPN основан на SSL-VPN. Технически это HTTPS (HTTP через SSL). HTTPS может проходить через любые виды межсетевых экранов, которые запрещают VPN на основе IPsec.

Читайте также:  Не работает накал свечей форд транзит

Ваш сетевой администратор не решается назначить вам глобальный IP-адрес? У вашей компании есть брандмауэр на границе между корпоративной сетью и интернетом? Не волнуйтесь. SoftEther VPN имеет мощную функцию проникновения за сильно-ограничивающие корпоративные брандмауэры.

5.4. Динамический DNS и обход NAT`а

В отличие от устаревшей VPN на основе IPsec, даже если в вашей корпоративной сети нет статического глобального IP-адреса, вы всё равно можете настроить стабильный SoftEther VPN-сервер в ней.

Принципы

Традиционные устаревшие VPN требуют статического и глобального IP-адреса для VPN-сервера. IP-адрес должен быть доступен из Интернета. Однако статический глобальный IP-адрес очень дорогой. За него нужно платить ежемесячно. Это также создает некоторую угрозу безопасности, поскольку ваш VPN-сервер должен быть общедоступен из Интернета.
У SoftEther VPN есть решение. SoftEther VPN сервер имеет встроенные функции динамического DNS и обхода NAT`а. Статические и даже глобальные IP-адреса больше не требуются для работы VPN-сервера. SoftEther VPN-сервер может быть настроен с частным IP-адресом и находиться за NAT`ом.

Динамический DNS

Функция Динамического DNS назначает всемирное уникальное доменное имя вашему SoftEther VPN серверу. Если IP-адрес SoftEther VPN сервера внезапно изменится, IP-адрес, который зарегистрирован на динамическое DNS имя хоста, перепишется немедленно автоматически на новый. Пользователь может указать в VPN-клиенте динамическое DNS-имя хоста VPN-сервера, а не IP-адрес. Таким образом VPN-клиенты и VPN-мосты будут поддерживать постоянное соединения с вашим SoftEther VPN сервером, даже если сервер подключен к Интернету без глобального статического IP-адреса.

Обход NAT`а

Функция обхода NAT`а позволяет проникает через брандмауэры или NAT`ы. Эта технология почти такая же, как для обхода NAT`а в Skype, но функция обхода NAT`а в SoftSther VPN более оптимизирована для VPN использования.
Устаревшие IPsec VPN или OpenVPN серверы не могут быть размещены за NAT`ом, поскольку VPN-клиенты должны непосредственно подключаться к VPN-серверу через Интернет. Некоторые NAT`ы позволяют настроить «DMZ» или сделать «проброс порта» для ретрансляции любых пакетов пришедших на внешний IP-адрес NAT`а на ip-адрес внутреннего VPN-сервера. Однако у него есть некоторые проблемы совместимости. Более того, для этого требуется специальное разрешение администратора NAT`а. Если ваш сетевой администратор компании не хочет сотрудничать с вами по этому вопросу, так как он не решается так настроить NAT, опасаясь делать такую “дыру” из Интернета.
В отличие от традиционных VPN, SoftEther VPN сервер может быть настроен в частной сети за NAT`ом. Никакой специальной настройки на NAT устройстве не требуется. Вам не нужно разрешение вашего сетевого администратора NAT`а. Встроенная функция обхода NAT`а открывает «проход/дыру» в NAT`е или брандмауэре. Когда VPN-клиент или VPN-мост пытается подключиться к вашему VPN-серверу за NAT`ом, пакеты подключения будут проходить через эту дыру. Этот проход автоматически создается SoftEther VPN-сервером, поэтому вам не нужно ничего делать с NAT`ом.

5.5. VPN Azure

Если корпоративный брандмауэр сильно-ограничивающий, и функция обхода NAT`а SoftEther VPN не работает правильно, тогда используйте VPN Azure для проникновения через такой брандмауэр.

Служба ретрансляции VPN Azure

Функция NAT Traversal работает с большинством NAT и межсетевых экранов, однако некоторые сильно-ограничивающие межсетевые экраны не могут пропускать пакеты NAT Traversal. В таком случае не сдавайтесь. Вы можете активировать службу ретрансляции VPN Azure в SoftEther VPN. После этого все запросы на VPN подключение от VPN-клиента или VPN-моста будут ретранслироваться через облачные серверы VPN Azure, управляемые проектом SoftEther VPN, бесплатно. VPN Azure — это лучший способ проникнуть через любые межсетевые экраны.
Принцип VPN Azure очень прост. SoftEther VPN-сервер за брандмауэром всегда поддерживает TCP-соединение с сервером ретрансляции VPN Azure. Такое соединение разрешается брандмауэром, потому что соединения происходят изнутри сети в сторону Интернета. Брандмауэр рассматривает пакеты такого соединения как доверенные.
VPN клиент или VPN Мост запрашивает соответствующий сервер ретрансляции VPN Azure для подключения к вашему VPN серверу. Сервер ретрансляции VPN Azure передаёт запрос на подключение к SoftEther VPN серверу. Затем SoftEther VPN Сервер установит VPN-туннель на основе UDP между VPN-сервером и VPN-клиентом (или VPN-мостом). После установления соединения на основе UDP, сервер ретрансляции VPN больше не ретранслирует полезные данные VPN-туннеля.

Источник

Оцените статью