VPN - rozdíl mezi Site-to-Site IPSec a IPSec

Routery, modemy, Wifi AP, switche, kabely, konektory…

Moderátoři: Mods_junior, Mods_senior, HW spec team

pajacz17
Level 3
Level 3
Příspěvky: 592
Registrován: březen 14
Pohlaví: Muž
Stav:
Offline

VPN - rozdíl mezi Site-to-Site IPSec a IPSec

Příspěvekod pajacz17 » 23 lis 2016 13:26

Ahoj,
můžete mi prosím vysvětlit rozdíl mezi Site-to-Site IPSec VPN a IPSec VPN Servrem?
U toho site to site je to tak, že komunikují spolu ty routery, který nastavím mezi sebou a není potřeba tudíž žádný klient?

VPN server nastavím na routeru kam se chci připojit, a na vzdáleném pc pak nějakého klienta, např. SFTP Net Drive Free?

Co potom je prosím tedy PPTP Server? Na routeru u tohoto je jen v konfiguraci IP Address for PPTP Server: a IP Address for PPTP Clients:. To znamená, že zadám pouze adresu routeru kam se připojuji a rozsah přidělovaných adres pro klienty?
Potom na vzdáleném pc přes nějakého klienta se již připojím? To asi nebude moc bezpečné, nebo se pletu?
Naposledy upravil(a) Ltb dne 02 pro 2016 09:51, celkem upraveno 1 x.

Reklama
zeus
Elite Level 10.5
Elite Level 10.5
Příspěvky: 11108
Registrován: únor 12
Bydliště: Pankrac
Pohlaví: Muž
Stav:
Offline

Re: VPN

Příspěvekod zeus » 23 lis 2016 15:45

Neni klient jako klient, FTP klienta na VPN server nepripojis.
O co se snazis a jaky mas HW?
Prazaci jo ty se maj, az kdyz si me zavolaj..

pajacz17
Level 3
Level 3
Příspěvky: 592
Registrován: březen 14
Pohlaví: Muž
Stav:
Offline

Re: VPN

Příspěvekod pajacz17 » 24 lis 2016 06:16

Mám Cisco RV130, teď se ani o nic nesnažím, jen jsem to chtěl pochopit. Dřív jsem to zkoušel a nějak to nedopadlo.
Co jsem potřeboval, tak jsem vyřešil přes tunel s SSH do Nasu. To jsem tady již dřív řešil a pomohli jste mně.
Jo toho klienta jsem napsal špatně, to asi bude muset být nějaký pro VPN. :oops:
Jen jsem se chtěl v tom zorientovat. Něco jsem teď o tom četl, tak jsem to chtěl v praxi ověřit. Pochopil jsem z toho, že to PPTP je již za zenitem. Dřív jsem zkoušel to Site-to-Site, ale myslím, že to potřebuje na obou stranách routery s VPN a veřejkou. (jestli jsem to pochopil)
Předpokládám, že pro mě by připadalo v úvahu to VPN server + nějaký klient na vzdáleném pc. Je to tak? Díky

pajacz17
Level 3
Level 3
Příspěvky: 592
Registrován: březen 14
Pohlaví: Muž
Stav:
Offline

Re: VPN

Příspěvekod pajacz17 » 01 pro 2016 13:50

Tak jsem nastavil na routeru VPN server a použil klienta Shrew Soft VPN.
Klient píše připojeno, ale stále mám ip adresu svoji a né vzdálené podsítě. Sdílené složky taky nevidím. Nevíte co může být blbě?

pajacz17
Level 3
Level 3
Příspěvky: 592
Registrován: březen 14
Pohlaví: Muž
Stav:
Offline

Re: VPN

Příspěvekod pajacz17 » 02 pro 2016 07:57

Přikládám ještě nastavení. Na routeru kde je nasatven VPN server je veřejná adresa. Nastavuji to na celý subnet, tedy 192.168.1.0. Veřejná brána je 192.168.1.1 Je nutné ještě namapovat nějak port 500?
Na notebooku kde je VPN Shrew soft není veřejná adresa, ale to předpokládám nevadí. Píše to status Connected, ale established je 0. Zkoušel jsem vypnout i firewall a antivirák, ale nepomohlo. Můžete prosím kouknout na to, kde mám botu? Děkuji
Přílohy
12.jpg
11.jpg
10.jpg
9.jpg
8.jpg
7.jpg
6.jpg
5.jpg
4.jpg
3.jpg
2.jpg
1.jpg
VPN_server.jpg

Uživatelský avatar
Eldan
Level 3.5
Level 3.5
Příspěvky: 691
Registrován: leden 16
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: VPN

Příspěvekod Eldan » 02 pro 2016 08:24

Windows sám o sobě VPN podporuje a měl by být schopen se připojit i bez klienta (viz tenhle návod).

Připojení klienta je jednoduché, na tom není moc co zkazit, problém bude dost pravděpodobně na straně serveru. Jaký VPN server ti tam běží? Swan?

pajacz17
Level 3
Level 3
Příspěvky: 592
Registrován: březen 14
Pohlaví: Muž
Stav:
Offline

Re: VPN

Příspěvekod pajacz17 » 02 pro 2016 09:39

IPSec VPN Server. Když to mám na subnet, není potřeba někam směřovat ten port 500?

pajacz17
Level 3
Level 3
Příspěvky: 592
Registrován: březen 14
Pohlaví: Muž
Stav:
Offline

Re: VPN - rozdíl mezi Site-to-Site IPSec a IPSec

Příspěvekod pajacz17 » 02 pro 2016 21:55

Tak už to funguje. Akorát mám dotaz. Když dám ipconfig, tak vidím svoji ip adresu a ne ip adresu kam se připojuji. Složky vzdálené sítě nevidím, ale pingnout je dokážu. Myslel jsem, že na pc kde je klient se bude chovat jako kdyby bylo v síti kam se připojuje. Takhle jsem ve dvou subnetech. To je takto správně?


  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek

Zpět na “Sítě - hardware”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 6 hostů