Нужно поднять VPN сервер с возможностью управления скоростью каждого соединения. Kerio winroute вроде не умеет управлять скоростью, а Traffic inspector (из того что нарыл в инете) не имеет лекарства от жадности... Кто что посоветует?
А, забыл еще написать Нужно на виндовс (причин много). Т.к. это - целик 500 с 64 рамы, то думаю выше винды нт4 ставить смысла нет.
Уважаемые коллеги, в переписке с нашими англоязычными партнерами помните: whether - который, weather - погода, wether - кастрированый баран!
У некоторых людей торс - это просто разветвитель, позволяющий подключить руки и голову к заднице.
А чем не подходит *nix? На такой машине самое то. Плюс если уж так уперлась винда (а енто имхо в случае AD тока) можно авторизацию и через AD сделать.
HOW-TO в гугле навалом.
Если так уперлась винда, то попробовать скрестить с фаерволом (wipfw например, я только не помню, может лм он ограничивать скорость в виндовой реализации) любой впн сервер, лишь бы тот создавал виртуальные сетевухи на каждое подключение.
Broadcast message from PAO EC
Power is going down for shutdown NOW!
А чем не подходит *nix? На такой машине самое то. Плюс если уж так уперлась винда (а енто имхо в случае AD тока) можно авторизацию и через AD сделать.
HOW-TO в гугле навалом.
Если так уперлась винда, то попробовать скрестить с фаерволом (wipfw например, я только не помню, может лм он ограничивать скорость в виндовой реализации) любой впн сервер, лишь бы тот создавал виртуальные сетевухи на каждое подключение.
Юникс/линукс не рулит по нескольким причинам
1) на эту тачку переносится фтп на базе filezilla server - а для нескольких десятков челов менять пароли (фз сервер их в мд5 хранит) лень.
2) тачка будет в перспективе пользоваться параллельно как офисная (текст/фильмы) при чем людьми далекими от линукса... приучивать к линуксу - лень
3) линуксовый роутер на базе того же leaf с pppoe или чем-то таким поднять не сложно, успею всегда.
За wipfw спасибо... на первый взгляд по части файрвола помощнее керио винроут будет... только NAT нет
А VPN сервера - пару в инете нашел, буду тестить... что из себя представляют... в частности Insistsoft SSL VPN Server... но в его функциональности я не совсем уверен... в частности насчет NAT для клиентских соединений... а без NAT никак... Может есть софт на примете?
P.S. что за "AD"?
Уважаемые коллеги, в переписке с нашими англоязычными партнерами помните: whether - который, weather - погода, wether - кастрированый баран!
У некоторых людей торс - это просто разветвитель, позволяющий подключить руки и голову к заднице.
1) AD = Active Directory
2) Если нужна именно винда - можно попробовать iNet Shaper (только не 3.0 бета!). Есть одно но: имеющиеся в пределах доступности лекарства дают лицензию не более, чем на 10 юзеров одновременно. Если это не критично - имхо, самое то.
Настоящий джентльмен назовет кошку кошкой, даже наступив на нее в темноте. Что-то ищем? Google в помощь
1) AD = Active Directory
2) Если нужна именно винда - можно попробовать iNet Shaper (только не 3.0 бета!). Есть одно но: имеющиеся в пределах доступности лекарства дают лицензию не более, чем на 10 юзеров одновременно. Если это не критично - имхо, самое то.
С AD дел не имел... Shaper может где-то и существует для 9х/нт, но тот что я нашел (и то случайно) был для 2к/хрюши usergate 3 тоже не стартонул.......
Уважаемые коллеги, в переписке с нашими англоязычными партнерами помните: whether - который, weather - погода, wether - кастрированый баран!
У некоторых людей торс - это просто разветвитель, позволяющий подключить руки и голову к заднице.
отчет после "разврата в особо извращенной форме" с нт:
1) VPN (PPTP линк) поднимается средствами оси
2) NAT сделать не удалось - только 1 раз чудом машина заработала как нат-шлюз. И то при коннекте не через PPTP, а при указании в настройке шлюза на другой машине 2-й ип сетевухи сервера.
временное решение - поднят хттп и сокс 5 проксик.
Пробовал ставить NAT32 и NAT1000 - так и не нашел кряки на них, работать не заставил, а после удаления пришлось снести за компанию и винду т.к. работать после них уже не хотела. Зато исправилась проблемка со шрифтами.....
Сейчас это все работает через ж... но работает, и пока еще есть надежда поднять нормальное впн...
Добавлено спустя 12 часов 31 минуту 8 секунд:
Таки настроил впн. Внимательно почитав доку к керио. Только одно "но" - все равно работает немного через ж..., теперь по порядку:
Есть локальная сеть, с мелкими сегментами. По которой устанавливается pptp-линк к инету. В этой сети я создаю свой VPN сервер+шлюз с НАТ. Желательно иметь доступ к локалке через сетевуху, а к инету через pptp. Пока что сервер с одной сетевой картой.
Сделал так, как в доке - NAT на оба интерфейса, в advanced NAT - для моей подсети запретил NAT. Результат:
1) При попытке прописать роуты к локальным ресурсам они становятся недоступными... Самое странное - не всегда, 1 раз нормально пинговалась локалка, после реконнекта впн - уже не пинговалась.....
2) Почему-то хттп протокол блокируется керио, приходится юзать проксю
3) ДНС сервер в керио не работает похоже...
Добавлено спустя 2 часа 55 минут 9 секунд:
сейчас прописал роуты - локалка работает, из локалки ко мне пинги идут, приконнектиться никто не может...... нет слов.....
Добавлено спустя 3 часа 10 минут 30 секунд:
Понял почему не коннектились - нужно было убрать нат для самого сервера в настройках сетевого адаптера. VPN работает, но скоростью рулить нет возможности... Но это но срочно, так что буду искать соответствующий софт... жаль NetLimiter не рулит (он для 2к и выше). Если кто-то может подсказать - буду благодарен.
Добавлено спустя 2 часа 12 минут 23 секунды:
И еще 1 неприятный момент, связанный с керио винроут 4... сильно уж проц оно грузит... 500-го целика хватает только для скачки/заливки по фтп со скоростью 2 мб/сек... Буду еще искать альтернативы... Может NAT1000 еще раз попробую установить, забэкапив перед этим весь раздел...
Уважаемые коллеги, в переписке с нашими англоязычными партнерами помните: whether - который, weather - погода, wether - кастрированый баран!
У некоторых людей торс - это просто разветвитель, позволяющий подключить руки и голову к заднице.
любой клон unix
ex-K9
А, забыл еще написать Нужно на виндовс (причин много). Т.к. это - целик 500 с 64 рамы, то думаю выше винды нт4 ставить смысла нет.
Уважаемые коллеги, в переписке с нашими англоязычными партнерами помните: whether - который, weather - погода, wether - кастрированый баран!
У некоторых людей торс - это просто разветвитель, позволяющий подключить руки и голову к заднице.
А чем не подходит *nix? На такой машине самое то. Плюс если уж так уперлась винда (а енто имхо в случае AD тока) можно авторизацию и через AD сделать.
HOW-TO в гугле навалом.
Если так уперлась винда, то попробовать скрестить с фаерволом (wipfw например, я только не помню, может лм он ограничивать скорость в виндовой реализации) любой впн сервер, лишь бы тот создавал виртуальные сетевухи на каждое подключение.
Broadcast message from PAO EC
Power is going down for shutdown NOW!
Юникс/линукс не рулит по нескольким причинам
1) на эту тачку переносится фтп на базе filezilla server - а для нескольких десятков челов менять пароли (фз сервер их в мд5 хранит) лень.
2) тачка будет в перспективе пользоваться параллельно как офисная (текст/фильмы) при чем людьми далекими от линукса... приучивать к линуксу - лень
3) линуксовый роутер на базе того же leaf с pppoe или чем-то таким поднять не сложно, успею всегда.
За wipfw спасибо... на первый взгляд по части файрвола помощнее керио винроут будет... только NAT нет
А VPN сервера - пару в инете нашел, буду тестить... что из себя представляют... в частности Insistsoft SSL VPN Server... но в его функциональности я не совсем уверен... в частности насчет NAT для клиентских соединений... а без NAT никак... Может есть софт на примете?
P.S. что за "AD"?
Уважаемые коллеги, в переписке с нашими англоязычными партнерами помните: whether - который, weather - погода, wether - кастрированый баран!
У некоторых людей торс - это просто разветвитель, позволяющий подключить руки и голову к заднице.
1) AD = Active Directory
2) Если нужна именно винда - можно попробовать iNet Shaper (только не 3.0 бета!). Есть одно но: имеющиеся в пределах доступности лекарства дают лицензию не более, чем на 10 юзеров одновременно. Если это не критично - имхо, самое то.
Настоящий джентльмен назовет кошку кошкой, даже наступив на нее в темноте.
Что-то ищем? Google в помощь
С AD дел не имел... Shaper может где-то и существует для 9х/нт, но тот что я нашел (и то случайно) был для 2к/хрюши usergate 3 тоже не стартонул.......
Уважаемые коллеги, в переписке с нашими англоязычными партнерами помните: whether - который, weather - погода, wether - кастрированый баран!
У некоторых людей торс - это просто разветвитель, позволяющий подключить руки и голову к заднице.
Настоящий джентльмен назовет кошку кошкой, даже наступив на нее в темноте.
Что-то ищем? Google в помощь
отчет после "разврата в особо извращенной форме" с нт:
1) VPN (PPTP линк) поднимается средствами оси
2) NAT сделать не удалось - только 1 раз чудом машина заработала как нат-шлюз. И то при коннекте не через PPTP, а при указании в настройке шлюза на другой машине 2-й ип сетевухи сервера.
временное решение - поднят хттп и сокс 5 проксик.
Пробовал ставить NAT32 и NAT1000 - так и не нашел кряки на них, работать не заставил, а после удаления пришлось снести за компанию и винду т.к. работать после них уже не хотела. Зато исправилась проблемка со шрифтами.....
Сейчас это все работает через ж... но работает, и пока еще есть надежда поднять нормальное впн...
Добавлено спустя 12 часов 31 минуту 8 секунд:
Таки настроил впн. Внимательно почитав доку к керио. Только одно "но" - все равно работает немного через ж..., теперь по порядку:
Есть локальная сеть, с мелкими сегментами. По которой устанавливается pptp-линк к инету. В этой сети я создаю свой VPN сервер+шлюз с НАТ. Желательно иметь доступ к локалке через сетевуху, а к инету через pptp. Пока что сервер с одной сетевой картой.
Сделал так, как в доке - NAT на оба интерфейса, в advanced NAT - для моей подсети запретил NAT. Результат:
1) При попытке прописать роуты к локальным ресурсам они становятся недоступными... Самое странное - не всегда, 1 раз нормально пинговалась локалка, после реконнекта впн - уже не пинговалась.....
2) Почему-то хттп протокол блокируется керио, приходится юзать проксю
3) ДНС сервер в керио не работает похоже...
Добавлено спустя 2 часа 55 минут 9 секунд:
сейчас прописал роуты - локалка работает, из локалки ко мне пинги идут, приконнектиться никто не может...... нет слов.....
Добавлено спустя 3 часа 10 минут 30 секунд:
Понял почему не коннектились - нужно было убрать нат для самого сервера в настройках сетевого адаптера. VPN работает, но скоростью рулить нет возможности... Но это но срочно, так что буду искать соответствующий софт... жаль NetLimiter не рулит (он для 2к и выше). Если кто-то может подсказать - буду благодарен.
Добавлено спустя 2 часа 12 минут 23 секунды:
И еще 1 неприятный момент, связанный с керио винроут 4... сильно уж проц оно грузит... 500-го целика хватает только для скачки/заливки по фтп со скоростью 2 мб/сек... Буду еще искать альтернативы... Может NAT1000 еще раз попробую установить, забэкапив перед этим весь раздел...
Уважаемые коллеги, в переписке с нашими англоязычными партнерами помните: whether - который, weather - погода, wether - кастрированый баран!
У некоторых людей торс - это просто разветвитель, позволяющий подключить руки и голову к заднице.
Отправить комментарий