Polytech-soft.com

ПК журнал
0 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Как настроить сеть через интернет

Локалка через интернет

У меня на блоге уже была одна статья про организацию локальной сети через интернет при помощи Hamachi, но сегодня мы поговорим про еще один сервис, используемый в подобных целях, — OpenVPN.

О чем вообще речь? О том, чтобы связать два или большее количество компьютеров, находящихся в совершенно разных местах, в единую локальную сеть. То есть физически то они будут далеко друг от друга, а виртуально — как будто в одной локальной сети. Что это дает?

  • Возможность делиться файлами по сети;
  • Возможность запустить какую-нибудь программу типа 1с, обращающуюся с одного компьютера на другой;
  • Возможность играть вместе в игры и многое другое.

Сама статья написана не мной, предложил мне ее один из постоянных участников нашего форума, NicromanseR, за что я ему очень благодарен. Сам я лишь немного подредактировал статью, чтобы она больше ложилась в стилистику этого блога.

Итак, как же сделать локалку через интернет с использованием OpenVPN? Задача не совсем простая и потребует некоторого количества манипуляций, но предлагаемая инструкция описывает их достаточно подробно.

Итак, скачиваем дистрибутив программы с официального сайта, распаковываем его и устанавливаем всё по умолчанию. Внимание! Нужно подтвердить установку драйвера сетевого адаптера TAP-Win32 Adapter V9, когда Windows это попросит.

Openvpn сервер

Один из компьютеров будет выступать в качестве Openvpn сервера, к нему будут подключаться другие компьютеры. Желательно, чтобы на нем был выделенный (постоянный) IP адрес. Начнем с его настройки.

  1. Запустите окно командной строки Пуск – Выполнить (или Win+R) – cmd.exe
  2. Cамая сложная часть настройки – генерация сертификатов и ключей. Здесь нужно быть предельно внимательным и точно следовать инструкциям. В окне консоли вводим без кавычек «cd C:Program FilesOpenVPNeasy-rsa» где C:Program FilesOpenVPN папка с установленной программой. Окно консоли не закрываем.
  3. Вводим опять без кавычек «init-config»
  4. Реедактируем файл vars.bat и устанавливаем следующие параметры: KEY_COUNTRY, KEY_PROVINCE, KEY_CITY, KEY_ORG, KEY_EMAIL. Эти параметры нельзя оставлять пустыми, остальные можно оставить по умолчанию. Пример:

set KEY_COUNTRY=RU
set KEY_PROVINCE=MO
set KEY_CITY=Moskow
set KEY_ORG=GazProm
set KEY_EMAIL=root@yandex.ru
set KEY_CN=changeme
set KEY_NAME=changeme
set KEY_OU=changeme
set PKCS11_MODULE_PATH=changeme
set PKCS11_PIN=1234

В стандартном блокноте вам не получится отредактировать данный файл, поэтому я воспользовался программкой «Notepad++».

  • Вводим по очереди команды «vars» «clean-all» и «build-ca». Последняя команда build-ca запросит значения параметров. Все параметры можно не менять, нажав Enter, кроме одного – Common Name. Здесь нужно ввести какое-нибудь имя, я ввёл название организации.
  • Теперь сгенерируем сертификат и ключ для сервера, выполнив команду: «build-key-server server» Также, как и в предыдущей команде, все параметры можно принять по умолчанию, но для Common Name введите слово «server». На последние два вопроса «Sign the certificate? [y/n]» and «1 out of 1 certificate requests certified, commit? [y/n]» ответьте утвердительно, нажав «y»
  • Теперь сгенерируем ключи для клиентов, выполнив команды:
    «build-key client1»
    «build-key client2»
    (это команды для двух филиалов, по аналогии можно сделать ключи для большего количества)
  • Как и в прошлый раз, принимаем все параметры, кроме Common Name, для которого указываем client1 и client2 соответственно. На последние вопросы опять ответьте утвердительно. Осталось выполнить еще одну команду: «build-dh»
  • Итак, в результате выполнения всех команд, мы получим в папке C:Program FilesOpenVPNeasy-rskeys ряд файлов ключей и сертификатов. Зайдите на сервере в папку C:Program FilesOpenVPNconfig и скопируйте туда содержимое папки .easy-rskeys. Скопируйте отдельно следующие файлы для клиентских машин: ca.crt, client1.crt, client1.key, client2.crt, client2.key в безопасное место, затем их нужно будет перенести на компьютеры подключаемых клиентов. Вот и все с сервером, можно запускать службу OpenVPN Service, можно сделать автоматический запуск службы при необходимости (через Пуск- Панель управления – Службы), но осталось сделать конфиг для сервера. Сразу хочу сделать замечание, что на Windows клиентах и серверах путь надо прописывать через ДВОЙНОЙ «\». И так, зайдём в папку C:Program FilesOpenVPNconfig и создадим там файл «server.ovpn», его содержание должно быть примерно следующее:

    port 5194
    proto udp
    dev tun
    topology subnet
    ca C:\Program Files\OpenVPN\config\keys\ca.crt
    cert C:\Program Files\OpenVPN\config\keys \server.crt
    key C:\Program Files\OpenVPN\config\keys \server.key # This file should be kept secret
    dh C:\Program Files\OpenVPN\config\keys \dh1024.pem
    server 10.218.77.0 255.255.255.0 # vpn subnet
    ifconfig-pool-persist ipp.txt # Тут будут храниться ip адреса клиентов
    push «route 192.168.78.0 255.255.255.0»
    keepalive 10 120
    comp-lzo
    persist-key
    persist-tun
    status openvpn-status.log
    log-append openvpn.log
    verb 4
    mute 20
    client-to-client
    client-config-dir C:\Program Files\OpenVPN\config\keys

    Конфиг готов, осталось создать ещё 1 файлик с именем «ipp.txt» и следующим содержанием:

    client1,10.218.77.10
    client2,10.218.77.11
    client3,10.218.77.12

    Всё, от сервера OpenVPN можно пока отстать. Переходим к настройке клиентской части для создания локалки через интернет.

    Openvpn клиент

    Чтобы настроить Openvpn клиент, Заходим в папку по адресу C:Program FilesOpenVPNconfig и создаём там файлик «client.ovpn» со следующим содержанием:

    remote my_server 5194
    client
    dev tun
    proto udp
    topology subnet
    persist-key
    persist-tun
    ca C:\Program Files\OpenVPN\config\keys \ca.crt
    cert C:\Program Files\OpenVPN\config\keys \client1.crt
    key C:\Program Files\OpenVPN\config\keys \client1.key
    comp-lzo
    verb 4
    mute 20

    Тут Вам надо поменять значение «my_server» на IP адрес вашего сервера. Скопируем файлы ca.crt, client1.crt, client1.key в папку C:Program FilesOpenVPNconfigkeys для пользователя «client1» и файлы ca.crt, client2.crt, client2.key для второго клиента (если у вас планируется больше двух). На этом настройка OpenVPN клиента закончена. Пробуем подключиться.

    Примечание (Сандер): Если вы все правильно настроите, то после запуска службы на сервере и сеансов на клиентах, ваши компьютеры окажутся в одной локальной сети. Технически это будет выглядеть как будто в сетевых настройках у вас появился новый сетевой адаптер, который функционирует как локалка через интернет. И еще. OpenVPN — это бесплатный продукт с открытым кодом, так что вы работаете не через черный ящик, не завязаны на чужие сервера, в общем, при помощи этой технологии вы получаете настоящую защиту от внешнего мира. Кроме того, OpenVPN прекрасно работает под Линуксом, так что вы даже сможете связать друг с другом в одну компьютеры с совершенно разными операционными системами.

    Если у вас будут вопросы, пишите, мы постараемся помочь.

    Как создать VPN через Hamachi. Локальная сеть через Интернет

    Зачем может понадобиться объединять в локальную сеть через Интернет компьютеры, находящиеся в разных местах и значительно удаленные друг от друга? Причины могут быть разные. Кто-то хочет играть с друзьями по локальной сети, кому-то это требуется для работы. Например, мы уже рассматривали, как настроить подключение к удаленному рабочему столу, и там обсуждали вопрос о необходимости наличия «белого» статического ip-адреса.

    В этой статье мы поговорим о том, как объединить в сеть удаленные компьютеры при отсутствии возможности получения статического ip и настройки проброса портов. Сделать это можно с помощью различных специализированных программ. Рассмотрим эту задачу на примере LogMeIn Hamachi.

    Установка LogMeIn Hamachi

    LogMeIn Hamachi – простая небольшая программа для создания частных виртуальных сетей.

    1. Скачиваем программу LogMeIn Hamachi

    2. Запускаем установочный файл

    3. Выбираем язык установки, жмем Next и еще раз Далее на следующем экране

    4. Принимаем условия лицензионного соглашения

    5. Выбираем параметры установки. Я оставлю путь установки и группу меню по умолчанию и отмечу галочкой Создать ярлык на рабочем столе . Нажимаем Установить .

    6. Дожидаемся окончания установки. Оставляем галочку Запустить Hamachi и нажимаем Готово .

    7. Если не снимали галочку в прошлом пункте, то программа запуститься автоматически. При первом запуске программа автоматически проверит необходимость обновления и установит их, если нужно.

    8. Нажимаем на кнопку включения

    9. Через некоторое время появится окно с вопросом, к какому типу сети относить сети Hamachi: домашней, рабочей или общественной. Я выберу общественную.

    10. Откроется окно регистрации Hamachi. Если вы уже регистрировались, то укажите свои данные. Если нет – то перейдите на вкладку Регистрация, введите свой адрес электронной почты и придумайте пароль. И нажмите Создать учетную запись (иногда эта надпись не видна полностью).

    При регистрации в программе автоматически создается и профиль на сайте LogMeIn Hamachi. Позже его можно будет использовать для управления вашими сетями.

    Создание виртуальной локальной сети через Hamachi

    1. Чтобы создать сеть в Hamachi нажимаем на кнопку Создать новую сеть… или через меню СетьСоздать новую сеть…

    2. В появившемся окне Создание сети вводим идентификатор сети (должен быть уникальный), задаем пароль для подключения к сети и подтверждаем его. Нажимаем Создать .

    3. В главном окне программы появилась наша сеть. Пока в ней никого нет. Чтобы кто-то еще мог подключиться к этой сети, нужно сообщить ему идентификатор сети (у меня spvcomp1) и пароль.

    Подключение к существующей сети

    1. Чтобы подключиться к уже существующей сети, нажимаем в меню СетьПодключиться к существующей сети…

    2. В открывшемся окне Подключение к сети вводим идентификатор и пароль сети, к которой хотим присоединиться, и нажимаем Подключиться .

    3. Новая сеть появилась в списке наших сетей. В ней отображается компьютер, который также присоединен к этой сети. Зелененький значок напротив имени компьютера говорит о том, что связь с ним установлена.

    Дополнительные настройки LogMeIn Hamachi

    Рассмотрим некоторые из настроек программы LogMeIn Hamachi.

    1. Нажимаем меню СистемаПараметры .

    2. На вкладке Статус можно посмотреть, к какому адресу электронной почты привязана программа, а также изменить Имя . По умолчанию в Имя прописывается имя вашего компьютера. Можете установить любое. Под этим именем вас будут видеть во всех сетях Hamachi.

    3. На вкладке Безопасность можно отметить галочкой Блокировать новых членов сети по умолчанию , если не хотите, чтобы к вашей сети присоединился кто-нибудь еще.

    4. На вкладке Параметры можно настроить показ заставки при запуске программы, отображение чата, автоматическое обновление, настройки шифрования и сжатия. А также перейти к дополнительным настройкам.

    5. Дополнительные настройки открывают достаточно широкие опции программы. Не будем описывать все параметры. Назначение многих из них ясно из названия. В большинстве случаев программа будет работать стабильно и без необходимости производить глубокие настройки. Отмечу только, что при медленном соединении между участниками сети можно попробовать отключить использование прокси-сервера, как показано на рисунке.

    6. После внесения всех изменений не забываем нажать ОК в нижней части окна.

    Использование сети Hamachi для доступа через удаленный рабочий стол или другого подключения

    После того, как ваш компьютер объединен с другими в одну сеть через Hamachi, вы можете обращаться к этим компьютерам так, словно они находятся в одной локальной сети с вами.

    Если у вас настроены параметры общего доступа к файлам и папкам, то вы увидите общие папки других компьютеров в сети в своем сетевом окружении.

    В остальных случаях можно обращаться к другим компьютерам по ip-адресам, которые назначила программа Hamachi.

    Другие компьютеры могут обращаться к вашему по вашему ip-адресу.

    Если вы объединили компьютеры в сеть с целью подключения всех к одному из них через удаленный рабочий стол, то вам не потребуется статический ip-адрес и настройка проброса портов. Можно подключаться сразу по ip-адресу этого компьютера в Hamachi.

    Примечание. В Hamachi существует ограничение на максимальное количество компьютеров в сети (5 компьютеров). Однако вы можете создавать сколько угодно таких сетей.

    Если вашей целью было объединить компьютеры для подключения к удаленному рабочему столу, то главный компьютер в таком случае должен состоять в каждой сети. Например, есть сервер и 6 клиентских машин. Создаем две сети, в каждую из которых включен сервер и по 3 клиентские машины (или 4 и 2, или в любом другом соотношении).

    На этом все. Спасибо за внимание.

    Оцените статью. Вам не сложно, а автору приятно

    SofTeh-Nastroy.ru

    Хозяин времени

    Резервное копирование по методу Евгения Попова

    Все рубрики

    • Windows (5)
    • WordPress (3)
    • Другое (7)
      • Odnoklassniki (6)
    • Интернет (5)
    • Компьютер (7)
      • Железо (1)
      • Ноутбук (1)
      • Сеть (3)
    • Новости (3)
      • Новые технологии (1)
    • Софт (2)
      • Photoshop (1)

    Свежие записи

    Подключение компьютера к интернету через локальную сеть

    16.01.2013 Сеть 8 комментариев

    Подключение компьютера к интернету, через модем, через локальную сеть, через другой компьютер и через роутер, как настроить подключение к интернету и настройка сети между компьютерами.

    Подключение двух компьютеров к интернету

    Мы рассмотрели в предыдущей статье подключение двух компьютеров между собой через локальную сеть, но если нам нужно подключить два компьютера к интернету то одним кабелем не пойдет. Для проводной подключении есть два решения которые детально будут описаны ниже, первое это подключение к интернету через другой компьютер и второе, подключение через модем который количества сетевых входов больше чем один. Можно конечно и через wifi но про беспроводную сеть поговорим в другой статье. Здесь рассмотрим только настройка и подключение, а о не стандартных появившийся проблем поговорим в следующей статьи.

    Если хотим подключить один или больше пк к интернету через один, мы должны одного сделать основным сервером. Пока забудем про других компьютеров и начнем разбираться с сервером. Система такая, интернет с модема должен входить и выходить из главного пк, для этого мы нуждаемся в двух сетевых карт, одно как обычно встроенная на материнской плате а другая если нет в наличии то можно купить, стоит оно совсем мало где то од 5 долларов, скорость не зависит од цены так что не стоит гонятся за дорогим товаром. Какую карту именно использовать в качестве главной не имеет значение, главное не путать одну с другой. После правильной установке дополнительной карты содержимое папки Пуск→Настройка→Панель управления→Сетевые подключения должно выглядеть примерно так:

    Далее делаем подключение к интернету через модем, подключая кабель интернета к любой из сетевых карт. Если интернет провайдер предоставляет вам автоматические IP-адреса то интернет сработает через 5-30 секунд, но вдруг нужны статические IP-адреса а вы не имеете их, узнаете у самого провайдера. Инструкция по изменении адресов смотрите далее. Чтобы войти в настройках IP, правый клик мышью на подключение, Свойства→Протокол интернета→Свойства, выбираем Использовать следующий IP-адрес, и ставим нужные нам IP, сохраняем, перезагрузка не нужна.

    После удачной подключении к интернету в папке заметим такое изменение значка той подключении , в противном случае будет так или останется без изменении. Так, интернет уже есть, подключаем по сети другой компьютер с помощью сетевого кабеля через второй сетевой карты сервера, правильное подключение двух компьютеров между собой по сети смотрите в предыдущей статьи. Теперь чтобы разрешить другим пк использовать подключение к интернету этого сервера нужно в свойствах карты подключенной к модему, во вкладке Дополнительно, ставить галочку на Разрешить другим использовать, ниже на Разрешить другим управлять советую галочку не ставить, так как вы сервер это для вашей же безопасности.

    Если вы все сделали правильно по инструкции то все должно сработать отлично. Подключение к интернету двух компьютеров между собой готово, но имейте в виду что когда компьютер являющимся сервером, выключен, то у другого пк интернета не будет. Если для вас это является проблемой то воспользуйтесь следующим методом.

    Modem Router

    Первый метод подходит для подключении через обычный модем с одним выходом и отлично для больших сетей, интернет клубов и так далее, оно для того чтобы все могли пользоваться интернетом но чтобы смог настроить его только один администратор, но если у вас малая домашняя сеть то можете использовать модем по круче, модем со встроенным роутером, как обычно они поддерживают до 4 сетевых подключений, а настроить пк очень легко, всех пк надо настроить одинокого, как написано в начале статьи.

    Подключение локальной сети к интернету

    При необходимости подключении большого количество компьютеров в сеть и к интернету то вам нужно дополнительное сетевое оборудование, а конкретно, роутер с определенным количеством коннекторов или больше роутеров с стандартным количествам 10 подключений. Но здесь уже автоматические IP-адреса не сгодятся Для того чтобы подключение к интернету через локальную сеть настроить правильно надо осторожно повторять дальнейшие инструкции. Сначала настроим сервер, как его подключить к интернету мы уже знаем, переходим в свойствах второй сетевой карты, и пишем IP-адреса как показано ниже:

    Чтобы не ошибиться используете следующий IP-адрес:

    Маска подсети: 255.255.255.0

    Основной шлюз: 172.20.30.254

    После сохранения параметров подключаем к серверу роутер, а далее подключаем и остальные пк.

    У остальных компьютеров пишем те же IP-адреса с исключением первого, потому что два компьютера с одним и тем же IP-адресом не совместимы по сети, будет работать только первый включенный. Так что в первой строке IP-адрес: 172.20.30.254, меняем последнюю цифру .254 на 1, на 2 и так далее. Не забываем что по сети одинаковые имена тоже не совместимы, лучше менять на Comp1,Comp2 как и IP. Ну а имя рабочей группы должно быть одинаковой, об этом можете почитать здесь.

    Если у вас на компьютерах разные операционные системы, Windows XP, 7 или даже Windows 8, не огорчайтесь, все они по сети работают по одинаковому принципу.

    Компьютерные сети. Локальная сеть через интернет

    Как уже было сказано в кратком описании, речь в этой статье пойдет о создании локальной сети через интернет с помощью утилиты Hamachi.

    Если создать с помощью этой утилиты локальную сеть через интернет, то можно будет играть с друзьями, обмениваться файлами и использовать различные утилиты для работы с локальной сетью. Для программ и самой Windows сеть Hamachi будет самой обыкновенной локальной сетью. Вся передваемая по интернету информация шифруется 256-битным ключом по алгоритму AES (интернет, несмотря на то, что интернет обычно изображают в виде белого облачка, на самом деле это довольно мрачный лес с кучей опасностей. Так что шифрование тут очень кстати)

    Прежде всего, эту утилиту нужно скачать (скачать / скачать / сайт) и установить. Для наших целей вполне подойдет бесплатная версия с ограничением в 16 компьютеров в сети. Этого более чем достаточно.

    После установки запускаем эту утилиту и нажимаем кнопку Включить:

    Дальше следует ввести ваше имя клиента (Login, выбираем любой свободный):

    Для создания сети через интернет нажимаем Create a new network:

    Вводим идентификатор (имя) сети и пароль для подключения к ней:

    Нажимаем на кнопку Создать:

    Вот и все. Сеть мы создали.

    Теперь рассмотрим как же подключить к этой сети другие компьютеры. Для начала на них нужно также установить и запустить эту утилиту.

    В главном окне нужно нажать на кнопку Включить:

    Указать имя клиента (оно должно отличатся от введенного ранее. Клиент другой):

    Чтобы подключиться к сети, нажимаем на Join an existing network:

    Вводим имя и пароль созданной ранее сети:

    Вот и все. Мы подключились к сети. Зеленый кружочек означает, что подключение удалось. Желтый — ошибка с подключением. Мигающий ободок означает передачу данных.

    В системе на обеих компьютерах, которые подключаются через сеть Hamachi, появляется дополнительное сетевое подключение:

    Настройка этой сети полностью аналогична локальной. Она описана в этих материалах: Компьютерные сети. Введение, Компьютерные сети. Быстрая настройка сети для обмена файлами, Компьютерные сети. Управление настройками сети и в других статьях на этом сайте

    Дополнительные возможности и настройки

    Утилита Hamachi позволяет управлять сетью через Web-интерфейс. Для этого нужно сначала зарегистрироваться, ввести имя учетной записи в настройках программы (ссылка присоединить):

    и зайти на сайт Hamachi.

    Также эта утилита позволяет обмениваться сообщениями между пользователями сети. Для этого щелкаем правой кнопкой мышки на пользователе, который подключен к сети и выбираем пункт Чат

    В окне пишем сообщения другим:

    Также эта утилита позволяет настраивать сжатие траффика и шифрование:

    На этом все. Все вопросы по компьютерным сетям прошу излагать в этой теме форума: Решение проблем с компьютерными сетями. По вопросам организации совместных игр по сети прошу обращаться в темы в разделе Игры.

    Все вопросы прошу излагать на форуме

    С уважением, автор материала — Тониевич Андрей. Публикации данного материала на других информационных ресурсах разрешаются исключительно со ссылкой на источник и с указанием автора

    Читать еще:  Не работает интернет неопознанная сеть
  • Ссылка на основную публикацию
    ВсеИнструменты 220 Вольт
    Adblock
    detector