Autor Wątek: Dostęp do bazy przez router z VPN  (Przeczytany 32683 razy)

0 użytkowników i 1 Gość przegląda ten wątek.

Offline Mariusz Zembrzuski

  • Nowy użytkownik
  • *
  • Wiadomości: 19
  • Reputacja +0/-0
  • Wersja programu: 1.39 HF1
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #30 dnia: Listopad 05, 2015, 20:24:26 »
http://vpnonline.pl/konfiguracja/windows-xp-pptp
Ale to jest strona wywołująca, a trzeba jeszcze ustawić na serwerze zezwolenie na przyjęcie takiego połaczenia i ustawić warunki - login i hasło, które trzeba podać w ustawieniach wywołania.

No to jeszcze chwila...Na serwerze ustalam zezwolenie na przyjęcie takiego połączenia + konfiguracja połączenia na routerze w NAT, tak? Prócz akcji zezwolenia na połączeni VPN na SERWERZE, również na routerze muszę zwolnic porty, dobrze rozumiem?

Offline Aldo

  • Ekspert
  • *****
  • Wiadomości: 10695
  • Reputacja +433/-13
  • Wersja programu: najnowsza
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #31 dnia: Listopad 06, 2015, 11:02:13 »
No to jeszcze chwila...Na serwerze ustalam zezwolenie na przyjęcie takiego połączenia + konfiguracja połączenia na routerze w NAT, tak? Prócz akcji zezwolenia na połączeni VPN na SERWERZE, również na routerze muszę zwolnic porty, dobrze rozumiem?
Nie, połączenie VPN masz bezpośrednio do sieci, więc po jego uzyskaniu jesteś elementem sieci wewnętrznej. Czyli od tego momentu router nie kontroluje tego, co jest w środku kanału.

Offline Mariusz Zembrzuski

  • Nowy użytkownik
  • *
  • Wiadomości: 19
  • Reputacja +0/-0
  • Wersja programu: 1.39 HF1
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #32 dnia: Listopad 06, 2015, 11:21:39 »
Tak, to rozumiem tylko chodzi mi o kwestię jeszcze samej konfiguracji urządzenia jakim jest router ( wracając na chwilę do tego) i konfiguracji na windowsie po stronie serwera i Klienta na połączenie przed jakimkolwiek korzystaniem z dobrodziejstwa zestawionego już połączenia VPN :-). Więc odnoszę się do cytatu

[/quote]
Ale to jest strona wywołująca, a trzeba jeszcze ustawić na serwerze zezwolenie na przyjęcie takiego połaczenia i ustawić warunki - login i hasło, które trzeba podać w ustawieniach wywołania.
[/quote]

Czyli rozumiem, że na samym serwerze muszę zezwolić (skonfigurować po raz pierwszy) na połączenia VPN (ustalam login i hasło) , a dodatkowo muszą być zwolnione wcześniej porty na routerze - tak jak już mi to opisywaliście wcześniej (mowa o portach 1433 i 1723 ).  Po tak dokonanej konfiguracji mogę klikać na ikonę połączenia sieciowego VPN, a po jego połączeniu, Klikam w ikonę Subiekta GT i jeśli wszystko jest w porządku to łącze się natychmiast z serwerem SUBIEKTA GT, wyskakuje mi moja nazwa użytkownika, wklepuje hasło i moim oczom ukazuje się włączony SUBIEKT GT :). Dobrze rozumuję?


Offline Aldo

  • Ekspert
  • *****
  • Wiadomości: 10695
  • Reputacja +433/-13
  • Wersja programu: najnowsza
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #33 dnia: Listopad 06, 2015, 11:38:30 »
Tak, to rozumiem tylko chodzi mi o kwestię jeszcze samej konfiguracji urządzenia jakim jest router ( wracając na chwilę do tego) i konfiguracji na windowsie po stronie serwera i Klienta na połączenie przed jakimkolwiek korzystaniem z dobrodziejstwa zestawionego już połączenia VPN :-). Więc odnoszę się do cytatu

Ale to jest strona wywołująca, a trzeba jeszcze ustawić na serwerze zezwolenie na przyjęcie takiego połaczenia i ustawić warunki - login i hasło, które trzeba podać w ustawieniach wywołania.
[/quote]

Czyli rozumiem, że na samym serwerze muszę zezwolić (skonfigurować po raz pierwszy) na połączenia VPN (ustalam login i hasło) , a dodatkowo muszą być zwolnione wcześniej porty na routerze - tak jak już mi to opisywaliście wcześniej (mowa o portach 1433 i 1723 ).  Po tak dokonanej konfiguracji mogę klikać na ikonę połączenia sieciowego VPN, a po jego połączeniu, Klikam w ikonę Subiekta GT i jeśli wszystko jest w porządku to łącze się natychmiast z serwerem SUBIEKTA GT, wyskakuje mi moja nazwa użytkownika, wklepuje hasło i moim oczom ukazuje się włączony SUBIEKT GT :). Dobrze rozumuję?
[/quote]

Prawie dobrze. Po pierwsze przy takim połączeniu w NAT przekierowujesz tylko i wyłącznie port 1723. Port 1433 nie jest w takim przypadku potrzebny.
po drugie na serwerze nie tworzysz połączenia VPN, tylko ustawiasz parametry zezwolenia na utworzenie kanału. Nie pamiętam jak to jest w XP, a W7 trzeba wejść w parametry połaczeń sieciowych i w Połączeniech przychodzących zdefiniować użytkownika i hasło.

Offline Mariusz Zembrzuski

  • Nowy użytkownik
  • *
  • Wiadomości: 19
  • Reputacja +0/-0
  • Wersja programu: 1.39 HF1
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #34 dnia: Listopad 06, 2015, 12:18:41 »
Bardzo dziękuję ALDO :-)

Póki co nie mam więcej pytań.

Pozdrawiam

Offline mariusz.zembrzuski

  • Nowy użytkownik
  • *
  • Wiadomości: 25
  • Reputacja +0/-0
  • Wersja programu: 1.51 HF1
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #35 dnia: Listopad 09, 2015, 20:06:17 »
Cześć. To ponowanie ja...
ak sobie myślę... Jest jeszcze program TeamViewer... Czy można za pomocą tego programy skonfigurować połączenie VPN, tak by po kliknięciu w ikonę Subiekta można było korzystać z dobrodziejstwa VPN TEAMVIEWER i jak wtedy wygląda konfiguracja?

Z góry dziękuję

Offline Aldo

  • Ekspert
  • *****
  • Wiadomości: 10695
  • Reputacja +433/-13
  • Wersja programu: najnowsza
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #36 dnia: Listopad 09, 2015, 20:13:30 »
Cześć. To ponowanie ja...
ak sobie myślę... Jest jeszcze program TeamViewer... Czy można za pomocą tego programy skonfigurować połączenie VPN, tak by po kliknięciu w ikonę Subiekta można było korzystać z dobrodziejstwa VPN TEAMVIEWER i jak wtedy wygląda konfiguracja?

Z góry dziękuję
Owszem można, ale wejdź na stronę TV i zobacz ile to kosztuje.

Offline mariusz.zembrzuski

  • Nowy użytkownik
  • *
  • Wiadomości: 25
  • Reputacja +0/-0
  • Wersja programu: 1.51 HF1
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #37 dnia: Listopad 10, 2015, 19:32:07 »
Cześć Forowicze.

Ponownie wracam do tematu, gdyż sprawa skonfigurowania łącza VPN ruszyła z miejsca. Temat wygląda następująco:

1 - od swojego dostawcy internetu uzyskałem publiczny stały adres IP.
2 - skonfigurowałem serwer VPN, na komputerze gdzie stoi baza SQL Subiekta (Windows XP). Skonfigurowałem użytkownika i hasło.
3- na komputerze klienckim (jeden z 2 posiadanych przeze mnie laptopów)  z windowsem XP skonfigurowałem klienta VPN. Połączenie samo w sobie zostało nawiązane. Klikam ikonkę VPN, wklepuje login, wklepuje hasło i połączenie zostaje nawiązane. Natomiast z uwagi na brak zainstalowanego Klienta Subiekta GT nie jestem w stanie sprawdzić na tym laptopie, czy Subiekt by chodził.
4 - No ale mam drugiego laptopa z systemem Windows 7 Prof. na którym mam zainstalowanego klienta Subiekta GT i w trakcie konfigurowania połączenia VPN wyskakuje mi błąd 711. Tu na Windows 7 do połączenia VPN nie dochodzi :-(

Co może być problemem? Uprzejmie proszę o wskazówki. Konfigurację i serwera VPN i routera na którym ma być zwolniony ( i jest zwolniony) port 1723 przeprowadziłem zgodnie ze wskazówkami jakie otrzymałem już na tym forum.

Pozdrawiam

Offline Aldo

  • Ekspert
  • *****
  • Wiadomości: 10695
  • Reputacja +433/-13
  • Wersja programu: najnowsza
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #38 dnia: Listopad 10, 2015, 19:59:17 »
Cześć Forowicze.

Ponownie wracam do tematu, gdyż sprawa skonfigurowania łącza VPN ruszyła z miejsca. Temat wygląda następująco:

Co może być problemem? Uprzejmie proszę o wskazówki. Konfigurację i serwera VPN i routera na którym ma być zwolniony ( i jest zwolniony) port 1723 przeprowadziłem zgodnie ze wskazówkami jakie otrzymałem już na tym forum.
A co znaczy zwolniony? Pisałem o przekierowaniu portu 1723 na adres wewnętrzny serwera w NAT routera.

Procedura wg Microsoftu:  Uzyskiwanie pomocy dotyczącej komunikatu o błędzie 711 - Windows 7   

Ten komunikat o błędzie jest wyświetlany, jeśli na komputerze nie została uruchomiona wymagana usługa. Użytkownik nie może uzyskać połączenia z siecią; może również być niemożliwe instalowanie kart sieciowych.

Problem ten może występować, jeśli nie uruchomiono jednej z poniższych usług:

•Plug and Play
•Menedżer autopołączenia dostępu zdalnego
•Menedżer połączeń usługi Dostęp zdalny
•Telefonia

Aby rozwiązać ten problem, należy wykonać poniższe kroki dla każdej z wymienionych powyżej usług:

1. Otwórz Narzędzia administracyjne, klikając przycisk StartObraz przycisku Start, a następnie polecenie Panel sterowania. W polu wyszukiwania wpisz narzędzia administracyjne, a następnie kliknij pozycję Narzędzia administracyjne.‍ Wymagane uprawnienia administratora Jeśli zostanie wyświetlony monit o hasło administratora lub potwierdzenie, wpisz hasło lub potwierdź.

2.Kliknij dwukrotnie ikonę Usługi. Wymagane uprawnienia administratora Jeśli zostanie wyświetlony monit o hasło administratora lub potwierdzenie, wpisz hasło lub potwierdź.

3.Kliknij prawym przyciskiem myszy jedną z usług wymienionych powyżej, a następnie kliknij polecenie Właściwości.

4.Kliknij kartę Ogólne, a następnie w obszarze Typ uruchomienia wybierz pozycję Ręcznie.

5.Kliknij przycisk Zastosuj, a następnie kliknij polecenie Uruchom.

Wymagane uprawnienia administratora
« Ostatnia zmiana: Listopad 10, 2015, 20:05:20 wysłana przez Aldo »

Offline mariusz.zembrzuski

  • Nowy użytkownik
  • *
  • Wiadomości: 25
  • Reputacja +0/-0
  • Wersja programu: 1.51 HF1
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #39 dnia: Listopad 13, 2015, 18:48:28 »
ALDO

Twoje rozwiązanie pomogło. Łącze VPN z moją Firma - ZESTAWIONE :). Właśnie popijam sobie piwo i patrzę na zamówienia w Subiekcie :). Fantastyczna sprawa dzięki temu mogę być bardziej mobilny o co mi chodziło. Dziękuję za pomoc. Moja sprawa została rozwiązana.


Pozdrawiam

Offline mariusz.zembrzuski

  • Nowy użytkownik
  • *
  • Wiadomości: 25
  • Reputacja +0/-0
  • Wersja programu: 1.51 HF1
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #40 dnia: Listopad 14, 2015, 15:55:36 »
To znowu ja...

Mam pewne pytanie... Czy jest możliwych kilua połączeń na raz na z serwerem VPN? Chodzi mi o to,czy jest możliwość by np. Dwóch handlowców w terenie ( albo więcej mam nadzieję) mogło w tym samym czasie łączyć się przez VPN z bazą SUBIEKTA. (każdy handlowiec to oddzielne konto VPN i hasło do konta VPN) tak by każdy z nich w tym samym czasie mógł korzystać z połączenia.

Pytam o to bo przed chwilą zrobiłem eksperyment i ze swojej sieci domowej z dwóch laptopów chciałem połączyć się przez VPN z serwerem VPN w firmie na dwa osobne konta, które na tym serwerze mam założone. I niestety gdy chciałem to zrobić to na jednym z laptopów który jako drugi podłączałem wyskoczył mi błąd 934 o terści, że już jest realizowane połączenia. Więc moje pytanie jest takie - czy jest opcja, by na skonfigurowanym serwerze VPN, który jednocześnie jest firmową bazą SQL Subiekta GT realizować kilka połączeń w jednej chwili (i dzieki temu łączyć się z serwerem Subiekt GT), oczywiście na różnych użytkownikach (każdy użytkownik nazywa się inaczej i ma inne hasło do serwera VPN).

Czy może jednak serwer VPN skonfigurowany na windowsie nie daje możliwości realizowania na niego kilku połączeń jednocześnie?
A jeśli nie daje serwer VPN skonfigurowany na windowsie takiej opcji, to jak mogę inaczej zestawiać połączenia VPN z serwerem VPN dla kilku użytkowników jednocześnie w tym samym czasie?

Pozdrawiam i z góry dziękuję za odpowiedzi

Offline Chris

  • Zaawansowany użytkownik
  • ****
  • Wiadomości: 2850
  • Reputacja +275/-0
  • Wersja programu: GT, Nexo - aktualne
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #41 dnia: Listopad 14, 2015, 21:57:48 »
To znowu ja...

Mam pewne pytanie... Czy jest możliwych kilua połączeń na raz na z serwerem VPN? Chodzi mi o to,czy jest możliwość by np. Dwóch handlowców w terenie ( albo więcej mam nadzieję) mogło w tym samym czasie łączyć się przez VPN z bazą SUBIEKTA. (każdy handlowiec to oddzielne konto VPN i hasło do konta VPN) tak by każdy z nich w tym samym czasie mógł korzystać z połączenia.

Pytam o to bo przed chwilą zrobiłem eksperyment i ze swojej sieci domowej z dwóch laptopów chciałem połączyć się przez VPN z serwerem VPN w firmie na dwa osobne konta, które na tym serwerze mam założone. I niestety gdy chciałem to zrobić to na jednym z laptopów który jako drugi podłączałem wyskoczył mi błąd 934 o terści, że już jest realizowane połączenia. Więc moje pytanie jest takie - czy jest opcja, by na skonfigurowanym serwerze VPN, który jednocześnie jest firmową bazą SQL Subiekta GT realizować kilka połączeń w jednej chwili (i dzieki temu łączyć się z serwerem Subiekt GT), oczywiście na różnych użytkownikach (każdy użytkownik nazywa się inaczej i ma inne hasło do serwera VPN).

Czy może jednak serwer VPN skonfigurowany na windowsie nie daje możliwości realizowania na niego kilku połączeń jednocześnie?
A jeśli nie daje serwer VPN skonfigurowany na windowsie takiej opcji, to jak mogę inaczej zestawiać połączenia VPN z serwerem VPN dla kilku użytkowników jednocześnie w tym samym czasie?

Pozdrawiam i z góry dziękuję za odpowiedzi
To zależy jaka wersja Windowsa, "siódemka" obsługuje tylko jedno połączenie przychodzące w tym samym czasie, wersje serwerowe oczywiście więcej. Rozwiązaniem jest zakup routera z obsługą serwera VPN.
Krzysztof, Radom

Offline Mariusz Zembrzuski

  • Nowy użytkownik
  • *
  • Wiadomości: 19
  • Reputacja +0/-0
  • Wersja programu: 1.39 HF1
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #42 dnia: Listopad 14, 2015, 22:46:08 »
Chris dziękuję za odpowiedź.

Szperam trochę po internecie i wzbogacam swoją widzę odnośnie połączeń VPN i przyznam że informacji jest tak dużo, że trudno mi w tym wszystkim poskładać coś dla siebie...No ale staram się.

I teraz tak się zastanawiam na postawie tego co wyczytałem... Trochę może odbiegnę ale...Czy jeśli chciałbym zestawić połączenie VPN między routerami:

1 - To czy mogę realizować kilka połączeń Klienckich na raz z bazą SQL Subiekta?
2 - A jeśli tak to co należałoby wykonać na łączących się Routerach krok po kroku, by z bazą SQL Subiekta się połączyć ?

Czytałem, że by zestawić połączenie VPN między routerami należy (w wielki skrót to ujmując) skonfigurować tablicę routingu (wpisuje namiary na routery z którym będzie realizowane połączenie, czyli: IP, bramę domyślną itd. routera )+ zwolnić odpowiednie porty na NAT.

Proszę tylko o napisanie, czy moje myśli idą w dobrym kierunku, że opcja ROUTINGU w powiązaniu ze zwolnieniem portów NAT załatwia kwestię zestawienie połączenia VPN, czy może jednak będzie w takiej sytuacji wymagany jeden router z konkretną opcją, która będzie się nazywać -  SERWER VPN   :-)

Mam router AC1750 Wireless Dual Band Gigabit Router w którym jedyną opcje "SERWERA" widzę gdy kliknę opcje:  FORWARDING ----> "VIRTUAL SERVERS" i tam mogę zwalniać porty w powiązaniu z adresem ip więc nawet nie jestem w stanie jednoznacznie określić, czy ten router ma opcje serwera VPN, bo nie mam na tym routerze opcji opisanej łopatologicznie jako "TU ODPALISZ SERWER VPN" :). Jedyne co mi sugeruje możliwość zestawienia połączenia VPN, to wspomniana wcześniej opcja ROUTINGU w połączeniu z opcja NAT i opcja VIRTUAL SERVERS (gdzie pozwiązuje porty z adresami IP sieci LAN )

Proszę o napisanie, czy moje myśli idą w dobrym kierunku, a jeśli nie to proszę o sprecyzowanie i mam nadzieję, że nie namieszałem i napisałem to wszystko o co mi chodzi w miarę klarownie :-)

Pozdrawiam



Offline Chris

  • Zaawansowany użytkownik
  • ****
  • Wiadomości: 2850
  • Reputacja +275/-0
  • Wersja programu: GT, Nexo - aktualne
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #43 dnia: Listopad 14, 2015, 23:01:02 »
Jeśli zrobisz połączenie VPN między routerami, to będziesz pracował jakbyś był w jednej sieci, wtedy nie musisz konfigurować nic na komputerach, tylko instalujesz Subiekta i działasz.
Jeśli będziesz miał router z funkcją VPN tylko w "centrali", to na komputerach zdalnych konfigurujesz połączenie tak jak to zrobiłeś, le "dzwonisz" tylko do routera, nie przekierowujesz ruchu dalej. Oczywiście w routerze konfigurujesz użytkowników i hasła.
Odnośnie TP-Linka, wiem, że AC1750 to fajny sprzęt, ale to "niska półka" i tam nie ma funkcji serwera VPN. Poczytaj sobie o Vigor 2925Vac :)
Krzysztof, Radom

Offline Mariusz Zembrzuski

  • Nowy użytkownik
  • *
  • Wiadomości: 19
  • Reputacja +0/-0
  • Wersja programu: 1.39 HF1
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #44 dnia: Listopad 14, 2015, 23:31:47 »
Chris dziękuję bardzo za jasną i szybko odpowiedź :-)

Lecz bym miał pewność to dla podsumowania:

Z tego co zrozumiałem jest możliwe połączenie VPN między routerami różnych firm(z których żaden nie ma opcji serwera VPN)  np. TP LINK + iDLINK, ale pod warunkiem, że routery dobrze skonfiguruje w sensie routingu, dobrze rozumiem? TAK/NIE :-)

Wtedy w tak skonfigurowanych routerach nie muszę przekierowywać żadnych portów na routerach tylko klikam ikonę Subiekta GT na komputerze klienckim i mogę sobie pracować. Dobrze rozumiem? TAK/NIE :-)

Co do routera z opcją serwera VPN, to na nim zakładam konta dla Klientów VPN i również nić nie muszę kombinować z przekierowaniem portów. TAK/NIE :-)

Czyli jeśli wszystko dobrze zrozumiałem odnośnie konfiguracji dwóch routerów z których żaden nie ma opcji serwera VPN, to po skonfigurowaniu routerów nie muszę przekierowywać żadnych portów. Zajmuję się tylko konfiguracją routingu na tych routerach. Wtedy te routery  "wiedzą" że jak kliknę na komputerze klienckim ikonę Subiekta GT, to mam być połączony z drugim routerem, do którego jest podłączony komputer stanowiący SERWER SQL SUBIEKTA GT? Dobrze rozumiem? TAK/NIE :-)



Forum Użytkownikow Subiekt GT

Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #44 dnia: Listopad 14, 2015, 23:31:47 »