インターネットトラフィックをトンネリングするためにWindowsとのVPN着信接続を設定する方法は?


19

プライバシー上の理由から、すべてのインターネットトラフィックをルーティングするために、リモートサーバーにVPNをセットアップしたい。着信接続を設定し、正常に接続できます。問題は、リモートコンピューターが表示されるだけで、他のWebサイトが開かないことです。リモートサーバーがNATのように動作するようにします。どうやってやるの?

インターネットトラフィックを分割したくないことに注意してください。実際には、すべてのトラフィックをリモートサーバーに送信たいのですが、トラフィックを中継する必要があります。

記録のために、私のリモートサーバーは、ルーティングとリモートアクセスサービスを持たないWindows Web Server 2008です。

明確化

私は主にサーバー構成に興味があります。クライアントの設定に問題はありません。ところで、Windows Web Server 2008には、クライアントOS(Vistaなど)に同じVPN機能が組み込まれているようです。具体的には、MMCにRRASコンソールが含まれていません。また、サードパーティのPPTP / L2TPデーモンが無料である場合、それらについての提案も受け付けています。


1
さあ!ServerFaultの最初の(またはおそらく最初の)報奨金の質問の1つです!
XMM0

63歳のときに100の賞金をどのように設定しましたか?
ティムポスト

バウンティ後の評判です。
XMM0

更新:いずれの回答も問題を解決しませんでしたが、受け入れられた回答とrouteクライアントで遊んだり、サーバーでICSを使用することで問題が解決する可能性があります。時間があればすぐに試して、解決策が見つかったら投稿します。それまでの間、新しいアイデアは大歓迎です。
XMM0

ただ、その答えにいくつかの情報を追加します。私は、RRASをインストールせずに、究極のWindows 2008でそれをテストし、それdidntの仕事をどちらかの誰もがセットアップPPTP / L2TPに統合RRASを置き換えるソフトウェアを知っている場合は、参考になる
アリレザRinan

回答:


4

ネットワークポリシーサーバーの役割なしで、VistaとWindows Web Server 2008の間にダイヤルアップVPN接続を作成できましたか?もしそうなら、トンネルが立ち上がった後のシナリオでクライアントにサブネット/ IPがどのように見えるかについて興味があります。

VPNが起動している場合、問題のドメインをVPNの1つからルーティングの1つに移しました。Web Editionを使用して接続をブリッジでき、インターネット接続の共有も使用できると確信しています。そうでない場合、安価でおそらく無料の「インターネット共有」プログラムが利用可能です(NAT32)。

これは、クライアントマシンが何らかの形でサーバーの(内部?)ネットワークにIPを持っていることを前提としています。

また、インターネットトラフィックと言う場合、定義にプロキシ可能なトラフィックのみが含まれている可能性があります。この場合、ドメインをルーティングからプロキシに再び移行し、トンネルの反対側のIPにバインドされた無料のプロキシサーバーを使用できます。


NAT32は素晴らしい提案です。私はそれを見るべきだと思う。IPは手動で設定できますが、問題はデフォルトゲートウェイにあります。接続にデフォルトゲートウェイを設定する方法がわかりません(または、サーバーにクライアントに通知させる)。NAT32とともにそれができれば、うまくいくと思います。+1
xmm0 09年

NPSのRRASなしでPPTP / VPNサーバーをどのように取得していますか?それを知ることは、ゲートウェイとICSルーティングのソリューションを見つけるのに役立つかもしれません。
マイクハブースタク2009年

クライアントOSでも利用可能な着信接続機能を使用しています。RRASコンソールはありません。
XMM0

10

これは、VPNが正しく構成されている場合、デフォルトで発生します。

WindowsクライアントからVPN接続を行う場合Use Default Gateway on Remote Network、デフォルトでチェックされる詳細オプションがあります。

たとえば、Windows XPの場合:

  • ネットワーク接続に移動
  • VPN接続を右クリックします
  • プロパティを選択
  • [ネットワーク]タブに移動します
  • リストからインターネットプロトコル(TCP / IP)を選択します
  • プロパティをクリックします
  • 詳細設定をクリックします
  • [全般]タブで、 Use Default Gateway on Remote Network

リモートサーバー上でデフォルトゲートウェイが正しく構成されていない可能性があります。


ジョエルありがとう。あなたが正しいと思うし、Win2k3 Std EdでVPNサーバーを正しく構成したので、問題はサーバーにあります。RRASコンソールとそれはうまくいきました。また、クライアントに(接続状態で)指定されたIPv4デフォルトゲートウェイが表示されません。問題は、クライアントに正しいデフォルトゲートウェイを提供するようにサーバーを構成する方法です。Win2k8 WebにはXP / Vista(クライアントOS)の着信接続のみがあり、RRASコンソールはないようです。何か案は?
XMM0

Win2k8 Web Editionを使用したことはありません...おそらく私は知らない回避策があります、私は恐れていますが、そのバージョンのサーバーはWebページを提供するために特別に設計されているので、私はそれを知っていますこれを可能にするルーティング機能が欠けている可能性があります。
ジョエルスポルスキー

@Joelは、セキュリティの観点から理にかなっています。Webサーバーがルーターとして機能することさえ防止すると、Webサーバーは攻撃の標的としてあまり役に立たなくなります。
サシャボーモント2009年

1
私はXP以上のものでそれを試したことはありませんが、この正規のハックは非サーバーOSでもIPルーティングを有効にしていましたsupport.microsoft.com/kb/315236-助けになるかもしれませんが、まだ有効にする必要があると思いますどういうわけかNAT?
泡立て器

1
ちょっとした注意点-VPNサーバーはNATのようには機能せず、VPNクライアントはDHCPサーバーからIPを取得し、デフォルトゲートウェイを通過します。したがって、クライアントがネットワーク上のリソースに接続すると、VPNサーバーアドレスではなく、このDHCPアドレスから表示されます。これは良いことです。
コーフランド2009

4

残念ながら、RRASをServer 2008 Web Editionにインストールすることはできません。これは許可されていない役割です。したがって、サードパーティのアプリケーションを使用する必要があります。OpenVPNは最も一般的なものの1つであり、以前にサーバー2003で正常に使用したことがあります。

セットアップが完了したら、クライアントのセットアップに関するJoelのアドバイスにより、WebトラフィックがVPNを通過するようになります。


OpenVPNはPPTPまたはL2TPをサポートしていますか、または独自のプロトコルを使用していますか?私もiPhoneを使用して接続する必要があるため、クライアントは必要ありません。
xmm0 09年

Open VPNはIpsecを使用するため、iPhoneには存在しない独自のクライアントが必要です。残念ながら、Windows用のVPNサーバーの選択には少し制限があります。
サムコーガン

1
OpenVPNはIPSecを使用せず、SSLを使用します。
pc1oad1etter 2009年

1

以下の行に沿って提案を行うUNIXの人々のために煉獄に特別な場所があるかもしれませんが、私はあなたと同様の目的でこれを使用しました(米国からメキシコシティへのIP範囲制限米国のみのデータを安全に取得):

サーバーにOpenSSHをインストールします。Vista/ 2008 でこれを行う方法は次のとおりです。http//www.petri.co.il/setup-ssh-server-vista.htm(これは.il TLDであることに気づきました。それがイランの問題である場合は、キャッシュを探すか、コメントを残して再投稿できます。また、安全なボーダレスインターネットアクセスが必要な理由の例です。

Puttyを使用して動的なssh接続を作成します。ここに指示と説明があります。

ブラウザ、メールクライアントなどでローカルプロキシを指定します。実際には、あなたがしていることはこれです:リモートホストで動的なsshセッションを開きます。この接続がバインドされているローカルプロキシがあります。このローカルプロキシに対してすべてのリクエストを行うと、プロキシはサーバーに対して暗号化されたリクエストを行い、サーバーはローカルプロキシへのセキュアトンネルを介して外部からリクエストされたものを取得して返します。IPアドレスの位置情報を提供するWebサイトを開くと、機能していることを確認できます。それも自動化できると確信しています。(これがWindows Serverで行うべきまったく忌まわしいことである場合は、コメントで知らせてください。)


0

これはかなり古いスレッドですが、この同じ質問に対する答えも探していることに気付きました。私は研究中にいくつかのことを見つけました。この情報に追加するためだけにここに投稿しているので、他の誰かが答えを探している場合は、ここで見つけることができます。

まず、www.itshidden.comでvpnサーバーに接続できる無料のサービスがあります。接続されると、すべてのインターネットトラフィックがそのVPNインターフェイスを介してトンネリングされます。初期設定と接続は簡単です。最近のWindowsインストール2000 / XP / Vista以降には、VPNクライアントソフトウェアが既に組み込まれています。唯一の欠点は、サーバーがヨーロッパに設置されているため、パケットの移動方法がかなりあることです。パケットの待ち時間とpingを減らすために、自宅に近いものが必要だったので、これは理想的なソリューションではありませんでした。だから私は探し続けました...

継続的な検索で、dd-wrtファームウェアが見つかりました。ルータ自体でVPNサーバーを作成することは、たまたまdd-wrtの優れた機能の1つです。セットアップは非常に簡単で簡単です。ルーターのVPNサーバーIPを設定し、クライアントの可能なIP範囲とVPNクライアントのログイン情報を設定します。これはすべて、ブラウザを介してdd-wrtルーター設定から行われます。VPNクライアントのセットアップは、www.itshidden.comで説明されている手順と同じ手順に従いますが、もちろん異なるVPNサーバーIPを使用します。

最後に、OPのような着信接続の受け入れ方法を使用して、コンピューターの1つをVPNサーバーにすることも試みました。VPNクライアントとサーバーは相互にpingを実行できますが、問題は、VPNサーバーがクライアントからのインターネットトラフィックを適切にルーティングできないことです。クライアントとサーバーの両方でルートテーブルをいじってみました。短編は、私はそれを完全に機能させることができなかった。LANサービスの検索(LANコンピューター上のFTPサーバーなど)は正常に動作しますが、インターネットトラフィックを適切にルーティングすることはできませんでした。

したがって、dd-wrtをサポートするルーターを使用している場合は、すべてを検討する価値があります。これが私が決めた解決策です。セットアップと動作は簡単でした。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.