|   |   | 
| 
 | L2TP remote access + route add в одном флаконе | ☑ | ||
|---|---|---|---|---|
| 0
    
        NorthWind 31.03.20✎ 19:45 | 
        Добрый день!
 Не посоветует ли кто утилиту для винды, которая умела бы автоматически установить удаленный доступ к сети (PPTP, L2TP) и сразу после установки подключения сделать route add? Еще лучше было бы если бы умела мониторить состояние подключения и восстанавливать его если чо не так. Рисовать для этой цели сценарии в виде батников или пауэршеллов как-то не очень хочется. | |||
| 1
    
        NorthWind 31.03.20✎ 19:47 | 
        есть замечательная и к тому же бесплатная штука ShrewSoft VPN Client, но, к сожалению, она умеет только чистый IPSec а-ля Cisco и делает все своими силами, с подключениями винды не дружит.     | |||
| 2
    
        Сияющий в темноте 31.03.20✎ 23:24 | 
        так это,route add,насколько я помню dhcp-сервер может на клиента передать?     | |||
| 3
    
        Сияющий в темноте 31.03.20✎ 23:24 | 
        ну и openvpn никто не отменял.     | |||
| 4
    
        Asmody 01.04.20✎ 00:48 | 
        В WireGuard такое "из коробки". Активно используем сейчас для удаленки.     | |||
| 5
    
        NorthWind 01.04.20✎ 06:30 | 
        (2) нет. DHCP может передать адрес шлюза, но как будет вести себя клиент в конфигурации с несколькими шлюзами - это уже забота клиента. В свойствах виндового подключения для этого есть несколько галочек, но они помогают не всегда. Хорошо сделано у Андроида - у него есть поле "Маршруты пересылки", снимаю шляпу перед тем кто до этого додумался! Но в чистой Винде ничего подобного пока нет.     | |||
| 6
    
        Доктор Манхэттен 01.04.20✎ 16:50 | 
        (0) В стандартном виндовом подключении есть галочки и настройки, которые как раз это делают. Они сразу не бросаются в глаза, я сам долго искал, в итоге в интернете нагуглил.     | |||
| 7
    
        Garykom гуру 01.04.20✎ 17:02 | 
        (0) WireGuard или Pritunl Client     | |||
| 8
    
        Garykom гуру 01.04.20✎ 17:03 | 
        (6) Из Windows 8 у знакомого никак не смог подрубиться к PPTP и L2TP ну ни в какую.
 Хз что сервер точно проблем нет ибо с других компов заходит. | |||
| 9
    
        Winnie Buh гуру 01.04.20✎ 17:39 | 
        (8) какой роутер? 
 помню была похожая проблема на каком-то из кинетиков | |||
| 10
    
        NorthWind 01.04.20✎ 19:21 | 
        (9) Zywall USG100
 (6) IP версии 4 - свойства - Дополнительно - закладка "Параметры IP" Использовать основной шлюз в удаленной сети Отключить добавление маршрута, основанное на классе Автоматическое назначение метрики ... это все хорошо, но есть проблема - это не всегда работает правильно. Всегда правильно работает маршрут, добавляемый на клиенте. | |||
| 11
    
        Garykom гуру 01.04.20✎ 19:31 | 
        (9) Сервер vpn был не кинетик а debian на vps.     | |||
| 12
    
        Builder 01.04.20✎ 23:30 | 
        (0) В виндовом шедулере есть запуск по событию подключения VPN.
 Ну и что мешает сделать один раз "route -p add" и добавить постоянный маршрут ? | |||
| 13
    
        Сияющий в темноте 01.04.20✎ 23:30 | 
        (11) gre нужно передавать и маршрутизировать,а обычно для этого правила не установлены.
 и вот сказано,что винда все умеет: https://m.habr.com/ru/post/186674/ | |||
| 14
    
        Builder 01.04.20✎ 23:31 | 
        (8) Провайдер не блокирует? Сталкивался много раз.     | |||
| 15
    
        Garykom гуру 02.04.20✎ 00:25 | 
        (13)(14) Нет провайдер не блокирует (и c gre все ок) потому что со смартфона через тот инет спокойно подключился     | |||
| 16
    
        Winnie Buh гуру 02.04.20✎ 08:33 | 
        (15) 100% такая же фигня была, поменял у клиента его домашний кинетик на бюджетный тп-линк от провайдера - все заработало, 
 предполагаю, что можно было и на кенетике завести и я его просто не сумел приготовить, но гугл сходу не помог, а тратить время и разбираться желания не возникло | |||
| 17
    
        ДенисЧ 02.04.20✎ 08:38 | 
        (8) У меня заработал. И на вин10 и на вин8 и на (о ужас) на Минте.
 Сервер впн - микротик... Провайдеры разные - 5м настраивал. | |||
| 18
    
        NorthWind 02.04.20✎ 10:13 | 
        Эх, одинэсники-одинэсники. Начиная с вин7 все решается одной-единственной строчкой в пауэршелле
 Add-VpnConnectionRoute -ConnectionName "Ваш-VPN-интерфейс" -DestinationPrefix УдаленнаяПодсетьКудаКидатьПакеты Галки в свойствах соединения из (10) ставить не надо. Эта команда - полная копия поля "маршруты пересылки" из Андроида. | |||
| 19
    
        NorthWind 02.04.20✎ 10:19 | 
        так что в (5) я был неправ. В винде уже все есть и довольно давно, но, ска, хорошенько запрятано :))     | |||
| 20
    
        NorthWind 02.04.20✎ 19:30 | 
        (8) на восьмерке и потом на 8.1 жил где-то с 13 года по конец 15-го, и вроде работал L2TP нормально у меня.
 К (18) добавлю, что еще сегодня чисто случайно наткнулся на утилитку: https://t-ev.ru/2017/07/windows-vpn-autoreconnect/, функционал заявлен интересный. На днях скачаю погоняю. | |||
| 21
    
        NorthWind 03.04.20✎ 10:28 | 
        Подниму ветку. Утилита в (20) - реально просто бомба. Есть работа в качестве сервиса, автоматическое восстановление L2TP соединения в случае обрыва, отслеживание соединений, при активизации которых L2TP автоматически отключается (комп или ноутбук попал в рабочую локалку и VPN больше не нужен), выполнение бат-скриптов до подключения и после подключения.
 В общем, это полный ответ на (0). Если у кого-то возникнут такие же потребности как у меня - обратите внимание. Думаю, что из-за всеобщей потребности в удаленном доступе эта тема может быть интересна многим. | 
| Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |