Подскажите, имею телефон с установленной программой majordroid получилось подключится к демонстрационной системе majordomo, дальше дома стоит роутер TL-MR3420 без VPN, с юсб модемом ёта, на компьютере ( сервер на виндоус 7) настраиваю VPN соединение, в личном кабинете есть подключение обоих туннелей но достучатся до сервера не могу, понимаю что на роуторе надо делать переодресацию но не уверен что делаю все правильно.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Если я правильно понимаю, то VPN у вас поднят с того же компьютера на котором крутится MD?
Тогда на рутере ничего делать не надо - рутер прозрачно пробрасывает VPN трафик и может вообще не понимать что в нем, если трафик шифрован.
Вероятнее всего, проблема в настройках компьютера и, возможно, его межсетевого экрана.
Для тестов имеет смысл его выключить.
если все заработало - нажмите на баннеры!
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Да туннель VPN открываю с компьютера с MD, с роутером все понял, как я понял для входа в домашней сети я ввожу ip сервера и для входа через vpn я использую тоже ip как будто я в своей сети, подскажите что отключить в виндоус 7 для теста, просто с программами и vpn я новечек.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Да и еще на андройде по инструкции надо в маршруты пересылки ввести 172.16.0.0/16 и свои адреса например 192.168.33.0/24 дак вот эти 192.168.33.0/24 андройд не дает сохранить и внастройки у меня выглядят вот так (маршруты пересылки 172.16.0.0/16)
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Почти так, но не совсем. Так как вы устанавливаете туннель не с рутера, а с компьютера, то с адресами лучше поступить по-другому.
Ваша домашняя сеть, скорее всего, имеет адресацию 192.168.xxx.xxx. И именно по такому адресу вы попадаете в MD, находясь дома. Однако, находясь вне сети (из другого туннеля) лучше использовать другой адрес.
В рамках сети VPNKI на ваш туннель к MD выдан адрес типа 172.16.xxx.xxx - поэтому, вернее обращаться по нему. Он точно должен работать, в то время как адреса 192.168.xxx.xxx могут быть недоступны из другого туннеля, ведь ваш компьютер - не роутер и не умеет маршрутизировать пакеты.
Поэтому, попробуйте сейчас обратиться к MD из своего второго туннеля по адресу 172.16.....
Насчет отключения Windows Firewall - "Панель управления", "Брандмауэр Виндовс", включить/отключить для различного типа сетей. Для теста отключите везде.
если все заработало - нажмите на баннеры!
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
если будете обращаться по адресу 172.16...... то в Андроид можно ничго не вписывать про 192.168... - все равно это работать не будет, так как ваш компьютер, скорее всего, не умеет быть маршрутизатором.
если все заработало - нажмите на баннеры!
Спасибо сказали: aleks-zonov
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Отключил Брандмауэр, все подключилось как я понял надо сделать включить MD в исключение, спасибо за подсказку, а какова безопасность vpn соединения нужна ли делать пароли для входа MD сможет кто-нибудь зайти в мою сеть.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Хорошо, что получилось. Будем рады нажатию на баннеры.
Насчет безопасности - архитектурно наша система сделана так, что вы подключаетесь в свою собственную сеть и никто кроме вас не имеет доступа к этим адресам.
Чтобы попасть в вашу сеть нужно подключиться таким же туннелем, подобрав ваши логины и пароли от устройств. Поэтому имеет смысл:
1. Сделать пароли посложнее
2. Включить функцию "Белый список" где описать те адреса, с которых будет подключаться ваше устройство (пул адресов провайдера). Это в разделе "Мои настройки" - "Дополнительно" - "Белый список". В этом случае, если злоумышленник захочет осуществить подключение, то дело до проверки имени пользователя и пароля устройства даже не дойдет.
3. Можете включить оповещение о подключении своих туннелей по почте. Это тоже помогает контролировать ситуацию.
если все заработало - нажмите на баннеры!
Спасибо сказали: taras81, aleks-zonov
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.