Соединение lan что это за программа

Содержание

LAN – технология и разъем в одном обзоре: теория и отличие от WAN

WiFiGid

Мальчишки и девчонки, приветствую вас! Что-такое LAN? LAN – это Local Area Network – локальная сеть, в отличие от WAN. С вами портал WiFiGid и лично я, Ботан, с умными терминами. Наскучило?

Ничего не понятно? Дальше будет все намного проще, разжеванно и по полочкам. Предлагаю ознакомиться с этой супер статьёй!

А если что-то вдруг останется непонятным, вы всегда сможете написать в комментарии свой вопрос или пожелание, а я или кто-то из нашей обезбашенной команды на него обязательно ответит.

Теория на пальцах про LAN и разъем LAN

Итак, давайте все сначала, и будем постепенно углубляться в понятие:

LAN – Local Area Network – Локальная вычислительная сеть – в простонародье «Локальная сеть»

Ключевое слово здесь – «Локальная». Т.е. отделенное от внешнего мира. Давайте на простом: вот сидите вы в своей квартире – это локальное пространство. А улица – это общее пространство. Так и с сетями – есть локальная сеть, а есть внешняя глобальная (Интернет).

Подключение телевизора к Интернету с помощью сетевого LAN кабеля и Wi Fi

Для справки – сеть – объединение устройств через сетевой кабель или Wi-Fi для передачи данных. Мало ли кто не знал.

Чтобы еще больше упростить – любое устройство в сети дома или в офисе – локальная сеть, Интернет – глобальная. Больше обычному человеку знать и не нужно. Вот пример типичной домашней сети:

LAN – технология и разъем в одном обзоре: теория и отличие от WAN

Да! Мы не всегда замечаем, что у нас дома подключено так много устройств, но на практике обычно так – у каждого члена семьи по телефону, планшету и ноутбуку… А еще подключается к вашей локальной сети через Wi-Fi злой соседский пацан из 5 «Г» местной школы – он тоже находится в вашей сети, а не во внешней.

LAN порты – порты на роутере для выхода в локальную сеть.

Устройства локальной сети

Связующее звено на картинке и в обычно квартире – роутер (по-другому маршрутизатор). Именно он создает в себе локальную сеть, а все устройства, подключенные к нему, входят в эту сеть. Что сейчас обычно подключают к нему:

  • Компьютер – через провод.
  • Ноутбук – уже обычно через Wi-Fi.
  • Смартфоны – через Wi-Fi.
  • Планшеты – через Wi-Fi.
  • Телевизоры – у меня один по проводу, второй через Wi-Fi.

И это самые типичные представители домашней сети. А кроме этого могут встретиться всякие коммутаторы, повторители, умные розетки, видеокамеры и т.д. Все это тоже находится в вашей зоне LAN.

Подключение и порты

Здесь расскажу про подключение к LAN. Есть 2 варианта:

  1. Через Wi-Fi.
  2. Через провод.

Здесь стоит понять, что все крутится вокруг роутера. Все, что подключается к роутеру – LAN. К чему подключается роутер – WAN. Как входящее и исходящее соединение.

Роутер сам может подключаться через Wi-Fi, но обычно все-таки подключаются к нему. Кто подключился – сразу же попадает в локальную сеть. Другой вариант – подключиться по проводу. Для этого заглянем на заднюю сторону любого среднего роутера:

LAN – технология и разъем в одном обзоре: теория и отличие от WAN

Обратите внимание на LAN порты – их обычно несколько, и они как правило желтые (и то, и то не всегда). На них пишется LAN, или локальная сеть или как-то еще. Перепутать с другими сложно. Порт WAN специально выносят отдельно и выделяют. Итого – хотите подключить что-то в свою локальную сеть – подключайте только в порты LAN.

Хотите соединить роутер с провайдером (для доступа в интернет, 99% случаев) или другим роутером (например, для извращенного режима повторителя) – используйте интерфейс WAN.

LAN – технология и разъем в одном обзоре: теория и отличие от WAN

Сейчас и порты LAN, и порты WAN как правило имеют одинаковый тип разъема для кабеля витой пары Ethernet – RJ-45. Но так может быть не всегда. Так ADSL модем может использовать для локальной сети RJ-45 (LAN), а для подключения в интернет по телефонному кабелю – RJ-11 (WAN). Разъем LAN преимущественно все последнее время – RJ-45.

LAN – технология и разъем в одном обзоре: теория и отличие от WAN

WAN и LAN – в чем же разница?!

LAN – Local Area Network – локальная сеть
WAN – Wide Area Network – глобальная сеть

Есть широкий смысл и узкий. В широком смысле я уже отличие назвал выше – есть ваша домашняя личная сеть, а есть сеть, к которой могут подключаться все устройства мира – Интернет. В широком смысле WAN и есть интернет. В основном это отличие и просят везде в школах и вузах. Там просят и основные отличия:

  • Размер сети – Интернет повсеместен (речь не идет уже даже о Земле, так как его применяют и на орбите, а в будущем, возможно, будет применение и на других планетах, и это не ограничит WAN лишь нашим земным шаром), LAN сеть – ограничена квартирой, офисом, сетью предприятия (ключевое – не везде).
  • Количество пользователей – снова отличие в ограниченности локальной сети.
  • Сервисы – локальные сервисы (печать, файлы), глобальные сервисы (WWW, глобальная маршрутизация).
  • Топология – в LAN все равны, подключаются друг к другу, Peer-to-Peer. Для WAN характерны подключения клиент-сервер.

LAN – технология и разъем в одном обзоре: теория и отличие от WAN

Так что, если кто-то будет вас спрашивать, чем отличается WAN от LAN – перечисляем пункты выше через запятую и заканчиваем разговор – все будут точно рады.

Но есть еще один момент, связанный с технологией. Речь идет про порт WAN. Как правило в него подключают шнур провайдера – для подключения к интернету. Порт WAN делает исходящее соединение в роутере. И в этом подходе глобальная концепция LAN и WAN в некоторых случаях может стирать границы между ними)

При этом исходящее соединение через WAN может быть подключено и к другому роутеру в вашем доме (особые случаи). Подключить внешнее устройство через порт WAN без танцев с бубнами не получится.

Есть еще один тип сетей – MAN (Metro Area Networks). Это что-то среднее – сеть метрополии или города, возможно, провайдера. Т.е. это некое подобие локальной сети между всеми пользователями, например, одного провайдера. Как преимущество – высокая скорость между точками. На этой базе неплохо раньше жили файлообменники.

Видео по теме

Остальное описывать и нет смысла. Тем, кто хочет подробностей, рекомендуется для простоты понимания посмотреть несколько видео по теме, например, вот такое:

Читайте также:
Roaming что за программа

Источник: wifigid.ru

Как подключить смартфон на Android к домашней LAN-сети через кабель: пошаговая инструкция

Обзор HUAWEI nova 10 Pro: король селфи

Большинство Android-устройств вы можете подключить к Интернету через LAN-кабель. Как это сделать самостоятельно без сложных настроек, мы покажем в данном руководстве.

Как подключить смартфон на Android к домашней LAN-сети через кабель: пошаговая инструкция

Если вы намерены использовать кабельное подключение своего смартфона или планшета к Интернету, то вам необходимо сначала узнать некоторые требования к устройствам для LAN-соединения. И первое, что нужно выяснить, поддерживает ли ваш телефон так называемый OTG-адаптер.

  • Не все Android-смартфоны поддерживают OTG. Проще всего это узнать, загрузив приложение «USB OTG Checker». После того, как вы его установите, запустите приложение и нажмите на «USB OTG System», а затем на «Result», после чего вам будет показано, совместим ли ваш смартфон с OTG.
  • Далее вам необходимо проверить, установлен ли Ethernet-драйвер. Эту информацию можно найти в руководстве по эксплуатации устройства, либо обратившись к производителю. Но вы также можете узнать об этом через настройки. Для этого перейдите в настройки на вашем Android-смартфоне и откройте здесь «Подключение и общий доступ». Посмотрите, есть ли здесь опция «Другое». Если это так, убедитесь, что вы в данном разделе можно найти опцию «Ethernet».
  • Если эти условия не выполняются, то вы не сможете создать подключение через Ethernet-кабель.

Подключаем Android-смартфон через LAN-кабель: как это делается

Ethernet-функция в принципе интегрирован в систему только начиная с Android 3.1. Для того, чтобы следовать данной инструкции, вам понадобится как минимум Android 4, чтобы приложения работали правильно.

  • Если Ethernet-режим производителем предусмотрен, вам нужны права суперпользователя на вашем смартфоне.
  • Затем вам понадобятся приложения «BusyBox», «Root Checker» и «ADB over Ethernet». Последнее приложение активирует правильные настройки, чтобы вы могли получить доступ к интернету по локальной сети.
  • С аппаратной сторона вам понадобится OTG- кабель и адаптер USB/LAN. Убедитесь, что кабель OTG совместим со смартфоном.
  • Если у вас есть все необходимые кабели и, соответственно, адаптеры, вы можете начать подключение. Для этого сначала отключите Wi-Fi на Android- устройстве и, при необходимости, мобильные данные. Теперь подключите OTG- кабель к смартфону/планшету. Затем вы можете подключить Ethernet-адаптер и подключить LAN-кабель к нему.
  • В приложении «Ethernet» выберите «Enable».
  • Теперь ваш смартфон должен подключиться к LAN-сети.
  • Если ваше устройство не создает подключение к локальной сети, хотя на самом деле оно должно работать, возможен такой случай, что разъем вашего смартфона/планшета выдает слишком мало энергии. В этом случае может помочь USB-концентратор с дополнительным источником питания. Просто подключите его между OTG-кабелем и USB/LAN-адаптером.

Адаптер для подключения смартфона через LAN-кабель

Совет: если вы хотите подключить Android- устройство к локальной сети, чтобы использовать его в домашней сети, у вас есть еще один вариант. Вы можете создать точку доступа Wi-Fi с помощью вашего ПК/ноутбука — для компьютеров Windows рекомендуется использовать такое бесплатное программное обеспечение, например, как «mHotspot». В этом случае, конечно, необходимо, чтобы ваш компьютер был подключен к интернету через локальную сеть.

  • Какой LAN-кабель выбрать для домашнего использования?
  • Идеальная домашняя сеть

Источник: ichip.ru

Локальная сеть (LAN) — объяснение локальной вычислительной сети (ЛВС) простыми словами

Локальная вычислительная сеть (ЛВС) простыми словами

Локальная сеть (LAN) на самом деле является не чем иным, как структурой для организации и защиты сетевых коммуникаций для всех устройств, работающих в пределах одного дома или офиса.

Давайте немного поясним. Фраза «в пределах одного дома или офиса», обозначает все устройства, подключенные к маршрутизатору через проводное или беспроводное соединение. Маршрутизатор может быть точкой доступа сети Wi-Fi или модемом, предоставленным вашим интернет-провайдером.

Под организацией подразумевается, что каждому присваивается идентификационный номер, и определяется его доступ в Интернет за пределами вашей локальной вычислительной сети (ЛВС).

Под защитой я имею в виду, что запросы трафика, направленные из внешних сетей, сканируются и фильтруются, чтобы помочь предотвратить несанкционированный и потенциально опасный доступ.

Локальная сеть (LAN) — IPv4-адресация

Вот как это может выглядеть. Маршрутизатор в данном примере имеет общедоступный IP-адрес 183.23.100.145, с которым связан весь входящий / исходящий трафик.

Роутер действует как сервер протокола динамической конфигурации хоста (DHCP), присваивая частные IP всем компьютерам (ПК), ноутбукам, смартфонам и серверам в доме. Они используют их всякий раз при общении друг с другом.

Структура локальной сети

Локальная сеть (LAN) — типичная топография локальной вычислительной сети

Обратите внимание на то, что все локальные устройства описываются как использующие нечто, называемое «IP-адресами NAT». NAT (Network Address Translation) означает преобразование сетевых адресов для организации устройств в частной локальной сети.

Но почему? Что плохого в том, чтобы дать всем в сети один и тот же публичный IP, что и у маршрутизатора? Об этом далее.

Вначале был IPv4. Адреса IPv4 — это 32-битные числа, состоящие из четырех 8-битных октетов, разделенных точками. Вот как это выглядит:

192.168.1.10

Обозначение подсети

Крайне важно убедиться, что системы знают, в какой подсети находится адрес, — какие октеты являются частью локальной сети, а какие предназначены для устройств.

Обычно применяются два стандарта:

  • бесклассовая междоменная маршрутизация (CIDR),
  • маска сети.

Используя CIDR, одна локальная сеть может быть представлена как 192.168.1.0/24. Где / 24 сообщает вам, что первые три октета (8 × 3 = 24) составляют сетевую часть, оставляя только четвертый октет для устройств. Вторая сеть (или подсеть) в CIDR будет описана как 192.168.2.0/24.

Эти же две локальные вычислительные сети можно описать с помощью сетевой маски 255.255.255.0. Это указывает, что все 8 бит каждого из первых трех октетов используются сетью, но ни один из четвертого.

Локальная сеть — понимание частных сетей

Протокол IPv4 позволяет задействовать около четырех миллиардов уникальных адресов в диапазоне от 1.0.0.0 до 255.255.255.255.

Но даже если бы все четыре миллиарда были свободны, это все равно не приблизило бы к покрытию каждого из миллиардов сотовых телефонов, миллиардов портативных и настольных компьютеров и столько же других подключенных к локальной сети приборов бытовой техники и Интернета. Уже существует огромное количество гаджетов, с присвоенными IP. Не говоря уже о множестве других, которые скоро появятся.

Поэтому сетевые инженеры выделили три диапазона адресов IPv4 исключительно для частных сетей. Устройства, использующие любой из этих диапазонов, не будут напрямую видны из Интернета и не получат доступ к Интернет-ресурсам. Вот эти три диапазона:

1 — 10.0.0.0 и 10.255.255.255

2 — 172.16.0.0 и 172.31.255.255

3 — 192.168.0.0 и 192.168.255.255

Помните, что означает буква «T» в NAT? Translation — «преобразование». Предполагается, что маршрутизатор с поддержкой NAT принимает частные IP при запросах трафика между каналами: локальная сеть — Интернет, и преобразует их в собственный общедоступный адрес маршрутизатора. Роутер, в соответствии со своими правилами, направляет эти запросы в требуемые пункты назначения.

Читайте также:
Майнинг программа что это

Эта простая сетевая переработка позволила сэкономить тысячи и тысячи адресов для взаимодействия с устройствами, такими как сотовые телефоны, которые не были частью частной сети. Все эти ноутбуки, ПК и т. д., работающие во всех домах и офисах, будут удобно (и беспрепятственно) использовать общедоступные IP своих маршрутизаторов.

Задача решена? Не совсем так. Даже при таком эффективном расходовании адресов в сети, их все равно недостаточно для быстрого роста количества общедоступного оборудования, выходящего в Интернет. Чтобы решить эту проблему, инженеры придумали протокол IPv6. Вот как может выглядеть IPv6-адрес:

2002: 0df6: 0001: 004b: 0100: 6c2e: 0370: 7234

Это смотрится страшно, не так ли? И похоже, что это намного большее число, чем в примере с IPv4.

Можно довольно хорошо запомнить некоторые типы IPv4, но попытаться сделать это с IPv6… Это очень сложно, даже с прекрасной памятью.

Во-первых, он шестнадцатеричный — в нем присутствуют числа от 0 до 9 и первые шесть букв латинского алфавита (a-f)! Кроме того, здесь восемь октетов, а не четыре, и адрес 128-битный, а не 32-битный.

Все это означает, что после того, как протокол будет полностью реализован, мы не будем подвергаться риску исчерпания адресов в течение очень и очень долгого времени (то есть навсегда). В результате с точки зрения распределения адресов, больше нет необходимости в частных сетях NAT.

Хотя из соображений безопасности вы все равно захотите дать своим устройствам некоторую защиту, дабы локальная сеть (LAN) была надежной.

Источник: elcomienzo.ru

Wi-Fi LAN адаптер: зачем нужен и как пользоваться?

Wi-Fi LAN адаптер представляет собой устройство, включающее в себя беспроводной модуль и один или несколько LAN-портов для проводного Ethernet подключения. Если LAN-порт один, обычно он работает в обе стороны, если два, то один работает как WAN (подача интернета), а второй как LAN (проводное подключение клиента).

Отметим, что в магазинах есть сетевые адаптеры-переходники, которые подключаются по USB и имеют LAN-разъем. Такой донгл решит проблему, когда сетевая карта ПК вышла из строя или к роутеру нужно подключить дополнительный компьютер кабелем, а все LAN-порты уже заняты. В подобных девайсах Wi-Fi модуля нет.

Разновидности

В качестве Wi-Fi LAN устройств выступают:

  1. Репитеры, работающие в нескольких режимах.

  1. Адаптеры-розетки.

  1. Пара устройств типа USB-LAN адаптер + ноутбук.

  1. Ну или же стандартные роутеры (они также поддерживают нужные режимы).

Последние, естественно, подключаются к ноутбуку, в котором есть Wi-Fi модуль (в основном берут для ультрабуков из-за отсутствия у них LAN портов). Раздача интернета таким способом происходит через Wi-Fi ноутбука, а через LAN подключается патч-корд от модема.

В каждой фирме-производителе сетевого оборудования можно отыскать модели Wi-Fi адаптеров с Ethernet, соответствующие искомым характеристикам:

  1. Репитер Strong 300 (1 LAN, второй универсальный LAN).
  2. Репитер Strong 750 (1 LAN, второй универсальный LAN).
  3. TP-LINK TL-WA850RE (1 LAN).
  4. Asus RP-AC53 (1 LAN, 1 розетка).
  5. Edimax EW-7438RPN Mini (1 LAN).
  6. SILVERCREST M13-990013 (1 LAN).

Некоторые поддерживают работу с беспроводными сетями 5 поколения (стандарт 802.11ac).

Видеообзор и настройка адаптера Wi-Fi to LAN тут:

Какие режимы поддерживают?

В основном повторители поддерживают три режима:

  1. Универсальный повторитель – подключается к Wi-Fi главного маршрутизатора, копирует данные точки доступа и создает собственную точку подключения с такими же данными, но лучшим сигналом. С их помощью покрывается большая площадь сетью.
  2. Точка доступа – когда через LAN-порт подключается кабель от модема, и повторитель создает точку доступа (то же самое, что делает роутер при включении Wi-Fi).
  3. Режим маршрутизатора – работает также, как роутер (подключается по WAN, раздает проводной интернет по LAN и через точку доступа).

Если же нужен сам беспроводной адаптер для компьютера, чтобы подключаться к повторителям или маршрутизаторам по беспроводной сети, то есть только два варианта:

  1. Адаптер с подключением по USB.
  2. Wi-Fi адаптер с подключением через PCI-E.

Если же LAN-порт на материнской плате неисправен, или беспроводной адаптер в ноутбуке не работает (не поддерживает Wi-Fi 5 поколения), можно использовать связку: Ноутбук + USB-LAN адаптер + Wi-Fi адаптер (USB).

Соединение в качестве повторителя

У нас есть универсальная инструкция по настройке репитера. Почитать можно тут.

Подключение Wi-Fi репитера делается по универсальной схеме. Каждый из таких устройств поддерживает функцию быстрого сопряжения через WPS. Для этого:

  1. Если есть тумблер (repeater), то переключите его в положение ON.
  2. Подключите сетевое устройство в розетку, находясь в зоне действия Wi-Fi сети маршрутизатора.
  3. Затем нажмите и удерживайте несколько секунд кнопку WPS на роутере (индикация Wi-Fi должна быстро замигать).
  4. Далее подойдите к репитеру и зажмите секунды на 2 кнопку WPS на нем (может называться по другому, но выглядит как кнопка).
  5. Индикация (если таковая имеется) перейдет в режим быстрого мигания и при установке соединения LED-лампа станет статически гореть.

Обычно, зеленая индикация – все ок, повторитель уловил сигнал, красная – репитер не в зоне доступа Wi-Fi покрытия.

Если вторая точка не создалась, нужно в настройках ее включить:

  1. Узнайте в личном кабинете главного маршрутизатора, какой адрес он присвоил повторителю.
  2. Затем в адресной строке браузера перейдите по этому адресу с помощью учетной записи локального администратора с логином – admin, паролем – admin (или пусто).
  3. В админке ретранслятора перейдите в раздел Wi-Fi и включите создание и раздачу Wi-Fi точки доступа.
  4. Проверяйте ее через поиск. Обычно SSID дублируется с основным, но в конце приписывается обозначение RP.

В этом режиме можно использовать LAN-порт для подключения клиентского устройства (игровой приставки, компьютера, принтера, NAS-хранилища и прочего оборудования).

Соединение в качестве точки доступа

Подключите устройство к компьютеру через сетевой кабель или используйте сопряжение по WPS с ноутбуком, отключенным от другой точки доступа. Затем:

  1. Войдите в админ-панель адаптера через стандартное IP168.0.1 или 192.168.1.1, или адресу, указанному в инструкции по эксплуатации по стандартному логину и паролю (admin).

  1. Перейдите в раздел Wi-Fi, пропишите необходимые настройки доступа (SSID, пароль, WPA2, 802.11n или ac) и активируйте беспроводную сеть.
  2. Поменяйте в настройках клонирования MAC-адреса на тот MAC, что предоставил провайдер. Или же сообщите провайдеру MAC-адрес сетевого адаптера.
  3. Подключите Ethernet-кабель, предоставленный провайдером, в WAN-порт.
  4. Если нужно, перезагрузите устройство. Затем можете подключаться к нему.

Заключение

Wi-Fi LAN адаптером обычно называется повторитель (репитер), который оснащен в обязательном порядке модулем беспроводной сети и LAN-портом (работающим как на прием интернета от модема, так и на передачу его сетевому устройству). Если же стоит задача подключения устройства для приема беспроводного сигнала компьютером, ноутбуком, принтером, игровой консолью и т. д., используйте беспроводной модуль с портом подключения по USB или по шине PCI-E.

Читайте также:
Secure payment что это за программа

Источник: goldserfer.ru

Создание и настройка локальной сети через Интернет

В 21 в. актуальность присутствия сотрудника в офисе компании постепенно теряет смысл. Корпоративный дух и доступность коллег под рукой, конечно, приносят преимущества, но домашний уют и удобства становятся все равно в приоритете у многих сотрудников. Людям просто удобней работать из дома, к тому же у них есть такая возможность благодаря технологии создания локальной сети через Интернет. О том, как все настроить, пойдет речь ниже.

Принцип работы локальных сетей через Интернет

Локальная сеть, безусловно, полезна в случае удалённой работы для группы людей. Внешние ресурсы не слишком надежны, если речь идет про степень защиты, и к тому же не слишком удобны в использовании нескольких человек. На помощь в решение этой непростой ситуации приходят программы и сервисы для создания виртуального сетевого пространства, подключение к которому происходит через Интернет.

 Схема виртуальной сети через Internet

В Сети есть как бесплатные варианты подобных программ, так и платные, но с более расширенным функционалом. Один пользователь, создавший сеть, становится администратором. Далее он либо приглашает новых участников в новую сеть, либо дает им адрес для самостоятельного подключения. Сервер виртуальной сети находится в облаке. Это значит, что остальным участникам при работе в сети не нужно присутствие администратора.

Программы для настройки сети

Рассматривая варианты, как создать локальную сеть через Интернет, стоит обратить внимания на такие сервисы.

Программа Hamachi и ее настройка

Это одним из самых популярных сервисов для простого и быстрого создания виртуальных сетей.

Обратите внимание! Есть две вариации утилиты: бесплатная, которая способна создать одновременный доступ к сети для 16-ти человек, и платная расширенная версия с большим функционалом, созданным для упрощения работы.

Стоимость составляет примерно 200 $ в год. Эта программа очень проста в настройке и в использовании в целом. Подключение Hamachi происходит в несколько шагов:

 Путь к настройкам программы

  1. Сперва нужно запустить само приложение и открыть подменю «Параметры» во вкладке «Система».
  2. В данном меню найти два ключевых параметра: «Шифрование» и «Сжатие». Во всплывающем списке следует установить значение «Любой».
  3. Далее для настройки программы стоит перейти во вкладку «Дополнительные параметры» и запретить использование прокси-сервера. Там же установить параметр разрешения имен по протоколу mDNS. Стоит также проследить, чтобы для опции «Фильтрация трафика» было выбрано «Разрешить все».

 Меню программы Hamachi

Важно! Когда подключение к Интернету происходит через роутер, в настройках Hamachi нужно открыть порты для исправного функционирования.

После проделанных операций можно считать, что локальная сеть через Интернет настроена. Программа будет функционировать в полном объёме, другие пользователи могут смело подключаться.

Создание виртуальной сети, используя OpenVPN

Для создания более безопасного подключения к LAN через Интернет стоит рассмотреть вариант установки OpenVPN. Эта программа использует вместо стандартных ключей известные сертификаты TLS/SSL. Для создания сети рекомендуется использовать ОС CentOS. Но официальном сайте OpenVPN можно найти вариации и для других ОС. Для установки и настройки нужно подключить репозиторий EPEL Linux.

 Команда для подключения нужного репозитория

Затем из распакованного репозитория устанавливается сам OpenVPN. Для настройки виртуальной сети используется конфигурационный файл, который копируется в используемую папку. Затем следует запустить редактор Nano для открытия и корректировки файла. Там нужно убрать комментарий из строки со словом «push» в начале. Это позволит клиентской версии программы маршрутизироваться через OpenVPN.

Важно! Аналогичную операцию стоит проделать и для строк, отвечающих за корневые DNS-сервера Google.

 Строки, отвечающие за DNS-сервера

Генерация ключей и сертификатов

После того как конфигурационный файл был отредактирован и готов к работе, нужно создать ключи и сертификаты для подключения. Подходящие скрипты можно найти в корневой папке программы. Для генерации ключей сначала стоит создать новую папку и скопировать в нее все ключевые файлы.

 Команда для генерации ключа

После этого нужно найти и внести изменения в файл «vars», в нем можно будет найти всю необходимую информацию для скрипта: vim/etc/openvpn/easy-rsa/vars.

В заданном файле должны интересовать строки, начинающиеся на «KEY_». В них и заполняется нужная для создания ключа информация.

После проделанных операций следует создание сертификатов для клиентов, использующих VPN. Это нужно сделать в отдельности для каждого устройства, которое будет подключаться при помощи VPN.

 Команда для создания сертификата для клиентов

Настройка параметров маршрутизации

Для запуска нужно создать правило для Firewall Iptables для обеспечения правильной маршрутизации VPN подсети. Стоит также проверить возможность маршрутизации пакетов сервером, для чего стоит отредактировать файл Sysctl.

 Создания правила для Iptables

После всех правок настройки Sysctl применяются, и сервер можно запускать. Как только он начнет работать, стоит поместить его в автозагрузку.

 Помещение сервера в автозагрузку

Только тогда VPN сервер настроен и готов к работе.

Как создавать конфигурации параметров клиентов OpenVPN

После настройки работы самого сервера нужно создать возможность подключаться к нему с клиентской версии программы. Для этого пользователям рекомендуется получить несколько файлов, а именно: ca.crt, client.crt и client.key. Их можно найти в папке /etc/openvpn/easy-rsa/keys. Затем нужно создать еще один файл с названием client.ovpn, где будут храниться данные о самом клиенте.

Важно! Рекомендуется хранить файл в безопасном месте, именно через него совершается подключение к рабочей сети и серверу в целом.

 Файл с данными о клиенте

Пользоваться данной сетью могут клиенты как с ОС Windows, так и Linux. В первом случае нужно скачать инсталляционный файл OpenVPN и установить его, после чего поместить четыре упомянутых ранее файла в корневую папку клиента. Для любителей Linux так же устанавливается клиент из официального репозитория и запускается с параметрами файла «.ovpn».

Обратите внимание! После проделанных операций локалка через Интернет будет работать, и появится возможность раздавать доступ другим участникам.

В обоих ранее указанных вариантах виртуальная локальная сеть создается довольно просто. Пошаговые инструкции понятны даже новичку. Главное, чтобы был доступ к Интернету.

Технический эксперт

Подгорнов Илья Владимирович Всё статьи нашего сайта проходят аудит технического консультанта. Если у Вас остались вопросы, Вы всегда их можете задать на его странице.

Похожие статьи

 Схема домашней ЛС

Как настроить локальную сеть через Wi-Fi роутер на. Как создать локальную сеть между двумя компьютерами Windows 10. . В этой статье будет рассмотрено, как осуществляется настройка локальной сети в Windows 10 через роутер, а также как сделать сеть между двумя компьютерами через Wi-Fi Windows 10, возможные причины неполадок и как их устранить.

Как узнать IP-адрес компьютера в локальной сети через. Для локальной (например, домашней сети) с выходом в Интернет это будет выглядеть так . Таким образом, узнать айпи адрес компьютера в локальной сети совсем не сложно. Главное, определится, для каких целей это нужно пользователю и выбрать соответствующий способ. Подключение IP камеры.

 Один сетевой провод на два компьютера — способ соединения

Как подключить второй компьютер к интернету через. Как подключить интернет на два компьютера через один кабель. . Локальная сеть между ПК создается после входа в панель управления. На выбор представлена опция «Сеть и интернет», которая позволит перейти в раздел «Управление сетями и общим доступом».

Затем нужно выбрать требуемое сетевое.

Источник: vpautine.ru

Рейтинг
( Пока оценок нет )
Загрузка ...
EFT-Soft.ru