Προς το περιεχόμενο

split tunneling σε server της hetzner


Επισκέπτης

Προτεινόμενες αναρτήσεις

Δημοσ. (επεξεργασμένο)

Λοιπόν έχω έναν cloud server της Hetzner και μέσα έχω Windows 2012 R2 Standard.

Ο server συνδέεται στο internet μέσω vpn που τρέχει εντός του. 

Όταν ανοίγω το vpn πέφτει αμέσως η remote desktop συνδεση, μέσω της οποίας τον ελεγχω. (λογικό αφού συνδέθηκε στο vpn).

πως γίνεται να κάνω να μην περνάει το traffic του remote deskto μέσα από το VPN tunnel?

εχω διαβάσει ότι γίνεται με split tunneling αλλα όσους οδηγους βρηκα δεν μπορεσα να το κανω.

το vpn δεν εχει λειτουργια split tunneling και δυστυχως ειναι μονοδρομος η χρηση του συγκεκριμένου λογω απιστευτων ταχυτητων που εχει για 1 ευρω το μηνα που κοστιζει, δεν το αναφερω για να μην θεωρηθει διαφημιση. εχω δει και 50MB/s σε torrent.

Επεξ/σία από Επισκέπτης
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

No idea για αυτό που ρωτάς. Αλλά πιο πακέτο έχεις που κοστίζει 1€ το μήνα και με windows server μάλιστα;

edit

Άκυρο, για το VPN λες ότι κοστίζει 1€ το μήνα. ΟΚ.

Επεξ/σία από pmav99
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Χωρις να το εχω κάνει.....

1. 3389 ειναι η πορτα του rdp, μπορεις να εξαιρεσεις την κινηση απο-προς αυτη απο το vpn;

2. Δεδομενου οτι αλλάζει η IP μήπως μα κάποιο No-IP προγραμμα να μαθανεις την νεα και να συνδεεσε παλι;

3. Teamviewer εχεις δοκιμάσει;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Στις 5/12/2020 στις 1:01 ΜΜ, whoose είπε

Λοιπόν έχω έναν cloud server της Hetzner και μέσα έχω Windows 2012 R2 Standard.

Ο server συνδέεται στο internet μέσω vpn που τρέχει εντός του. 

Όταν ανοίγω το vpn πέφτει αμέσως η remote desktop συνδεση, μέσω της οποίας τον ελεγχω. (λογικό αφού συνδέθηκε στο vpn).

πως γίνεται να κάνω να μην περνάει το traffic του remote deskto μέσα από το VPN tunnel?

εχω διαβάσει ότι γίνεται με split tunneling αλλα όσους οδηγους βρηκα δεν μπορεσα να το κανω.

το vpn δεν εχει λειτουργια split tunneling και δυστυχως ειναι μονοδρομος η χρηση του συγκεκριμένου λογω απιστευτων ταχυτητων που εχει για 1 ευρω το μηνα που κοστιζει, δεν το αναφερω για να μην θεωρηθει διαφημιση. εχω δει και 50MB/s σε torrent.

εχω μπερδευτει λιγο.
Εγω εχω 20 Servers στην hetzner και οι ταχυτητες σε ολους ειναι απο 800 εως 900 mbit. 
Λες οτι εχεις συνδεσει VPN στον Server? Εξηγησε μου ο Server εχει και VPN server εντος του ή κανεις Connect Σε VPN μεσα απο τον Server?
Αν κανεις Connect μέσω VPN τοτε απλα χρειαζεσαι αλλη μια IP και το Remote θα γινετε σε αυτην την IP.
Μπορεις ομως αν στησεις ενα Hyperv και να δώσεις εσωτερικες Ips σε ενα εικονικο δικτυο και καποιο VM να συνδεετε στο VPN και ετσι εχεις ολον τον Server Δικο σου και το VM κανει την δουλεια που κανεις τώρα.Αλλο τροπος ειναι απο το KVM που σου δινει σε ολους τους Dell Servers η hetzner.Ολοι εχουν και KVM console σε δευτερο IP.Εκτος αν εχεις καποιον φτηνο Server δεν ξερω αν το δινει και σε φτηνους.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

εχω αυτον τον server, συνδεομαι μεσα στον serveρ με remoote desktop

απο εκει ανοιγω το vpn μολις το ανοιξω, πεφτει αμεσως η remote desktop συνδεση και δεν μπορω να τον ελεγξω

εχω προβλεψει και εχω ζητησει απο την cosmote στατικη ip ακριβψς για τετοιεςςς περιπτωσεις

 

σε vpns οπως cyberghost, airvpn εβαζα την iop moy στις εξαιρεσεις τους και λειτουργουσε αψογα, δεν επεφτε η συνδεση του remote desktop..

στο limevpn που χρησιμοποιω δεν υπαρχει αυτη η επιλογη. ειναι πολυ φθηνο 1 ευρω το μηνα και για αυτο το επελεξα,

κατι με routines και αυτα δεν τα καταλαβαινω καθολου, ειμαι εντελως ασχετος αλλα λενε οτι ειναι ευκολο. επειδη εχω απελπιστει ακομη και προσβαση στον server μπορω να σου δωσω μεσω πμ και να το κανεις ευχαριστώ για οποια βοηθεια εκ των προτερων.

η floating ip που εχει η hetzen θα δουλεψει αν την αγοράσω?

Capture.JPG

6 ώρες πριν, cyberrobot είπε

Χωρις να το εχω κάνει.....

1. 3389 ειναι η πορτα του rdp, μπορεις να εξαιρεσεις την κινηση απο-προς αυτη απο το vpn;

2. Δεδομενου οτι αλλάζει η IP μήπως μα κάποιο No-IP προγραμμα να μαθανεις την νεα και να συνδεεσε παλι;

3. Teamviewer εχεις δοκιμάσει;

teamviwer εχω δοκιμασει αλλα πεταει συνεχως διαφημιστικα banners και επιπλεον η ποιοτητα της εικονας ειναι καλυτερη με το remote desktop. με το vnc viewer λυνεται το προβλημα αλλα δεν μπορεις να δουλεψεις με τοσο μικρη οθονη που σου δινει.

 

20 λεπτά πριν, papmel είπε

εχω μπερδευτει λιγο.
Εγω εχω 20 Servers στην hetzner και οι ταχυτητες σε ολους ειναι απο 800 εως 900 mbit. 
Λες οτι εχεις συνδεσει VPN στον Server? Εξηγησε μου ο Server εχει και VPN server εντος του ή κανεις Connect Σε VPN μεσα απο τον Server?
Αν κανεις Connect μέσω VPN τοτε απλα χρειαζεσαι αλλη μια IP και το Remote θα γινετε σε αυτην την IP.
Μπορεις ομως αν στησεις ενα Hyperv και να δώσεις εσωτερικες Ips σε ενα εικονικο δικτυο και καποιο VM να συνδεετε στο VPN και ετσι εχεις ολον τον Server Δικο σου και το VM κανει την δουλεια που κανεις τώρα.Αλλο τροπος ειναι απο το KVM που σου δινει σε ολους τους Dell Servers η hetzner.Ολοι εχουν και KVM console σε δευτερο IP.Εκτος αν εχεις καποιον φτηνο Server δεν ξερω αν το δινει και σε φτηνους.

6 ώρες πριν, cyberrobot είπε

Χωρις να το εχω κάνει.....

1. 3389 ειναι η πορτα του rdp, μπορεις να εξαιρεσεις την κινηση απο-προς αυτη απο το vpn;

2. Δεδομενου οτι αλλάζει η IP μήπως μα κάποιο No-IP προγραμμα να μαθανεις την νεα και να συνδεεσε παλι;

3. Teamviewer εχεις δοκιμάσει;

το προβλημα με λιγα λογια ειναι οτι πρεπει το traffic του remote desktop να μην περναει μεσα απο το vpn, αλλά πως γινεται αυτο?

στο vpn δεν μπορει να γινει, σε airvpn, cyberghost απλα βααζεις την ip απο την οποια προσπαθεις να συνδεθεις στις εξαιρεσεις και δουλευει. και για αυτο ειχα ζητησει και statci απο τηνν cosmote, 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

ναι αυτο γινεται μονο σε l2tp πρωτοκολλο του vpn, και εκτος από αυτο το εχω δοκιμασει και δουλευει. αλλα στο browsing φαινεται η πραγματικη ip οποτε μια τρυπα στο νερο

το vpn δουλευει με vpn tap adapter και σε αυτον δεν υπαρχει η επιλογη οπως δειχνει το link που εστειλες

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Με βάση αυτό, https://docs.microsoft.com/en-us/microsoft-365/enterprise/microsoft-365-vpn-implement-split-tunnel?view=o365-worldwide

δοκίμασε κάτι τέτοιο:


#first colum is the index
netsh interface ipv4 show interfaces

  

$intIndex = "" # index of the interface connected to the internet
$gateway = "" # default gateway of that interface
$destPrefix = "στατικη ιπ σου/32" # Teams Media endpoints
# Add routes to the route table
foreach ($prefix in $destPrefix) {New-NetRoute -DestinationPrefix $prefix -InterfaceIndex $intIndex -NextHop $gateway}

πρακτικα προσπαθεις συκεκριμενο τραφικ να βγει εκτος VPN...

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...