
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
28.04.2007, 23:17:36
|
|||
|---|---|---|---|
|
|||
VPN через Cisco с PPPoE |
|||
|
#18+
Первый раз в жизни понадобился VPN (remote access по выделенке, не site-to-site или dial-in, а просто для "мобильных" клиентов). Что есть: выход в инет через Cisco PIX, на внешнем интерфейсе PPPoE-подключение к провайдеру. Повесить на него же VPN-сервер Cisco, понятно, не дает. Не вполне понимая сути процесса, рискнул поднять VPN на внутреннем сервере и опубликовать на Cisco порты, и уткнулся: 1) оно так вообще можно? На внутреннем сервере одна сетевушка с частным адресом. Т.е. с циски с порта 12345 все перенаправляется на него. 2) а какие порты публиковать надо? Просьба наставить на путь истинный. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
29.04.2007, 13:37:25
|
|||
|---|---|---|---|
VPN через Cisco с PPPoE |
|||
|
#18+
У тебя есть два пути: 1) Попросить у провайдера еще один IP-адрес для сервера VPN - это самое простое. 2) Выкинуть нахрен Циску и подключить к провайдеру прямо через PPoE сервант Windows2000/2003, сгородив на ём все, что те нада... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
03.05.2007, 12:34:31
|
|||
|---|---|---|---|
|
|||
VPN через Cisco с PPPoE |
|||
|
#18+
Тут (внизу) нашел, что это все нормально, остаются детали... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
03.05.2007, 15:39:38
|
|||
|---|---|---|---|
|
|||
VPN через Cisco с PPPoE |
|||
|
#18+
В общем, схема такая (для pptp): 1. на циске или любом другом брандмауэре разрешаем ip-протокол №47 (GRE) 2. там же публикуем порт 1723 внутреннего сервера VPN 3. на внутреннем сервере поднимаем VPN в custom configuration. По идее больше ничего и не надо, только вот клиент коннектится и дохнет на проверке пароля, а сервер пишет ошибку насчет gre-пакетов. Пока грешу на провайдера, может, он режет :( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
03.05.2007, 17:09:48
|
|||
|---|---|---|---|
|
|||
VPN через Cisco с PPPoE |
|||
|
#18+
Все, заработало. По шагам: 1) настройка транзита через брандмауэр к VPN-серверу, расположенному внутри сети cisco pixfixup protocol pptp 1723 static (inside,outside) tcp interface 1723 192.168.0.X 1723 netmask XX.XX.XX.XX 0 0 access-list 102 permit tcp any host XX.XX.XX.XX eq 1723 access-list 102 permit gre any host XX.XX.XX.XX access-group 102 in interface outside - может, лишнего написал, не особо силен. 2) установка VPN-сервера на внутреннем сервере Win2003 с одной сетевушкой: - Configure Your Server, добавляем роль Routing and Remote Access Server-Custom Configuration-Remote Access и далее по течению - выбираем пользователя, на вкладке Dial-In ему разрешаем (ставим галку). Все, можно коннектиться снаружи. Т.е. можно построить VPN на основе публикации внутреннего сервера Win2003 с одной сетевушкой на точке, смотрящей наружу (аппаратной или софтовой). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=26&tablet=1&tid=1507471]: |
0ms |
get settings: |
7ms |
get forum list: |
19ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
53ms |
get topic data: |
9ms |
get forum data: |
3ms |
get page messages: |
35ms |
get tp. blocked users: |
1ms |
| others: | 196ms |
| total: | 329ms |

| 0 / 0 |
