Вчера задался вопросом коннекта извне в домашнюю сеть (в моем случае, а в общем - в сеть, которая находится за DFL). РРТР завестись нормально не завелся (у меня подозрения на то, что внутри офисной сети GRE как-то хитро замаршрутизирован), поэтому я настроил L2TP over IPsec (по инструкции
ftp://ftp.dlink.ru/pub/FireWall/How%20t ... 0ipsec.ppt)
Кратко охарактеризую инструкцию - создается IPsec туннель в режиме транспорта, внутри него поднимается L2TP - DFL как шлюз и подключенный клиент находятся в выделенной подсети (в примере - 10.0.0.0/24), что позволяет нормально нарезать доступ удаленным клиентам. Добавлю, что по ней настроилось все абсолютно идентично и прекрасно заработало на прошивке 2.20.03 на DFL-210.
В решении стандартными средствами Windows все замечательно кроме одного - добавляется роутинг по умолчанию на созданное VPN подключение, что не есть приятно и правильно (ибо за этим VPN у нас находится всего одна сеть - заDFLная).
Исправляется это достаточно просто - на вкладке Networking в дополнительных настройках TCP/IP снимается галка "Use default gateway on remote network" - и в итоге мы с вами имеем поднятое VPN подключение с роутингом только на нашу 10ю VPN сеть. Далее - все чисто технически - добавляем роутинг на "заDFLную" сеть (192.168.1.0/24) - route add 192.168.1.0 mask 255.255.255.0 10.0.0.1 metric 1 if 0x40008, причем значение кода интерфейса берется из route print. Как вариант конечно можно добавлять persistent route, но в случае возвращения в сеть это будет не очень красиво.
Хотел бы поднять вопросы для обсуждения:
1. Почему Windows игнорирует публикуемые по ARP роуты (добавляю lan - все равно)
2. Есть ли способ получить код подключенного VPN интерфейса как-то кроме route print? Конечно, можно и им, поюзав grep, но это получается несколько некрасиво (ибо можно и 2 VPN сделать и там уже не определишь, какое наше).
3. Т.к. делалось это все под влиянием "красивостей" SSL VPN, то резонный вопрос - чем описанный способ подключения отличается от SSL? Ну разве что кроме удобности (пока)?
_________________
Хотите хороший девайс? D-Link DFL!
Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc
