faq обучение настройка
Текущее время: Пн июл 28, 2025 02:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Пн авг 03, 2009 09:16 
Не в сети

Зарегистрирован: Ср фев 20, 2008 12:25
Сообщений: 26
Откуда: СПб
Есть DFL-210 на котором поднят PPTP-сервер, к кторорому подключаются VPN-клиенты через инет.
Как сделать так, чтобы клиентская машина при подключении к серверу получала не только маршрут до LAN за DFL-210 ни и еще дополнительный произвольный маршрут (в сторону другого IPSec-туннеля)?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 03, 2009 09:22 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
e.art писал(а):
Есть DFL-210 на котором поднят PPTP-сервер, к кторорому подключаются VPN-клиенты через инет.
Как сделать так, чтобы клиентская машина при подключении к серверу получала не только маршрут до LAN за DFL-210 ни и еще дополнительный произвольный маршрут (в сторону другого IPSec-туннеля)?
Полагаю, штатными средствами никак.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 03, 2009 10:33 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Задавался вопросом. Это делается только на стороне клиента. Можете написать например скрипт подключения.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 03, 2009 11:33 
Не в сети

Зарегистрирован: Ср фев 20, 2008 12:25
Сообщений: 26
Откуда: СПб
Неудобно обучать пользователей дополнительным и мало для них понятным телодвижениям. Я надеялся что есть решение позволяющие это сделать средствами DFL...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 03, 2009 12:25 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
e.art писал(а):
Неудобно обучать пользователей дополнительным и мало для них понятным телодвижениям. Я надеялся что есть решение позволяющие это сделать средствами DFL...

DFL тут не причем, вы же с помощью DFL не можете "телепатически" прописать настроки PPTP подключения на удаленном компе..., с маршрутом тоже самое.

И вообще после подключения к Серверу у вас удаленный(присвоенный) IP становиться шлюзом по умолчанию, и туда вообщем-то и так так будет всё заворачиваться.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 03, 2009 14:10 
Не в сети

Зарегистрирован: Ср фев 20, 2008 12:25
Сообщений: 26
Откуда: СПб
После подключения к PPTP-серверу он совсем не обязательно становится шлюзом по умолчанию, это настраиваеттся в свойствах удаленного подключения. И если посмотреть таблицу маршрутизации клиентской машины после подключения к pptp-серверу, то в ней явным образом будет указан маршрут до LAN за DFL. Очевидно что телепатия все же имеет место быть.
Конечно добавить еще один маршрут раз и навсегда можно командой route add с ключом -p
Но это как-то не круто.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 03, 2009 14:47 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
e.art писал(а):
После подключения к PPTP-серверу он совсем не обязательно становится шлюзом по умолчанию, это настраиваеттся в свойствах удаленного подключения. И если посмотреть таблицу маршрутизации клиентской машины после подключения к pptp-серверу, то в ней явным образом будет указан маршрут до LAN за DFL. Очевидно что телепатия все же имеет место быть.
Конечно добавить еще один маршрут раз и навсегда можно командой route add с ключом -p
Но это как-то не круто.

ну коли вы в курсе про настройку шлюза в PPtp подключении, думаю автоматизировать добавления роута не такая и большая проблема для вас, ..батник, netsh ...как угодно.

От себя могу посоветовать воспользоваться утилитой от MS - "Connection Manager Administration kit" (входит в пакет серверной операциони win2k3), с помощью неё вы не только сможете создать "инсталяшку для своего PPTP сервера" со всеми предустановленными настройки но и так же манипулировать маршрутами т.е то что вам нужно - просто всё будет в едином файле.
(имеется в виду у пользователя создастся pptp подключение автоматически, только со всеми вашими предустановленными настройками).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 04, 2009 15:09 
Не в сети

Зарегистрирован: Ср фев 20, 2008 12:25
Сообщений: 26
Откуда: СПб
Спасибо за совет, попробую...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 245


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB