faq обучение настройка
Текущее время: Вс июл 27, 2025 14:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Пт май 14, 2010 13:24 
Не в сети

Зарегистрирован: Пт май 14, 2010 13:18
Сообщений: 10
Не где не смог найти описания как установить туннель VPN L2TP/IPSec между DFL-800 и ISA 2006 Может тут кто подскажет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 13:38 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
просто ipsec не хотите ?

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 14:18 
Не в сети

Зарегистрирован: Пт май 14, 2010 13:18
Сообщений: 10
Я не селен в этом, разве ISA может просто IPSec?
Тем более IPSec не имеет серверной части, а это не подходит когда с одной из сторон динамический IP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 18, 2010 13:27 
Не в сети

Зарегистрирован: Пт май 14, 2010 13:18
Сообщений: 10
Не могу разобраться. Настраиваю L2TP/IPSec сервер по инструкции, там есть такой пункт


Go to Interfaces > IPsec > Add > IPsec Tunnel
2. Enter a name for the IPsec tunnel, for example l2tp_ipsec
3. Now enter:
a. Local Network: wan_ip
b. Remote Network: all-nets
c. Remote Endpoint: none
d. Encapsulation Mode: Transport
e. IKE Algorithms: High
f. IPsec Algorithms: esp-l2tptunnel
4. Enter 3600 in the IPsec Life Time seconds control
5. Enter 250000 in the IPsec Life Time kilobytes control
6. Under the Authentication tab, select Pre-shared Key
7. Select MyPSK in the Pre-shared Key control
8. Under the Routing tab, check the following controls:
• Allow DHCP over IPsec from single-host clients
• Dynamically add route to the remote network when a tunnel is established
9. Click OK


А в рузультате получаю два дуратских маршрута
0.0.0.0/0 l2tp_ipsec 90
0.0.0.0/0 wan1 77.xx.xx.xx 100
Так и должно быть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 18, 2010 17:01 
Не в сети

Зарегистрирован: Вт май 06, 2008 16:40
Сообщений: 39
А что нужно от этой схемы?
Тунель между 800 и Исой, чтоб сети локальные пробросить?
Иса смотрит екстернал прямо в интернет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 15:26 
Не в сети

Зарегистрирован: Пн фев 01, 2010 23:10
Сообщений: 6
site-to-site с Isa у меня не получился ни PPTP ни L2TP, только ipsec.
Причём соединение не поднимается при попытке подключения со стороны DFL, только со стороны ISA. Но после соединения держится стабильно, без нареканий.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 250


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB