faq обучение настройка
Текущее время: Вт авг 19, 2025 23:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Вт окт 18, 2005 13:16 
Не в сети

Зарегистрирован: Вт окт 18, 2005 12:57
Сообщений: 5
Откуда: Moscow
Здравствуйте.
Имеем два удаленных офиса имеющих доступ в Интернет
Необходимо из Офиса1 работать с сетевыми ресурсами Офиса2

См. схему
Офис1 (DFL-100) --> Интернет --> Офис2 (MS ISA 2004 Server)

В Офисе2 три персональных компьютера W2K Pro Rus.
Через DFL-100 VPN-PPTP можно организовать только один канал, а необходимо три!

Как настроить DFL-100 и MS ISA 2004 Server для работы через VPN трех персональных компьютеров расположенных в Офисе1 с Офисом2?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 18, 2005 14:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Посмотрите в FAQ по настройке IPSec на вашем устройстве


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 19, 2005 12:00 
Не в сети

Зарегистрирован: Вт окт 18, 2005 12:57
Сообщений: 5
Откуда: Moscow
1. Наткнулся на ссылку в форуме

http://ftp.d-link.ru/phorum/viewtopic.p ... f25d5ad80b


2. Почитал статью

http://www.internetaccessmonitor.ru/rus ... A_2004.php

3. Попробовал настроить ISA 2004

Схема

Remote Network (192.168.0.0) --> (Lan 192.168.0.1) DLink-100 (WAN 192.168.24.2) --> Gateway (192.168.24.1) --> Global Network --> Gateway (192.168.26.1) --> MS ISA 2004 (192.168.26.2) --> Local Network (192.168.23.0)

Вот настройки ISA 2004:

Local Tunnel Endpoint: 192.168.24.2
Remote Tunnel Endpoint: 192.168.26.2

To allow HTTP proxy or NAT traffic to the remote site,
the remote site configuration must contain the local
site tunnel end-point IP address.

IKE Phase I Parameters:
Mode: Main mode
Encryption: 3DES
Integrity: SHA1
Diffie-Hellman group: Group 2 (1024 bit)
Authentication method: Pre-shared secret (0123456789)
Security Association lifetime: 28800 seconds

IKE Phase II Parameters:
Mode: ESP tunnel mode
Encryption: 3DES
Integrity: SHA1
Perfect Forward Secrecy: ON
Diffie-Hellman group: Group 2 (1024 bit)
Time rekeying: ON
Security Association lifetime: 3600 seconds
Kbyte rekeying: OFF

Вопросы:

Где у DFL-100 -> Advanced Settings IPSec Tunnel параметры IKE Phase I Parameters и IKE Phase II Parameters?

Как устанавливать остальные парметры у DFL-100 -> Advanced Settings IPSec Tunnel которые не опубликованны в приведенном примере настроек ISA 2004?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 199


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB