evg_foxx писал(а):
Если кому надо, могу помочь в настройке сего девайса.)))
Ваше присутствие на Форуме и ответы на вопросы по DSR'кам - уже хорошая помощь, за что Вам заочно спасибо от их владельцев (коим я не являюсь)
evg_foxx писал(а):
Vladimir22 писал(а):
evg_foxx писал(а):
у Вас и так всё будет работать из разных подсетей.
folax писал(а):
Возможно ли в DSR-1000, в режиме PPTP-сервера указать так - чтобы адреса для vpn клиентов были из диапазона локальной сети.
в некоторых случаях - полезно. например в конторе комп и удаленно получает один и тот же адрес в сети, что немного облегчает некоторые правила и маршрутизацию.
Полезно тогда, когда нужно при подключении к PPTP-серверу юзверю уже на уровне железки правилами разграничивать доступ к ресурсам сети.
Например, я так делаю на DFL'ках:
Допустим, локалка 192.168.10.0, пул под VPN = 192.168.10.130 - 192.168.10.150
- VPNUser01 получит адрес 192.168.10.131 и ему будут доступны только бухгалтерский сервер и свой компьютер по самбе, и почтовик 25/110.
- VPNUser02 получит адрес 192.168.10.132 и сможет изо всей сетки, к примеру, увидеть только NAS-сервер, и то лишь по ftp. Даже пропинговать никого не сможет.
- VPNSuper получит адрес 192.168.10.130 и у него будет полный доступ ко всем хостам в локалке, включая роутер и всю активку.
Кстати, это достаточно тонкий момент - получение доступа к роутеру через VPN из локалки. Не стоит наделять такой возможностью каждого VPN-клиента.
Лучше юзверю дать лишь то, что ему потребуется.
Вот как-то так. "ForVPNUsers" = хосты, доступные при подключении VPN-клиента.
