информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медСетевые кракеры и правда о деле ЛевинаПортрет посетителя
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 С наступающим 
 Серьезная уязвимость в Apache Log4j 
 Крупный взлом GoDaddy 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / networking
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Если я правильно понял. 02.11.05 20:45  Число просмотров: 3183
Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman
<"чистая" ссылка>
Если я правильно понял.
Создаёшь demand-dial interface. прописываешь в нем адрес второго сервера, адрес сети за ВПН, юзернэйм/пароль или сертификат для аутентификации. Выбираешь, как канал будет стартовать - при загрузке компа или при первом пакете по маршруту в ВПН.
И все. А на втором сервере соответственно прописываешь юзеру право Dial-In или сертификат какой-нибудь создаешь (это если L2TP использовать).
А если ты по натуре извращенец с трудным детством :))) - можешь попробовать настроить впн при помощи IPSEC в туннельном режиме, через secpol.msc :)) Там можно на всю жизнь натрахаться

> а вообще удаленный доступ.
> Общее у них - 2 (и более) интерфейса. Типичная ситуация -
> комп с сетевухой и модемом. Сетевуха "смотрит" в интернет,
> а модем еще куда-то. Или вместо модема ВПН через интернет.
> Интернет настроен соответствующим образом - сетевуха
> является шлюзом по умолчанию.
> В этом случае сложно попасть в ВПНовскую сеть, поскольку
> любые коннекты, которые адресуются к любому компу в ВПНе, а
> не к самому шлюзу, будут адресованы в интернет через
> сетевуху.
> Если же ВПНовский коннект назначить шлюзом по умолчанию, то
> отвалится интернет.
> На модемный/ВПНовский коннект назначать маску С нелогично,
> поскольку это отдельный сегмент.
> Ну и соответственно вопрос - как сделать все по уму?
> Пожелания:
> - возможность автоматического установления коннекта ВПН при
> загрузке компа.
> - назначение на модемный/ВПНовский коннект подсети на
> которую будет маршрутизация через соответствующий шлюз,
> желательно чтоб запомнилась раз и навсегда, без батников, в
> предположении того, что ВПНовская сеть и канал имеет разное
> адресное пространство.
<networking> Поиск 








Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2022 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach