Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN Kerio и выделенные адреса

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

faithful



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ну что скажите?

Скажу следующее.
Публичный интерфейс настраиваем на 232.X.X.X
А 172.Х.Х.Х присваиваем интерфейсу VPN сервера Kerio.
 
По идее так. У себя еще не проверял, пока руки не доходят. До конца недели надеюсь развернуть тестовую лабораторию и отпишусь. С VPN-ом Kerio просто не работал, поскольку требуется свой клиент, а это не всегда удобно. Пока вот так.  
Пробуй. Получиться, отпишись.

Всего записей: 240 | Зарегистр. 09-09-2005 | Отправлено: 03:37 20-01-2010
Big_mazy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
насколько я разобрался в Kerio в VPN сервере можно только диапазон указать. Думаете этого хватит? а стучаться тогда на какой адрес?

Всего записей: 48 | Зарегистр. 23-08-2006 | Отправлено: 10:44 20-01-2010
faithful



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а стучаться тогда на какой адрес?

на адрес VPN интерфейса. 172.Х.Х.Х

Всего записей: 240 | Зарегистр. 09-09-2005 | Отправлено: 12:03 20-01-2010
Big_mazy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
значит все сводится опять к первоначальному вопросу - куда записать этот IP чтобы Керио его не ставил основным а брал для VPN?

Всего записей: 48 | Зарегистр. 23-08-2006 | Отправлено: 20:45 20-01-2010
Big_mazy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
удалось ли что-то прояснить?

Всего записей: 48 | Зарегистр. 23-08-2006 | Отправлено: 12:00 24-01-2010
UndeadSam



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если я правильно понимаю логику, то провайдер предоставляет 2 услуги:
1. Доступ в интернет (ip адрес 232.X.X.X)
2. VPN туннель 172.Х.Х.Х средствами провайдера.
 
Если так, тогда:
внешнему интерфейсу на сервере присваиваем два адреса 232.X.X.X (это конечно, если адрес статический) и 172.Х.Х.Х и правильно настраиваем маршрутизацию и политики трафика в керио.
удаленной машине присваиваем адрес 172.Х.Х.Х.
После этого всё должно начать работать и никакой kerio vpn не нужен. Незачем городить огород с vpn поверх vpn.
 
 

Всего записей: 37 | Зарегистр. 07-05-2004 | Отправлено: 11:54 25-01-2010 | Исправлено: UndeadSam, 11:55 25-01-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Big_mazy
во первых у вас очень странный провайдер такой способ предоставления VPN я еще не видел, но коль он есть нужно понять что керио secondary IP за интерфейс не принимает и настроить маршрутизацию вряд-ли получится, единственный выход добавить еще одну сетевую карту, взять отдельный свич и включить в него ваш модем и оба сетевых интерфейса сервера
а керио VPN уже другая песня и он будет работать через любой сетевой интерфейс если провайдер его порт не закроет.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 14:24 25-01-2010 | Исправлено: Valery12, 14:27 25-01-2010
UndeadSam



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что керио secondary IP за интерфейс не принимает  

В политиках не выйдет, а вот маршрутизацию "ручками" сделать можно, только фильтры по ip писать придется.

Всего записей: 37 | Зарегистр. 07-05-2004 | Отправлено: 15:15 25-01-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
парадоксально то, что когда настраиваешь фаервол первым делом блокируешь пакеты приходящие на внешний интерфейс с "серыми" адресами ибо это подлог, а тут провайдер сам такие схемки строит.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:54 25-01-2010
UndeadSam



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12
Если это VPN средствами провайдера - у того выбор не богатый, либо ещё один модем ставить, либо использовать такую оригинальную схему подключения.
Но из топика нельзя однозначно понять поднят ли уже VPN или провайдер желает таким образом изобразить что-то ещё... В любом случае схема стандарты ничем не напоминает, так что в любом случае имеет смысл дождаться ответа топикстартера.

Всего записей: 37 | Зарегистр. 07-05-2004 | Отправлено: 17:26 25-01-2010
Big_mazy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VPN не поднят. Провайдер просто дал адреса сказал что по ним можем работать средствами винды или керио на наш вкус.
Последнее чего удалось добиться это пинг в обе стороны.
Ставить второй модем не очень хочется. Могу поставить третью сетевую карточку и есть еще один свич - это может помочь решить вопрос?
Если нет, то как конкретно переписать маршрутизацию?

Всего записей: 48 | Зарегистр. 23-08-2006 | Отправлено: 14:15 26-01-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN Kerio и выделенные адреса


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru