О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

ESR-200 PPTP Client

MES, ESR
Ausha
Сообщения: 33
Зарегистрирован: 20 фев 2020 19:52
Reputation: 0

ESR-200 PPTP Client

Сообщение Ausha » 22 июн 2020 15:07

Возможно ли использовать ESR-200 как PPTP клиент, для подключения к Microsoft VPN Server?
Как можно соединить сторонний VPN сервер и ESR? Если на стороннем сервере настроены PPTP подключения.

Поднять нормальный IPSec пока не представляется возможным(не дают перенастроить vpn server), но новые подключения надо осуществлять.

Garri
Сообщения: 416
Зарегистрирован: 17 апр 2014 13:30
Reputation: 9

Re: ESR-200 PPTP Client

Сообщение Garri » 22 июн 2020 17:33

Возможно ли использовать ESR-200 как PPTP клиент

а почему нет?

Ausha
Сообщения: 33
Зарегистрирован: 20 фев 2020 19:52
Reputation: 0

Re: ESR-200 PPTP Client

Сообщение Ausha » 22 июн 2020 18:22

Garri писал(а):
Возможно ли использовать ESR-200 как PPTP клиент

а почему нет?


В мануале нашел только настройки сервера.

В Cisco надо было вводить команду разблокирующую особые фичи ios. Здесь ничего подобного не нашел.
Если есть пример конфига или ссылка на мануал где показано как настроить такое подключение?

Garri
Сообщения: 416
Зарегистрирован: 17 апр 2014 13:30
Reputation: 9

Re: ESR-200 PPTP Client

Сообщение Garri » 22 июн 2020 19:24


Ausha
Сообщения: 33
Зарегистрирован: 20 фев 2020 19:52
Reputation: 0

Re: ESR-200 PPTP Client

Сообщение Ausha » 22 июн 2020 20:21

Garri писал(а):https://eltex-co.ru/upload/iblock/7da/ESR-Series_Functionality_Description_1.8.5.pdf
стр. 208.


Спасибо.
Конфиг в 5 строк....я так понимаю к этому конфигу добавить необходимо статик маршрут к vpn серверу через интерфейс тунеля? (как в ipsec?)

И в моих esr-200 по стоит 1.5.2 они fstec.

Garri
Сообщения: 416
Зарегистрирован: 17 апр 2014 13:30
Reputation: 9

Re: ESR-200 PPTP Client

Сообщение Garri » 22 июн 2020 23:16

Не понял почему "статик маршрут к vpn серверу через интерфейс тунеля" , но маршрут в сеть за впн-сервер возможно (если впн-сервер не присылает маршрутов на клиента).

Ausha
Сообщения: 33
Зарегистрирован: 20 фев 2020 19:52
Reputation: 0

Re: ESR-200 PPTP Client

Сообщение Ausha » 23 июн 2020 12:07

Впн сервер ничего не присылает, он только терминит соединение и на нем маршрутизация к серверу из-за которого все танцы с бубном.
А как без статик маршрута завернуть только нужный мне трафик в vpn? а весь остальной трафик на провайдера завернуть.

по аналогии с ipsec, указал статику и нужный тебе трафик в тунель улетает.

Garri
Сообщения: 416
Зарегистрирован: 17 апр 2014 13:30
Reputation: 9

Re: ESR-200 PPTP Client

Сообщение Garri » 23 июн 2020 14:51

Ну да , либо маршрут через внутренний ip vpn-сервека

Ausha
Сообщения: 33
Зарегистрирован: 20 фев 2020 19:52
Reputation: 0

Re: ESR-200 PPTP Client

Сообщение Ausha » 02 июл 2020 17:25

При настройке столкнулся с проблемой организации маршрутизации, видимо не допонимаю логику работы в данном случае

Есть ESR-200 на удаленном объекте, на нем настроено несколько подсетей (A,B,C,D) роутер подключен к каналу интернет.
В Центральном офисе стоит VPN Server MS.
Необходимо что бы трафик из удаленного офиса из сети А попадал в сеть А в центральном офисе, Трафик из сети B удаленного офиса попадал в сеть B центрального офиса. Трафик в инет через статик маршрут весь выкидывается.

настройки тунеля pptp сделал

tunnel pptp 1
security-zone VPN
ip firewall disable
description "tunnel_to_AO"
username xxx password ascii-text encrypted xxxxxx
remote address xxxxxxx
enable
exit


По логике мне необходимо добавить маршрут, что бы трафик в сеть А в центральном офисе улетал сразу в тунель. Но нет возможности указать тунель pptp в качестве некст хопа

ESR-200-Glinomes(config)# ip route 10.1.2.10/24 tunnel
gre GRE tunnel
ip4ip4 IPv4-over-IPv4 tunnel
lt Logical tunnel
pppoe PPPoE tunnel
vti VTI tunnel

Как в данном случае завернуть трафик в тунель?

Garri
Сообщения: 416
Зарегистрирован: 17 апр 2014 13:30
Reputation: 9

Re: ESR-200 PPTP Client

Сообщение Garri » 07 июл 2020 23:27

А vpn соединение поднялось на ESR?

Ausha
Сообщения: 33
Зарегистрирован: 20 фев 2020 19:52
Reputation: 0

Re: ESR-200 PPTP Client

Сообщение Ausha » 08 июл 2020 22:21

Не проверял, настроил на коленках в офисе, для внедрения надо быть уверенным что все подниметсся. Остановку работ заранее согласовывать ((

Garri
Сообщения: 416
Зарегистрирован: 17 апр 2014 13:30
Reputation: 9

Re: ESR-200 PPTP Client

Сообщение Garri » 09 июл 2020 13:44

В таком случае собрать стенд и протестировать, нет ?

Ausha
Сообщения: 33
Зарегистрирован: 20 фев 2020 19:52
Reputation: 0

Re: ESR-200 PPTP Client

Сообщение Ausha » 12 июл 2020 14:26

Это конечно можно, по сути уже сделано, осталось только VPN сервак настроить.

Привык просто сначала точно понимать как надо, а потом уже приниматься за настройку )


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 15 гостей