Возможно ли использовать ESR-200 как PPTP клиент, для подключения к Microsoft VPN Server?
Как можно соединить сторонний VPN сервер и ESR? Если на стороннем сервере настроены PPTP подключения.
Поднять нормальный IPSec пока не представляется возможным(не дают перенастроить vpn server), но новые подключения надо осуществлять.
О деактивации форума Eltex
Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.
Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.
Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.
Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.
ESR-200 PPTP Client
Re: ESR-200 PPTP Client
Возможно ли использовать ESR-200 как PPTP клиент
а почему нет?
Re: ESR-200 PPTP Client
Garri писал(а):Возможно ли использовать ESR-200 как PPTP клиент
а почему нет?
В мануале нашел только настройки сервера.
В Cisco надо было вводить команду разблокирующую особые фичи ios. Здесь ничего подобного не нашел.
Если есть пример конфига или ссылка на мануал где показано как настроить такое подключение?
Re: ESR-200 PPTP Client
Garri писал(а):https://eltex-co.ru/upload/iblock/7da/ESR-Series_Functionality_Description_1.8.5.pdf
стр. 208.
Спасибо.
Конфиг в 5 строк....я так понимаю к этому конфигу добавить необходимо статик маршрут к vpn серверу через интерфейс тунеля? (как в ipsec?)
И в моих esr-200 по стоит 1.5.2 они fstec.
Re: ESR-200 PPTP Client
Не понял почему "статик маршрут к vpn серверу через интерфейс тунеля" , но маршрут в сеть за впн-сервер возможно (если впн-сервер не присылает маршрутов на клиента).
Re: ESR-200 PPTP Client
Впн сервер ничего не присылает, он только терминит соединение и на нем маршрутизация к серверу из-за которого все танцы с бубном.
А как без статик маршрута завернуть только нужный мне трафик в vpn? а весь остальной трафик на провайдера завернуть.
по аналогии с ipsec, указал статику и нужный тебе трафик в тунель улетает.
А как без статик маршрута завернуть только нужный мне трафик в vpn? а весь остальной трафик на провайдера завернуть.
по аналогии с ipsec, указал статику и нужный тебе трафик в тунель улетает.
Re: ESR-200 PPTP Client
Ну да , либо маршрут через внутренний ip vpn-сервека
Re: ESR-200 PPTP Client
При настройке столкнулся с проблемой организации маршрутизации, видимо не допонимаю логику работы в данном случае
Есть ESR-200 на удаленном объекте, на нем настроено несколько подсетей (A,B,C,D) роутер подключен к каналу интернет.
В Центральном офисе стоит VPN Server MS.
Необходимо что бы трафик из удаленного офиса из сети А попадал в сеть А в центральном офисе, Трафик из сети B удаленного офиса попадал в сеть B центрального офиса. Трафик в инет через статик маршрут весь выкидывается.
настройки тунеля pptp сделал
tunnel pptp 1
security-zone VPN
ip firewall disable
description "tunnel_to_AO"
username xxx password ascii-text encrypted xxxxxx
remote address xxxxxxx
enable
exit
По логике мне необходимо добавить маршрут, что бы трафик в сеть А в центральном офисе улетал сразу в тунель. Но нет возможности указать тунель pptp в качестве некст хопа
ESR-200-Glinomes(config)# ip route 10.1.2.10/24 tunnel
gre GRE tunnel
ip4ip4 IPv4-over-IPv4 tunnel
lt Logical tunnel
pppoe PPPoE tunnel
vti VTI tunnel
Как в данном случае завернуть трафик в тунель?
Есть ESR-200 на удаленном объекте, на нем настроено несколько подсетей (A,B,C,D) роутер подключен к каналу интернет.
В Центральном офисе стоит VPN Server MS.
Необходимо что бы трафик из удаленного офиса из сети А попадал в сеть А в центральном офисе, Трафик из сети B удаленного офиса попадал в сеть B центрального офиса. Трафик в инет через статик маршрут весь выкидывается.
настройки тунеля pptp сделал
tunnel pptp 1
security-zone VPN
ip firewall disable
description "tunnel_to_AO"
username xxx password ascii-text encrypted xxxxxx
remote address xxxxxxx
enable
exit
По логике мне необходимо добавить маршрут, что бы трафик в сеть А в центральном офисе улетал сразу в тунель. Но нет возможности указать тунель pptp в качестве некст хопа
ESR-200-Glinomes(config)# ip route 10.1.2.10/24 tunnel
gre GRE tunnel
ip4ip4 IPv4-over-IPv4 tunnel
lt Logical tunnel
pppoe PPPoE tunnel
vti VTI tunnel
Как в данном случае завернуть трафик в тунель?
Re: ESR-200 PPTP Client
А vpn соединение поднялось на ESR?
Re: ESR-200 PPTP Client
Не проверял, настроил на коленках в офисе, для внедрения надо быть уверенным что все подниметсся. Остановку работ заранее согласовывать ((
Re: ESR-200 PPTP Client
В таком случае собрать стенд и протестировать, нет ?
Re: ESR-200 PPTP Client
Это конечно можно, по сути уже сделано, осталось только VPN сервак настроить.
Привык просто сначала точно понимать как надо, а потом уже приниматься за настройку )
Привык просто сначала точно понимать как надо, а потом уже приниматься за настройку )
Вернуться в «Коммутаторы и маршрутизаторы Ethernet»
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 15 гостей