Страница 1 из 1
ESR-200 PPTP Client
Добавлено: 22 июн 2020 15:07
Ausha
Возможно ли использовать ESR-200 как PPTP клиент, для подключения к Microsoft VPN Server?
Как можно соединить сторонний VPN сервер и ESR? Если на стороннем сервере настроены PPTP подключения.
Поднять нормальный IPSec пока не представляется возможным(не дают перенастроить vpn server), но новые подключения надо осуществлять.
Re: ESR-200 PPTP Client
Добавлено: 22 июн 2020 17:33
Garri
Возможно ли использовать ESR-200 как PPTP клиент
а почему нет?
Re: ESR-200 PPTP Client
Добавлено: 22 июн 2020 18:22
Ausha
Garri писал(а):Возможно ли использовать ESR-200 как PPTP клиент
а почему нет?
В мануале нашел только настройки сервера.
В Cisco надо было вводить команду разблокирующую особые фичи ios. Здесь ничего подобного не нашел.
Если есть пример конфига или ссылка на мануал где показано как настроить такое подключение?
Re: ESR-200 PPTP Client
Добавлено: 22 июн 2020 19:24
Garri
Re: ESR-200 PPTP Client
Добавлено: 22 июн 2020 20:21
Ausha
Garri писал(а):https://eltex-co.ru/upload/iblock/7da/ESR-Series_Functionality_Description_1.8.5.pdf
стр. 208.
Спасибо.
Конфиг в 5 строк....я так понимаю к этому конфигу добавить необходимо статик маршрут к vpn серверу через интерфейс тунеля? (как в ipsec?)
И в моих esr-200 по стоит 1.5.2 они fstec.
Re: ESR-200 PPTP Client
Добавлено: 22 июн 2020 23:16
Garri
Не понял почему "статик маршрут к vpn серверу через интерфейс тунеля" , но маршрут в сеть за впн-сервер возможно (если впн-сервер не присылает маршрутов на клиента).
Re: ESR-200 PPTP Client
Добавлено: 23 июн 2020 12:07
Ausha
Впн сервер ничего не присылает, он только терминит соединение и на нем маршрутизация к серверу из-за которого все танцы с бубном.
А как без статик маршрута завернуть только нужный мне трафик в vpn? а весь остальной трафик на провайдера завернуть.
по аналогии с ipsec, указал статику и нужный тебе трафик в тунель улетает.
Re: ESR-200 PPTP Client
Добавлено: 23 июн 2020 14:51
Garri
Ну да , либо маршрут через внутренний ip vpn-сервека
Re: ESR-200 PPTP Client
Добавлено: 02 июл 2020 17:25
Ausha
При настройке столкнулся с проблемой организации маршрутизации, видимо не допонимаю логику работы в данном случае
Есть ESR-200 на удаленном объекте, на нем настроено несколько подсетей (A,B,C,D) роутер подключен к каналу интернет.
В Центральном офисе стоит VPN Server MS.
Необходимо что бы трафик из удаленного офиса из сети А попадал в сеть А в центральном офисе, Трафик из сети B удаленного офиса попадал в сеть B центрального офиса. Трафик в инет через статик маршрут весь выкидывается.
настройки тунеля pptp сделал
tunnel pptp 1
security-zone VPN
ip firewall disable
description "tunnel_to_AO"
username xxx password ascii-text encrypted xxxxxx
remote address xxxxxxx
enable
exit
По логике мне необходимо добавить маршрут, что бы трафик в сеть А в центральном офисе улетал сразу в тунель. Но нет возможности указать тунель pptp в качестве некст хопа
ESR-200-Glinomes(config)# ip route 10.1.2.10/24 tunnel
gre GRE tunnel
ip4ip4 IPv4-over-IPv4 tunnel
lt Logical tunnel
pppoe PPPoE tunnel
vti VTI tunnel
Как в данном случае завернуть трафик в тунель?
Re: ESR-200 PPTP Client
Добавлено: 07 июл 2020 23:27
Garri
А vpn соединение поднялось на ESR?
Re: ESR-200 PPTP Client
Добавлено: 08 июл 2020 22:21
Ausha
Не проверял, настроил на коленках в офисе, для внедрения надо быть уверенным что все подниметсся. Остановку работ заранее согласовывать ((
Re: ESR-200 PPTP Client
Добавлено: 09 июл 2020 13:44
Garri
В таком случае собрать стенд и протестировать, нет ?
Re: ESR-200 PPTP Client
Добавлено: 12 июл 2020 14:26
Ausha
Это конечно можно, по сути уже сделано, осталось только VPN сервак настроить.
Привык просто сначала точно понимать как надо, а потом уже приниматься за настройку )