Страница 1 из 1

ESR-200 PPTP Client

Добавлено: 22 июн 2020 15:07
Ausha
Возможно ли использовать ESR-200 как PPTP клиент, для подключения к Microsoft VPN Server?
Как можно соединить сторонний VPN сервер и ESR? Если на стороннем сервере настроены PPTP подключения.

Поднять нормальный IPSec пока не представляется возможным(не дают перенастроить vpn server), но новые подключения надо осуществлять.

Re: ESR-200 PPTP Client

Добавлено: 22 июн 2020 17:33
Garri
Возможно ли использовать ESR-200 как PPTP клиент

а почему нет?

Re: ESR-200 PPTP Client

Добавлено: 22 июн 2020 18:22
Ausha
Garri писал(а):
Возможно ли использовать ESR-200 как PPTP клиент

а почему нет?


В мануале нашел только настройки сервера.

В Cisco надо было вводить команду разблокирующую особые фичи ios. Здесь ничего подобного не нашел.
Если есть пример конфига или ссылка на мануал где показано как настроить такое подключение?

Re: ESR-200 PPTP Client

Добавлено: 22 июн 2020 19:24
Garri

Re: ESR-200 PPTP Client

Добавлено: 22 июн 2020 20:21
Ausha
Garri писал(а):https://eltex-co.ru/upload/iblock/7da/ESR-Series_Functionality_Description_1.8.5.pdf
стр. 208.


Спасибо.
Конфиг в 5 строк....я так понимаю к этому конфигу добавить необходимо статик маршрут к vpn серверу через интерфейс тунеля? (как в ipsec?)

И в моих esr-200 по стоит 1.5.2 они fstec.

Re: ESR-200 PPTP Client

Добавлено: 22 июн 2020 23:16
Garri
Не понял почему "статик маршрут к vpn серверу через интерфейс тунеля" , но маршрут в сеть за впн-сервер возможно (если впн-сервер не присылает маршрутов на клиента).

Re: ESR-200 PPTP Client

Добавлено: 23 июн 2020 12:07
Ausha
Впн сервер ничего не присылает, он только терминит соединение и на нем маршрутизация к серверу из-за которого все танцы с бубном.
А как без статик маршрута завернуть только нужный мне трафик в vpn? а весь остальной трафик на провайдера завернуть.

по аналогии с ipsec, указал статику и нужный тебе трафик в тунель улетает.

Re: ESR-200 PPTP Client

Добавлено: 23 июн 2020 14:51
Garri
Ну да , либо маршрут через внутренний ip vpn-сервека

Re: ESR-200 PPTP Client

Добавлено: 02 июл 2020 17:25
Ausha
При настройке столкнулся с проблемой организации маршрутизации, видимо не допонимаю логику работы в данном случае

Есть ESR-200 на удаленном объекте, на нем настроено несколько подсетей (A,B,C,D) роутер подключен к каналу интернет.
В Центральном офисе стоит VPN Server MS.
Необходимо что бы трафик из удаленного офиса из сети А попадал в сеть А в центральном офисе, Трафик из сети B удаленного офиса попадал в сеть B центрального офиса. Трафик в инет через статик маршрут весь выкидывается.

настройки тунеля pptp сделал

tunnel pptp 1
security-zone VPN
ip firewall disable
description "tunnel_to_AO"
username xxx password ascii-text encrypted xxxxxx
remote address xxxxxxx
enable
exit


По логике мне необходимо добавить маршрут, что бы трафик в сеть А в центральном офисе улетал сразу в тунель. Но нет возможности указать тунель pptp в качестве некст хопа

ESR-200-Glinomes(config)# ip route 10.1.2.10/24 tunnel
gre GRE tunnel
ip4ip4 IPv4-over-IPv4 tunnel
lt Logical tunnel
pppoe PPPoE tunnel
vti VTI tunnel

Как в данном случае завернуть трафик в тунель?

Re: ESR-200 PPTP Client

Добавлено: 07 июл 2020 23:27
Garri
А vpn соединение поднялось на ESR?

Re: ESR-200 PPTP Client

Добавлено: 08 июл 2020 22:21
Ausha
Не проверял, настроил на коленках в офисе, для внедрения надо быть уверенным что все подниметсся. Остановку работ заранее согласовывать ((

Re: ESR-200 PPTP Client

Добавлено: 09 июл 2020 13:44
Garri
В таком случае собрать стенд и протестировать, нет ?

Re: ESR-200 PPTP Client

Добавлено: 12 июл 2020 14:26
Ausha
Это конечно можно, по сути уже сделано, осталось только VPN сервак настроить.

Привык просто сначала точно понимать как надо, а потом уже приниматься за настройку )