Re: VPN IPSec - prośba do speców od rurek

Autor: Michal Kawecki <kkwinto_at_o2.px>
Data: Wed 07 May 2008 - 14:32:16 MET DST
Message-ID: <n8andhcrwr9z$.dlg@kwinto.prv>
Content-Type: text/plain; charset="iso-8859-2"

Dnia Wed, 7 May 2008 04:12:05 -0700 (PDT), Krzysiek napisał(a):

> On 6 Maj, 20:57, Michal Kawecki <kkwi...@o2.px> wrote:
>
>> nie wychodził natowaniem z sieci lokalnej zza routera, tak więc na
>> routerze zapnij na przykład łącze TPSA (z dyndns), a na notebooku
>> korzystaj z innego łącza, na przykład z Ery. Ja taki układ wielokrotnie
>
> dobrze, ale czy router zdalny musi mieć coś takiego jak VPN Client
> Access czy samo VPN?

W dokumentacji musi być wyraźnie napisane, że router zawiera serwer VPN
i pozwala na zdalne łączenie się z tym serwerem za pośrednictwem
jakiegoś klienta VPN. Osobiście polecam jakikolwiek router firmy
Draytek, na przykład stosunkowo tani Vigor 2200. Każdy ma w sobie
serwer VPN przyjmujący kilka/kilkanaście jednoczesnych połączeń po
dowolnych protokołach, potrafi też w przezroczysty sposób łączyć ze
sobą po VPN-ie LAN z LAN-em. Działa to bardzo fajnie i niezawodnie, na
niektórych routerach mam już nabite po kilka tysięcy godzin bez
restartu... A dodatkowo możesz dostać niezłe Wi-Fi z odkręcaną anteną,
bramkę VoIP na trzech klientów i z wejściem PSTN, filtr zawartości URL,
bardzo rozbudowany firewall, dwa serwery DHCP, sprzętowy VLAN na portach
switchu ethernet, itd. Drayteki słyną z ogromnej konfigurowalności.

> Bo mi namącili w głowie, że jak nie ma klienta,
> to połączenia nie da się zestawić...

Bo generalnie mieli rację, "jakiś" klient musi być :-). Ale rozwiązań
akceptujących wyłącznie własnych, zamkniętych klientów (w sensie
specyficznej aplikacji) ja bym nie kupował.
 
[...]
>> I tutaj:http://www.linksys.com/servlet/Satellite?c=L_CASupport_C2&childpagena...
>> (ostatni dokument)
>
> no tak
> "Access Your Corporate Network
> Remotely through Virtual
> Private Networking (VPN) --
> Supports IPSec and PPTP Pass-
> Through"
>
> mam
> IPSec Passthrough: Enabled
> PPTP Passthrough: Enabled
> L2TP Passthrough: Enabled

I to jest kolejny powód, dla którego VPN u Ciebie nie działał nawet z
tym GreenBow. Włączenie IPSec Passtrough oznacza, że pakiety ipsec będą
przepuszczane przez router do serwera VPN znajdującego się gdzieś w
sieci lokalnej. Wyłącz to i spróbuj ponownie.

-- 
M.   [Windows - Shell/User MVP]
/odpowiadając na priv zmień px na pl/
https://mvp.support.microsoft.com/profile/Michal.Kawecki
Received on Wed May 7 14:40:14 2008

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 07 May 2008 - 14:42:01 MET DST