Jump to content
Калькуляторы

Как передать ВПН клиентам маршруты?

В планах сделать корпоративный VPN сервер. Проблема в выборе протокола и в передаче клиентам маршрутов к корпоративным подсетям.

Нужно как-то клиентам на винде и макоси передать список сетей (10-15 /20-/22 сеток ), чтоб клиенты не дефолтом ломились в VPN, а только для сетей которые отдаст сервер.

Если сделать дефолтом то клиенты и в интернет ломиться будут через VPN, а забивать аплинки как-то не хочеться....

Ткните носом куда копать. :)

 

Share this post


Link to post
Share on other sites

Было и мне нужно когда то такое сделать. Кроме настройки RIP маршрутизации у каждого клиента или раздачи bat файлов для прописывания статических маршрутов так ничего и не придумали.

Share this post


Link to post
Share on other sites

на чём vpn?

 

и cisco vpn client и checkpoint secureaccess поддерживают нормальный split tunneling

Share this post


Link to post
Share on other sites

У меня такие варианты тоже проскакивали, но всеже хочеться найти "правильное" решение. Может есть какая-то фичерза в pptp/l2tp которая позволяет передать роуты?

Вариант с батником хоть и решит проблему, но если нужно будет добавить или убрать маршрут.... пихать в скрипт скачивание списка роутов с сервера кривости костылю только добавляет :(

Share this post


Link to post
Share on other sites

OpenVPN. На каждого клиента можно прописать свой. Клиент стабильно работает под win, nix. Под макось к сожалению не тестил, небыло необходимости, но вроде тоже заводится :)

Share this post


Link to post
Share on other sites

Framed-Route именно то что нужно! большое всем спасибо! :)

Share this post


Link to post
Share on other sites

И что, получилось?

Поделитесь конфигом.

Share this post


Link to post
Share on other sites

пока еще не пробывал, ток описание на циско ком прочитал, сегодня попробую поделюсь.

Share this post


Link to post
Share on other sites

Framed-Route это немного не то, с родным виндовым клиентом красивых вариантов нет.

Самый красивый вариант: раздавать маршруты клиентам по DHCP

 

Share this post


Link to post
Share on other sites

Итак, после нескольких часов чтения доков и секса с радиусом и циской 7206, Framed-Route нипашли :))

как вариант еще есть опенвпн с push "route х.х.х.х х.х.х.х" он кстати и под макосю работает :)

Edited by CNick

Share this post


Link to post
Share on other sites

создавал VPN подключение через (CMAK), в нем указал при каждом подключении запускать программку

она в свою очередь грузила маршруты с сервера и прописывала их.

 

 

Share this post


Link to post
Share on other sites

OpenVPN. На каждого клиента можно прописать свой. Клиент стабильно работает под win, nix. Под макось к сожалению не тестил, небыло необходимости, но вроде тоже заводится :)

OpenVPN, да. Можно передавать клиентам всякие параметры, не только маршруты (ДНС скажем). С Макоси люди тоже подключались, и с Висты. :) Хорошая штука.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this