Jump to content

Recommended Posts

Posted

В планах сделать корпоративный VPN сервер. Проблема в выборе протокола и в передаче клиентам маршрутов к корпоративным подсетям.

Нужно как-то клиентам на винде и макоси передать список сетей (10-15 /20-/22 сеток ), чтоб клиенты не дефолтом ломились в VPN, а только для сетей которые отдаст сервер.

Если сделать дефолтом то клиенты и в интернет ломиться будут через VPN, а забивать аплинки как-то не хочеться....

Ткните носом куда копать. :)

 

Posted

Было и мне нужно когда то такое сделать. Кроме настройки RIP маршрутизации у каждого клиента или раздачи bat файлов для прописывания статических маршрутов так ничего и не придумали.

Posted

У меня такие варианты тоже проскакивали, но всеже хочеться найти "правильное" решение. Может есть какая-то фичерза в pptp/l2tp которая позволяет передать роуты?

Вариант с батником хоть и решит проблему, но если нужно будет добавить или убрать маршрут.... пихать в скрипт скачивание списка роутов с сервера кривости костылю только добавляет :(

Posted

OpenVPN. На каждого клиента можно прописать свой. Клиент стабильно работает под win, nix. Под макось к сожалению не тестил, небыло необходимости, но вроде тоже заводится :)

Posted

Framed-Route это немного не то, с родным виндовым клиентом красивых вариантов нет.

Самый красивый вариант: раздавать маршруты клиентам по DHCP

 

Posted (edited)

Итак, после нескольких часов чтения доков и секса с радиусом и циской 7206, Framed-Route нипашли :))

как вариант еще есть опенвпн с push "route х.х.х.х х.х.х.х" он кстати и под макосю работает :)

Edited by CNick
Posted

создавал VPN подключение через (CMAK), в нем указал при каждом подключении запускать программку

она в свою очередь грузила маршруты с сервера и прописывала их.

 

 

Posted

OpenVPN. На каждого клиента можно прописать свой. Клиент стабильно работает под win, nix. Под макось к сожалению не тестил, небыло необходимости, но вроде тоже заводится :)

OpenVPN, да. Можно передавать клиентам всякие параметры, не только маршруты (ДНС скажем). С Макоси люди тоже подключались, и с Висты. :) Хорошая штука.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.