Перейти к содержимому
Калькуляторы

Как передать ВПН клиентам маршруты?

В планах сделать корпоративный VPN сервер. Проблема в выборе протокола и в передаче клиентам маршрутов к корпоративным подсетям.

Нужно как-то клиентам на винде и макоси передать список сетей (10-15 /20-/22 сеток ), чтоб клиенты не дефолтом ломились в VPN, а только для сетей которые отдаст сервер.

Если сделать дефолтом то клиенты и в интернет ломиться будут через VPN, а забивать аплинки как-то не хочеться....

Ткните носом куда копать. :)

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Было и мне нужно когда то такое сделать. Кроме настройки RIP маршрутизации у каждого клиента или раздачи bat файлов для прописывания статических маршрутов так ничего и не придумали.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

на чём vpn?

 

и cisco vpn client и checkpoint secureaccess поддерживают нормальный split tunneling

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У меня такие варианты тоже проскакивали, но всеже хочеться найти "правильное" решение. Может есть какая-то фичерза в pptp/l2tp которая позволяет передать роуты?

Вариант с батником хоть и решит проблему, но если нужно будет добавить или убрать маршрут.... пихать в скрипт скачивание списка роутов с сервера кривости костылю только добавляет :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

OpenVPN. На каждого клиента можно прописать свой. Клиент стабильно работает под win, nix. Под макось к сожалению не тестил, небыло необходимости, но вроде тоже заводится :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Framed-Route именно то что нужно! большое всем спасибо! :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

И что, получилось?

Поделитесь конфигом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

пока еще не пробывал, ток описание на циско ком прочитал, сегодня попробую поделюсь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Framed-Route это немного не то, с родным виндовым клиентом красивых вариантов нет.

Самый красивый вариант: раздавать маршруты клиентам по DHCP

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Итак, после нескольких часов чтения доков и секса с радиусом и циской 7206, Framed-Route нипашли :))

как вариант еще есть опенвпн с push "route х.х.х.х х.х.х.х" он кстати и под макосю работает :)

Изменено пользователем CNick

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

создавал VPN подключение через (CMAK), в нем указал при каждом подключении запускать программку

она в свою очередь грузила маршруты с сервера и прописывала их.

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

OpenVPN. На каждого клиента можно прописать свой. Клиент стабильно работает под win, nix. Под макось к сожалению не тестил, небыло необходимости, но вроде тоже заводится :)

OpenVPN, да. Можно передавать клиентам всякие параметры, не только маршруты (ДНС скажем). С Макоси люди тоже подключались, и с Висты. :) Хорошая штука.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

есть надстройка к виндовой коннектилке. Там вроде как можно маршруты дописывать.

пример: http://taganka.cpms.ru/files/cpms-rus.exe

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.