Перейти к содержанию

chromo

Участники форума
  • Постов

    5
  • Зарегистрирован

  • Посещение

Весь контент chromo

  1. Спасибо. Хорошая статья. Вроде все сделал, но мне не помогло. Попробовал все-же убрать основной роутер tplink и поставить на место него кинетик - vpn server заработал, подключения принимает. Получается, что-то я все-же не докрутил в tplink... однако мыслей или зацепок, что ее можно попробовать посмотреть/исправить, у меня уже не осталось...
  2. Друзья, подскажите пожалуйста, будет или нет работать мой кинетик как L2TP/IPsec сервер в такой конфигурации: есть роутер с белым IP адресом. Обычный TPLink N300. По ряду причин его трогать пока нельзя. В смысле, нельзя заменить на keenetic. Поэтому кинетик подключили прямо в этот TPLink, по dncp от него keenetic получает локальный ip-адрес 192.168.0.104. Этот адрес постоянный, т.к. зарезервирован в tp-link именно под кинетик. В общем-то, в такой конфигурации обычный интернет работает, т.е. я могу подключиться к wifi сети кинетика и выйти в интернет, например. Но задача совсем в другом. Нужно на этом кинетике поднять L2TP/IPsec сеть, а вот здесь ничего не получается. В статье на сайте кинетик сказано: Возможность подключиться из Интернет к имеющему частный "серый" IP-адрес VPN-серверу появится лишь в том случае, когда на вышестоящем маршрутизаторе с "белым" IP настроен проброс портов на "серый" адрес Keenetic'а. Для L2TP/IPSec требуется проброс UDP 500 и UDP 4500. Другой вариант - проброс всех портов и протоколов, который на некоторых маршрутизаторах имеет название DMZ. Сделал все строго по инструкции. В tp-link пробросил эти порты на кинетик, ну и заодно в качестве зоны DMZ указал 192.168.0.104, т.е. собственно сам кинетик (скорее всего, это было уже лишнее, но решил что хуже не будет). Заодно проверил настройки KeenDNS: режим работы - прямой доступ, галочка "Разрешить доступ из интернета" тоже стоит. Вроде все верно. Но клиент (стандарный виндовый клиент, что на Win7, что на Win10) не находит мой сервер. Подключаться пробовал и по доменному имени, и напрямую по IP. В доп. параметрах менял протоколы (РАР на MS-CHAP v2), ключ безопасности разумеется тоже не забыл указать, но натыкаюсь на ошибку 809: Удаленный сервер не отвечает. До окна авторизации с проверкой имени пароля так и не удалось добраться ни разу. При этом в такой конфигурации оборудования мне удалось поднять и pptp, и sstp сервер. Но хочется поработать именно через L2TP/IPSec
  3. Добрый день. Подскажите, как правильно прописать "секрет" у стандартного виндового клиента? Пытаюсь заставить заработать sstp сервер на кинетике с флагом camouflage, но не понимаю куда эту строку вставить. На других видах vpn она вроде пишется в строку подключения, типа myhost.keenetic.pro/?12345678, но в таком формате у меня клиент вообще кинетик не находит
  4. Добрый день. Нужно было организовать доступ с компьютера на компьютер по rdp (компьютеры в разных городах, один из них сервер). Настроил openconnect на кинетике, и подключил к ней двух клиентов через OpenConnect GUI VPN client. RDP заработало. Но вылезла проблема - весь клиентский трафик через vpn-тунель. Как я понимаю, нужно бы снять галочку "Использовать основной шлюз в удаленной сети", которая есть у винды для других типов VPN-подключений. Но для openconnect клиент под винду не встроенный, а сторонний. Соответственно галочки нет, снимать нечего. В настройках OpenConnect GUI никаких настроек для шлюза нет. Можно как-то обойти эту ситуацию? Клиентскому компьютеру (ноутбукам менеджеров) нужно заходить на сервер, но их локальный трафик не должен идти через vpn-туннель.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.