Author Topic: VPN-доступ в сеть  (Read 4458 times)

0 Members and 1 Guest are viewing this topic.

Offline Safir

  • Sr. Member
  • ****
  • Posts: 402
  • Karma: +0/-0
    • http://
VPN-доступ в сеть
« on: February 02, 2005, 16:29:43 »
Есть сеть с сервером внутри. Сервер наружу не выставлен и выставлять не хочется. В качестве шлюза - машина с Линуксом.
Нужно обеспечить нескольким пользователям доступ к серверу из-вне сети через VPN.
Получилось: соединение устанавливается, авторизация защищённая.
Не получилось: защищённое соединение не устанавливается, но это и не особенно важно - доступ будет только по HTTPS; не удаётся навязать клиенту адрес из заданного диапазона - это нужно для ограничения доступа файерволом; не удаётся задать маску для виртуальной подсети.

Если у кого был опыт поднятия VPN-сервера, подскажите, как организовать правильное распределение адресов при установлении соединения.

Заранее благодарен.

Offline Dimmus

  • Sr. Member
  • ****
  • Posts: 438
  • Karma: +0/-0
    • http://dimmus.com
VPN-доступ в сеть
« Reply #1 on: February 02, 2005, 18:09:22 »
тебе может помочь webmin, там все методом тыка делается :)

Offline Safir

  • Sr. Member
  • ****
  • Posts: 402
  • Karma: +0/-0
    • http://
VPN-доступ в сеть
« Reply #2 on: February 04, 2005, 10:12:24 »
Основная проблема решилась - содинение на тестовой машине устанавливается, адреса распределяются, в общем прелесть.

Начал переносить на основной сервер - опять затык: соединение с pptpd устанавливается, вроде бы запускается pppd, происходит какойто обмен данными и всё отваливается.

В логах вот такаое появляется:
--------------------------------------------
Feb  4 10:06:40 gateway pptpd[1003]: MGR: Launching /usr/local/sbin/pptpctrl to handle client
Feb  4 10:06:40 gateway pptpd[1003]: CTRL: pppd options file = /etc/ppp/options.pptpd
Feb  4 10:06:40 gateway pptpd[1003]: CTRL: Received PPTP Control Message (type:1)
Feb  4 10:06:40 gateway pptpd[1003]: CTRL: Made a START CTRL CONN RPLY packet
Feb  4 10:06:40 gateway pptpd[1003]: CTRL: I wrote 156 bytes to the client.
Feb  4 10:06:40 gateway pptpd[1003]: CTRL: Sent packet to client
Feb  4 10:06:40 gateway pptpd[1003]: CTRL: Received PPTP Control Message (type:7)
Feb  4 10:06:40 gateway pptpd[1003]: CTRL: Set parameters to 1525 maxbps, 64 window size
Feb  4 10:06:40 gateway pptpd[1003]: CTRL: Made a OUT CALL RPLY packet
Feb  4 10:06:40 gateway pptpd[1003]: CTRL: pty_fd = 8
Feb  4 10:06:40 gateway pptpd[1003]: CTRL: tty_fd = 9
Feb  4 10:06:40 gateway pptpd[1003]: CTRL: I wrote 32 bytes to the client.
Feb  4 10:06:40 gateway pptpd[1003]: CTRL: Sent packet to client
Feb  4 10:06:40 gateway pptpd[1004]: CTRL (PPPD Launcher): Connection speed = 115200
Feb  4 10:06:40 gateway pptpd[1003]: CTRL: Closing child BCrelay with pid 0
Feb  4 10:06:40 gateway pptpd[1003]: CTRL: Closing child ppp with pid 1004
Feb  4 10:06:40 gateway pptpd[1003]: CTRL: Exiting now
Feb  4 10:06:40 gateway pptpd[668]: MGR: Reaped child 1003
-----------------------------------

Кто-нибудь может объяснить, что это значит? Винда говорит, что возможно неправильно указан адрес сервера.