можно ли сделать сделать vpn шлюз?

Разговоры ни о чём

Модератор: vadim64

pontakrin
ефрейтор
Сообщения: 57
Зарегистрирован: 2010-03-21 14:42:10

можно ли сделать сделать vpn шлюз?

Непрочитанное сообщение pontakrin » 2010-04-11 10:32:00

сегодня утром встал и у меня возник вопрос: можно ли сделать сделать vpn шлюз на базе windows server штатными средствами (например для двух локалок), а то вроде на на нем можно только сервер удаленных подключений через vpn собрать? правда нет?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

_FreeBSD
проходил мимо

Re: можно ли сделать сделать vpn шлюз?

Непрочитанное сообщение _FreeBSD » 2010-04-11 17:07:17

pontakrin писал(а):сегодня утром встал и у меня возник вопрос...
дальше не читал :ROFL:

ski
старшина
Сообщения: 408
Зарегистрирован: 2008-08-25 18:10:44
Откуда: СССР, РФ, Сталинградская область, село Безродное
Контактная информация:

Re: можно ли сделать сделать vpn шлюз?

Непрочитанное сообщение ski » 2010-04-12 1:13:52

pontakrin писал(а):сегодня утром встал и у меня возник вопрос: можно ли сделать сделать vpn шлюз на базе windows server штатными средствами (например для двух локалок), а то вроде на на нем можно только сервер удаленных подключений через vpn собрать? правда нет?
Можно. Штатное средство. Хотя вопрос и расплывчат до полного безобразия.

pontakrin
ефрейтор
Сообщения: 57
Зарегистрирован: 2010-03-21 14:42:10

Re: можно ли сделать сделать vpn шлюз?

Непрочитанное сообщение pontakrin » 2010-04-12 13:19:39

_FreeBSD писал(а):
pontakrin писал(а):сегодня утром встал и у меня возник вопрос...
дальше не читал :ROFL:
на то эта тема и создана думаю, называется то она /dev/null

pontakrin
ефрейтор
Сообщения: 57
Зарегистрирован: 2010-03-21 14:42:10

Re: можно ли сделать сделать vpn шлюз?

Непрочитанное сообщение pontakrin » 2010-04-12 13:54:58

ski писал(а):
pontakrin писал(а):сегодня утром встал и у меня возник вопрос: можно ли сделать сделать vpn шлюз на базе windows server штатными средствами (например для двух локалок), а то вроде на на нем можно только сервер удаленных подключений через vpn собрать? правда нет?
Можно. Штатное средство. Хотя вопрос и расплывчат до полного безобразия.
VPN на основе FreeBSD и vtun

Код: Выделить всё


   +---------------------------[сеть 80.80.20.0/24]--------------------------+
   |                                                                         |
   |                 тунель VPN                  тунель VPN                  |
   |            +-------------------+       +------------------+             |
   |            |                   |       |                  |             |
   |            +                   +       +                  +             |
   |       80.80.20.1               80.80.20.2             80.80.20.3        |
   |   +-----------------+     +-----------------+     +-----------------+   |
   |   |   192.168.0.1   |     |   192.168.0.2   |     |   192.168.0.3   |   |
   +---+   -----------   +-----+   -----------   +-----+   -----------   +---+
   +---+   vpn_filial    +-+ +-+   vpn_office    +-+ +-+    vpn_shop     +---+
   |   +-----------------+ | | +-----------------+ | | +-----------------+   |
   |      192.168.20.251   | |    192.168.30.251   | |    192.168.40.251     |
   |            |          | |          |          | |           |           |
   |       +----+----+     | |     +----+----+     | |      +----+----+      |
   |       |         |     | |     |         |     | |      |         |      |
   |    +--+--+   +--+--+  | |  +--+--+   +--+--+  | |   +--+--+   +--+--+   |
   |    |[   ]|   |[   ]|  | |  |[   ]|   |[   ]|  | |   |[   ]|   |[   ]|   |
   |    +-----+   +-----+  | |  +-----+   +-----+  | |   +-----+   +-----+   |
   |   /_______\ /_______\ | | /_______\ /_______\ | |  /_______\ /_______\  |
   |                       | |                     | |                       |
   +-[сеть 80.80.20.0/24]--+ +[сеть 80.80.30.0/24]-+ +-[сеть 80.80.40.0/24]--+

т.е в каждом подразделении стоит vpn шлюз

а в windows вроде как тока сервер удаленных подключений стоит, что то типа:

Код: Выделить всё


   +----------------[сеть 80.80.20.0/24]-----------+
   |                                               |
   |                     тунель VPN                |
   |          +------------------------------+     |    
   |          |          тунель VPN          |     |  
   |          |    +---------------+         |     |     
   |          |    |               |         |     |           
   |          +    +               |         |     |        
   |       80.80.20.1              |         |     |            
   |   +-----------------+         |         |     |    
   |   |   192.168.0.1   |         |         |     |     
   +---+   -----------   +---+     |         |     | 
   +---+   vpn_filial    +-+ +     |  office |     | 
   |   +-----------------+ | |     |         |     | 
   |      192.168.20.251   | |     |         |     | 
   |            |          | |     |         |     | 
   |       +----+----+     | |     |         |     | 
   |       |         |     | |     |         |     | 
   |    +--+--+   +--+--+  | |  +--+--+   +--+--+  | 
   |    |[   ]|   |[   ]|  | |  |[   ]|   |[   ]|  | 
   |    +-----+   +-----+  | |  +-----+   +-----+  | 
   |   /_______\ /_______\ | | /_______\ /_______\ |
   |                       | |                     | 
   +-[сеть 80.80.20.0/24]--+ +[сеть 80.80.30.0/24]-+ 

то есть клиенты прицепляются к локалке (vpn серверу) напрямую через интернет (не проходя никагого vpn шлюза).

и если я правильно все понимаю (если не прав то поправьте меня). то можно вот такие же шлюзы как в первом варианте делать на базе windows систем?