Страница 1 из 1
можно ли сделать сделать vpn шлюз?
Добавлено: 2010-04-11 10:32:00
pontakrin
сегодня утром встал и у меня возник вопрос: можно ли сделать сделать vpn шлюз на базе windows server штатными средствами (например для двух локалок), а то вроде на на нем можно только сервер удаленных подключений через vpn собрать? правда нет?
Re: можно ли сделать сделать vpn шлюз?
Добавлено: 2010-04-11 17:07:17
_FreeBSD
pontakrin писал(а):сегодня утром встал и у меня возник вопрос...
дальше не читал

Re: можно ли сделать сделать vpn шлюз?
Добавлено: 2010-04-12 1:13:52
ski
pontakrin писал(а):сегодня утром встал и у меня возник вопрос: можно ли сделать сделать vpn шлюз на базе windows server штатными средствами (например для двух локалок), а то вроде на на нем можно только сервер удаленных подключений через vpn собрать? правда нет?
Можно. Штатное средство. Хотя вопрос и расплывчат до полного безобразия.
Re: можно ли сделать сделать vpn шлюз?
Добавлено: 2010-04-12 13:19:39
pontakrin
_FreeBSD писал(а):pontakrin писал(а):сегодня утром встал и у меня возник вопрос...
дальше не читал

на то эта тема и создана думаю, называется то она /dev/null
Re: можно ли сделать сделать vpn шлюз?
Добавлено: 2010-04-12 13:54:58
pontakrin
ski писал(а):pontakrin писал(а):сегодня утром встал и у меня возник вопрос: можно ли сделать сделать vpn шлюз на базе windows server штатными средствами (например для двух локалок), а то вроде на на нем можно только сервер удаленных подключений через vpn собрать? правда нет?
Можно. Штатное средство. Хотя вопрос и расплывчат до полного безобразия.
VPN на основе FreeBSD и vtun
Код: Выделить всё
+---------------------------[сеть 80.80.20.0/24]--------------------------+
| |
| тунель VPN тунель VPN |
| +-------------------+ +------------------+ |
| | | | | |
| + + + + |
| 80.80.20.1 80.80.20.2 80.80.20.3 |
| +-----------------+ +-----------------+ +-----------------+ |
| | 192.168.0.1 | | 192.168.0.2 | | 192.168.0.3 | |
+---+ ----------- +-----+ ----------- +-----+ ----------- +---+
+---+ vpn_filial +-+ +-+ vpn_office +-+ +-+ vpn_shop +---+
| +-----------------+ | | +-----------------+ | | +-----------------+ |
| 192.168.20.251 | | 192.168.30.251 | | 192.168.40.251 |
| | | | | | | | |
| +----+----+ | | +----+----+ | | +----+----+ |
| | | | | | | | | | | |
| +--+--+ +--+--+ | | +--+--+ +--+--+ | | +--+--+ +--+--+ |
| |[ ]| |[ ]| | | |[ ]| |[ ]| | | |[ ]| |[ ]| |
| +-----+ +-----+ | | +-----+ +-----+ | | +-----+ +-----+ |
| /_______\ /_______\ | | /_______\ /_______\ | | /_______\ /_______\ |
| | | | | |
+-[сеть 80.80.20.0/24]--+ +[сеть 80.80.30.0/24]-+ +-[сеть 80.80.40.0/24]--+
т.е в каждом подразделении стоит vpn шлюз
а в windows вроде как тока сервер удаленных подключений стоит, что то типа:
Код: Выделить всё
+----------------[сеть 80.80.20.0/24]-----------+
| |
| тунель VPN |
| +------------------------------+ |
| | тунель VPN | |
| | +---------------+ | |
| | | | | |
| + + | | |
| 80.80.20.1 | | |
| +-----------------+ | | |
| | 192.168.0.1 | | | |
+---+ ----------- +---+ | | |
+---+ vpn_filial +-+ + | office | |
| +-----------------+ | | | | |
| 192.168.20.251 | | | | |
| | | | | | |
| +----+----+ | | | | |
| | | | | | | |
| +--+--+ +--+--+ | | +--+--+ +--+--+ |
| |[ ]| |[ ]| | | |[ ]| |[ ]| |
| +-----+ +-----+ | | +-----+ +-----+ |
| /_______\ /_______\ | | /_______\ /_______\ |
| | | |
+-[сеть 80.80.20.0/24]--+ +[сеть 80.80.30.0/24]-+
то есть клиенты прицепляются к локалке (vpn серверу) напрямую через интернет (не проходя никагого vpn шлюза).
и если я правильно все понимаю (если не прав то поправьте меня). то можно вот такие же шлюзы как в первом варианте делать на базе windows систем?