Страница 1 из 1

можно ли сделать сделать vpn шлюз?

Добавлено: 2010-04-11 10:32:00
pontakrin
сегодня утром встал и у меня возник вопрос: можно ли сделать сделать vpn шлюз на базе windows server штатными средствами (например для двух локалок), а то вроде на на нем можно только сервер удаленных подключений через vpn собрать? правда нет?

Re: можно ли сделать сделать vpn шлюз?

Добавлено: 2010-04-11 17:07:17
_FreeBSD
pontakrin писал(а):сегодня утром встал и у меня возник вопрос...
дальше не читал :ROFL:

Re: можно ли сделать сделать vpn шлюз?

Добавлено: 2010-04-12 1:13:52
ski
pontakrin писал(а):сегодня утром встал и у меня возник вопрос: можно ли сделать сделать vpn шлюз на базе windows server штатными средствами (например для двух локалок), а то вроде на на нем можно только сервер удаленных подключений через vpn собрать? правда нет?
Можно. Штатное средство. Хотя вопрос и расплывчат до полного безобразия.

Re: можно ли сделать сделать vpn шлюз?

Добавлено: 2010-04-12 13:19:39
pontakrin
_FreeBSD писал(а):
pontakrin писал(а):сегодня утром встал и у меня возник вопрос...
дальше не читал :ROFL:
на то эта тема и создана думаю, называется то она /dev/null

Re: можно ли сделать сделать vpn шлюз?

Добавлено: 2010-04-12 13:54:58
pontakrin
ski писал(а):
pontakrin писал(а):сегодня утром встал и у меня возник вопрос: можно ли сделать сделать vpn шлюз на базе windows server штатными средствами (например для двух локалок), а то вроде на на нем можно только сервер удаленных подключений через vpn собрать? правда нет?
Можно. Штатное средство. Хотя вопрос и расплывчат до полного безобразия.
VPN на основе FreeBSD и vtun

Код: Выделить всё


   +---------------------------[сеть 80.80.20.0/24]--------------------------+
   |                                                                         |
   |                 тунель VPN                  тунель VPN                  |
   |            +-------------------+       +------------------+             |
   |            |                   |       |                  |             |
   |            +                   +       +                  +             |
   |       80.80.20.1               80.80.20.2             80.80.20.3        |
   |   +-----------------+     +-----------------+     +-----------------+   |
   |   |   192.168.0.1   |     |   192.168.0.2   |     |   192.168.0.3   |   |
   +---+   -----------   +-----+   -----------   +-----+   -----------   +---+
   +---+   vpn_filial    +-+ +-+   vpn_office    +-+ +-+    vpn_shop     +---+
   |   +-----------------+ | | +-----------------+ | | +-----------------+   |
   |      192.168.20.251   | |    192.168.30.251   | |    192.168.40.251     |
   |            |          | |          |          | |           |           |
   |       +----+----+     | |     +----+----+     | |      +----+----+      |
   |       |         |     | |     |         |     | |      |         |      |
   |    +--+--+   +--+--+  | |  +--+--+   +--+--+  | |   +--+--+   +--+--+   |
   |    |[   ]|   |[   ]|  | |  |[   ]|   |[   ]|  | |   |[   ]|   |[   ]|   |
   |    +-----+   +-----+  | |  +-----+   +-----+  | |   +-----+   +-----+   |
   |   /_______\ /_______\ | | /_______\ /_______\ | |  /_______\ /_______\  |
   |                       | |                     | |                       |
   +-[сеть 80.80.20.0/24]--+ +[сеть 80.80.30.0/24]-+ +-[сеть 80.80.40.0/24]--+

т.е в каждом подразделении стоит vpn шлюз

а в windows вроде как тока сервер удаленных подключений стоит, что то типа:

Код: Выделить всё


   +----------------[сеть 80.80.20.0/24]-----------+
   |                                               |
   |                     тунель VPN                |
   |          +------------------------------+     |    
   |          |          тунель VPN          |     |  
   |          |    +---------------+         |     |     
   |          |    |               |         |     |           
   |          +    +               |         |     |        
   |       80.80.20.1              |         |     |            
   |   +-----------------+         |         |     |    
   |   |   192.168.0.1   |         |         |     |     
   +---+   -----------   +---+     |         |     | 
   +---+   vpn_filial    +-+ +     |  office |     | 
   |   +-----------------+ | |     |         |     | 
   |      192.168.20.251   | |     |         |     | 
   |            |          | |     |         |     | 
   |       +----+----+     | |     |         |     | 
   |       |         |     | |     |         |     | 
   |    +--+--+   +--+--+  | |  +--+--+   +--+--+  | 
   |    |[   ]|   |[   ]|  | |  |[   ]|   |[   ]|  | 
   |    +-----+   +-----+  | |  +-----+   +-----+  | 
   |   /_______\ /_______\ | | /_______\ /_______\ |
   |                       | |                     | 
   +-[сеть 80.80.20.0/24]--+ +[сеть 80.80.30.0/24]-+ 

то есть клиенты прицепляются к локалке (vpn серверу) напрямую через интернет (не проходя никагого vpn шлюза).

и если я правильно все понимаю (если не прав то поправьте меня). то можно вот такие же шлюзы как в первом варианте делать на базе windows систем?