Публикация PPTP и L2TP VPN сервера

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 1
Зарегистрирован: 05 май 2005, 13:04

Сообщение alies » 05 май 2005, 13:05

Есть следующая схема:
Inet <-> ISA 2000 on Win2000 <-> VPN Server on Win2003 .

Вопрос: Как настроить публикацию внутреннего VPN Сервера по протоколам PPTP и L2TP ? Какое определение протокола (protocol definition) надо создать для публикации ?

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 05 май 2005, 14:14

нет времени разбираться — наймите того, кто знает.

Активный пользователь
Сообщения: 323
Зарегистрирован: 02 фев 2005, 19:30

Сообщение глобальный каталог » 05 май 2005, 15:25

ссылка не верна - вот правильная ссылка:
http://www.microsoft.com/technet/prodte ... rvers.mspx

:-)

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 05 май 2005, 15:44

глобальный каталог
исходная посылка: isa 2000 ;)


http://isaserver.org/articles/isa2000vp ... ntkit.html
нет времени разбираться — наймите того, кто знает.

Активный пользователь
Сообщения: 323
Зарегистрирован: 02 фев 2005, 19:30

Сообщение глобальный каталог » 05 май 2005, 16:05

>исходная посылка: isa 2000

ему всё равно придётся грейдиться до 2к4 раз собрался pptp юзать :-)

шиндер конечно клёвый дядька, только че-та не получилось у меня по паре его статей сегодня ни фига завипиэнить (у меня пока не иса :-P). вчера ещё пару прочитал - вообще сомнения одолели - а он в курсе сам что делает? почему mcse для _выяснения_ как должно работать то или иное решение запускает какие-то вм-вари и там _парится_ (о чём сам честно упоминает в статье, что ему именно _удалось заставить_ работать конкретную конфигурацию и он _предполагает_, что так должно работать и в другой) до победного конца - это же нонсенс, тогда его сертификат по идее яйца выеденного не стоит, или я чего-то не понимаю?
а как он на форуме на вопросы по своим статьям отвечает видел? тоже как-то репутации ему имо не прибаляет.

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 05 май 2005, 17:34

глобальный каталог
Цитата
у меня пока не иса
[/quote]

зачем тогда иса? ;)

Цитата
а он в курсе сам что делает?
[/quote]

;) есть такая поговорка: "зачем дан большой половой палец? дуууумать надо!" (постукивая себя по лбу этим самым пальцем — средним). ;) имхо важно получить направление, пинок. а дальше — дуууумать… ;)

Цитата
его сертификат по идее яйца выеденного не стоит
[/quote]

а сертификат от мс вообще, кроме денег, чего-то стОит?
нет времени разбираться — наймите того, кто знает.

Активный пользователь
Сообщения: 323
Зарегистрирован: 02 фев 2005, 19:30

Сообщение глобальный каталог » 05 май 2005, 19:50

>зачем тогда иса?

изучаю на примере исы общие вопросы, идеологию, стандарты и т.д. - випиэном занимаюсь около недели, пока ничего другого не нашёл :-)
ну и он там не только про ису ведь пишет - всё остальное тоже настраивает.

>дуууумать…

че тут думать, если кроме метода тыка ничего не работает? :-))) тут ведь не наука, а так, rfc всякие да drafts :-) по идее надо не думать, а учиться, т.е. просто читать, только вот где?

>сертификат от мс

не знаю, у меня его нет :-) купил тут недавно экзамен mcsa/mcse 70-218 - точно ни фига не стоит :-)))

вопрос по теме - автор хочет разместить l2tp впн сервер за нат-ом, однако в описании nat traversal от m$ этого делать не рекомендуется и в таком случае вроде даже ничего не гарантируется - оно вообще работать-то хоть будет?
m$ предлагает сервер ставить на гейте, а клиента за натом, хотя какая фиг разница, если пакеты инкапсулированы два раза - меняй адрес и порт udp, не меняй - целостность ipsec при этом не нарушается :-)

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0