Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: VPN site-to-site между ISA и pptpd  (Прочитано 1752 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн VladDV

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
VPN site-to-site между ISA и pptpd
« : 28 Марта 2010, 17:28:16 »
Привет!

Подскажите, как настроить VPN туннель между ISA Server 2006 (pptp) и Ubuntu Server? Топология сети такая - центральный офис и присоединенные к нему через VPN филлиалы. На центральном шлюзе стоит ISA 2006 и настроен VPN (pptp). В филлиалах сейчас тоже стоят исы. Появилась необходимость заменить в филлиалах шлюзы на Linux и соответственно настроить VPN site-to-site с центральным офисом. В качестве дистрибутива Linux выбрал Ubuntu Server. В Linuxе я пока не особо силен, т.ч. сильно не пинайте :) . Вычитал, что для настройки VPN используется pptpd. Его уже установил. Знаю, что есть у него /etc/pptpd.conf и /etc/ppp/pptpd-options. Но вот что туда писать, чтобы подружить его с исой - не нагуглил... Может кто сталкивался с задачей, поделитесь опытом. Или на какие параметры стоит обращать внимание при согласовании VPN между разными системами? Заранее спасибо!

Пользователь решил продолжить мысль 29 Марта 2010, 08:24:48:
Ну хорошо, такое вообще возможно сделать?
« Последнее редактирование: 29 Марта 2010, 08:24:48 от VladDV »

Оффлайн VladDV

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: VPN site-to-site между ISA и pptpd
« Ответ #1 : 31 Марта 2010, 03:01:23 »
Попробовал настроить Linux-сервер так:

В /etc/pptpd.conf прописал:

option /etc/ppp/pptpd-options
logwtmp
localip 192.168.9.1
remoteip 192.168.9.200-254
listen 22.22.22.22 # подставлен вместо реального внешнего ip

В /etc/ppp/pptpd-options прописал:

auth
require-mppe

В /etc/ppp/chap-secrets прописал:

ofc pptpd 12345678 "*"

В iptables пишу:

sudo iptables -A INPUT -p gre -j ACCEPT
sudo iptables -A INPUT -m tcp -p tcp --dport 1723 -j ACCEPT

Далее делаю:

sudo /etc/init.d/pptpd restart

И пробую подключаться из ISA сервера. Сначала проверяю доступность порта 1723 телнетом - порт доступен. Далее подключаюсь по pptp и ответ исы - An error occured during connection to the interface. An operation is pending. Что не так делаю?

Пользователь решил продолжить мысль 01 Апреля 2010, 09:34:49:
О где же вы руты, начитанные манов?....
« Последнее редактирование: 01 Апреля 2010, 09:34:49 от VladDV »

 

Страница сгенерирована за 0.02 секунд. Запросов: 20.