Войти

Показать полную графическую версию : VPN site-to-site между ISA и pptpd


VladDV
26-03-2010, 09:20
Привет!

Подскажите, как настроить VPN туннель между ISA Server 2006 (pptp) и Ubuntu Server? Топология сети такая - центральный офис и присоединенные к нему через VPN филлиалы. На центральном шлюзе стоит ISA 2006 и настроен VPN (pptp). В филлиалах сейчас тоже стоят исы. Появилась необходимость заменить в филлиалах шлюзы на Linux и соответственно настроить VPN site-to-site с центральным офисом. В качестве дистрибутива Linux выбрал Ubuntu Server. В линуксе я пока не особо силен, буду благодарен за подробное описание настройки. Вычитал, что для настройки VPN используется pptpd. Его уже установил. Знаю, что есть у него /etc/pptpd.conf и /etc/ppp/pptpd-options. Но вот что туда писать, чтобы подружить его с исой - не нагуглил...

VladDV
28-03-2010, 03:29
Есть кто живой?

VladDV
02-04-2010, 17:24
На данный момент установил Dibian Lenny. Установил службу pptpd. Сделал следующие настройки:

Внутренний адрес:
192.168.9.1/255.255.255.0
Внешний адрес:
222.222.222.222/255.255.255.240
Шлюз 222.222.222.221

Файл /etc/pptpd.conf:
option /etc/ppp/pptpd-options
debug
logwtmp
localip 192.168.9.1
remoteip 192.168.9.201-254

Файд /etc/ppp/pptpd-options:
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
nodefaultroute
debug
lock
nobsdcomp
auth

Файл /etc/ppp/chap-secrets:
usr pptpd 12345678 *

iptables не настраивал, соответственно он должен пропускать все.

Теперь пробую установить соединение с Windows Server 2003 как клиент по VPN - соединение устанавливается, адрес 192.168.9.1 пингуется. Делаю VPN соединение в ISA с такими же настройками, пытаюсь подключиться - ругается, что неверное имя пользователя или пароль. Что делаю не так?




© OSzone.net 2001-2012