Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по Linux (http://forum.oszone.net/forumdisplay.php?f=9)
-   -   VPN site-to-site между ISA и pptpd (http://forum.oszone.net/showthread.php?t=171279)

VladDV 26-03-2010 09:20 1377467

VPN site-to-site между ISA и pptpd
 
Привет!

Подскажите, как настроить VPN туннель между ISA Server 2006 (pptp) и Ubuntu Server? Топология сети такая - центральный офис и присоединенные к нему через VPN филлиалы. На центральном шлюзе стоит ISA 2006 и настроен VPN (pptp). В филлиалах сейчас тоже стоят исы. Появилась необходимость заменить в филлиалах шлюзы на Linux и соответственно настроить VPN site-to-site с центральным офисом. В качестве дистрибутива Linux выбрал Ubuntu Server. В линуксе я пока не особо силен, буду благодарен за подробное описание настройки. Вычитал, что для настройки VPN используется pptpd. Его уже установил. Знаю, что есть у него /etc/pptpd.conf и /etc/ppp/pptpd-options. Но вот что туда писать, чтобы подружить его с исой - не нагуглил...

VladDV 28-03-2010 03:29 1378852

Есть кто живой?

VladDV 02-04-2010 17:24 1383565

На данный момент установил Dibian Lenny. Установил службу pptpd. Сделал следующие настройки:

Внутренний адрес:
192.168.9.1/255.255.255.0
Внешний адрес:
222.222.222.222/255.255.255.240
Шлюз 222.222.222.221

Файл /etc/pptpd.conf:
option /etc/ppp/pptpd-options
debug
logwtmp
localip 192.168.9.1
remoteip 192.168.9.201-254

Файд /etc/ppp/pptpd-options:
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
nodefaultroute
debug
lock
nobsdcomp
auth

Файл /etc/ppp/chap-secrets:
usr pptpd 12345678 *

iptables не настраивал, соответственно он должен пропускать все.

Теперь пробую установить соединение с Windows Server 2003 как клиент по VPN - соединение устанавливается, адрес 192.168.9.1 пингуется. Делаю VPN соединение в ISA с такими же настройками, пытаюсь подключиться - ругается, что неверное имя пользователя или пароль. Что делаю не так?


Время: 11:17.

Время: 11:17.
© OSzone.net 2001-