|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Site-To-Site vpn между ISA 2006 и Linux |
|
|
[решено] Site-To-Site vpn между ISA 2006 и Linux
|
![]() Старожил Сообщения: 247 |
Привет!
Ребят, подскажите, кто-нибудь делал такое? Оно может работать? Очень нужна помощь. На линуксовых форумах так и не дождался ответов ![]() |
|
Отправлено: 09:12, 06-04-2010 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Гетерогенные комбинации крайне тяжелы в развертывании.
Я, честно говоря, не припомню примеров внятной работы: Пробовал: Cisco - ISA BSD - ISA Рекомендую выделить самую старую, чахлую и никому не нужную машину и поднять на ней Linux VPN-шлюз. Либо купить две аппартные коробочки D-Link только для этих целей. |
------- Отправлено: 11:29, 06-04-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Старожил Сообщения: 247
|
Профиль | Отправить PM | Цитировать Дело в том, что ISA сейчас стоит в центральном офисе. Там созданы достаточно сложные правила доступа в интернет (по пользователям домена, по ип-адресам, разрешения на уровне протоколов и т.п.), плюс ко всему собраны ВПНы со всех филлиалов (получается звезда). Не уверен, что такое нормально можно сделать на линуксе (просто я начинающий в *NIX системах). Иса вполне обеспечивает этот функционал, к тому же она куплена. Не хотелось бы ее выбрасывать. А вот на филлиалы покупать дорогостоящую ису для 10-20 компов в каждом накладно. Вот и появилось желание перевести на Linux, который обеспечит только выход в интернет и связь с офисом по ВПН. Больше от него задач не требуется.
kim-aa, а Вы написали, что был опыт использования связки BSD - ISA. С какими проблемами Вы столкнулись? И почему именно BSD, а не Linux? |
Отправлено: 12:53, 06-04-2010 | #3 |
![]() Ветеран Сообщения: 675
|
Профиль | Отправить PM | Цитировать VladDV, а, что такое VPN? подозреваю, что это pptp или ipsec.
Linux это умеет. |
------- Отправлено: 15:07, 06-04-2010 | #4 |
![]() Старожил Сообщения: 247
|
Профиль | Отправить PM | Цитировать На данный момент использую pptp для связи между исами. Пробовал ставить Debian и поднимать на нем pptpd, клиенты в лице Windows Server 2003 коннектятся без проблем, а вот иса ругается на пользователя/пароль (их сто раз проверил и перебил). Собственно почему возник вопрос о возможности.
Про IPSec только сейчас подумал. Вот сижу курю гугл на эту тему. Правда про связь с исой опять же ничего нет. |
|
Отправлено: 15:13, 06-04-2010 | #5 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата VladDV:
Base- аутентификация (даже если бы она была) не подходит так как хеши поразному формируются в разных системах У Debian-клиентов какие режимы шифрования и аутентификации присутствуют? |
|
------- Отправлено: 15:55, 06-04-2010 | #6 |
![]() Старожил Сообщения: 247
|
Профиль | Отправить PM | Цитировать Для шифрования использую - MPPE.
Для аутентификации - MS-CHAPv2. |
Отправлено: 16:32, 06-04-2010 | #7 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата VladDV:
2) Для ISA какие свойства выставлены для PPTP? 4) При идентификации используются локальные учетные записи или доменные? |
|
------- Отправлено: 17:11, 06-04-2010 | #8 |
![]() Старожил Сообщения: 247
|
Профиль | Отправить PM | Цитировать Ага, для Debian. Даже правильнее сказать - для службы pptpd, которая может работать под разными дистрибутивами линукса.
Для ISA выставлена аутентификация только MS-CHAPv2. Протокол pptp. Пользователь и пароль локальные. В качестве домена в настройка соединения ISA указываю внешний ip debian (по аналогии, когда windows машина не в домене, можно указывать ip\username). |
Отправлено: 17:20, 06-04-2010 | #9 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата VladDV:
FreeBSD я лучше знал. Есть Русский хелп (правда обычно от прошлой ветки ![]() Система портов, устранаяет проблемы с зависимостями. Вообще сетевой стек более внятный. Вообще же, обычно я рекомендую для этих целей сетевые дистрибутивы типа vyatta http://forum.oszone.net/thread-172176.html 2) Цитата VladDV:
Совмещение фаервола и VPN-концентратора - это по бедности. Я настойчиво рекомендую, повесить таковой на отдельную "ногу" (сетевую карту) к ISA, и собирать VPN-тунели на однотипных средствах. |
||
------- Отправлено: 22:49, 06-04-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Debian/Ubuntu - VPN site-to-site между ISA и pptpd | VladDV | Общий по Linux | 2 | 02-04-2010 17:24 | |
Site-to-site ISA на 2006 | kilogen | ISA Server / Microsoft Forefront TMG | 12 | 29-06-2009 12:31 | |
xDSL/DialUp - 2 ADSL модема <VPN, site-to-site> | Denzl | Сетевое оборудование | 2 | 04-04-2009 20:03 | |
VPN - Необходимо реализовать подключение Site-to-site | extremal | Сетевые технологии | 6 | 25-03-2008 14:56 | |
[решено] VPN тунель Site-to-Site в ISAServer | Jekael | ISA Server / Microsoft Forefront TMG | 7 | 06-07-2007 11:48 |
|