Tema: Re: MS VPN ant w2k3
Autorius: Gedikas
Data: 2010-02-28 20:56:00
Dėkui. Apie prioriterus nepagalvojau.


"Vasaris" <none@none.none> wrote in message news:hme822$g9d$1@trimpas.omnitel.net...
> 1. VPN klientui serveri sukiša savo DNS. Man to nereik. Default route susitvarkiau kliento pusėj, bet su DNS nesumąsčiau ką daryt. Resolvinimas kažkodėl vyksta per serverio duotus DNS, nors kliento pusėj ant kito konekšino jau yra DNS kuriuos norėčiau naudot.
> 
>> Ką reiškia "sukiša savo DNS"? Paprastai kliente yra tinklo nustatymuose nustatomas prioritetas, kuriuo apklausiamos tinklo sąsajos. "Remote Access & Dial-Up" tipo sąsajos gali būti arba aukščiau už visas fiksuotas (LAN/WLAN/ir pan.) arba žemiau už jų. Tai statyk žemiau už jų ir viskas. Nes šiaip serverio DNS kaip ir reikalingas normaliam windozių servisų veikimui, nebent tu kokį RDP tik nori paleisti ir viskas.
> 
> Kitas variantas - naudoti ne built-in RRAS serverio DHCP, o windowsinį DHCP. Ten gali išvis DNS serverių neduoti klientui.
> 
> 2. Klientui pakišamas route į 192.168.1.0/24 tinką. Aš norėčiau šį reikalą apribot, kad tarkim pakišinėtų routus tik kurių man reik - pvz tik 192.168.1.7/255.255.255.255.
> 
>> Maršruto apriboti nepavyks, nes manau, kad jį prisideda klientas, o serveris to nereguliuoja. Tačiau serveryje IAS'o pagalba gali nustatyti dinamines ugniasienės taisykles, kurios pasieks tą patį tikslą - kliento izoliaciją loginiame IP segmente, pasiekiant pvz.: pageidaujamą rezultatą "virtualus tunelis serveris<=>klientas"
> 
> Su OpenVPN kažkaip nesukiai tą išspręst pavykdavo.
> 
>> Štai ir vienareikšmis atsakymas, kuo geriau atviras kodas.