Size: a a a

Курсы по ИТ.рф

2020 January 14

VB

Vitaly Bastrykin in Курсы по ИТ.рф
Добрый день. По моему вопросу есть варианты более красивые, чем натить в локалку из впн?
источник

Y

YAG in Курсы по ИТ.рф
Вот именно для Вас @artemlight ночью целую речь толкнул.
источник

Y

YAG in Курсы по ИТ.рф
Причем, я смотрю, в доменных тачках по бэйсику с локальным акком уже не пускает.
источник

MG

Michael Garin in Курсы по ИТ.рф
Купите Firepower. Или Fortigate.
Можно еще разобраться с работой арп-прокси. Или пушем маршрутов в IKE2.
источник

MG

Michael Garin in Курсы по ИТ.рф
Мне кажется, это скорее ограничение AD )
источник

Y

YAG in Курсы по ИТ.рф
Разумеется.
источник

VB

Vitaly Bastrykin in Курсы по ИТ.рф
по прокси-арп понял, но вопрос несколько в другом - если у клиента впн адрес не из локалки, то для получения пакетов от узлов в локалке нужно, чтоб они знали маршрут до впн клиента. А они не знают его и знать не могут, так как default router у них прописан другой. Вот я и спросил, может есть вариант, когда впн клиент получает адрес из локальной подсети и все узлы шлют ответы впн-клиенту микротику (впн-сервер), а он уже дальше пересылает. Вносить изменения в настройки узлов сети - Defult router нельзя.
источник

MG

Michael Garin in Курсы по ИТ.рф
Там в принципе Basic'а нету )
источник

Y

YAG in Курсы по ИТ.рф
Ну я к тому, что вполне себе секьюрно все.
источник

Y

YAG in Курсы по ИТ.рф
Прописывать роуты на клиентах только.
источник

Y

YAG in Курсы по ИТ.рф
Ну или смотреть икев2
источник

Y

YAG in Курсы по ИТ.рф
Но винда там тоже принимает это как 0.0.0.0, если не ошибаюсь.
источник

VB

Vitaly Bastrykin in Курсы по ИТ.рф
или натить, как я и сделал. Понял, значит вариант я выбрал правильный, просто думал, может есть что то лучше.
источник

VB

Vitaly Bastrykin in Курсы по ИТ.рф
Спасибо за помощь. )
источник

MG

Michael Garin in Курсы по ИТ.рф
NAT это костыль. Самый правильный вариант - пушить маршруты. L3 - единственное, что нормально работает в этом мире.
источник

Y

YAG in Курсы по ИТ.рф
Как их пушить-то, не пойму?
источник

VB

Vitaly Bastrykin in Курсы по ИТ.рф
и куда я их буду пушить, если роутером по умолчанию я не рулю?
источник

MG

Michael Garin in Курсы по ИТ.рф
Кстати, в винде серверной ж есть средство сбора VPN-клиента! Туда можно, насколько я помню, как раз закладывать роуты! )
источник

Y

YAG in Курсы по ИТ.рф
Ты про симак?
источник

MG

Michael Garin in Курсы по ИТ.рф
Но NAT вы как-то натсроили )
источник