The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Можно соединится с динамич. адреса Windows на FreeBSd (IPSec..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Можно соединится с динамич. адреса Windows на FreeBSd (IPSec..."  
Сообщение от RomaNick (??) on 13-Сен-06, 14:30 
Проблема в том, что в режиме транспорта я ЦЕПЛЯЮСЬ к серверу FreeBSD(IPSec) c клиента Windows XP, НО тогда я не вижу ресурсов локальной сети!!! В режиме тунеля тоже всё работает, когда я  прописываю концы тунеля, НО это только для этой сесии. В следующей сесии адреса будут другие и конечно ни чего не будет работать!

Вопрос: "Можно ли в ПРИНЦИПЕ сделать тунель с помощью IPSec при динамических адресах?"
(точнее будет - при одном динамическом адресе со стороны клиенты Windows. У FreeBSD он постоянный)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Можно соединится с динамич. адреса Windows на FreeBSd (IPSec..."  
Сообщение от RomaNick (??) on 14-Сен-06, 14:01 
Пожалйста, кто-нибудь!!! Можно? ДА или НЕТ?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Можно соединится с динамич. адреса Windows на FreeBSd (IPSec..."  
Сообщение от timour (ok) on 14-Сен-06, 18:23 
>Пожалйста, кто-нибудь!!! Можно? ДА или НЕТ?

da

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Можно соединится с динамич. адреса Windows на FreeBSd (IPSec..."  
Сообщение от RomaNick (??) on 15-Сен-06, 10:08 
>>Пожалйста, кто-нибудь!!! Можно? ДА или НЕТ?
>
>da


ОГРОМНОЕ СПАСИБО за ответ!!! Значит буду дальше разбиратся!!! Вот в какую сторону только копать, не знаю.
Делал по данному описанию
http://asmodeus.com.ua/library/os/freebsd/ipsec_freebsd_win.htm

Только в нём описано соединение в режиме транспорта (кот. у меня работает), НО это я цепляюсь только к серверу, а тунеля НЕТ!!!

Для тунеля,в Windows в Правилах безопасности IP Указал конец тунеля - сервер FreeBSD и в свойствах фильтра поставил галочку "Отражённый". Но такая конфигурация НЕ работает!!! В логах ракуна даже нет информации, что я цепляюсь!!!

Если убрать галочку "Отражённый" и создать 2 фильтра
1.Win -> FreeBSD
2. FreeBSD -> WIn
То тогда всё работает!!! Но в фильтре №2 надо указать IP адрес конца тунеля Windows, кот. выдаётся динамически!!!

Вообщем получается замкнутый круг!!! Что я делаю нет так? Подскажите пожалуйста. А то я уже совсем отчаялся настроить IPSec тунель при динамическом адресе клиента!!!
HELP!!!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Можно соединится с динамич. адреса Windows на FreeBSd (IPSec..."  
Сообщение от RomaNick (??) on 15-Сен-06, 16:05 
В чём может быть дело? Может со стороны FreeBSD надо что-то подстроить(конфиг как в описании по вышеуказанной ссылке)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Можно соединится с динамич. адреса Windows на FreeBSd (IPSec..."  
Сообщение от timour (ok) on 16-Сен-06, 04:25 
>В чём может быть дело? Может со стороны FreeBSD надо что-то подстроить(конфиг
>как в описании по вышеуказанной ссылке)


Все на самом деле просто
и совсем не в конфигурации VPN дело.
Самая большая поблема это динамический ip учти что с динамическим адресом может работать и сервер. А по сему тебе нужен  DNS наоборот нужно резолвить динамический адрес.Если не понятно то мыль на tesystems собака gmail точка com.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Можно соединится с динамич. адреса Windows на FreeBSd (IPSec..."  
Сообщение от RomaNick (??) on 22-Сен-06, 12:48 
>>В чём может быть дело? Может со стороны FreeBSD надо что-то подстроить(конфиг
>>как в описании по вышеуказанной ссылке)
>
>
>Все на самом деле просто
>и совсем не в конфигурации VPN дело.
>Самая большая поблема это динамический ip учти что с динамическим адресом может
>работать и сервер. А по сему тебе нужен  DNS наоборот
>нужно резолвить динамический адрес.Если не понятно то мыль на tesystems собака
>gmail точка com.
Не совсем понятно, как это можно реализовать, если в настройках IPSec на Windows указывается только ip адрес, а не DNS имя!
Разъясни пожслуйста, как это можно реализовать.


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Можно соединится с динамич. адреса Windows на FreeBSd (IPSec..."  
Сообщение от lamer (??) on 13-Дек-06, 16:47 
У меня на фре поднят mpd. А на WinME диалап с впн на адрес фри... Винда видит локалку за фрей.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру