тогда несколько сложнее задача.
Мне нужно:
1 - установить VPN на сервер MS.
2 - зацепиться на сервер по MS TSC.
Предположим, что rdesktop решает мою задачу... хотя я что-то не доглал как им пользоваться т.е. не могу поднять VLP, а как следствие и посмотреть, как работает софтина.
по поводу VPN, у меня всё очень запущенно.
для выхода в инет я пользую фишку DSL модема в YaST - указываю DSL Connections settings PPP Mode - Point to Point protocol, указываю IP своего гейта через который авторизуюсь для выхода в инет и всё - ура.
прочитал на сайте http://pptpclient.sourceforge.net/howto-mandrake-101.phtml об этой класной фишке, и был удовлетворён некоторое время.
НО - теперь надо поднять VPN уже имея подключение к инету, что-то пытаюсь сделать ЭТО с помощью DSL_я, но что-то тупняк, не получуется... указываю, что подключение должно быть через уже существующее соединение (как раз подключение к гейту на инет) указываю IP соего интерфейса, пароль - логин и... и ничег, KInternet к чему то подключается, но доступа к своим серверам я не получаю, они не пингуются....
Как бы мне VPN поднять через уже имеющееся подключение к инету, по VPN_у????
pptp поверх pptp (отрезано от: какие есть решения для подключения к MSTSC)
Модератор: Bizdelnick
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: pptp поверх pptp
боюсь, графические мордочки не справятся с разводкой трафика.(timename @ Nov 19 2006, в 19:28) писал(а):Как бы мне VPN поднять через уже имеющееся подключение к инету
т.е. настраивайте и поднимайте второй туннель ручками.
на том же сайте есть и довольно общая инструкция про ручную настройку.
p.s. тему разделил. огромная просьба придерживаться правил форума и несвязанные вопросы задавать в отдельных темах.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
timename
- Сообщения: 100
- ОС: Suse 10.1 SLES 9 Winда XUbuntu
Re: pptp поверх pptp
2sash-kan: понимаю что топик несколько привой получился, начал за клиента, а кончил за VPN over VPN ;-) спасибо, что новую тему скрейтил.
Однако же All: как быть то? Пальцем чтоль ткните - куда смотреть/ где читать.
Задача караул важная - мне сервера под форточками рулить надо.
Однако же All: как быть то? Пальцем чтоль ткните - куда смотреть/ где читать.
Задача караул важная - мне сервера под форточками рулить надо.
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: pptp поверх pptp
timename
изложите по пунктам. а то не понятно, например, зачем поднимать туннель на виндовый сервер, если и так rdesktop-ом можно было бы цепляться и получать виндовый десктоп.
изложите по пунктам. а то не понятно, например, зачем поднимать туннель на виндовый сервер, если и так rdesktop-ом можно было бы цепляться и получать виндовый десктоп.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
timename
- Сообщения: 100
- ОС: Suse 10.1 SLES 9 Winда XUbuntu
Re: pptp поверх pptp
Ну суть собственно в том, что есть terminal service и если бы я был в одной подсети с этим севрером, на котором стоит TSE, то поднятие VPN_а было бы не нужно. Но сервер находится ХЗ где и между мной и сервером - инет, IP сервера я конечно же в инете не вижу, но вижу IP интерфейса (циски) которая там рулит всем (роутер) на одном из серверов удалённой сети стоит VPN... забыл как этот сервис завётся, ну в общем софтверный VPN на Microsoft_е.
Если я использую для удалённого подключения ОС Win то устанавливаю VPN соединение по MS CHAP, начинаю видеть ту - внутреннию подсеть и соотв видеть сервера и иметь возможность к ним подключиться или терминально или консольно, ну всякие софтины для удалённого администрирования.
Собственно вот задача, как и писал выше:
1 - поднято соединение Point to Point protocol на гейт моего провайдера, который использует аналогичную авторизацию.
2 - надо по уже имеющимуся соединению поднять ещё один VPN
3 - использовать программу, которая бы могла работать с MS RDP, для того чтоб я мог рулить сервера.
прошу прощение за ошибки и отчепятки, у меня чёта OOo отказывается кириллицу проверять, а правильно писать я уже разучился.
Если я использую для удалённого подключения ОС Win то устанавливаю VPN соединение по MS CHAP, начинаю видеть ту - внутреннию подсеть и соотв видеть сервера и иметь возможность к ним подключиться или терминально или консольно, ну всякие софтины для удалённого администрирования.
Собственно вот задача, как и писал выше:
1 - поднято соединение Point to Point protocol на гейт моего провайдера, который использует аналогичную авторизацию.
2 - надо по уже имеющимуся соединению поднять ещё один VPN
3 - использовать программу, которая бы могла работать с MS RDP, для того чтоб я мог рулить сервера.
прошу прощение за ошибки и отчепятки, у меня чёта OOo отказывается кириллицу проверять, а правильно писать я уже разучился.
-
timename
- Сообщения: 100
- ОС: Suse 10.1 SLES 9 Winда XUbuntu
-
stannum
- Сообщения: 322
- Статус: Свободолюбитель
- ОС: Debian GNU/Linux unstable
Re: pptp поверх pptp
Насколько я понимаю, тебе нужно разрешить форвардить GRE (protocol 47) на CISCO . И зафорвардить порт 1723 снаружи на порт офисного VPN сервака.
А если от себя сказать, то зачем VPN только для rdesktopa? можно просто зафорвардить какой-нить порт на CISCO на TCP port 3389 VPN сервака и фсио - админь етот серв скока угодна!
Значит примерно так получается:
<IP CISCO>:<PORT 6000> ==> <INTERNAL_IP_OF_VPN>:<PORT 3389>
Можешь админинить с любога места на земном шаре и не только
, при подключении к службе терминалов задаешь IP циски и порт 6000
Удачи!
А если от себя сказать, то зачем VPN только для rdesktopa? можно просто зафорвардить какой-нить порт на CISCO на TCP port 3389 VPN сервака и фсио - админь етот серв скока угодна!
Значит примерно так получается:
<IP CISCO>:<PORT 6000> ==> <INTERNAL_IP_OF_VPN>:<PORT 3389>
Можешь админинить с любога места на земном шаре и не только
Удачи!
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: pptp поверх pptp
так поднимайте. для начала ручками. чем-то вроде(timename @ Nov 21 2006, в 21:00) писал(а):2 - надо по уже имеющимуся соединению поднять ещё один VPN
популярные опции pppd:sudo pptp <сервер> <опции pppd>
возможно, понадобится еще require-mppe. если сервер настроен на шифрацию трафика. маршрут, конечно, надо будет добавить. чем-то эдаким:user 'имя' password 'пароль' noauth persist maxfail 0
как добьетесь работоспособности, можете все это хозяйство как-нибудь впихнуть в gui-мордочку.sudo ip r a <удаленная сеть> via <сервер>
дополнительное чтение — man 8 pptp, man 8 pppd, http://pptpclient.sourceforge.net/howto-diagnosis.phtml. и, естественно, что-нибудь популярное про сети и маршрутизацию. благо такого добра — навалом.
rdesktop(timename @ Nov 21 2006, в 21:00) писал(а):3 - использовать программу, которая бы могла работать с MS RDP, для того чтоб я мог рулить сервера.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог