Задача: Дать доступ к корпоративной сети удаленным пользователям.
Установить на сервере в корпоративной сети сервер vpn, разрешить использование сетевых шар, удаленным пользователям. (в сети на каждую шару стоит ограничение доступа по ip)
Сервер в сети стоит за NAT'ом.
Решение:
1. Установка vpn сервера pptpd
Открываем конфиг /etc/pptp.conf
bcrelay eth1 - передача VPN-клиентам широковещателных пакетов, смотрящий на роутер (о настройке роутера ниже.)
localip - ip адреса vpn сервера в сети.
В данном случае:
Установить на сервере в корпоративной сети сервер vpn, разрешить использование сетевых шар, удаленным пользователям. (в сети на каждую шару стоит ограничение доступа по ip)
Сервер в сети стоит за NAT'ом.
Решение:
1. Установка vpn сервера pptpd
apt-get install pptpdНастройка pptp сервера.
Открываем конфиг /etc/pptp.conf
option /etc/ppp/pptpd-optionsoption - подключение конфиг файла, о нем ниже.
debug
bcrelay eth1
localip 192.168.0.1
remoteip 192.168.0.150-200
bcrelay eth1 - передача VPN-клиентам широковещателных пакетов, смотрящий на роутер (о настройке роутера ниже.)
localip - ip адреса vpn сервера в сети.
В данном случае:
- 192.168.0.1 - смотрит в сеть
remouteip - диапазон адресов для выдачи клиентам при подключении к vpn