praegune kellaaeg 19.06.2025 00:37:03
|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
siinus
HV Guru

liitunud: 20.01.2007
|
19.10.2011 08:36:01
Win2003 peal töötav VPN (L2TP) |
|
|
Tere. Ütlen alguses kohe ära, et pole windowsi võrgunduses eriti kodune.
On vaja turvata masinale ligipääs. Tuli pähe kasutada sertifikaadipõhist VPN'i sissehelistamist. Ja kuna 2003 serveris on L2TP olemas, siis miksmitte kasutada seda.
Praegu suudan connectida vaid PPTP protokolli abil, kuna sertidega pole asi korras.
Võtsin abiks mingi tutoriali, kus tuli installida igasugu certificate services, IIS jne. Kuskil certificate templates valikus hakkab süsteem domeeni igatsema.
Domeeni mul talle anda pole ja pole ka plaanis.
Kuidagi muudmoodi ei anna sertide värki lahendada?
Hetkel panin IP filtrid peale, aga see pole parim lahendus, kuna tahaks vahest igaltpoolt ligi saada.
_________________ suck less | ANNA MU SAI!
Ma arvasin, et see oli Priit, aga tegelikult oli Tõnu, |
|
tagasi üles |
|
 |
jj666
Kreisi kasutaja

liitunud: 31.05.2004
|
19.10.2011 11:08:19
|
|
|
Saab ka stand-alone CAga hakkama, aga pead hakkama klientidele eraldi käsitsi sertifikaate tegema. Kas ruuter ei võimalda hoopis mingit ipsec lahendust ligipääsuks? Saaks ehk seda kasutada RADIUS autentimiseks...
|
|
tagasi üles |
|
 |
siinus
HV Guru

liitunud: 20.01.2007
|
19.10.2011 12:27:16
|
|
|
Kuna ligipääsu vajavaid inimesi/arvuteid tuleb kokku max 3, siis käsitsi sertide loomine ei ole probleem. Ruuteriks on DD-WRT karp tegelikult, aga see ei oma tähtsust.
_________________ suck less | ANNA MU SAI!
Ma arvasin, et see oli Priit, aga tegelikult oli Tõnu, |
|
tagasi üles |
|
 |
Angrist
HV kasutaja
liitunud: 23.09.2004
|
18.12.2011 23:52:57
|
|
|
Ilmselt juba lahendatud asi, a no Ei pea neid windowsi CA-d püsti ajama, võid mõne self signed serdi ka teha ja selle siis RAS serverile ette anda.
|
|
tagasi üles |
|
 |
Andrus Luht
itimees.ee

liitunud: 11.06.2002
|
|
tagasi üles |
|
 |
Angrist
HV kasutaja
liitunud: 23.09.2004
|
19.12.2011 11:46:59
|
|
|
Üldiselt, on jah parem, mitte teha VPN serverit asjast mida sa päristäpselt ei jaga, muidu on see tõenäoliselt varsti pooleks sõidetud.
|
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|
Hinnavaatlus ei vastuta foorumis tehtud postituste eest.
|