Size: a a a

Системное администрирование

2021 May 12

S

SeniorAnykey in Системное администрирование
Он тыкает «подключиться» и все работает.
источник

S

SeniorAnykey in Системное администрирование
У него микротик.
Там уже есть опенвпн. Но всратый.
А поставить отдельно нормальный он не хочет.
Есть же микротик.
источник

🔥Э

🔥 Хамон Эврибади... in Системное администрирование
Хабр Q&A — вопросы и ответы
Как подключать удаленных пользователей через VPN правильно?
Оцените ответ от nApoBo3. Маршруты на vpn клиенте это головная боль для админов mikrotik. Он так нормально не умеет, поскольку у него нет полноценной настройки dhcp в vpn. На некоторых форумах пишут, что смогли настроить проброс внешнего dhcp до vpn пользователей, но там костыли( и не уверен, что рабочие ).
Маршруты на клиентской стороне( win ) можно задать некоторым кол-во способов.
В win 10 есть специальный параметер в vpn подключении для этой цели, ставиться через power shell( можно создавать подключение сразу с эти параметром скриптом ).

В win 7 и можно или настраивать( но это руками, пользователь такое не осилит ) триггер на подключение к vpn, который будет делать add route.
Ещё есть cmak, это пакет от microsoft, для создания предварительно сконфигурированных подключений в виде инсталлятора. Он тоже так умеет, но штука весьма глючная на выходе получается, плюс нужны права администратора, при каждом подключении.

И ещё один более менее нормальный способ, это классовая маршрутизация, например при vpn тоннел
источник

L

Loader in Системное администрирование
да. Или их можно прописать один раз и оно сохранится и после отключения/ребута? Не хочу, чтобы клиент забыл отключиться и хавал офисный инет
источник

L

Loader in Системное администрирование
всё так. ВПН должен быть на роутере/маршрутизаторе, а не на компе/устройстве во внутренней сети
источник

🔥Э

🔥 Хамон Эврибади... in Системное администрирование
эм. а клиенту нужен офисный тырнет или нужен доступ только к корпоративной локалке?
источник

L

Loader in Системное администрирование
это овпн, или другие варианты ещё есть для кейса?
источник

S

SeniorAnykey in Системное администрирование
Окей.
Творите херню дальше
источник

L

Loader in Системное администрирование
клиент пришел домой и решил поработать
источник

PZ

Pavel Zheltouhov in Системное администрирование
Сохранится ли текстовый файл конфига клиента openvpn на пк клиента? Ну хз, там похоже все сложно )
источник

🔥Э

🔥 Хамон Эврибади... in Системное администрирование
с чем и где?
источник

L

Loader in Системное администрирование
с 1ской например, пусть это будет главбух
источник

S

SeniorAnykey in Системное администрирование
@Sensiductxfcc что скажешь?
источник

🔥Э

🔥 Хамон Эврибади... in Системное администрирование
ну и зачем ей тогда корпоративный тырнет?
источник

S

SeniorAnykey in Системное администрирование
Основная беда этого чата - все решают несуществующие проблемы.
источник

L

Loader in Системное администрирование
та я пару раз пытался это сделать и в итоге клиенты получали офисный инет через впн
источник

L

Loader in Системное администрирование
но нрн щас уж понятно, что надо шлюз убрать итп
источник

L

Loader in Системное администрирование
и тогда винда разберётся сама
источник

PZ

Pavel Zheltouhov in Системное администрирование
Раз сервер не умеет пушить маршруты динамически, то нужно в конфиге  на клиенте их прописать. И все.
источник

S

SeniorAnykey in Системное администрирование
Осталось ещё выяснить отличие роутера от маршрутизатора.
источник