Traffic inspector - рішення задач - настройка ras- (vpn-) сервера

Трафік RAS (Dial-In) клієнтів знімається з інтерфейсу Internal служби RRAS. З точки зору налаштування програми, це такий же інтерфейс, і для RAS-клієнтів підтримуються всі функції програми. Але відзначаються деякі особливості:

Порядок настройки наступний

Зверніть увагу на кількість виділених портів для PPTP і L2TP для VPN-сервера. За замовчуванням їх 5. Це значення має відповідати максимальній кількості з'єднань. Якщо буде потрібно, змініть.

Налаштовуємо NAT. Інтерфейс Internal призначаємо в NAT як внутрішній.

Якщо налаштовуємо VPN-сервер, то слід подбати про те, щоб VPN-трафік з боку клієнта на сервер був дозволений для всіх:

PPTP-сервер, клієнти всередині мережі. Якщо включений внутрішній Firewall, то в його налаштуваннях включіть галку "PPTP-сервер". Якщо L2TP - включите ще і IPSec. Якщо внутрішнього Firewall немає, то ніяких налаштувань тут не потрібно.

Клієнти зовні: підключаються з боку Інтернету. Для PPTP в налаштуваннях зовнішнього Firewall слід включити PPTP-клієнт, а також дозволити TCP / тисячі сімсот двадцять три на прийом. Для L2TP треба додатково, там же, дозволити галкою IPSec.

Після старту RRAS цей інтерфейс відразу, як правило, не активний. Щоб він з'явився, треба підключитися хоча б одному клієнту.

Процедура більш тонкої настройки RAS-сервера описана в довідці Windows. Додатково може знадобитися визначити PPP-параметрів (компресії, аутентифікації, шифрування і т.д.) і фільтрації в політиках RAS-сервера.

За виникненні проблем:

Схожі статті