Есть сервер с 1 сетевой картой, ОС Windows 2003 Server,
необходимо организовать доступ некоторым ресурсам этого сервера по локальной сети через VPN.
Т.е. на клиентах должно быть два подключения одно — обычное, второе через VPN.
Собственно интересуют 2 вопроса:
как на ОС Windows 2003 Server настроить VPN приналичии 1 сетевой карты
и как разграничить доступ к ресурсам из разных сетей?
Заранее спасибо за ответы.
ЗЫ. Я не админ, поэтому сорри за, возможно, плохо сформулированный вопрос.
> Есть сервер с 1 сетевой картой, ОС Windows 2003 Server, > необходимо организовать доступ некоторым ресурсам этого сервера по > локальной сети через VPN. >
А зачем VPN, когда они и так все в одной сети?
> как на ОС Windows 2003 Server настроить VPN приналичии 1 сетевой карты >
Пока не совсем всё ясно...
> и как разграничить доступ к ресурсам из разных сетей? >
А откуда взялись разные сети? Ты же говорил, что все в одной локалке. И что именно ты понимаешь под ресурсами?
Posted via RSDN NNTP Server 1.9
Не бойся выглядеть глупо, от этого ты выглядишь ещё глупей!!!
Здравствуйте, smr, Вы писали:
smr>Здравствуйте.
smr>Есть сервер с 1 сетевой картой, ОС Windows 2003 Server, smr>необходимо организовать доступ некоторым ресурсам этого сервера по локальной сети через VPN. smr>Т.е. на клиентах должно быть два подключения одно — обычное, второе через VPN.
smr>Собственно интересуют 2 вопроса: smr>как на ОС Windows 2003 Server настроить VPN приналичии 1 сетевой карты smr>и как разграничить доступ к ресурсам из разных сетей?
Не уверен, что стандартные средства W2k3 это позволяют. В любом случае я бы воспользовался
программой Kerio WinRoute Firewall.
Там помимо всего прочего есть KerioVPN — VPN сервер со своим протоколом шифрования.
Программа сложная, но надёжная и распространённая. И, можно отключить все её возможности по слежению за траффиком и маршрутизации, оставив только VPN.
В человечишке все должно быть прекрасненьким: и одёжка, и душенка, и мордочка, и мыслишки.
Здравствуйте, Stanky, Вы писали:
S>А зачем VPN, когда они и так все в одной сети?
Ребята, наверное, не доверяют своей локалке. Например, если одну сетку делят между собой несколько фирм.
В таком случае и спасёт VPN: на клиентах будет 2 подключения, сервер будет иметь 2 адреса — публичный и секурный (через VPN). Обращение к расшаренным ресурсам сервера будет по публичному адресу, а к служебной информации — по секурному.
Или вообще, оставить незащищённым только траффик к DNS и в "открытый инет".
В человечишке все должно быть прекрасненьким: и одёжка, и душенка, и мордочка, и мыслишки.