Настройка VPN по протоколу SSTP

Обсуждение оборудования и его настройки
user2k
Сообщения: 7
Зарегистрирован: 19 дек 2016, 14:16

Внешний адрес тот, который дал провайдер.
Вы когда по впн подключаетесь, какой адрес vpn сервера вводите? этот адрес должен быть в поле common name в сертификате server


nevidimka
Сообщения: 33
Зарегистрирован: 15 дек 2017, 13:49

еще в мануале, что вы предоставили, есть пункт :
sign ca-template ca-crl-host=10.5.101.16 name=myCa
после host в моем случае, какие будут IP адреса?


nevidimka
Сообщения: 33
Зарегистрирован: 15 дек 2017, 13:49

user2k писал(а):Внешний адрес тот, который дал провайдер.
Вы когда по впн подключаетесь, какой адрес vpn сервера вводите?

при подключении с компьютера 10.10.10.10, я так понимаю вводить его? верно?


user2k
Сообщения: 7
Зарегистрирован: 19 дек 2016, 14:16

nevidimka писал(а):еще в мануале, что вы предоставили, есть пункт :
sign ca-template ca-crl-host=10.5.101.16 name=myCa
после host в моем случае, какие будут IP адреса?

внешний адрес, который дал провайдер.
В общем рекомендую приступить к настройке по мануалу и внимательно просмотрите все примечания, так многие вопросы сами собой отпадут.


nevidimka
Сообщения: 33
Зарегистрирован: 15 дек 2017, 13:49

user2k писал(а):
nevidimka писал(а):еще в мануале, что вы предоставили, есть пункт :
sign ca-template ca-crl-host=10.5.101.16 name=myCa
после host в моем случае, какие будут IP адреса?

внешний адрес, который дал провайдер.
В общем рекомендую приступить к настройке по мануалу и внимательно просмотрите все примечания, так многие вопросы сами собой отпадут.

уже занимаюсь этим, позже отпишусь


nevidimka
Сообщения: 33
Зарегистрирован: 15 дек 2017, 13:49

Это какое то проклятие. Все сделал как в мануале, но все равно выдает ошибку при подключении:
 скрин
Изображение

заметил только одно отличие в мануале сертификаты имеют ключи
KLAT
KIT
у меня же сервер почему то KAT, но я не уверен, что это как то влияет на работу.
 скрин
Изображение


enzain
Сообщения: 291
Зарегистрирован: 26 дек 2017, 22:30

У вас в удаленном офисе получается не внешний адрес постоянный, а серый?
И в интернет ходите через нат?


nevidimka
Сообщения: 33
Зарегистрирован: 15 дек 2017, 13:49

enzain писал(а):У вас в удаленном офисе получается не внешний адрес постоянный, а серый?
И в интернет ходите через нат?

И внешний и серый постоянный!
Я разобрался в чем дело.
Во-первых, огромное спасибо user2k за предоставленную инструкцию. Я 2 месяца убил на настройку SSTP тунеля :sh_ok:
Во-вторых, причина по которой не работало, была проста, я устанавливал сертификаты на пользователя, а нужно было на локальный компьютер.
Тему можно закрыть с пометкой "решено", еще раз спасибо всем, кто откликнулся на мою беду! добра вам :co_ol:


gmx
Модератор
Сообщения: 3295
Зарегистрирован: 01 окт 2012, 14:48

Ох елки...

ну ведь это же очевидно, все сетевые подключения в Windows открываются от имени пользователя System, то есть от имени компа.
Мне и в голову не пришло, что вы ставите сертификаты на пользователя.


nevidimka
Сообщения: 33
Зарегистрирован: 15 дек 2017, 13:49

gmx писал(а):Ох елки...

ну ведь это же очевидно, все сетевые подключения в Windows открываются от имени пользователя System, то есть от имени компа.
Мне и в голову не пришло, что вы ставите сертификаты на пользователя.

мало опыта у меня в настройке всего этого, но на будущее - запомнил все, что было сказано!


Ответить