Используйте DHCP или определите набор статических ІР-адресов

Настройте VPN-сервер на использование Dynamic Host Configuration Protocol (Протокол динамического конфигурирования узла, DHCP) для назначения ІР-адресов VPN-клиентам, вместо того чтобы разрешить VPN-клиентам самим указывать свои адреса. Если не получается применить DHCP:

определите набор статических ІР-адресов, состоящий из поднабора ІР-адресов для подсети, в которой расположен VPN-сервер (если в сети всего одна подсеть);

определите статический диапазон, состоящий из адресов подсети, отличной от той, в которой расположен VPN-сервер (если в сети несколько подсетей и она обладает маршрутизируемой инфраструктурой); включите на VPN-сервере протокол маршрутизации для этой инфраструктуры или добавьте статические маршруты для диапазонов адресов в таблицу маршрутизации всех маршрутизаторов.

Создайте фильтры входящего и исходящего трафика

Создайте фильтры входящего и исходящего трафика для VPN-подключений, чтобы определять, какие пакеты могут проходить.

В консоли Маршрутизация и удаленный доступ (Routing And Remote Access) раскройте ветвь Маршрутизация IP (IP Routing) и выберите элемент Общие (General). Откройте диалоговое окно свойств интерфейса, для которого нужно создать фильтры IPSec.

Чтобы создать фильтр входящего трафика, щелкните по кнопке Фильтры входящего трафика (Input Filters) на вкладке Общие диалогового окна' свойств: откроется окно Фильтры входящего трафика. Чтобы создать фильтр исходящего трафика, выберите Фильтры исходящего трафика (Output Filters) на вкладке Общие диалогового окна свойства: откроется окно Фильтры исходящего трафика. В соответствующем диалоговом окне щелкните по кнопке Добавить (Add), чтобы открыть диалоговое окно Добавить IP-фильтр (Add IP Filter).

Реклама

Смежные разделы