Страница 1 из 2

VPN site-to-site - как настроить?

СообщениеДобавлено: 14 сен 2006, 21:38
Сумин Евгений
Подскажите, как настроить VPN в BM38 site-to-site?
Ничегно из доки не понимаю... Как и где указать адрес удаленного сервера (серверов)? Как вообще это должно работать?

Re: VPN site-to-site - как настроить?

СообщениеДобавлено: 15 сен 2006, 12:26
alexp_mac
Сумин Евгений писал(а):Подскажите, как настроить VPN в BM38 site-to-site?
Ничегно из доки не понимаю... Как и где указать адрес удаленного сервера (серверов)? Как вообще это должно работать?


Ну уж тут давайте сами копайтесь, логика такова:

на мастере: надо один реальный ИП адрес, другой немаршрутизируемый (приватный), на слейве тоже. Адреса приватные должны быть из одной сетки, они нужны для адресации внутри vpn туннеля, дальше имея это идете в иманагер и создаете сервис, потом в сервис назначате сервера. Обязательно найдите тид, где написано как сделать сразу сертификат для шифрования, чтобы у него срок действия был максимальный, а то через пару лет ваш внп откажется работать. Это все про newstyle vpn есть еще классический vpn, как в 3.5. Но мы не ищем легких путей!

СообщениеДобавлено: 15 сен 2006, 12:36
Сумин Евгений
Я не совсем понимаю что есть "Мастер" а что "Слейв". Это два сервкера мой и удаленный?

СообщениеДобавлено: 15 сен 2006, 14:54
alexp_mac
Сумин Евгений писал(а):Я не совсем понимаю что есть "Мастер" а что "Слейв". Это два сервкера мой и удаленный?



http://www.novell.com/documentation/nbm ... _s2s_a.pdf

СообщениеДобавлено: 17 сен 2006, 13:07
Сумин Евгений
Спасибо большое - кажется начало доходить... В понедельник попробую на практике.

И еще сильно рекомендую книгу Крейга Джонсона

СообщениеДобавлено: 19 сен 2006, 22:14
Павел Гарбар
После нее сразу становится поняно, что они там имели ввиду в документаци и какие куда приделывать сертификаты.

Re: И еще сильно рекомендую книгу Крейга Джонсона

СообщениеДобавлено: 20 сен 2006, 17:04
alexp_mac
Павел Гарбар писал(а):После нее сразу становится поняно, что они там имели ввиду в документаци и какие куда приделывать сертификаты.


Угу, я когда читал доку (когда этой блок-схемы еще небыло) я этот ::%:;№; бангалор готов был разнести вдребезги. индусы доку писать не умеют. Совсем.

СообщениеДобавлено: 24 сен 2006, 18:02
Сумин Евгений
По поводу кники Крейга Джонсона - а где и как ее можно поиметь? Хотябы на английском... Хотя конечно лучше всего на русском :)

С VPN в ходе экспериментов неожиданная проблема - не загружается модуль vpninfo.nlm и как следствие vpmaster.nlm, причем первый не грузится с ошибкой лоадера. Это я что-то окончательно напортачил или есть какой-то подводный камень? ( NW65SP5 и NBM38SP4)

Re: И еще сильно рекомендую книгу Крейга Джонсона

СообщениеДобавлено: 24 сен 2006, 20:44
Иван Левшин aka Ivan L.
Алексей Подгорчук писал(а):
Павел Гарбар писал(а):После нее сразу становится поняно, что они там имели ввиду в документаци и какие куда приделывать сертификаты.


Угу, я когда читал доку (когда этой блок-схемы еще небыло) я этот ::%:;№; бангалор готов был разнести вдребезги. индусы доку писать не умеют. Совсем.

Доки по бордюру - это таки пестня. Хотя - если бы они были более внятными, никто бы не покупал Джонсона ;) :D

СообщениеДобавлено: 26 сен 2006, 15:54
alexp_mac
Сумин Евгений писал(а):По поводу кники Крейга Джонсона - а где и как ее можно поиметь? Хотябы на английском... Хотя конечно лучше всего на русском :)

С VPN в ходе экспериментов неожиданная проблема - не загружается модуль vpninfo.nlm и как следствие vpmaster.nlm, причем первый не грузится с ошибкой лоадера. Это я что-то окончательно напортачил или есть какой-то подводный камень? ( NW65SP5 и NBM38SP4)


TCPIP какой domestic или nULL?

СообщениеДобавлено: 30 сен 2006, 01:29
Сумин Евгений
Извините, что на долго исчез...

А разве для NW65 есть деление на domestic и nULL? Это вроде в NW5 было... Или я не прав? Если так, то подскажите пожалуйста где посмотреть?

СообщениеДобавлено: 01 окт 2006, 10:32
alexp_mac
Сумин Евгений писал(а):Извините, что на долго исчез...

А разве для NW65 есть деление на domestic и nULL? Это вроде в NW5 было... Или я не прав? Если так, то подскажите пожалуйста где посмотреть?


\nw65sp5\PRODUCTS\TCPIP\TCPD
BSDSOCK.NLM 137470 10-05-2005 03:16AM
TCP.NLM 727526 10-05-2005 03:15AM
TCPIP.NLM 859078 10-05-2005 03:16AM
\nw65sp5\PRODUCTS\TCPIP\TCPD\NLS\4
BSDSOCK.MSG 583 08-27-2003 11:20AM
TCP.MSG 22977 08-27-2003 12:02AM
TCPIP.MSG 26528 08-27-2003 11:36AM
\nw65sp5\PRODUCTS\TCPIP\TCPN
BSDSOCK.NLM 136530 10-05-2005 03:13AM
TCP.NLM 726000 10-05-2005 03:12AM
TCPIP.NLM 636843 10-05-2005 03:13AM


http://support.novell.com/cgi-bin/searc ... 972300.htm

а разьве не тот же самый TCPIP ставится со второго диска

СообщениеДобавлено: 02 окт 2006, 11:19
dimakv
бордера ??? :?:

СообщениеДобавлено: 02 окт 2006, 19:16
Сумин Евгений
Спасибо огромное, vpmaster грузится нормально. До этого стоял TCPIP NULL. Поменял на доместик - все заработало.
Еще раз спасибо!

дальше имея это идете в иманагер и создаете сервис

СообщениеДобавлено: 03 окт 2006, 14:48
dimakv
а как это сделать ?
можно поподробнее ?