VPN site-to-site - как настроить?

Обсуждение технических вопросов по продуктам Novell

VPN site-to-site - как настроить?

Сообщение Сумин Евгений » 14 сен 2006, 21:38

Подскажите, как настроить VPN в BM38 site-to-site?
Ничегно из доки не понимаю... Как и где указать адрес удаленного сервера (серверов)? Как вообще это должно работать?
Сумин Евгений
 
Сообщения: 153
Зарегистрирован: 06 июл 2002, 15:53
Откуда: Киев

Re: VPN site-to-site - как настроить?

Сообщение alexp_mac » 15 сен 2006, 12:26

Сумин Евгений писал(а):Подскажите, как настроить VPN в BM38 site-to-site?
Ничегно из доки не понимаю... Как и где указать адрес удаленного сервера (серверов)? Как вообще это должно работать?


Ну уж тут давайте сами копайтесь, логика такова:

на мастере: надо один реальный ИП адрес, другой немаршрутизируемый (приватный), на слейве тоже. Адреса приватные должны быть из одной сетки, они нужны для адресации внутри vpn туннеля, дальше имея это идете в иманагер и создаете сервис, потом в сервис назначате сервера. Обязательно найдите тид, где написано как сделать сразу сертификат для шифрования, чтобы у него срок действия был максимальный, а то через пару лет ваш внп откажется работать. Это все про newstyle vpn есть еще классический vpn, как в 3.5. Но мы не ищем легких путей!
alexp_mac
 
Сообщения: 788
Зарегистрирован: 28 июн 2002, 10:50

Сообщение Сумин Евгений » 15 сен 2006, 12:36

Я не совсем понимаю что есть "Мастер" а что "Слейв". Это два сервкера мой и удаленный?
Сумин Евгений
 
Сообщения: 153
Зарегистрирован: 06 июл 2002, 15:53
Откуда: Киев

Сообщение alexp_mac » 15 сен 2006, 14:54

Сумин Евгений писал(а):Я не совсем понимаю что есть "Мастер" а что "Слейв". Это два сервкера мой и удаленный?



http://www.novell.com/documentation/nbm ... _s2s_a.pdf
alexp_mac
 
Сообщения: 788
Зарегистрирован: 28 июн 2002, 10:50

Сообщение Сумин Евгений » 17 сен 2006, 13:07

Спасибо большое - кажется начало доходить... В понедельник попробую на практике.
Сумин Евгений
 
Сообщения: 153
Зарегистрирован: 06 июл 2002, 15:53
Откуда: Киев

И еще сильно рекомендую книгу Крейга Джонсона

Сообщение Павел Гарбар » 19 сен 2006, 22:14

После нее сразу становится поняно, что они там имели ввиду в документаци и какие куда приделывать сертификаты.
Павел Гарбар
 
Сообщения: 710
Зарегистрирован: 05 июн 2002, 09:36
Откуда: Санкт-Петербург

Re: И еще сильно рекомендую книгу Крейга Джонсона

Сообщение alexp_mac » 20 сен 2006, 17:04

Павел Гарбар писал(а):После нее сразу становится поняно, что они там имели ввиду в документаци и какие куда приделывать сертификаты.


Угу, я когда читал доку (когда этой блок-схемы еще небыло) я этот ::%:;№; бангалор готов был разнести вдребезги. индусы доку писать не умеют. Совсем.
alexp_mac
 
Сообщения: 788
Зарегистрирован: 28 июн 2002, 10:50

Сообщение Сумин Евгений » 24 сен 2006, 18:02

По поводу кники Крейга Джонсона - а где и как ее можно поиметь? Хотябы на английском... Хотя конечно лучше всего на русском :)

С VPN в ходе экспериментов неожиданная проблема - не загружается модуль vpninfo.nlm и как следствие vpmaster.nlm, причем первый не грузится с ошибкой лоадера. Это я что-то окончательно напортачил или есть какой-то подводный камень? ( NW65SP5 и NBM38SP4)
Сумин Евгений
 
Сообщения: 153
Зарегистрирован: 06 июл 2002, 15:53
Откуда: Киев

Re: И еще сильно рекомендую книгу Крейга Джонсона

Сообщение Иван Левшин aka Ivan L. » 24 сен 2006, 20:44

Алексей Подгорчук писал(а):
Павел Гарбар писал(а):После нее сразу становится поняно, что они там имели ввиду в документаци и какие куда приделывать сертификаты.


Угу, я когда читал доку (когда этой блок-схемы еще небыло) я этот ::%:;№; бангалор готов был разнести вдребезги. индусы доку писать не умеют. Совсем.

Доки по бордюру - это таки пестня. Хотя - если бы они были более внятными, никто бы не покупал Джонсона ;) :D
Иван Левшин aka Ivan L.
 
Сообщения: 2592
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Сообщение alexp_mac » 26 сен 2006, 15:54

Сумин Евгений писал(а):По поводу кники Крейга Джонсона - а где и как ее можно поиметь? Хотябы на английском... Хотя конечно лучше всего на русском :)

С VPN в ходе экспериментов неожиданная проблема - не загружается модуль vpninfo.nlm и как следствие vpmaster.nlm, причем первый не грузится с ошибкой лоадера. Это я что-то окончательно напортачил или есть какой-то подводный камень? ( NW65SP5 и NBM38SP4)


TCPIP какой domestic или nULL?
alexp_mac
 
Сообщения: 788
Зарегистрирован: 28 июн 2002, 10:50

Сообщение Сумин Евгений » 30 сен 2006, 01:29

Извините, что на долго исчез...

А разве для NW65 есть деление на domestic и nULL? Это вроде в NW5 было... Или я не прав? Если так, то подскажите пожалуйста где посмотреть?
Сумин Евгений
 
Сообщения: 153
Зарегистрирован: 06 июл 2002, 15:53
Откуда: Киев

Сообщение alexp_mac » 01 окт 2006, 10:32

Сумин Евгений писал(а):Извините, что на долго исчез...

А разве для NW65 есть деление на domestic и nULL? Это вроде в NW5 было... Или я не прав? Если так, то подскажите пожалуйста где посмотреть?


\nw65sp5\PRODUCTS\TCPIP\TCPD
BSDSOCK.NLM 137470 10-05-2005 03:16AM
TCP.NLM 727526 10-05-2005 03:15AM
TCPIP.NLM 859078 10-05-2005 03:16AM
\nw65sp5\PRODUCTS\TCPIP\TCPD\NLS\4
BSDSOCK.MSG 583 08-27-2003 11:20AM
TCP.MSG 22977 08-27-2003 12:02AM
TCPIP.MSG 26528 08-27-2003 11:36AM
\nw65sp5\PRODUCTS\TCPIP\TCPN
BSDSOCK.NLM 136530 10-05-2005 03:13AM
TCP.NLM 726000 10-05-2005 03:12AM
TCPIP.NLM 636843 10-05-2005 03:13AM


http://support.novell.com/cgi-bin/searc ... 972300.htm
alexp_mac
 
Сообщения: 788
Зарегистрирован: 28 июн 2002, 10:50

а разьве не тот же самый TCPIP ставится со второго диска

Сообщение dimakv » 02 окт 2006, 11:19

бордера ??? :?:
dimakv
 
Сообщения: 3
Зарегистрирован: 02 окт 2006, 11:16

Сообщение Сумин Евгений » 02 окт 2006, 19:16

Спасибо огромное, vpmaster грузится нормально. До этого стоял TCPIP NULL. Поменял на доместик - все заработало.
Еще раз спасибо!
Сумин Евгений
 
Сообщения: 153
Зарегистрирован: 06 июл 2002, 15:53
Откуда: Киев

дальше имея это идете в иманагер и создаете сервис

Сообщение dimakv » 03 окт 2006, 14:48

а как это сделать ?
можно поподробнее ?
dimakv
 
Сообщения: 3
Зарегистрирован: 02 окт 2006, 11:16

След.

Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12