Настройка VPN: Smoothwall + Cradlepoint MBR1000 + Windows 7 + FileMaker Server
Я пытаюсь настроить VPN в сети моей компании, чтобы мой босс мог работать с FileMaker из дома. Мы используем FileMaker Server 11 Advanced для размещения нашего приложения FileMaker; Я бы открыл порт 5003 и DynDNS IP и просто залогинился, но чувствую, что он слишком небезопасен для того, что нам нужно. (Мы знаем о некоторых местных конкурирующих компаниях, которые используют то же программное обеспечение, что и мы, и было бы ужасно, если бы один из них получил доступ к файлам нашей компании.) Итак, я пытаюсь настроить VPN.
Ноутбук моего босса работает под управлением Windows 7 Enterprise, поэтому я предположил, что было бы проще подключить его к другому компьютеру в нашей сети, работающему под управлением Windows 7. (Наша сеть - мешанина всех видов машин - некоторые работают под управлением 7, некоторые под управлением XP, выделенный межсетевой экран Smoothwall, по крайней мере, тот, который работает под управлением SME Server 7.4, Mac Mini с Leopard Server и сервер резервного копирования под управлением Ubuntu 10.10. По меньшей мере, это интересно.)
Наше интернет-соединение сначала направляется через Smoothwall, затем в маршрутизатор Cradlepoint MBR1000 с точкой доступа, затем в 16-портовый коммутатор и на остальные компьютеры. Я включил VPN через веб-интерфейс Smoothwall и перенаправил порт 1723 на локальный IP-адрес компьютера под управлением Windows 7 в настройках Cradlepoint (в разделе "Дополнительно" - "Игры", потому что, очевидно, именно там мне и нужно было перенаправить порт).
После всего этого я перешел к 7-ми блокам, в которые планировал VPN, и настроил их как VPN-сервер. (Это была стандартная процедура, и я не думаю, что там было много места для ошибок, поэтому я не буду вдаваться в подробности.)
Когда я вошел в другую сеть ("другую", как в "поехал в дом моего босса, чтобы проверить его") и попытался подключиться, я получил страшную ошибку 800. Имя пользователя и пароль аутентифицируются нормально, но я не могу инициировать остальную часть соединения.
В Интернете довольно мало информации о VPN-соединениях с Windows 7, поэтому я не только надеюсь получить помощь, но и надеюсь, что эта статья может стать хорошим вики-материалом для сообщества.
РЕДАКТИРОВАТЬ: я забыл упомянуть, что я перенаправил компьютер с Windows 7 по внешнему IP-адресу на работу в домен DynDNS, и я пытался подключиться через него. (У меня есть такая же настройка для rsync некоторых файлов через ssh на удаленный сервер, поэтому я вполне уверен, что это работает.)
1 ответ
Так как вы упомянули о наличии сервера Windows 2003, я бы предложил настроить RRAS на нем и смешать его с DynDNS-миксом в качестве целевого хоста. Посмотрите, куда это вас ведет.
Должно быть довольно легко VPN от Win7 до WinServer2k3