| Рассмотрение сервера TMG 2010 Virtual Private Network Server — часть 3: Настройка TMG в качестве VPN сервера удаленного доступа L2TP/IPsec | Июль 28, 2010 |
Как настраивать брандмауэр TMG в качестве L2TP/IPsec VPN сервера.
Введение
В своей последней статье о настройке брандмауэра TMG в качестве сервера удаленного доступа VPN мы обсуждали то, как настраивать TMG в качестве сервера удаленного доступа PPTP VPN. Как мы увидели в той части, настройка брандмауэра TMG в качестве сервера удаленного доступа PPTP VPN довольно проста. На самом деле, настройка такого рабочего решения в большей части подобна подходу «включи и работай». Поэтому PPTP VPN серверы столь популярны ‘ они просто работают.
В этой части мы рассмотрим, как настраивать брандмауэр TMG в качестве L2TP/IPsec VPN сервера. Я бы хотела сказать, что настройка этого решения столь же проста, как и настройка предыдущего (включил и работай), но, к сожалению, это не так. Если вы хотите корректно настроить сервер удаленного доступа L2TP/IPsec VPN, вам придется иметь дело с сертификатами. Конечно, можно избежать всей проблемы с сертификатами, используя общий ключ (pre-shared key), однако общие ключи не слишком надежны и уж точно не так масштабны. Я покажу вам, как использовать общий ключ в конце статьи, но сначала давайте рассмотрим, как все делать правильно.





