документация в интернете была менее полезной, и интерфейс управления не очень прост для людей, которые не знают всего жаргона VPN.
Я просто хочу иметь возможность открыть Cisco QuickVPN с любого компьютера в интернете-предоставить имя пользователя и пароль - и мгновенно получить доступ к моей внутренней сети.
VPN пользователи настроены следующим образом, и это, кажется, довольно прямо вперед:
тогда я иду к VPN -> сводка и выглядит это так:
затем я нажимаю "Добавить новый туннель", и это отображает:
Так что я нажимаю второй вариант (клиент к шлюзу) и страница конфигурации отображает:
Я пытался настроить это на основе того, что я знаю о сети, но условия используемые на этой странице настолько неоднозначны, что я не совсем понимаю, что это я настраиваю:
- Tunnel vs Group VPN-GroupVPN - это то, что я использовал с SonicWall для создания этого точного типа VPN, поэтому я решил, что иду с тем, что звучит знакомо. Я ошибаюсь здесь?
- Локальная группа безопасности тип - IP-адрес, диапазон IP-адресов против против подсети - IP-диапазон, кажется, самый простой вариант для меня, поэтому я вошел в неиспользуемый IP диапазона, который находится за пределами моего диапазона DHCP.
Удаленный Клиент-я понятия не имею, что это значит - должен ли я указать, какие полные доменные имена разрешены для подключения к этой VPN? В чем разница между "доменным именем "и" адресом электронной почты " и как это изменит мою конфигурацию? И к чему относится "Microsoft XP/2000 VPN Client", когда я использую Cisco VPN client для подключения? Я хочу, чтобы он был глобально доступен, не более чем имя пользователя и пароль.
- Какое отношение к этому имеет IPSec? Я не хочу прыгать через обручи для подключения. Я оставил настройки IPSec по умолчанию (кроме предварительного ключа, который требуется), но не смог подключиться к VPN - и клиент QuickVPN, похоже, не имеет места для ввода предварительного ключа:
Как я должен настроить это, чтобы заставить VPN функционировать? Чем меньше требований клиента, тем лучше.