rotas anunciadas do servidor de acesso remoto do Windows (PPTP)

5

Como um servidor de roteamento e acesso remoto escolhe as rotas para anunciar para os clientes, e onde uma lista de rotas que estão sendo fornecidas pode ser revisada?

Um de nossos usuários está relatando que o servidor está anunciando uma rota que é válida, mas que nunca foi inserida na seção de rotas estáticas do servidor RRAS ou que foi informada / fornecida a eles a qualquer momento. Na verdade, a seção de rota estática está vazia no momento.

O RIP não está configurado neste momento, por isso não vem daí que eu saiba.

estamos usando o PPTP, não o l2tp.

    
por Devnull 19.12.2011 / 16:43

2 respostas

3

Não há como enviar rotas de um servidor PPTP. A conexão é estabelecida e configurada usando IPCP, o Protocolo de Controle de Protocolo da Internet PPP definido em RFC 1332 . De fato, seu próprio nome ("Ponto a Ponto") implica que você não encontrará nenhum suporte para roteamento.

Quais rotas estão disponíveis dependem inteiramente da configuração do lado do cliente. Existem três maneiras diferentes de configurar o cliente.

  1. Use o gateway padrão na rede remota. Isso permite que você acesse todas as redes remotas, mas impede que você acesse redes locais.
  2. Adição de rota baseada em classe. Se você não estiver usando o método 1, a maioria dos clientes configurará uma rota com base no endereço IP do adaptador PPTP.
  3. Para clientes Windows, você pode usar CMAK para configurar um perfil de conexão e implantá-lo em seus clientes VPN. Essencialmente, você está criando um script para adicionar rotas personalizadas quando a conexão PPTP estiver aberta.
por 04.02.2012 / 23:52
-1

Parte da troca pptp pode incluir uma rota. Você também pode configurar as janelas para fazer o download de um arquivo de rota que pode ter quantas rotas personalizadas desejar. Honestamente, eu não sugeriria usar o PPTP em um ambiente de produção, pois ele tem algumas falhas de segurança conhecidas e não é tão confiável quanto o L2TP em relação ao IPSEC.

    
por 19.12.2011 / 16:56