Документация в Интернете была менее чем полезной, и интерфейс управления не очень прост для людей, которые не знают всего жаргона VPN.
Я просто хочу иметь возможность открывать Cisco QuickVPN с любого компьютера в Интернете - указывать имя пользователя и пароль - и мгновенно получать доступ к моей внутренней сети.
Пользователи VPN настроены следующим образом, и это выглядит довольно просто:
Итак, я иду на страницу VPN -> Сводка, и это выглядит так:
Затем я нажимаю "Добавить новый туннель", и это отображает:
Затем я выбираю второй вариант (клиент-шлюз), и на странице конфигурации отображается:
Я пытался настроить это на основе того, что я знаю о работе в сети, но термины, используемые на этой странице, настолько неоднозначны, что я не совсем понимаю, что именно я настраиваю:
- Tunnel vs Group VPN - GroupVPN - это то, что я использовал с SonicWall для создания именно такого типа VPN, поэтому я решил, что пойду с тем, что звучит знакомо. Я здесь ошибаюсь?
- Тип локальной группы безопасности - IP-адрес против диапазона IP-адресов против подсети - Диапазон IP-адресов кажется мне самым простым вариантом, поэтому я ввел неиспользуемый диапазон IP-адресов, который находится за пределами моего диапазона DHCP.
Удаленный клиент - я понятия не имею, что это значит - Нужно ли указывать, какие полные доменные имена разрешены для подключения к этому VPN? В чем разница между "Доменное имя" и "Адрес электронной почты", и как это изменит мою конфигурацию? И что означает «VPN-клиент Microsoft XP/2000», когда я использую VPN-клиент Cisco для подключения? Я хочу, чтобы он был доступен в глобальном масштабе, не требуя ничего, кроме имени пользователя и пароля.
- Какое отношение имеет IPSec к этому? Я не хочу прыгать через обручи для подключения. Я оставил настройки IPSec со значениями по умолчанию (за исключением предварительного ключа, который требуется), но не смог подключиться к VPN - и у клиента QuickVPN, похоже, нет места для ввода предварительного ключа:
Как мне настроить это, чтобы VPN работал? Чем меньше требований клиента, тем лучше.