PDA

View Full Version : wl500gP + corbina (VPN) + еще VPN поверх


awk
31-07-2007, 08:02
Коллеги!

Собираюсь приобрести WL500gP, и сейчас интересует следующий вопрос,
будет ли работать из дома VPN-соединение в нашу корпоративную сеть
на работу поверх VPN-соединения Корбины, которое будет поднято
внутри wl500gP?

Т.е. как обычно, ноут будет подключен к Интернет через WL500gP,
в котором поднято VPN Корбины, а уже на самом ноуте будет поднято
еще одно VPN-соединение для подключения к корпоративной сети.

Сейчас VPN поверх VPN не работает, т.к. в настоящее время
подключаюсь к Корбине через ethernet, VPN Корбины поднят на самом
ноуте. И когда поднимаю корпоративное VPN-соединение, VPN Корбины
отваливается.

SergeyVl
31-07-2007, 11:50
Будет работать. Уже давно и через виндовое VPN и через ZyWall клиент подключаюсь "на работу". Интернет через wl500gP, тоже VPN.
А можно и оба VPN с ноута поднимать. Главное роутинги верно прописать. Иначе установленное последним VPN соединение перепишет некоторые маршруты (в т.ч. default), и корбиновское VPN, видимо, попытается гнать данные через второе.

awk
31-07-2007, 13:25
Спасибо!

А с ноута оба VPN поднимать - не охота возиться, т.к. там VNP "на
работу" организовывается с помощью не обычного виндового
VPN-клиента, а с помощью CheckPoint SecureClient. :rolleyes:
Поэтому, я решил пойти по экстенсивному пути ;) и прикупить WL500gP.
Заодно кпк-шку подключу. :)

BORODA(C)
31-07-2007, 18:15
Спасибо!

А с ноута оба VPN поднимать - не охота возиться, т.к. там VNP "на
работу" организовывается с помощью не обычного виндового
VPN-клиента, а с помощью CheckPoint SecureClient. :rolleyes:
Поэтому, я решил пойти по экстенсивному пути ;) и прикупить WL500gP.
Заодно кпк-шку подключу. :)

VPN от CheckPoint SecureClient можно заменить чем-то из RFC?..

awk
01-08-2007, 08:02
VPN от CheckPoint SecureClient можно заменить чем-то из RFC?..

Не знаю. Возможно, что и нет. Я с этим не разбирался, поскольку ЧекПойнт был рекомендован нашими
админами-связистами в качестве единственно возможного варианта захода в корпоративную сеть.

BORODA(C)
02-08-2007, 11:14
Не знаю. Возможно, что и нет. Я с этим не разбирался, поскольку ЧекПойнт был рекомендован нашими
админами-связистами в качестве единственно возможного варианта захода в корпоративную сеть.

Правильно админы сказали. Если клиент Чекпоинта юзается, то ничего вместо него не поставишь. Не тешь себя надеждами использовать роутер как клиент Чекпоинта. Если у тебя статический IP, то можешь попросить своих админов сделать VPN между твоим роутером и их Чекпоинтом.