VPN-подключение без шифрования со специфического устройства в сети

В начало  Назад  Далее

Многие КПК,точки доступа и другие подобные устройства или стандартные BSD-клиенты не имеют поддержки шифрования MPPE при VPN-подключении.
Для этого на Ideco ICS была введена возможность подключения без шифрования.
Чтобы включить эту возможность нужно в локальной консоли в пункте

Конфигурирование сервера -> Конфигурирование сети... -> IP-адреса для подключения без шифрования

simple_vpn_1
добавить IP-адрес (или несколько адресов) на который будут подключаться пользователи без использования шифрования.

simple_vpn_2

Эти IP-адреса должны быть присвоены какому-либо интерфейсу ideco, т.е. как минимум пинг до них должен проходить из сети, из которой будет производиться подключение по VPN без шифрования. Например, на локальном интерфейсе у вас адрес 192.168.0.1 с маской 255.255.255.0, нужно прописать ещё один адрес, допустим, 192.168.2.1 с маской 255.255.255.0. Этот адрес мы добавляем в "IP-адреса для подключения без шифрования", после этого останется только прописать на нужных компьютерах в локальной сети адреса из сети 192.168.2.0/24.

Если же в "IP-адреса для подключения без шифрования" добавить 192.168.0.1, то все пользователи будут работать без шифрования.
 
Но нужно помнить что вся информация будет передаваться по сети в открытом виде и соответсвенно пароль для доступа к статистике также будет передан в открытом виде и может быть кем-либо перехвачен.