SSTP-сеть
Добавить SSTP-сеть можно в меню Сеть > Провайдеры и сети. Для этого выполните следующие действия:
- Нажмите кнопку «Добавить» и выберите «Сети > SSTP-сеть».
- Введите название сети.
- Укажите диапазон адресов в виде IP-адрес/префикс либо адрес:маска. Адреса из данного диапазона будут выдаваться пользователям, которые подключаются через SSTP.
- Если требуется, укажите поисковый домен.
- При необходимости введите IP-адрес DNS-сервера и (или) IP-адрес альтернативного DNS-сервера. Они будут выданы подключенным к данной сети хостам по DHCP.
- Если требуется, укажите имя сети для подключения. Оно предназначено для корректной работы нескольких SSTP-сетей. При количестве SSTP-сетей больше одной у каждой из них данное поле должно быть заполнено.
- Для того чтобы использовать двухфакторную аутентификацию, установите соответствующий флаг.
- Установите переключатель:
- «Передать клиентам маршрут по умолчанию» — пользователи смогут подключаться к ресурсам локальных сетей ИКС;
- «Передать клиентам маршруты до сетей» — при установке потребуется выбрать сети, маршруты до которых будут передаваться клиентам.
- Если требуется, установите флаги:
- «Разрешить управление ИКС через веб»;
- «Разрешить управление ИКС через SSH».
- Сертификат и порты для работы SSTP-сервера можно изменить в настройках модуля «VPN».
При создании корневого сертификата и конечного сертификата сервера необходимо указать следующие параметры:
- Алгоритм: SHA 256
- Тип шифрования: RSA
- Нажмите «Добавить» — новая сеть появится в списке.
- Нажмите на новую SSTP-сеть, а затем — на кнопку «Скачать файл автоматической настройки». На экране появится надпись: «Если нет DNS-записи для хоста, введите IP-адрес».
- Нажмите «VPN» — начнется скачивание файла с расширением .bat. Нажмите кнопку «OK».
- Скачанный файл запустите на стороне пользователя Windows — автоматически будет создано сетевое подключение.
- Запустите новое сетевое подключение, введите логин и пароль.
- В модуле «VPN» укажите, какие пользователи могут подключаться к ИКС по VPN.
- На клиентских устройствах:
- экспортируйте корневой сертификат и добавьте его в хранилище локального компьютера (доверенные корневые центры сертификации);
- создайте подключение: тип SSTP, сервер вида ICS_NAME:SSTP_PORT.
Для пользователей Windows не требуется устанавливать дополнительное ПО.
Внимание! В версиях ИКС до 9.0 можно добавить только одну SSTP-сеть. Начиная с версии 9.0 можно добавить более одной SSTP-сети. Для подключения к другой сети в логине необходимо указать имя сети в виде ИМЯ_СЕТИ\ЛОГИН.
Для подключения к SSTP-сети необходимо запустить службу DHCP.