Ваши темы для Вебинаров

В Москве:

РФ (звонок бесплатный):

+7 (495) 103-99-88 +7 (800) 600-20-56

Добавление маршрутов с помощью CMAK

2794


Добавление маршрутов с помощью утилиты администрирования «CMAK»

CMAK (Connection manager administration kit) – пакет администрирования удалённых подключений, который устанавливается на Windows Server, начиная с версии 2008. CMAK позволяет создать некий пакет для распространения среди своих клиентов, в котором будет прописан адрес VPN, все маршруты, номер телефона тех. поддержки и другие параметры, которые необходимы в вашей работе.

  • Плюсы
    • Легкая установка для пользователя
  • Минусы
    • Требуются административные привилегии на запуск с добавлением маршрутов или оператора настройки сети
    • Нужен Windows server для сборки пакета CMAK
    • Не нравится вспоминать Макаревича
    • В голове часто играет песня «Новый поворот»
    • Не подходит для отличных от Windows OS

L2TP/PPTP/SSTP CMAK

Для проверки использования СМАК, заходим на Windows Server, запускаем Диспетчер серверов, далее выбираем «Добавить роли и компоненты»:

Диспетчер серверов

Открывается «Мастер добавления ролей и компонентов» и нажимаем далее:

Мастер добавления ролей и компонентов

На шаге «Тип установки» оставляем выбранный пункт «Установка ролей или компонентов»:

Мастер добавления ролей и компонентов/Тип установки

Сервер в данном случае один. На шаге «Выбор сервера» оставляем точку в поле «Выберите сервер из пула серверов» и снизу выделен сервер, на котором и будем проверять возможность использования СМАК:

Мастер добавления ролей и компонентов/Выбор сервера

В списке выбора компонентов для установки проверяем наличие «Пакета администрирования RAS-подключений (СМАК):

Мастер добавления ролей и компонентов/Компоненты

Если, как на скриншоте выше, он не установлен, устанавливаем его, чтобы получилось:

Мастер добавления ролей и компонентов/Компоненты

Далее заходим в «Пакет администрирования диспетчера подключений»:

Пакет администрирования диспетчера подключений

Открывается «Мастер пакет администрирования диспетчера подключений»:

Мастер пакет администрирования диспетчера подключений

Далее, следуя указаниям мастера, выбираем опции для нашей задачи, выбор для семейства каких ОС будет создаваться пакет.

Важно создавать пакет СМАК на ОС той же разрядности, что и система конечного пользователя:

Мастер пакет администрирования диспетчера подключений

Пакет создаётся впервые, значит выбираем «Новый профиль»:

Новый профиль

Далее вводим «Имя службы» и «Имя файла», например, vpn:

Имя службы/Имя файла

Не добавляем имя сферы (это имя домена):

Имя сферы

Других профилей нет, так что и объединять пока не с чем:

Данные из других профилей

Далее нужно указать IP адрес VPN-сервера, в нашем случае это внешний адрес нашего роутера 198.51.100.254/24:

IP адрес VPN-сервера

Указываем его в поле «Имя или IP-адрес VPN-сервера»:

IP адрес VPN-сервера

На шаге «Создать или изменить VPN-запись» необходимо настроить свойства TCP-IP, маршрут по-умолчанию и т.д.:

Создать или изменить VPN-запись

Нажимаем кнопку изменить, можем отключить использование IPv6:

Создать или изменить VPN-запись/IPv6

На вкладке IPv4 отключаем использование VPN подключения, как шлюз по-умолчанию, чтобы через vpn проходил только нужный нам трафик, опцию «Сжатие IP-заголовков можно оставить:

Создать или изменить VPN-запись/IPv4

На вкладке «Безопасность», мы должны указать протокол, например L2TP:

Создать или изменить VPN-запись/Безопасность

Для него также нужно указать «Использовать общий ключ» в «Дополнительных параметрах»:

Создать или изменить VPN-запись/Безопасность/Дополнительные параметры

Далее используем методы проверки EAP-MSCHAPv2:

Создать или изменить VPN-запись/Безопасность/Методы проверки подлинности

Для подтверждения настроек нажимаем «ОК» и на предупреждение мастера также нажимаем «Да»:

Создать или изменить VPN-запись/Безопасность/Методы проверки подлинности

Далее указываем «Общий ключ для IPSec», для повышения безопасности, также можно указать ПИН-код, чтобы никто не узнал наш «Общий ключ»:

Общий ключ для IPSec

На следующих шагах мастера можно указать сервер обновления номеров телефонной книги, это нам пока не требуется:

Мастер пакет администрирования диспетчера подключений

Добавление заданной телефонной книги также пропускаем:

Мастер пакет администрирования диспетчера подключений

В записях удаленного доступа к сети отключаем небезопасные протоколы, для этого нажимаем изменить:

Мастер пакет администрирования диспетчера подключений/Записи удаленного доступа к сети

И на вкладке «Безопасность» снимаем галку «Протокол проверки пароля (CHAP)»:

Мастер пакет администрирования диспетчера подключений/Протокол проверки пароля (CHAP)

Добавление маршрута происходит добавлением локального файла (1), для большой сети маршруты можно добавлять, указав ссылку на файл на сервере (2):

Мастер пакет администрирования диспетчера подключений/Задать обновление таблицы маршрутизации

Примерный вид файла «route.txt»:

route.txt

После указания файла с маршрутом нажимаем «Далее»:

Мастер пакет администрирования диспетчера подключений/Задать обновление таблицы маршрутизации/route.txt

На следующем шаге можно указать настройки прокси, оставляем всё без изменений:

Мастер пакет администрирования диспетчера подключений/Не настраивать параметры прокси

Дополнительные действия также не требуются:

Мастер пакет администрирования диспетчера подключений/Дополнительные действия

Функционал «мастера пакета администрирования диспетчера подключений» позволяет добавлять свой рисунок для окна подключения:

Мастер пакет администрирования диспетчера подключений/Свой рисунок

Для телефонной книги:

Мастер пакет администрирования диспетчера подключений/Рисунок по умолчанию

Показывать сведения о поддержке, например, контакты для связи:

Мастер пакет администрирования диспетчера подключений/Показывать сведения о поддержке

Загружать файл с текстом лицензионного соглашения:

Мастер пакет администрирования диспетчера подключений/Показывать заданное лицензионное соглашение

Добавить файлы, которые могут быть установлены с диспетчером подключений:

Мастер пакет администрирования диспетчера подключений/Устанавливать дополнительные файлы

Перед сборкой программы можно внести дополнительные изменения в файлы, включенные в профиль подключения, оставляем всё без изменений:

Мастер пакет администрирования диспетчера подключений/Дополнительная настройка

После нажатия кнопки «Далее», получаем готовый файл СМАК, который находится по адресу:

Получаем готовый файл СМАК

Файл «vpn.exe» передадим на компьютер удалённого клиента, например, через «яндекс диск»:

Файл «vpn.exe» через «яндекс диск»:

При запуске этого файла у клиента Windows выдаёт предупреждение о неизвестном издателе, нажимаем запустить в любом случае (Run anyway):

Run anyway

На предложение добавить настройки vpn, нажимаем «Yes (Да)»:

Подтверждаем добавление настроек

Можно сделать это подключение доступным всем пользователям. Для этого отмечаем соответствующий пункт и нажимаем «Ок»:

Всем пользователям

После этого профиль будет добавлен и можно подключатся к vpn:

VPN/Connect

В открывшемся окне подключения указываем «Имя (User name)» и «Пароль (Password)», можно отметить галкой пункт «Сохранить пароль (Save password)» и нажимаем «Подключиться (Connect)»:

Connect

После того, как подключение выполнилось, виден статус «Подключено (connected)»:

Connected

Можно проверить таблицу маршрутизации, введя команду route print в командной строке windows:

Command Prompt/route print

Нужный нам маршрут есть в таблице маршрутизации. Мы его добавляли через «routes.txt» в файле сборщика СМАК:

Вывод команды/route print

Проверим связь с роутером в удалённой сети с помощью команды ping:

Проверка связи с роутером в удалённой сети

Одному из интерфейсов роутера присвоен этот ip, можно убедиться, зайдя в настройки роутера:

Проверяем в настройках роутера

На этом обзор СМАК закончен.


  • MTCRE

    13 - 16 мая 10.00 - 18.00
  • MTCSE

    20 - 23 мая 10.00 - 18.00
  • MTCNA

    17 - 20 июня 10.00 - 18.00
  • MTCNA

    24 - 27 июня 10.00 - 18.00
  • MTCNA

    09 - 12 июля 10.00 - 18.00
  • MTCNA

    15 - 18 июля 10.00 - 18.00
  • MTCRE

    05 - 08 августа 10.00 - 18.00
  • MTCWE

    16 - 19 сентября 10.00 - 18.00

Курсы Mikrotik-Training.

Знания, которые дают результат.