Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  1. Для включения авторизации по SSTP установите соответствующий флажок в веб-интерфейсе в разделе Сервисы - Авторизация пользователей - Общие - Авторизация IKEv2/IPSec.
  2. При необходимости настройте передачу маршрутов клиентам до ваших локальных сетей.
    Image Added
  3. Подключение возможно только по DNS-имени, поэтому IP-адрес внешнего интерфейса Ideco UTM должен резолвится в одно из имен вашей внешней доменной зоны.
    Поэтому на этом шаге в поле "Домен" необходимо указать данное DNS-имя (используйте реальное имя с правильной А-записью, т.к. оно необходимо для выписки сертификата Let’s Encrypt).
  4. У пользователей, которым необходимо подключаться из вне по VPN установите флажок "Удалённый доступ через VPN" в дереве пользователей.
    Указанный там логин и пароль будут использоваться для подключения.

...