Salve spero possa essere d'aiuto.. leggendo quà e là ho adattato questa conf per una VPN semlice in PPTP.
C857W(config)# vpdn enable
C857W(config)# vpdn-group C857W-VPN
C857W(config-vpdn)# accept-dialin
C857W(config-vpdn)# protocol pptp
C857W(config-vpdn)# virtual-template 1
C857W(config-vpdn)# exit
C857W(config)# interface Virtual-Template1
C857W(config-if)# ip unnumbered BVI1
C857W(config-if)# peer default ip address pool VPN
C857W(config-if)# ppp encrypt mppe auto required
C857W(config-if)# ppp authentication ms-chap ms-chap-v2
C857W(config-if)# exit
Router(config)# ip local pool VPN 192.168.1.220 192.168.1.220
Router(config)# username pippo password 0 pippo
Naturalmente dovrei creare le ACL
access-list 101 permit tcp any any eq 1723
e la nat sulla porta 1723 (il router ha ip locale 192.168.0.221)
ip nat inside source static tcp 192.168.0.221 1723 interface Dialer0 1723
Le mie perplessità sono:
In teoria mi dovrei collegare con una VPN Client Microsoft, ma riuscirei a navigare allo stesso tempo ???
Come posso fare per dare al client VPN i DNS e il dominio ???
Infine dal momento che ho configurato una VPN su BVI1 è corretto così ???
Potrei eventualmente rilasciare l'IP VPN al client sempre nello stesso range della BVI1 cambiandolo così:
Router(config)# ip local pool VPN 192.168.0.220 192.168.0.220
L'IP della BVI1 è 192.168.0.221 - 255.255.255.0
Saluti
Agostino