|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] ISA + VPN - подключение под пользователем из другого домена |
|
[решено] ISA + VPN - подключение под пользователем из другого домена
|
Пользователь Сообщения: 105 |
Профиль | Сайт | Отправить PM | Цитировать Всем привет, есть вопрос который не могу проверить на практике.
Сеть домен 2003, в качестве шлюза стоит Windows Server 2008 SE + Forefront Threat Management Gateway 6.0.6417.100 MBE, на нем настроен VPN, подключение проходит прекрасно, но не пускает на расшареные ресурсы, требует аутентификацию ... проблема при подключении из сети на рабочих группах была решена путем создания двух одинаковых локальных учетных записей на компьютере с которого подключаются и на том компьютере где лежит ресурс... а вот что делать, если подключаются из другого домена не совсем понятно, подскажите как авторизовать этих клиентов? Заранее большое спасибо. |
|
Отправлено: 15:29, 05-02-2009 |
Ветеран Сообщения: 2143
|
Профиль | Отправить PM | Цитировать Если не хочется делать доверительные отношения между доменами, то решается аналогично описаному тобой методу.
|
------- Отправлено: 15:39, 05-02-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 105
|
Профиль | Сайт | Отправить PM | Цитировать Anton04, Т.е просто создается 2 одинаковые доменные учетные записи или все-же локальные?
|
------- Отправлено: 15:41, 05-02-2009 | #3 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата sgww:
Цитата sgww:
Я так настроил на работе: Подключаюсь с дома в инет по GPRS, потом создаю VPN подключение к внешнему адресу своего сервера, указывая доменные данные(имя, пароль, домен). И я во внутренней сети с доступом согласно своему логину. |
||
------- Отправлено: 02:34, 06-02-2009 | #4 |
Пользователь Сообщения: 105
|
Профиль | Сайт | Отправить PM | Цитировать Delirium,
Да, создал 3 правила, одно для доступа и два для агента ретрансляции DHCP Name:VPN Action: Allow Protocols:All Outbound Traffic From/Listener: VPN Clients To: Internal,Local Host Condition: G VPN Это для доступа, для DHCP приводить не буду, так как IP назначается корректно Цитата:
VPN настроен с авторизацией можно про это поподробнее, что вы имеете в виду. Про домен, если в свойствах VPN подключения указать галочку "Включить домен входа в Windows" и при подключении указать этот домен вместе с именем пользователя и паролем, то выдает ошибку 691, "Доступ запрещен, поскольку такие имя пользователя и пароль недопустимы в этом домене". Если домен не указывать то подключение происходит без всяких проблем, но недоступны шары,хотя, web интерфейс почтового сервера, пожалуйста, без всяких вопросов. Насколько важно, что домен не фирма.local, а фирма.ru, так настроил до меня предыдущий сисадмин. |
||
Отправлено: 08:23, 06-02-2009 | #5 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата sgww:
|
|
------- Отправлено: 08:45, 06-02-2009 | #6 |
Пользователь Сообщения: 105
|
Профиль | Сайт | Отправить PM | Цитировать Delirium
В свойствах учетной записи всё в порядке, галка разрешить удаленный доступ стоит, имя и пароль набираю верно ... весь прикол в том и заключается, что указываю имя домена (правильно) не пускает, не указываю пускает, но не дает авторизованный доступ к ресурсам сети... |
------- Отправлено: 08:50, 06-02-2009 | #7 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Ну тогда давайте проверять ваш VPN На исе. Вкладка Virtual Private Network. Описывайте по пунктам, что где проставлено(есть ли доступ, кому прописан, создано ли правило доступа, есть ли в пункте Configuration-Network Rules - правило типа Route от VPN клиентов в Internal).
|
------- Отправлено: 01:51, 09-02-2009 | #8 |
Пользователь Сообщения: 105
|
Профиль | Сайт | Отправить PM | Цитировать Delirium Пасиб, всё-таки дело было в свойствах VPN подключения, я указывал домен полностью (company.region.ru) и подключиться не получалось, а когда указал просто company, подключилось без проблем и никаких трудностей с доступам к ресурсу ... почему так мне лично не совсем понятно, думаю всё-таки из за того что forefront стоит бета версия, хе хе ....
|
------- Отправлено: 14:04, 09-02-2009 | #9 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата sgww:
|
|
------- Отправлено: 01:34, 10-02-2009 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - [решено] отключение дисплея под пользователем | seman | Microsoft Windows 2000/XP | 4 | 24-02-2009 10:20 | |
Подключение пользователя из другого домена | wolland | Microsoft Windows NT/2000/2003 | 3 | 09-12-2007 13:14 | |
FreeBSD - Подключение FreeBSD к Контроллеру домена под windows | dzhserv | Общий по FreeBSD | 1 | 11-10-2007 19:29 | |
Кассовый аппарат под обычным пользователем домена W2003Srv | ipavels | Microsoft Windows NT/2000/2003 | 4 | 23-01-2007 16:28 | |
[решено] VPN RRAS и VPN ISA 2004 | Dimas_83 | ISA Server / Microsoft Forefront TMG | 6 | 20-07-2006 12:12 |
|