|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - NAT под RRAS при подключении по VPN |
|
2008 R2 - NAT под RRAS при подключении по VPN
|
![]() Пользователь Сообщения: 85 |
Добрый день! имеем сервер 2008 R2 с 2 сетевыми картами, одна смотри на провайдера вторая в локальную сеть. Интернет подключается по vpn pptp. Настраиваем по этой инструкции http://www.smart-soft.ru/ru/support/...on/rasvpn2008/ Соединение подключается но интернета нет даже на самом сервере, и не один сайт не пингуется и не открывается. Попробовав несколько раз на 2 разных компьютерах и разных провайдерах, ситауция не изменилась, абсолютно нет интернета при удачном подключении. Попробовали создать простое VPN подключение через Центр управления сетями и общим доступом, оно подключается и интернет работает, а вот через маршрутизацию и удаленный доступ нет интернета. В чем проблема? Думаю где то, что упущено в инструкции, так как оба сервера и оба провайдера не дают интернет по данной инструкции.
|
|
Отправлено: 21:17, 01-11-2013 |
![]() Забанен Сообщения: 1003
|
Выберете при настройке другой пункт, не помню какой.. а не особую конфигурацию....
|
Отправлено: 21:46, 01-11-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Пользователь Сообщения: 85
|
Профиль | Отправить PM | Цитировать Цитата anderson-7:
|
|
Отправлено: 21:51, 01-11-2013 | #3 |
![]() Забанен Сообщения: 1003
|
|
Отправлено: 22:06, 01-11-2013 | #4 |
![]() Пользователь Сообщения: 85
|
Профиль | Отправить PM | Цитировать вы совсем не о том говорите, я речь веду о vpn соединении а вы пишите о vpn сервере. Мне vpn сервер создавать не надо. Вот что мне ответили на одном из форумов, и действительно работает, но как теперь это автоматизировать, либо настроить, чтобы не приходилось прописывать вручную Ip и маршруты ?
http://social.technet.microsoft.com/...rum=ws2008r2ru Попробуйте убрать шлюз по умолчанию в настройках сетевой карты, которая смотрит в Интернет. Если при этом сервер VPN провайдера оказывается недоступным - добавьте маршрут непосредственно к нему: route add -p IP.адрес.сервера.VPN mask 255.255.255.255 IP.адрес.бывшего.шлюза |
|
Отправлено: 16:12, 02-11-2013 | #5 |
Ветеран Сообщения: 1630
|
Профиль | Отправить PM | Цитировать Цитата:
Если так, то задайте запуск route при старте сервера и netsh если адреса задавать надо.http://www.oszone.net/7526/Windows_Server_2008 |
|
Последний раз редактировалось alef2474, 02-11-2013 в 16:34. Отправлено: 16:23, 02-11-2013 | #6 |
![]() Пользователь Сообщения: 85
|
Профиль | Отправить PM | Цитировать а вот и ответ на мой вопрос:
Причина, почему не ходили пакеты, у вас была в том, что у маршрута по умолчанию через сетевую карту и ее шлюз по умолчанию, раздаваемый провадером (10.90.81.1 ) имел меньшую метрику, чем маршрут через интерфейс соединения по требованию - т.е., является предпочтительным. В приведенном сейчас вами листинге этого маршрута нет, но изначально, при автоматической настройке интерфейса, он был. Из-за особенностей настройки метрики маршрутов в Windows 2008 метрика маршрута через интерфейс RRAS оказывается больше - к ее виличине, установленной при конфигурировании (например, 1 в указнной статье) добавляется некое число (на практике обычно это - 256, в документации я описания способа выбора его величины не нашел), которое, видимо, должно учитывать наличие локальной сети. Если бы вы посмотрели выдачу route print изyачально, вы бы увидели этот маршрут. Провайдер, по статье с сайта которого вы настраивали VPN, видимо, шлюз по умолчанию не раздает, а сервер VPN находится в той же подсети, что и клиенты - потому у него все работает. А т.к. у вашего провайдера сервер VPN находится в другой подсети, то получить к нему доступ в отсутсвии маршрута по умолчанию (либо специфического маршрута, настроенного вручную) невозможно. а вот и само решение вопроса: отключить автоматическое определение метрики для IPv4 на внешней сетевой карте (кнопка Advanced в окне свойств протокола) и установить там достаточно большую метрику (например, 1000) - мои эксперименты показывают, что в таком случае маршрут через шлюз по умолчанию поучает удвоенное установленное значение и становится менее приоритетным, чем маршрут через интерфейс соединения по требованию (но лучше это проверить с помощью команды route print). Огромное спасибо M.V.V. _ с форума technet.microsoft.com |
Отправлено: 16:45, 05-11-2013 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
RRAS & NAT | minikot | Microsoft Windows NT/2000/2003 | 11 | 25-07-2011 13:55 | |
Интернет - Как оставить настройки существующей сети при подключении по VPN? | Ferum01 | Microsoft Windows 2000/XP | 4 | 16-03-2009 09:50 | |
NAT и интерфейс по требованию для VPN-соединения | Kirill_80 | Microsoft Windows NT/2000/2003 | 3 | 12-03-2008 09:30 | |
Это реально сделать или нет RRAS NAT VPN(L2TP)? | artem_ | Microsoft Windows NT/2000/2003 | 10 | 31-08-2007 16:57 | |
RRAS NAT Config | EndErr | Microsoft Windows NT/2000/2003 | 3 | 07-01-2007 23:55 |
|