|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Не видны подсети в VPN |
|
|
Не видны подсети в VPN
|
Старожил Сообщения: 164 |
Есть 2 сети LAN1, LAN2. В LAN1 (192.168.1.0/255.255.255.0) настроил VPN сетрвер на Win2k3 (настройки в атаче). В LAN2 (192.168.2.0/255.255.255.0) поднял RRAS тоже на win2k3. С сервера впн видны все компы из LAN2, а из нутри LAN1 ни один не виден. С клиента впн виден только сервер впн и ничего болше. Помогите настроить нормально соединение двух офисов.
|
|
Отправлено: 16:12, 29-09-2008 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Вот возможных неполадок:
1. У клиентов не правильно прописан шлюз. 2. У клиентов не правильная маска (к примеру 255.255.0.0 в вашем случаи должна быть 255.255.255.0). 3. Не правильно выбраны имена впн интерфейсов (скорее всего они у вас с обоих сторон называются VPN) и получается что у вас впн не site-to-site а обычное клиентское подключение (не знаю как там по научному). К примеру с одной стороны должен быть интерфейс с именем vpn_main и такой же пользователем с правом на уд. соединение и с другой стороны соответственно vpn_branch. Скорее всего из за этого. 4. Проверьте настройки файрвола. Попробуйте включить ведение журнала всех событий от RRAS, перезапустить сервер и глянуть что происходит. Я очень часто нахожу там ответ на свои вопросы. И можно скрины со второго сервака увидеть? |
Отправлено: 15:29, 30-09-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 164
|
Профиль | Отправить PM | Цитировать 1. прописан
2. правильная 3. имена впн разные 4. файер отключен скрины в атаче |
Отправлено: 16:06, 30-09-2008 | #3 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Странно вообще как то.
А какие ip получают серваки после подключения? Можно попробовать еще впн интерфейсы добавить в нат - когда то что то такое было. Есть еще тут маршрут 192.168.2.0 - 255.255.255.0 - LAN Там какой-то роутер стоит? И в логах что? |
Отправлено: 17:11, 30-09-2008 | #4 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Все нашел. В первом аттачменте таблица маршрутизации не правильно настроена.
Вот ваша проблема 192.168.0.0 255.255.0.0 LAN Вот что у вас сейчас происходит: идет пакет от клиента 192.168.1.ххх на 192.168.2.ххх, попадает на шлюз 192.168.1.2, шлюз роет свою таблицу маршрутизации и находит запись 192.168.0.0 255.255.0.0 LAN, после чего благополучно отфутболивает его на сетеуху LAN. В результате пинг ёк. |
|
Отправлено: 17:36, 30-09-2008 | #5 |
Старожил Сообщения: 164
|
Профиль | Отправить PM | Цитировать Цитата artem_:
Цитата artem_:
Цитата artem_:
Цитата artem_:
Если можно, дайте нормальный линк для самоучки или обьясните по порядку как все это сделать. |
||||
Отправлено: 18:38, 30-09-2008 | #6 |
Старожил Сообщения: 164
|
Профиль | Отправить PM | Цитировать Кое что получилось, добавил статик пул, удалил интерфейсы и руты кроме WAN-а, создал их заново и теперь с обеих сторон сервер и клиент впн видят местных в локалках. Но вот проблема еще не решена совсем, компы из одной подсети не видят других из второй подсети. Может руты или в нат чтонибудь нужно подправить?
|
Отправлено: 12:15, 01-10-2008 | #7 |
Старожил Сообщения: 164
|
Профиль | Отправить PM | Цитировать Может ктонибудь знает как сделать чтоб все это заработало?
|
Отправлено: 12:23, 02-10-2008 | #8 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Цитата EndErr:
|
|
Отправлено: 15:05, 03-10-2008 | #9 |
Старожил Сообщения: 164
|
Профиль | Отправить PM | Цитировать Цитата artem_:
Цитата artem_:
Настройки сервака (главный офис, 192.168.1.0/255.255.255.0) Windows IP Configuration Host Name . . . . . . . . . . . . : server Primary Dns Suffix . . . . . . . : testdomain.org Node Type . . . . . . . . . . . . : Unknown IP Routing Enabled. . . . . . . . : Yes WINS Proxy Enabled. . . . . . . . : Yes DNS Suffix Search List. . . . . . : testdomain.org Ethernet adapter WAN: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast EthernetNIC Physical Address. . . . . . . . . : ************* DHCP Enabled. . . . . . . . . . . : No IP Address. . . . . . . . . . . . : ********** Subnet Mask . . . . . . . . . . . : *********** Default Gateway . . . . . . . . . : ********** DNS Servers . . . . . . . . . . . : ********** Ethernet adapter LAN: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Intel(R) PRO/1000 GT Desktop Adapter Physical Address. . . . . . . . . : 00-0E-0C-A2-37-4E DHCP Enabled. . . . . . . . . . . : No IP Address. . . . . . . . . . . . : 192.168.0.1 Subnet Mask . . . . . . . . . . . : 255.255.255.0 IP Address. . . . . . . . . . . . : 192.168.1.2 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : DNS Servers . . . . . . . . . . . : 192.168.1.2 PPP adapter RAS Server (Dial In) Interface: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface Physical Address. . . . . . . . . : 00-53-45-00-00-00 DHCP Enabled. . . . . . . . . . . : No IP Address. . . . . . . . . . . . : 192.168.1.204 Subnet Mask . . . . . . . . . . . : 255.255.255.255 Default Gateway . . . . . . . . . : NetBIOS over Tcpip. . . . . . . . : Disabled PPP adapter VPN CorpBranch: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface Physical Address. . . . . . . . . : 00-53-45-00-00-00 DHCP Enabled. . . . . . . . . . . : No IP Address. . . . . . . . . . . . : 192.168.2.212 Subnet Mask . . . . . . . . . . . : 255.255.255.255 Default Gateway . . . . . . . . . : DNS Servers . . . . . . . . . . . : ********* NetBIOS over Tcpip. . . . . . . . : Disabled Windows IP Configuration Host Name . . . . . . . . . . . . : client Primary Dns Suffix . . . . . . . : Node Type . . . . . . . . . . . . : Unknown IP Routing Enabled. . . . . . . . : Yes WINS Proxy Enabled. . . . . . . . : Yes DNS Suffix Search List. . . . . . : testdomain.org PPP adapter RAS Server (Dial In) Interface: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface Physical Address. . . . . . . . . : 00-53-45-00-00-00 DHCP Enabled. . . . . . . . . . . : No IP Address. . . . . . . . . . . . : 192.168.2.204 Subnet Mask . . . . . . . . . . . : 255.255.255.255 Default Gateway . . . . . . . . . : NetBIOS over Tcpip. . . . . . . . : Disabled Ethernet adapter WAN: Connection-specific DNS Suffix . : testdomain.org Description . . . . . . . . . . . : Realtek RTL8029(AS) PCI Ethernet Adapter Physical Address. . . . . . . . . : ************ DHCP Enabled. . . . . . . . . . . : No IP Address. . . . . . . . . . . . : ********** Subnet Mask . . . . . . . . . . . : *********** Default Gateway . . . . . . . . . : *********** DNS Servers . . . . . . . . . . . : *********** Ethernet adapter LAN: Connection-specific DNS Suffix . : testdomain.org Description . . . . . . . . . . . : Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC Physical Address. . . . . . . . . : 00-16-17-D3-D1-FB DHCP Enabled. . . . . . . . . . . : No IP Address. . . . . . . . . . . . : 192.168.2.2 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : DNS Servers . . . . . . . . . . . : 192.168.2.2 PPP adapter VPN CorpHQ: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface Physical Address. . . . . . . . . : 00-53-45-00-00-00 DHCP Enabled. . . . . . . . . . . : No IP Address. . . . . . . . . . . . : 192.168.1.205 Subnet Mask . . . . . . . . . . . : 255.255.255.255 Default Gateway . . . . . . . . . : DNS Servers . . . . . . . . . . . : ************ NetBIOS over Tcpip. . . . . . . . : Disabled |
||
Отправлено: 20:14, 03-10-2008 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Как соединить подсети посредством VPN-сервера | Kanat | Microsoft Windows NT/2000/2003 | 1 | 28-11-2009 23:09 | |
VPN/Firewall - VPN с адресами в одной подсети | Shestipaliy | Сетевое оборудование | 1 | 15-06-2009 17:43 | |
[решено] 2 WINSa 2 подсети через VPN | artem_ | Microsoft Windows NT/2000/2003 | 3 | 15-12-2008 14:49 | |
VPN+Разные подсети+Обозреватель сети | Spikeman | Сетевые технологии | 3 | 07-08-2007 09:53 | |
Не видны некоторые файлы | ZakharS | Microsoft Windows 2000/XP | 16 | 16-01-2006 12:54 |
|