|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] VPN server на ISA 2006 |
|
|
[решено] VPN server на ISA 2006
|
Ветеран Сообщения: 971 |
Профиль | Отправить PM | Цитировать Здравствуйте.
Имеется рядовой сервер w2k3, под него ISA server 2006. В сети НЕТ больше никких серверов и сеть одноранговая. (то есть без контроллера домена). Теперь надо поднимать VPN сервер под ISA. я создал отдельную группу VPN users в "пользователи и группы" на этом же сервере и туда ввел пользователей, которые должны подключаться к нам в сеть. Теперь пытаюсь вводить эту группу в VPN сервер, но выдает такую ошибку: дела в том, что работаю под привилегиями АДМИНИСТРАТОР ! как можно решить эту проблему ? |
|
Отправлено: 15:15, 07-10-2009 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать krec
В ISA->Конфигурация->Общие->Назначение административных ролей: пользователю под которым работаете дали роль "Полный администратор ISA Server " ??? |
------- Отправлено: 15:23, 07-10-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 971
|
Профиль | Отправить PM | Цитировать Telepuzik,
спасибо большое. блин, у меня просто он на виртуальном среде работает и я забыл, что с хостового машины пытаюсь добавить группу из хостового машины ))) |
Отправлено: 16:00, 07-10-2009 | #3 |
Ветеран Сообщения: 971
|
Профиль | Отправить PM | Цитировать А скажите пожалуйста, вот такая политика хватит для тобо, чтоб удаленные пользователи смогли подключиться к нашему сети ?
|
Отправлено: 16:22, 07-10-2009 | #4 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Да, хватит.
|
|
------- Отправлено: 00:55, 08-10-2009 | #5 |
Ветеран Сообщения: 971
|
Профиль | Отправить PM | Цитировать Настраивал VPN на сервер, вроде как все положено, но когда клиент подключается к серверу - у клиента пропадает сам интернет !
Я как понимаю - надо где-то писать маршрутизацию. настроил так: - активировал VPN киенты, добавил тех пользователей, которые должны подключаться к серверу(учетные записи), потом добавил пул IP адресов: 192.168.2.200 - 192.168.2.230. На удаленном машине локальный адреса : 192.168.1.0/24 раздается. а на офисном сети: 192.168.0.0/24. Щас вот задача в том, чтобы клиенты смогли к нам подключиться, пользоваться нашими расшаренными документми, получили почту из нашего локального почтового сервера, но при этом использовали СВОЙ интернет. Может подскажете как настроить клиента ? |
Отправлено: 12:13, 08-10-2009 | #6 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать krec
Смотрите в настройках VPN соединения на клиенте параметр "Использовать основной шлюз в удалённой сети" галка должна быть снята. |
------- Отправлено: 13:40, 08-10-2009 | #7 |
Ветеран Сообщения: 971
|
Профиль | Отправить PM | Цитировать Telepuzik
спасибо. нашел ! буду пробовать |
Последний раз редактировалось krec, 08-10-2009 в 14:36. Отправлено: 14:23, 08-10-2009 | #8 |
Ветеран Сообщения: 971
|
Профиль | Отправить PM | Цитировать пробовал. теперь все нормально подключается, просто не видно и не пингуется к нашего сети.
вот IPconfig у клиента , когда подключен к VPN серверу: Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : Clinet2 Основной DNS-суффикс . . . . . . : Тип узла. . . . . . . . . . . . . : Гибридный IP-маршрутизация включена . . . . : Нет WINS-прокси включен . . . . . . . : Нет Адаптер PPP VPN-connect: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : VPN-server Физический адрес. . . . . . . . . : DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.2.201(Основной) Маска подсети . . . . . . . . . . : 255.255.255.255 Основной шлюз. . . . . . . . . : NetBios через TCP/IP. . . . . . . . : Включен Ethernet adapter Подключение по локальной сети: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Realtek RTL8102E Family PCI-E Fast Ethernet NIC Физический адрес. . . . . . . . . : 00-24-8C-E7-xx-xx DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.1.211(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз. . . . . . . . . : 192.168.1.1 DNS-серверы. . . . . . . . . . . : 192.168.1.1 IPv4 таблица маршрута =========================================================================== Активные маршруты: Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика 0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.211 276 77.39.хх.хх 255.255.255.255 192.168.1.1 192.168.1.211 21 127.0.0.0 255.0.0.0 On-link 127.0.0.1 306 127.0.0.1 255.255.255.255 On-link 127.0.0.1 306 127.255.255.255 255.255.255.255 On-link 127.0.0.1 306 192.168.1.0 255.255.255.0 On-link 192.168.1.211 276 192.168.1.211 255.255.255.255 On-link 192.168.1.211 276 192.168.1.255 255.255.255.255 On-link 192.168.1.211 276 192.168.2.0 255.255.255.0 192.168.2.200 192.168.2.201 21 192.168.2.201 255.255.255.255 On-link 192.168.2.201 276 224.0.0.0 240.0.0.0 On-link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-link 192.168.1.211 276 255.255.255.255 255.255.255.255 On-link 127.0.0.1 306 255.255.255.255 255.255.255.255 On-link 192.168.1.211 276 255.255.255.255 255.255.255.255 On-link 192.168.2.201 276 =========================================================================== Постоянные маршруты: Сетевой адрес Маска Адрес шлюза Метрика 0.0.0.0 0.0.0.0 192.168.1.1 По умолчанию =========================================================================== |
Отправлено: 15:01, 08-10-2009 | #9 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать krec
Тут есть два варианта: 1. Сделать пул адрессов для VPN клиентов из внутренней подсети 192.168.0.0, а не из подсети 192.168.2.0 2. Оставить пул адрессов VPN 192.168.2.0 и на клиентах прописать route -p ADD 192.168.0.0 MASK 255.255.255.0 192.168.2.200 |
------- Отправлено: 16:11, 08-10-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Шлюз ISA Server 2006 + Домен | fword | ISA Server / Microsoft Forefront TMG | 13 | 13-10-2009 00:36 | |
[решено] ISA server 2006 и антиробот | Grub | ISA Server / Microsoft Forefront TMG | 13 | 10-08-2009 09:17 | |
[решено] Isa server 2006 и dns | menart | ISA Server / Microsoft Forefront TMG | 4 | 06-07-2009 02:18 | |
[решено] Настройка ISA Server 2006 | Shera_Best | ISA Server / Microsoft Forefront TMG | 10 | 23-05-2008 09:51 | |
Использование - [решено] Лицензирование Windows Server 2003 Std + ISA Server 2006 1Proc | infbiz | Лицензирование продуктов Microsoft | 1 | 07-05-2008 18:12 |
|