Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » файлы/принтеры через vpn

Ответить
Настройки темы
файлы/принтеры через vpn

Новый участник


Сообщения: 43
Благодарности: 1

Профиль | Отправить PM | Цитировать


доброго времени суток.

есть внутренняя сеть(клиенты - winxp, сервер - win2k3) с установленным на нем только VPN-сервером(никаки доменов, никаких АД, никаких файл-серверов, etc).
извне соединение устанавливается, внутренние компы пингуются, доступ к СУБД(firebird на одном из внутренних компов) извне так же есть.
необходим доступ к внутренним ресурсам(файлы, принтеры). возможно ли при нынешней конфигурации?

спасибо.

Отправлено: 13:12, 25-01-2007

 

Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


получается рабочая группа с установленным RRAS-ом.

Как известно, доступ к ресурсам в рабочей группе определяется наличием аккаунтов на том или ином компе.
Поэтому, аккаунт впн-клиента должен храниться на машине, на которую нужно зайти
Или открыть доступ для всех и включить Гостя на машине с ресурсами

Но, доступ к принтерам - имхо бред, смысла нет. Но они будут доступны.

-------
Чудес не бывает, бывают только глюки!


Отправлено: 13:36, 25-01-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 43
Благодарности: 1

Профиль | Отправить PM | Цитировать


аккаунты есть, одинаковые.
ведь не нужно быть залогинеными под них, необходимо лишь наличие?

нет как такового доступа через \\ip.

Последний раз редактировалось exray, 25-01-2007 в 13:52.


Отправлено: 13:42, 25-01-2007 | #3


Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


Должно быть наличие...
Что значит "нет такого досутпа через IP"? VPN позволяет организовать удаленную работу сотрудников с ресурсами локальной сети

Вопрос: ошибка какая-то проиходит? есть ли подключение? видится ли внутрення сеть?

Отправлено: 14:13, 25-01-2007 | #4


Новый участник


Сообщения: 43
Благодарности: 1

Профиль | Отправить PM | Цитировать


идешь по \\10.0.0.1 - ответ: "сетевой путь не найден".
компы сетки пингуются.
что значит "видится"? пингом "видится", через сетевое окружение - нет.

ISA говорит в логах, что мол от удаленки идет url http://10.0.0.1, что, собственно, неверно..
как исправить?

Отправлено: 14:40, 25-01-2007 | #5


Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


Сразу надо было называть вещи своими именами, что ИСА стоит

Напиши архитектуру сети, лучше нарисуй, я так нескумекаю

Скорее всего, ИСА не настроена должным образом

-------
Чудес не бывает, бывают только глюки!


Отправлено: 15:17, 25-01-2007 | #6


Новый участник


Сообщения: 43
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg topology.JPG
(65.9 Kb, 6 просмотров)

итак:
1 сервер - шлюз(внешка-внутренняя сеть), win2k3, isa, vpn. ip - 10.0.0.1+внешний ip.
2 сервер - БД, прочая мелочь, к которой нужен доступ извне, win2k3. ip - 10.0.0.2.
прочие компы пользователей, winxp. 10.0.0.3-10.0.0.100.

для внешних vpn пользователей статический пул адресов 10.0.0.102 - 10.0.0.110.

пример:
коннекчусь к внешнему ip, получаю 10.0.0.102, следовательно пингую остальные внутренние компы+свободно использую, например, БД, нет доступа к шарам только.

вроде все..

Последний раз редактировалось exray, 25-01-2007 в 15:44.


Отправлено: 15:33, 25-01-2007 | #7


Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


хмм... так как же это "нет доступа к шарам" - это тупо не пускает или пишет "доступ запрещен" ?
Надо понять, на каком этапе происходит блок - или иса или разрешения

попробуй обратиться к компу из сети, ну там 10.0.0.10, открой там шару, разреши гостя: зайдет или не зайдет.
и еще, в ИСе есть системные политики, поэтому доступ ВПН-клиентов на 10.0.0.1 может быть закрыт

-------
Чудес не бывает, бывают только глюки!


Отправлено: 16:25, 25-01-2007 | #8


Новый участник


Сообщения: 43
Благодарности: 1

Профиль | Отправить PM | Цитировать


все это я писал чуть выше:

1) идешь по \\10.0.0.1 - ответ: "сетевой путь не найден".

2) ISA говорит в логах, что мол от удаленки идет url http://10.0.0.1, что, собственно, неверно..

из внутренней сетки все хорошо, от внешки нет - блокирует(точнее неверно трактует запрос), по идее, ISA.
в логах ISA видно, что vpn-клиент(10.0.0.102) по 80-му(http) порту пытается попасть на http://10.0.0.1. логично, что это неправильно.
в политиках все разрешено.

вопрос: причем тут http?

Отправлено: 16:40, 25-01-2007 | #9


Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


Ну значит ису настраивай, кстати какая ИСА стоит?

-------
Чудес не бывает, бывают только глюки!


Отправлено: 17:03, 25-01-2007 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » файлы/принтеры через vpn

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - VPN через VPN beryllium Сетевые технологии 1 30-06-2009 10:45
Интернет через VPN-канал DemarK Сетевые технологии 3 08-04-2008 22:31
VPN - VPN, ADSL и emule. Как заставить работать осла через adsl в обход включенного VPN.. Benzo Сетевые технологии 1 17-01-2008 00:48
через VPN в сеть, как? AHTOLLlKA Microsoft Windows NT/2000/2003 4 30-11-2007 10:33
VPN через HTTP server... minion Сетевые технологии 7 22-04-2007 23:19




 
Переход