|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] VPN тунель Site-to-Site в ISAServer |
|
[решено] VPN тунель Site-to-Site в ISAServer
|
Старожил Сообщения: 181 |
Профиль | Отправить PM | Цитировать Заранее извиняюсь если не туда разместил тему (раздел для серверного ПО не нашел) и если надо прошу не удалять, а переместить куда надо.
Суть вопроса: Существует VPN тунель Site-to-Site между Isa Server 2004 и Isa Server 2006. Все работает нормально, единственная проблема - назмачение IP на исах. Назначение стоит через DHCP. ПРоблема в том, что каздый раз при соединении серваков Isa запрашивает у DHCP новый адрес. Таким образом все доступное пространство в DHCP заполняется и адресов начинает не хватать. Попробовал настроить статические адреса в настройках VPN клиентов на Isa - выдает ошибку "недопустимый адрес". Кто-нить знает как сделать чтобы настроить на статический адрес? |
|
------- Отправлено: 10:48, 06-07-2007 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать Стоп! Если у Вас сайт-ту-сайт, то никакого DHCP вообще не надо!
Для работы между сетями используется роутинг (правило Route). Все пакеты тупо пересылаются. Т.е. иса работает как банальный маршрутизатор. Выделять IP не нужно. Настроить же TCP/IP следует статически. Иначе, как вообще удаленные юзеры ходят через нее, если она все время IP-адрес меняет. И откуда VPN клиенты??? VPN users - это объекты, которые подключаются к серверу VPN. Site-to-Site не есть сервер VPN! Просьба добавить информации, если я не так понял, в чем проблема |
Отправлено: 11:07, 06-07-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 11:15, 06-07-2007 | #3 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Jekael
Изучайте специализированный ресурс |
------- Отправлено: 11:35, 06-07-2007 | #4 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать Если появляются адреса, значит у тебя включена опция Verify that VPN clients Access is Enabled -> Enable VPN client access
Эта опция включает роль сервера VPN, через которую удаленные клиенты могут подключаться к сети. При этом нужно выделить IP адрес этому клиенту и IP адрес исы для роутинга во внутреннюю сеть. |
|
------- Отправлено: 11:40, 06-07-2007 | #5 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать вот скрин DHCP
обратите внимание - клиентом выступает сам сервер, на котором стоит иса!!!! Хотя у него статический IP!!! |
------- Отправлено: 11:41, 06-07-2007 | #6 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать Тяжелый случай Читайте Шиндлера
|
------- Отправлено: 11:45, 06-07-2007 | #7 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать эти настройки были сделаны по его книге....может я че не так понял?
|
------- Отправлено: 11:48, 06-07-2007 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Sharepoint - My Site семейство | nmn | Другие серверные продукты | 0 | 16-12-2009 11:10 | |
VPN - [решено] site to site IPSec (Windows XP) | kimbox | Сетевые технологии | 3 | 26-09-2009 22:27 | |
Site-to-site ISA на 2006 | kilogen | ISA Server / Microsoft Forefront TMG | 12 | 29-06-2009 12:31 | |
xDSL/DialUp - 2 ADSL модема <VPN, site-to-site> | Denzl | Сетевое оборудование | 2 | 04-04-2009 20:03 | |
VPN - Необходимо реализовать подключение Site-to-site | extremal | Сетевые технологии | 6 | 25-03-2008 14:56 |
|