Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   не работает VPN через NAT на виртуальной машине (http://forum.oszone.net/showthread.php?t=117623)

micfrost 19-09-2008 02:29 902999

не работает VPN через NAT на виртуальной машине
 
Собственно проблемма в сабже. Хост WinXP SP3 с утановленным Outpost Security Suite 2009. Виртуальная тачка ставилась с того же дистра, что и хост. При попытке создания VPN соединения процесс останавливается на "Проверка логина/пароля", затем вылетает с ошибкой 619. На хосте это же vpn соединение коннектится без проблем. В OSS в глобальных политиках разрешены и PPTP и GRE. Заранее благодарб за комменты.

Yustus 19-09-2008 13:01 903219

А что насчет форварда впн-овских портов с реального интерфейса на виртуальный?

micfrost 19-09-2008 14:15 903258

не понял, что ты имееш ввиду, можешь поподробней? Кстати, забыл сказать, что в качестве среды виртуализации использую vmware workstation 6.0.1, может быть эта информация поможет

beliy-dis 19-09-2008 14:41 903271

Попробуй отключи вообще Outpost Security Suite 2009.

micfrost 19-09-2008 17:17 903397

пробовал отключать, - это не помагает, тем более что в логах oss все впорядке

beliy-dis 19-09-2008 17:36 903413

Никогда не работал с vmware workstation 6.0.1, но чисто теоретически разобраться можно.
Вопрос: Сетевой интерфейс там тоже виртуальный? Или реальный?

micfrost 19-09-2008 17:43 903418

3 виртуальных : VMnet0(Bridge), VMnet1(HostOnly), VMnet8(NAT). Виртуальная машина без проблем выходит в сеть через нат, но вот к vpn коннектится отказывается...

beliy-dis 19-09-2008 17:46 903420

Сбрось правила NAT

micfrost 19-09-2008 17:50 903423

что значит сбросить?, где?. Все настройки nat в vmware стоят по умолчанию, я только разрешил открыть порты pptp и gre в OSS для процеса vmnat.exe

beliy-dis 19-09-2008 17:53 903431

Vmware видит реальный интерфейс?
Цитата:

VMnet0(Bridge)
Этот интерфейс работает в режиме моста с реальным интерфейсом?

micfrost 19-09-2008 18:00 903438

да, но он у меня disabled, потому что у меня нет lan. к сети я подключаюсь через adsl, причем модем у меня софтовый USB Zyxel P-630S EE. Но я не думаю, что проблема может быть как-то с этим связана. Может быть я ошибаюсь?

micfrost 20-09-2008 16:04 904102

насколько я понял, GRE не проходит через vmware nat. кто знает как решить эту проблему?

micfrost 20-09-2008 16:27 904116

если нельзя никак решить проблему конкретно с GRE, то как можно настроить сеть, чтобы выходить через MS PPTP VPN из виртуальной машины. Вот мой ipconfig, может пригодится

Windows IP Configuration

Host Name . . . . . . . . . . . . : experien-dcae78
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No

Ethernet adapter VMware Network Adapter VMnet8:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : VMware Virtual Ethernet Adapter for
VMnet8
Physical Address. . . . . . . . . : 00-50-56-C0-00-08
Dhcp Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.91.1
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :
NetBIOS over Tcpip. . . . . . . . : Disabled

Ethernet adapter VMware Network Adapter VMnet1:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : VMware Virtual Ethernet Adapter for
VMnet1
Physical Address. . . . . . . . . : 00-50-56-C0-00-01
Dhcp Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.0.1
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :
NetBIOS over Tcpip. . . . . . . . : Disabled

PPP adapter JDSL:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Physical Address. . . . . . . . . : 00-53-45-00-00-00
Dhcp Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 80.234.119.128
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . : 80.234.119.128
DNS Servers . . . . . . . . . . . : 62.213.7.190
62.213.0.12
NetBIOS over Tcpip. . . . . . . . : Disabled

Yustus 23-09-2008 16:01 906709

а шут его знает.
мне кажется это тупик.

вот если бы был ipsec то его можно зароутить за нат.


Время: 14:32.

Время: 14:32.
© OSzone.net 2001-