Isa 2006 std + VPN удаленный пользователь
собственно вопрос, настроил ISA для VPN удаленный пользователь подключается к VPN и получает адрес сети 192.168.101.* (в настройках vpn стоит выдавание адресов dhcp) вопрос вот в чем : в этой же сети есть еще и другие ккомпьютеры, удаленный клиент пингует эти компьютеры и заходит на них нормально, а как сделать чтобы компьютеры из 101-й сети, не явл. VPN пользователями видели и спокойно ходили на компьютеры VPN пользователей?
|
Aleksey Potapov |
02-04-2009 15:20 1081945 |
не понял.....чтобы из локальной сети можно было лазить на компьютеры vpn пользователей во время сессии ?
VPN какой ?
|
да, vpn программый, стандартное PPTP Подключение через ISA (vpn clients)
|
Aleksey Potapov |
02-04-2009 15:37 1081960 |
я конечно не пробовал так делать....но возможно поможет правило доступа такого вида.
от internal lan(наша внутренняя сеть ) | to vpn clients network (указываем vpn сеть) | protocols (тут указываем протоколы доступа) | user set (определяем пользователей)
|
такой вариант правила не помогает все равно ((((
|
Aleksey Potapov |
02-04-2009 15:44 1081969 |
что в логах isa сервера ? мониторинг
|
самое интересно, что ничего...
|
Aleksey Potapov |
02-04-2009 16:01 1081992 |
чудес не бывает . . . пользуйтесь ведением журналов диагностики.
|
ничего, что касается VPN пользователя и используемых им адресов
|
dogidogi, aptv предлагает правильный вариант. Если не будет правила, то неважно, какой IP у VPN пользователя - прокси не пустит все равно. Создайте указанное правило и посмотрите внимательно на местоположение правила в списках, возможно, оно находится выше/ниже запрещающих.
|
я же писал, что такой вариант правила не помогает, я уже пробовал и у меня создано такое правило, однако все равно трафик не ходит из внутренней сети к VPN клиенту.
|
Aleksey Potapov |
03-04-2009 09:49 1082815 |
скриншот правила.
и смотрите логи.
|
подредактировал правило, разрешив из Internal to VPN доступ всем пользователям, раньше была группа VPN users (созданная самим и включенным туда пользователями)
|
Aleksey Potapov |
03-04-2009 10:45 1082862 |
dogidogi, и ?
|
Aleksey Potapov |
03-04-2009 11:12 1082878 |
aptv, Закройте обсуждение.
|
Цитата:
Цитата aptv
aptv, Закройте обсуждение. »
|
Сам себя просил? :)
Цитата:
Цитата dogidogi
подредактировал правило »
|
А ведь писали об этом с самого начала :)
|
Aleksey Potapov |
06-04-2009 08:13 1085340 |
Delirium, ну ошибся)
|
Время: 05:20.
© OSzone.net 2001-