Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   Isa 2006 std + VPN удаленный пользователь (http://forum.oszone.net/showthread.php?t=136601)

dogidogi 02-04-2009 15:12 1081941

Isa 2006 std + VPN удаленный пользователь
 
собственно вопрос, настроил ISA для VPN удаленный пользователь подключается к VPN и получает адрес сети 192.168.101.* (в настройках vpn стоит выдавание адресов dhcp) вопрос вот в чем : в этой же сети есть еще и другие ккомпьютеры, удаленный клиент пингует эти компьютеры и заходит на них нормально, а как сделать чтобы компьютеры из 101-й сети, не явл. VPN пользователями видели и спокойно ходили на компьютеры VPN пользователей?

Aleksey Potapov 02-04-2009 15:20 1081945

не понял.....чтобы из локальной сети можно было лазить на компьютеры vpn пользователей во время сессии ?
VPN какой ?

dogidogi 02-04-2009 15:35 1081958

да, vpn программый, стандартное PPTP Подключение через ISA (vpn clients)

Aleksey Potapov 02-04-2009 15:37 1081960

я конечно не пробовал так делать....но возможно поможет правило доступа такого вида.
от internal lan(наша внутренняя сеть ) | to vpn clients network (указываем vpn сеть) | protocols (тут указываем протоколы доступа) | user set (определяем пользователей)

dogidogi 02-04-2009 15:40 1081966

такой вариант правила не помогает все равно ((((

Aleksey Potapov 02-04-2009 15:44 1081969

что в логах isa сервера ? мониторинг

dogidogi 02-04-2009 15:51 1081976

самое интересно, что ничего...

Aleksey Potapov 02-04-2009 16:01 1081992

чудес не бывает . . . пользуйтесь ведением журналов диагностики.

dogidogi 02-04-2009 16:20 1082015

ничего, что касается VPN пользователя и используемых им адресов

Delirium 03-04-2009 01:51 1082661

dogidogi, aptv предлагает правильный вариант. Если не будет правила, то неважно, какой IP у VPN пользователя - прокси не пустит все равно. Создайте указанное правило и посмотрите внимательно на местоположение правила в списках, возможно, оно находится выше/ниже запрещающих.

dogidogi 03-04-2009 09:47 1082809

я же писал, что такой вариант правила не помогает, я уже пробовал и у меня создано такое правило, однако все равно трафик не ходит из внутренней сети к VPN клиенту.

Aleksey Potapov 03-04-2009 09:49 1082815

скриншот правила.
и смотрите логи.

dogidogi 03-04-2009 10:22 1082848

подредактировал правило, разрешив из Internal to VPN доступ всем пользователям, раньше была группа VPN users (созданная самим и включенным туда пользователями)

Aleksey Potapov 03-04-2009 10:45 1082862

dogidogi, и ?

dogidogi 03-04-2009 11:05 1082872

и все заработало ))

Aleksey Potapov 03-04-2009 11:12 1082878

aptv, Закройте обсуждение.

Delirium 06-04-2009 01:45 1085250

Цитата:

Цитата aptv
aptv, Закройте обсуждение. »

Сам себя просил? :)
Цитата:

Цитата dogidogi
подредактировал правило »

Цитата:

Цитата dogidogi
и все заработало )) »

А ведь писали об этом с самого начала :)

Aleksey Potapov 06-04-2009 08:13 1085340

Delirium, ну ошибся)


Время: 05:20.

Время: 05:20.
© OSzone.net 2001-