Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   При переподключении клиента на vpn-сервере перестает работать маршрут. (http://forum.oszone.net/showthread.php?t=310463)

Wazza 16-01-2016 18:40 2595861

При переподключении клиента на vpn-сервере перестает работать маршрут.
 
Добрый день.
Исходные данные:
1.Есть удаленный VPN-сервер(2008 R2), он же сервер 1с, по vpn выдает адреса из диапазона 192.168.20.2-192.168.20.20
2.Есть локальная машина(клиент 1с), которая прячется за роутером(zyxel keenetic).
а)На роутере поднят vpn-клиент, который цепляется к vpn-серверу и получает ip-шник 192.168.20.10. На vpn-сервере данный ip-адрес зарезервирован за данным роутером.
б)На роутере поднят DHCP-сервер который выдает IP из диапазона 192.168.6.0-192.168.6.254
в)За локальной машиной закреплен статический ip-адрес 192.168.6.4
3.На vpn-сервере добавлен маршрут в сеть 192.168.6.0 со шлюзом 192.168.20.10 , благодаря которому vpn-сервер видит локальную машину по адресу 192.168.6.4.

Проблема:
1.При перезагрузке роутера zyxel keenetic ему не всегда выдается один и тот же ip-адрес, хотя это жестко прописано на vpn-сервере.
2.Даже если ip-адрес выдается правильный, то на VPN-сервере перестает работать маршрут в сеть 192.168.6.0 , приходится после каждой перезагрузки роутера удалить и добавлять маршрут.

Все что приходит в голову - это написать софтину, которая будет постоянно пинговать роутер(zyxel keenetic) и при его отключении удалять маршрут, а при подключении этот маршрут добавлять. Пока думаю над реализацией сего маразма.

Подскажите пожалуйста, может есть более простое решение проблемы.
Update: Удалять маршрут не обязательно, достаточно просто добавить.

El Scorpio 19-01-2016 02:13 2596653

Цитата:

Цитата Wazza
3.На vpn-сервере добавлен маршрут в сеть 192.168.6.0 со шлюзом 192.168.20.10 , благодаря которому vpn-сервер видит локальную машину по адресу 192.168.6.4. »

ЗАЧЕМ?
Ваш сервер должен обращаться к клиенту?
Скорее всего Нет.

В таком случае укажите на клиентском роутере для канала VPN режим NAT, и тогда домашний компьютер будет работать с сервером через IP-адрес роутера

Wazza 19-01-2016 17:21 2596870

Попробую более подробно объяснить:
Есть удаленный сервер(сервер 1с + vpn сервер) со внешним ip и 3 удаленных офиса с разными подсетями. В каждом из офисов есть Касса, которая должна быть видна с удаленного сервера по ip, для того, чтобы ккм быстро печатала чеки. Так же есть потребность из офиса 1 печать на любой принтер в любом офисе из 1с.
На текущий момент на удаленном сервере руками прописаны 3 маршрута в каждыйиз удаленных офисов, благодаря которым все принтеры стали видны, но осталась проблема с отваливанием маршрутов при перезагрузке клиентских роутеров.
Вопрос в том как заставить 2008 сервер автоматом добавлять маршрут при подключении vpn клиента или как сделать правильно чтобы избежать данной проблемы ?

Wazza 31-01-2016 15:41 2600966

За роутером стоит группа компьютеров, обращаться к ним желательно по ip , а не пробрасывать порты для каждой машины.
Добавление маршрута на сервере в сеть за роутером - решение проблемы, но при переподключении клиента маршрут перестает работать. На текущий момент в планировщике висит батник , который раз в минуту добавляет маршрут в сеть за роутером, но хотелось бы какого-нибудь более изящного способа. Помогите пожалуйста.


Время: 09:28.

Время: 09:28.
© OSzone.net 2001-