Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Проблема с подключением по VPN к Windows2003 SP1 SBS (http://forum.oszone.net/showthread.php?t=81979)

Ratibor 01-04-2007 23:40 569313

Проблема с подключением по VPN к Windows2003 SP1 SBS
 
Проблема выражается в следующем - при попытке создания с помощью wizard-a в Win2003 SP1 SBS VPN сервера, (все службы запускаются, программы и модули все нужные для этого инсталированны) в самом конце wizard дооолгооо чего-то мусолит, видно, что что-то проверяет связь с Интернетом (связь через витую пару, прямое подключение без PPoE и прочей лабуды), и говорит что ничего не вышло. Выдается следующий лог:

X:\.....\Microsoft Windows Small Business Server\Networking\RRASWiz\wizrras.dll, version 5.2.2651.0
Calling CRRASCommit::CommitEx
Calling CRRASCommit::ValidatePropertyBag
pdispPPPBag->QueryInterface returned OK
PropertyBag d69220
Reading property value for enabling Remote Access returned OK
bRemoteAccess = 1
Reading property value for VPN returned OK
bVPN = 1
Reading property value for RAS returned OK
bRAS = 0
Calling CRRASCommit::ValidateVPNProperties
Reading VPN Server Name returned OK
VPN Server Name is xxx.xxx.xxx.xxx
Calling CRRASCommit::ValidateDHCPProperties
DHCP server is installed on the box
CRRASCommit::ValidateDHCPProperties returned OK
CRRASCommit::ValidateVPNProperties returned OK
CRRASCommit::ValidatePropertyBag returned OK
pdispPPPBag->QueryInterface returned OK
Pointer to the property bag d69220
Calling CRRASCommit::CommitRRAS
Arguments:
PropertyBag d69220
bRAS 0
bVPN 1
Getting the GUID of the private NIC returned OK
Private NIC Guid is {C6F0CFD5-6D24-4DCA-9ECD-2BA11CAAD45E}
Checking whether RRAS is already running returned OK
RRAS already running
Stopping RRAS returned OK
Installing RRAS returned OK
Dhcp server is installed and running on this box
Enabling DHCP client addressing returned OK
Configuring ports returned OK
Identifying the private NIC for RAS returned OK
Setting the default authentication methods returned OK
Disabling NETBIOS for RAS returned OK
Changing RRAS startup type to automatic returned OK
Configuring Remote Access Policy returned OK
*** Starting RRAS service returned ERROR 800705aa
Specifying error location returned OK
*** CRRASCommit::CommitRRAS returned ERROR 800705aa
*** CRRASCommit::CommitEx returned ERROR 800705aa

После этого часто (5 из 7 раз, как правило) соединение с Интернетом пропадает и лечится ТОЛЬКО ребутом сервера. Repair и ipconfig /renew не помогают. При попытке законектитися клиентом из вне выдается следующее сообщение:

Event Type: Warning
Event Source: Rasman
Event Category: None
Event ID: 20209
Computer: SERVER
Description:
A connection between the VPN server and the VPN client xxx.xxx.xxx.xxx has been established, but the VPN connection cannot be completed. The most common cause for this is that a firewall or router between the VPN server and the VPN client is not configured to allow Generic Routing Encapsulation (GRE) packets (protocol 47). Verify that the firewalls and routers between your VPN server and the Internet allow GRE packets. Make sure the firewalls and routers on the user's network are also configured to allow GRE packets. If the problem persists, have the user contact the Internet service provider (ISP) to determine whether the ISP might be blocking GRE packets.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

Насколько мне известно, провы ни у клиента, ни в офисе не фильтрируют протокол GRE. В чем может быть дело?

Butunin Klim 02-04-2007 10:46 569400

НУ пакеты дропаються по правилу какому-то. Что за железка у тебя стоит между сервером и провайдером? в ней открой 47 протокол

Ratibor 02-04-2007 13:35 569473

Железки никакой нет. Просто воткнут кабель прова в сетевую карту. На том конце его свич ;)

Butunin Klim 02-04-2007 13:41 569475

Это Крокус какой нить. Позвони прову спроси его настройки

Ratibor 02-04-2007 14:02 569480

Пробовали 2 прова, довольно разных, если можно так выразится, не помогает.

Ratibor 02-04-2007 14:35 569502

Говорил только что к обоими провайдерами - GRE (protokol 47) не фильтрируется.

Ratibor 02-04-2007 20:33 569644

Вопрос решен!

monkkey 03-04-2007 12:24 569705

Ratibor
Могли бы сообщить - каким образом.


Время: 10:08.

Время: 10:08.
© OSzone.net 2001-