|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » файлы/принтеры через vpn |
|
|
файлы/принтеры через vpn
|
Новый участник Сообщения: 43 |
Профиль | Отправить PM | Цитировать доброго времени суток.
есть внутренняя сеть(клиенты - winxp, сервер - win2k3) с установленным на нем только VPN-сервером(никаки доменов, никаких АД, никаких файл-серверов, etc). извне соединение устанавливается, внутренние компы пингуются, доступ к СУБД(firebird на одном из внутренних компов) извне так же есть. необходим доступ к внутренним ресурсам(файлы, принтеры). возможно ли при нынешней конфигурации? спасибо. |
|
Отправлено: 13:12, 25-01-2007 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать получается рабочая группа с установленным RRAS-ом.
Как известно, доступ к ресурсам в рабочей группе определяется наличием аккаунтов на том или ином компе. Поэтому, аккаунт впн-клиента должен храниться на машине, на которую нужно зайти Или открыть доступ для всех и включить Гостя на машине с ресурсами Но, доступ к принтерам - имхо бред, смысла нет. Но они будут доступны. |
------- Отправлено: 13:36, 25-01-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать аккаунты есть, одинаковые.
ведь не нужно быть залогинеными под них, необходимо лишь наличие? нет как такового доступа через \\ip. |
Последний раз редактировалось exray, 25-01-2007 в 13:52. Отправлено: 13:42, 25-01-2007 | #3 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать Должно быть наличие...
Что значит "нет такого досутпа через IP"? VPN позволяет организовать удаленную работу сотрудников с ресурсами локальной сети Вопрос: ошибка какая-то проиходит? есть ли подключение? видится ли внутрення сеть? |
Отправлено: 14:13, 25-01-2007 | #4 |
Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать идешь по \\10.0.0.1 - ответ: "сетевой путь не найден".
компы сетки пингуются. что значит "видится"? пингом "видится", через сетевое окружение - нет. ISA говорит в логах, что мол от удаленки идет url http://10.0.0.1, что, собственно, неверно.. как исправить? |
|
Отправлено: 14:40, 25-01-2007 | #5 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать Сразу надо было называть вещи своими именами, что ИСА стоит
Напиши архитектуру сети, лучше нарисуй, я так нескумекаю Скорее всего, ИСА не настроена должным образом |
------- Отправлено: 15:17, 25-01-2007 | #6 |
Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать итак:
1 сервер - шлюз(внешка-внутренняя сеть), win2k3, isa, vpn. ip - 10.0.0.1+внешний ip. 2 сервер - БД, прочая мелочь, к которой нужен доступ извне, win2k3. ip - 10.0.0.2. прочие компы пользователей, winxp. 10.0.0.3-10.0.0.100. для внешних vpn пользователей статический пул адресов 10.0.0.102 - 10.0.0.110. пример: коннекчусь к внешнему ip, получаю 10.0.0.102, следовательно пингую остальные внутренние компы+свободно использую, например, БД, нет доступа к шарам только. вроде все.. |
Последний раз редактировалось exray, 25-01-2007 в 15:44. Отправлено: 15:33, 25-01-2007 | #7 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать хмм... так как же это "нет доступа к шарам" - это тупо не пускает или пишет "доступ запрещен" ?
Надо понять, на каком этапе происходит блок - или иса или разрешения попробуй обратиться к компу из сети, ну там 10.0.0.10, открой там шару, разреши гостя: зайдет или не зайдет. и еще, в ИСе есть системные политики, поэтому доступ ВПН-клиентов на 10.0.0.1 может быть закрыт |
------- Отправлено: 16:25, 25-01-2007 | #8 |
Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать все это я писал чуть выше:
1) идешь по \\10.0.0.1 - ответ: "сетевой путь не найден". 2) ISA говорит в логах, что мол от удаленки идет url http://10.0.0.1, что, собственно, неверно.. из внутренней сетки все хорошо, от внешки нет - блокирует(точнее неверно трактует запрос), по идее, ISA. в логах ISA видно, что vpn-клиент(10.0.0.102) по 80-му(http) порту пытается попасть на http://10.0.0.1. логично, что это неправильно. в политиках все разрешено. вопрос: причем тут http? |
Отправлено: 16:40, 25-01-2007 | #9 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать Ну значит ису настраивай, кстати какая ИСА стоит?
|
------- Отправлено: 17:03, 25-01-2007 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VPN - VPN через VPN | beryllium | Сетевые технологии | 1 | 30-06-2009 10:45 | |
Интернет через VPN-канал | DemarK | Сетевые технологии | 3 | 08-04-2008 22:31 | |
VPN - VPN, ADSL и emule. Как заставить работать осла через adsl в обход включенного VPN.. | Benzo | Сетевые технологии | 1 | 17-01-2008 00:48 | |
через VPN в сеть, как? | AHTOLLlKA | Microsoft Windows NT/2000/2003 | 4 | 30-11-2007 10:33 | |
VPN через HTTP server... | minion | Сетевые технологии | 7 | 22-04-2007 23:19 |
|