|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Win 2003 + VPN-server проблема |
|
Win 2003 + VPN-server проблема
|
Новый участник Сообщения: 10 |
Профиль | Отправить PM | Цитировать под 2003 вынем поднят VPN-server, WINS, File-server (домен неподымался)
Проблема такого плана: через Инет подключаюсь через VPN к серваку, все нормально подключается дает доступ к серваку(даже вижу расшаренные на нем папки) и только! Но недает доступ к внутренней сети. На серваке 2-е сетевых карты: 1-я 192.168.0.1 255.255.255.0 (раздает Инет во внутреннею сеть посредствой Wingate 6) 2-я 192.168.0.249 255.255.255.0 (на ней WINS и через неё подключение к Инету через ADSL (STREAM) подключение типа Bridge) IP ADSL-модема в сетке 192.168.0.250 255.255.255.0 Во внутренней сетке 10 компов с адресами 192.168.0.2 - 192.168.0.11 в настройке VPN-server диапазон выдаваемых IP поставил 192.168.0.60 - 192.168.0.70 192.168.0.60 берет себе VPN-server - остальные соответственно выдает VPN-клиентам. дал одной учетке разрешение на входящий звонок - все нормально подключаюсь через Инет, прохожу авторизацию получаю 192.168.0.61 пингую 192.168.0.60 - пингуется пингую 192.168.0.1 - пингуется пингую 192.168.0.249- пингуется пингую 192.168.0.2 - 192.168.0.11 - непингуется пингуется и соответственно нету к ним доступа спинным мозгом чувствую что что-то в настройках VPN у меня нетак... а вот что никак немогу понять. В связи с этим прошу помощи спецов этого форума. P.S. Сначала вообще при подключении мне по VPN-тунелю мне шел инет с сервака, но это вылечилось отключением галки "Взять шлюз с удаленного компа" нашел это на этом форуме, за что спасибо огромное. Прочитал все что связанно с VPN и 2003 на этом форуме но ненашел решения своей проблемы |
|
Отправлено: 10:11, 06-05-2008 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Есть несколько общеизвестных проблем (лично сталкивался):
1. Народ пытается связать 2 подсети с одной ip адрисацией (например. с одной стороны 192.168.1.0-50 и с дргой 192.168.1.51-100). - работать не будет т.к. клиент никогда не будет обращаться к шлюзу. 2. Ставят широкую маску (с одной стороны 192.168.1.0-50 и с дргой 192.168.2.0-50 маска 255.255.0.0) - получается тоже самое что и в п.1 3. Не указан шлюз по умолчанию на клиентской машине. 4. Не верно указаны статические маршруты на VPN сервере. Если вы под это не попадаете смотрите настройки файрволов и Wingate. Да и еще я эту галочку не отключаю - "Взять шлюз с удаленного компа" а ставлю фильтры 80, 21 может и в этом проблема - но не уверен. |
Последний раз редактировалось artem_, 06-05-2008 в 11:32. Отправлено: 11:09, 06-05-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать 1. у меня задача не связать 2-е подсети, а просто чтобы пользователь подключался в локальную сеть через инет
2. см. 1 3. если указать шлюз (а он получается 192,168,0,1) то начинает по тунелю транслировать инет 4. а вот тут поподробней хотелось бы про статические маршруты "Взять шлюз с удаленного компа" с включеной этой галкой автоматом прописывает клиенту шлюз 192,168,0,1 и опять таки по тунелю идет Инет... настройки Фаера Вингада вроде в порядке, через них-то и пришлось открывать порт чтобы ВПН-соединение проходило... хотя странно, для ВПН порты нужны 1723 и 500 (я их открыл) но в логе Вингада выяснилось что пользователь долбится с 1723 на 4500 порт, и только после открытия в Вингаде 4500 порта ВПН-соединение стало проходить нормально. Все это выяснялось на лету, я подключался к серваку с Инета посредством Radmin и наблюдал что происходит вот прикрепил скрин таблицы статических маршрутов |
Последний раз редактировалось smksmk, 06-05-2008 в 14:09. Отправлено: 11:50, 06-05-2008 | #3 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Давай так - у клиента, который подключается по впн ip адрес внутренний какой? Он в другой подсети?
Если в той же то кина не будет - он никогда на шлюз не полезет. Да и на файрволе пинг разреши (icmp). |
Отправлено: 17:06, 06-05-2008 | #4 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата smksmk:
|
||
------- Отправлено: 17:19, 06-05-2008 | #5 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Идем в RRAS пр. кнопкой по имени сервера, свойства, закладка ip и там выбераете - сатический пул или от дхцп.
|
Отправлено: 17:32, 06-05-2008 | #6 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать в свойствах сервера закладка IP
вот скрин |
Отправлено: 17:37, 06-05-2008 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата artem_:
|
|
------- Отправлено: 17:39, 06-05-2008 | #8 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Цитата artem_:
ip клиент получает 192.168.0.61 например (бывает что 0.62 0.63 - 0.70) выходит что надо выставить другой диапазон мне? если так то посоветуйте какой лучше а все понял... внутрений у клиента 100,100,100,131 |
|
Отправлено: 17:39, 06-05-2008 | #9 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать smksmk,
почитайте: http://admin.exonix.ru/E-Books/VPN_Windows_2003.doc 3. Зайдите во вкладку "IP", выберите название внутреннего адаптера и создайте статический пул адресов отличного от внутреннего, который будет присваиваться VPN клиентам. Цитата smksmk:
|
|
------- Отправлено: 17:43, 06-05-2008 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Проблема с репликацией Win 2003 Server | CyberDYne | Microsoft Windows NT/2000/2003 | 15 | 05-08-2009 08:44 | |
[решено] Обрывается VPN подключение. Коннект с Win XP на Win server 2003 | _soldat_ | Microsoft Windows NT/2000/2003 | 3 | 06-12-2008 02:16 | |
Help! Проблема с терминальным доступом Win 2003 Server | Axel. | Microsoft Windows NT/2000/2003 | 9 | 15-02-2008 14:14 | |
Проблема с установкой домена win 2003 Server! | Ven0m_II | Microsoft Windows NT/2000/2003 | 5 | 01-10-2007 20:48 | |
Проблема с VPN в win 2003 | MIVerTFT | Microsoft Windows NT/2000/2003 | 13 | 25-07-2007 13:50 |
|