|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » помогите настроить VPN сервер |
|
помогите настроить VPN сервер
|
Новый участник Сообщения: 15 |
Профиль | Отправить PM | Цитировать Имеется сеть, компы получают IP по DHCP. Подключаются к Инету а так же друг к другу через VPN. Есть сервер с Windows 2003 R2 на котором запущенно безлимтное VPN соединение . Надо сделать так чтоб пользователи подключались к нему через VPN и выходили через его безлимит в инет. А так же например если скорость канала 256кб. при подключении одного пользователя ему доставалось 256кб., двух по 128, четырех 64кб.
ПОМОГИТЕ НАЧИНАЮЩЕМУ СИСАДМИНУ! |
|
Отправлено: 23:14, 27-02-2009 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата monomah_v:
|
|
------- Отправлено: 19:11, 14-03-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать exo, а с чем это может быть связано? может как-то надо "дать знать" компам в сети, что 192.168.1.5x(это те IP, которые выдает VPN-сервер клиентам) находятся за сервером?
|
Отправлено: 20:01, 14-03-2009 | #12 |
Старожил Сообщения: 186
|
Профиль | Отправить PM | Цитировать monomah_v, интересная у вас схемка и достаточно стандартная.
итак, разложим по полочкам исходную: 1. есть приватная сеть (другие пк + сервер), клиенты из нее ходят в инет через NAT (роутер зиксель) 2. приватная сеть получает ип по дхцп (с роутера) 3. есть удаленные клиенты, желающие подключится к приватной сети, посредством впн. итак начинаем решать задачку: 1. отрубить DHCP на роутере, и прописать в приватной сети ип вручную, а на роутере дать разрешение этим ип на инет через нат //далее видно будет почему. //напр диапазон 192.168.1.2...127 маска 255.255.255.0 2. на роутере настроить проброс портов впн до сервера (согласно п.1. ип его известен) напр сервер 192.168.1.1 3. на сервере впн, настроить раздачу ип для впн клиентов из того же диапазона что и приватная сеть, тоесть диапазон 192.168.1.128...254 маска 255.255.255.0 |
Отправлено: 15:38, 15-03-2009 | #13 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Virtual, а можно как-то сделать без отрубания дхцп на роутере, вай-фай гости мои часто используют. Да и сам сервер я использую далеко не все время, он вообще на виртуальной машине висит. )))
|
Отправлено: 15:58, 15-03-2009 | #14 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Virtual, проблему недоходящих пингов решилс помощью Static Route на роутере(Destination-192.168. 2. 0; Gateway-192.168. 1. 36; Subnet Mask-255.255.255. 0).
Где 192.168.2.* - эти IP выдает VPN сервер клиентам, 192.168.1.36 - IP самого VPN-сервера от роутера. Но вот War Craft :-[ все равно хосты не видит. T_T |
Отправлено: 16:39, 15-03-2009 | #15 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Virtual:
|
|
------- Отправлено: 17:48, 15-03-2009 | #16 |
Старожил Сообщения: 383
|
Профиль | Сайт | Отправить PM | Цитировать Мне кажется, отрубать DHCP совершенно не нужно.
И рекомендую назначать адреса VPN-клиентам из пула адресов (а не по DHCP) из другой подсети, а клиентам LAN - обязательно по DHCP: это же очень удобно. Вы же не думаете, что если клиенты локальной сети и RAS-клиенты используют одно и то же адресное пространство, то копьютеры локалки при обращении к RAS-клиентам будут интуитивно понимать, что в этом случае им надо посылать свои запросы не на шлюз по умолчанию, коим является роутер, а на сервер, чтобы тот перенаправил их на VPN-интерфейс. Поэтому у Вас без соответствующего маршрута и не работало. Подсети используются для разделения, для этого они и существуют, зачем же все компьютеры в одну кучу сгонять? Теперь по поводу Вашего WarCraft'а. Я не знаю, каким именно образом он получает информацию о работающих серверах. Если это широковещание, то необходимо убедиться, что соответствующие пакеты клиент отправляет и через адаптер своей локальной сети, и через VPN-соединение, они доходят до серверов, те отвечают и куда дальше идут их ответы. Способы получения информации и обмен ею я бы выяснял, используя Microsoft Network Monitor. Когда станет известно, на каком именно этапе проблема, тогда и нужно будет заняться настройкой сети. |
Отправлено: 18:14, 15-03-2009 | #17 |
Старожил Сообщения: 186
|
Профиль | Отправить PM | Цитировать Isotonic, упс зарапортовался
точно! впн клиенты и лан клиенты должны быть в разных подсетях, для более удобочитаемых маршрутов. пример пул для Лан клиентов 192,168,1,* (хоть дхцп на роутере хоть статика) маска 255,255,0,0 пул для впн клиентов 192,168,2,* с маской 255,255,0,0 маршруты у лан клиентов 192,168,2,0 255,255,255,0 в сервер впн |
Отправлено: 08:39, 16-03-2009 | #18 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Isotonic, вот собственно файл от MS Network Monitor. Сам я в нем мало что могу понять, не могли бы подсказать, в чем проблема?
192.168.1.* - внутренняя локаль. 192.168.2.* - впн клиент(ы). |
Отправлено: 14:32, 17-03-2009 | #19 |
Старожил Сообщения: 383
|
Профиль | Сайт | Отправить PM | Цитировать Ценность лога весьма сомнительна
1. Вам нужно также собирать трафик и самого VPN-соединения 2. Нужен также лог с клиента На какой машине у Вас в сети работает сервер WC? 192.168.1.30? Вы VPN-клиента можете пропинговать с сервера WC? На сервере RRAS выполните команду netsh ras ip show config и результаты сюда Дайте использованное Вами руководство по настройке RRAS-сервера. Вы точно по нему всё делали? У Вас VPN-соединение не шифруется, по умолчанию это не разрешено, и используется устаревший тип аутенфикации. После комментариев, которые оставлены на странице, где Вы его скачивали, я бы задумался, скачивать ли его вообще Что точно значит "War Craft все равно хосты не видит"? Я эту игру в глаза не видел, расшифруйте подробно, что Вы имеете ввиду и как конкретно в ней выбирается сервер для подключения. Собираем оба лога и в одно время: Запустите Network Monitor, в окне "Select Networks" поставьте флажок на адаптере "WAN Miniport", в окне Capture Filter введите not (pptp or lcp or chap or ipcp or ccp or cbcp or ppp), чтобы не собирать ненужные сведения и нажмите кнопку выше "Apply", только после чего "Start" для сбора. Не забываем создать трафик, относящийся к WC. Был бы полезен ещё лог, который Вы соберете на сервере WC, в то время как на одном из компьютеров LAN запустится клиент WC, найдет сервер и подключится. |
Последний раз редактировалось Safety1st, 17-03-2009 в 18:52. Отправлено: 15:36, 17-03-2009 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите настроить VPN сервер с одной сетевой картой. | Ferum01 | Microsoft Windows NT/2000/2003 | 6 | 01-02-2011 22:17 | |
Разное - Настроить VPN-сервер под Windows 7 | Varcom | Microsoft Windows 7 | 0 | 20-12-2009 18:13 | |
настроить Сервер VPN+ в сети | Cokejay | Microsoft Windows NT/2000/2003 | 1 | 10-12-2007 17:06 | |
Помогите настроить VPN | Lixtarik | Общий по Linux | 1 | 20-06-2007 19:31 | |
Помогите настроить VPN | xoy | Сетевые технологии | 2 | 25-01-2005 23:09 |
|