Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - VPN Windows Server 2012r2u1

Ответить
Настройки темы
2012 R2 - VPN Windows Server 2012r2u1

Старожил


Сообщения: 225
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Привет.
win 2012 r2 u1 (локальной сети нет)
Установлены службы AD, Terminal Server, dns, без dhcp (dhcp является adsl роутер, не вижу смысла еще ставить на сервер данную роль)

Настроил по http://winitpro.ru/index.php/2014/01...#comment-63113 инструкции VPN, подключаюсь к настроенному впн серверу через интернет, подключение происходит без проблем но пинговать впн сервер не могу, на расшаренные папки сервера зайти не могу.

Думал дело в брандмауэре:
Если брандмауэр отключаю на впн сервере удаленный пк через интернет не может подключиться к впн. и оснастка Управление удаленным доступом показывает на ошибку мол порты могут быть закрыты, включаю брандмауэр, оснастка показывает, что все впорядке.

На роутере порты проброшены с такими же протоколами как в инструкции

что дальше? Читать есть ой как много чего, в чем могут быть причины, но может сразу кто то "носом" тыкнет?

Отправлено: 16:56, 17-06-2014

 

Старожил


Сообщения: 225
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Не хватает ума )) привет.
Извините, тем таких много, разобраться не могу
Есть ВПН сервер 192.168.1.100 (впн раздает адреса в диапазоне 192.168.0.10\20)
к нему подключаются удаленно клиенты через интернет (клиент сетевая карта 192.168.1.200) так вот при подкл. удаленного клиента на клиенте интернет пропадает, а связь с сервером впн 192.168.1.100 есть, так же с сервера есть доступ к данному клиенту пингом и общими ресурсами)

да, что бы интернет появился нужно в свойствах впн соединение на клиенте снять галку " что то там ... использовать шлюз" но тогда когда снимается галка интернет появляется но доступ к серверу по 192.168.1.100 уже не имею


как добиться route маршрута? Что бы и интернет был и сеть была

Отправлено: 13:58, 18-06-2014 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


зачем плодить дополнительные темы?
http://forum.oszone.net/thread-283756.html

решение простое - поменять у себя
Цитата Ua-life:
клиент сетевая карта 192.168.1.200 »
клиенскую сеть на отличную от 192.168.1.0/24 и 192.168.0.0/24
и убрать шлюз по умолчанию с VPN.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:42, 18-06-2014 | #12


Старожил


Сообщения: 225
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


ну как я могу вынести клиентов за 192.168.1.* если у них вай-фай роутер раздает адреса с этого диапазона и разве это так принципиально, что бы клиенты не находились в одной подсети?
Я вот на клиенте route -p add 192.168.1.100 mask 255.255.255.255 192.168.0.17 сделал и получил доступ к впн серверу 192.168.1.100 но после переподключения впн заново приходиться роуте делать для нового айпи выделенного впн сервером

Отправлено: 15:30, 18-06-2014 | #13


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Ua-life:
Я вот на клиенте route -p add 192.168.1.100 mask 255.255.255.255 192.168.0.17 сделал и получил доступ к впн серверу 192.168.1.100 но после переподключения впн заново приходиться роуте делать для нового айпи выделенного впн сервером »
тогда рассмотрите вариант с настройкой VPN через CMAK (гугл), в котором уберёте шлюз и пропишите маршрут.
Цитата Ua-life:
ну как я могу вынести клиентов за 192.168.1.* если у них вай-фай роутер раздает адреса с этого диапазона »
вот поэтому всякие 192.168.0.0/24 и 192.168.1.0/24 лучше не использовать в рабочих сетях

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 15:50, 18-06-2014 | #14


Старожил


Сообщения: 225
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


а без CMAK никак?) Ну так не охота еще одну "штецень" ставить на сервер )

Отправлено: 16:12, 18-06-2014 | #15


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Ua-life:
а без CMAK никак?) »
ну почему же "никак"?
как
Цитата Ua-life:
Я вот на клиенте route -p add 192.168.1.100 mask 255.255.255.255 192.168.0.17 сделал и получил доступ к впн серверу 192.168.1.100 »

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 16:14, 18-06-2014 | #16


Старожил


Сообщения: 225
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


) так после переподключение клиента на клиенте нужно узнавать айпи отданного впн сервером а потом делать роуте ) а клиент этого делать не будет это точно )

Это в больших огранизациях тоже такие дела обстоят? ) Или СМАК или роуте? Костылевато как то

А тут к СМАК вообще шикарно написано "
ImportantВажно!
Необходимо использовать компьютер, на котором установлена версия Windows с процессором той же архитектуры, что и на клиентах, на которых нужно установить профиль. 32-разрядный профиль подключения можно создать и установить только в 32-разрядной версии Windows. 64-разрядный профиль подключения можно создать и установить только в 64-разрядной версии Windows."
это как понять?

Что такое профиль?

Отправлено: 16:28, 18-06-2014 | #17


Старожил


Сообщения: 225
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Нет мужики, все же таки ничего страшного, что впн сервер статично дает айпи адрес клиентам с той же подсети что и в клиента
типа впн сервер с айпи 192.168.1.100 дает клиентам диапазон 192.168.1.10\20 а в клиента айпи статичный сетевого адаптера 192.168.1.200, после подключения клиентом к впн серверу клиент получил один из выдленных впн сервером айпи адресов 192.168.1.11 и после этого клиент смог пинговать 192.168.1.100 (т.е. сервер впн) и смог зайти на шару сервера 192.168.1.100
! И стоит на клиенте в свойствах впн подключение использование удаленного шлюза


В итоге с 9 утра играюсь и выходит что всего навсего требовалось в свойствах удаленного доступа на сервере указать статичные выделенные айпи адреса, с той же сети, что и сервер и все

сейчас работает и пинг туда, сюда и шара с сервера на клиент и наоборот, капец сколько не нужного в интернете, для чего путать людей, или в каждом случаи по разному, не понимаю

кстати на клиенте удалил все route -p delete маршрутов

Отправлено: 17:23, 18-06-2014 | #18


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Ua-life,
Не надо создавать новые сообщения если после Вашего поста никто не писал, используйте кнопку "Редактировать" если хотите что то добавить, это не чат, а форум.
Цитата Ua-life:
Это в больших огранизациях тоже такие дела обстоят? »
В больших организациях используют DirectAccess.
Темы объединены в одну.

-------
По'DDoS'ил и бросил :-)


Отправлено: 17:38, 18-06-2014 | #19


Старожил


Сообщения: 225
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Вот некие размышление по данном посту http://copyraite.blogspot.com/2014/06/blog-post.html

Отправлено: 08:53, 24-06-2014 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - VPN Windows Server 2012r2u1

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - windows vpn server за vpn подключением провайдера cossackmsu Сетевые технологии 1 14-09-2012 14:59
VPN - VPN: Windows Server 2008 R2 + Draytek 2950G old_nick Сетевые технологии 0 17-04-2012 13:03
Windows Server 2003 + VPN и общий доступ к интернету m4r5 Microsoft Windows NT/2000/2003 1 20-03-2012 20:09
2008 - Помогите Настроить VPN Server на Windows server 2008 vipdms Windows Server 2008/2008 R2 4 02-10-2011 21:14
Установка - VPN Server на Windows XP Pro Daemonstar Сетевые технологии 4 30-01-2009 10:37




 
Переход