|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] VPN-в ISA server 2006 |
|
|
[решено] VPN-в ISA server 2006
|
Новый участник Сообщения: 9 |
Профиль | Отправить PM | Цитировать Доброго времени суток, не мог-бы кто-нибудь дать консультацию, по настройке VPN сервера для клиентского доступа, тут на сайте есть статья, (http://www.oszone.net/5833/VPN_ISA_Server_2006) я делал все по ней, к сожалению впн соединение установить не удалось, прочитал кучу литературы, описывающей настройку впн сервера, все вроде понятно и сделано правильно, но при инициализации подключения со-стороны клиента выпадает ошибка 807. Я так понимаю, что клиент не может даже достучаться до сервера. Для подключения я выбрал протокол pptp проверка подлинности ms-chap v 2 соответственно. Единственное, что я не настроил, это сопоставление имен пользователей, ибо у меня нет RADIUS сервера, и я не совсем понимаю,что там можно написать, может у кого-то есть информация, в какую мне сторону копать и что еще посмотреть в настройках?
Заранее спасибо |
|
Отправлено: 17:46, 19-12-2010 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата cameron:
Цитата cameron:
|
||
------- Отправлено: 15:21, 22-12-2010 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Telepuzik,
Цитата Telepuzik:
Цитата Telepuzik:
Цитата:
видимо, моя абсолютная уверенность была ошибочной, хотя я уверена что на это были какие-то причины. вынуждена признать что я не права, пока не разберусь в причинах своей ошибки. |
|||
------- Отправлено: 16:41, 22-12-2010 | #22 |
Пользователь Сообщения: 108
|
Профиль | Отправить PM | Цитировать Доброго времени суток.
Подскажите, что не докрутил: настроил vpn как тут на сайте рассказывали, клиент (из внешней) устанавливает соединение с тмг, правила системной политики работают, клиент получает ip из диапазона, который указал при настройке (172.33.150.0\24) Но после установки соединения не получается достучатся уже до внутренних серверов (ping, подключение по шаре и т.п.), в чём может быть косяк? П.С. В меню "Сеть"=> вкладка "Маршрутизация" => пункт "Маршруты топологи сети" прописан постоянный маршрут только для сетки типа 172.16.0.0\12 (это вся внутренняя сеть, так как вланы настроены) С уважением. |
Отправлено: 00:05, 18-10-2011 | #23 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата Brat_ES:
|
|
------- Отправлено: 01:12, 18-10-2011 | #24 |
Пользователь Сообщения: 108
|
Профиль | Отправить PM | Цитировать Доброго времени суток.
Создал правило "Разрешить - Все протоколы - От vpn-клиентов - К внутренняя - Все пользователи (или юзер-сет)". Заработали пинги и доступ по удалённому рабочему столу, но только при указании ip-адресов, по имени не работает (ip DNS прописан в настройке диапазона для впн), так же всё ещё не работает доступ по шаре и отваливается и-нет провайдера (не открываются сайты и т.п., но пинги проходят на ресурсы в и-нете, windows 7) при установлении vpn-соединения, в каком направлении копать дальше? П.С. По поводу отваливания и-нета, если убрать галку (использовать основной шлюз в удалённой сети) в свойствах vpn, то и-нет не отваливается, vpn соединяется, но вообще перестают пинговаться сервера ну и так далее по списку С уважением. |
Последний раз редактировалось Brat_ES, 18-10-2011 в 23:37. Отправлено: 22:53, 18-10-2011 | #25 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата Brat_ES:
Цитата Brat_ES:
route -p add 192.168.1.0 mask 255.255.255.0 192.168.1.100, где 192.168.1.100 - внутренний шлюз. |
||
------- Отправлено: 01:02, 19-10-2011 | #26 |
Пользователь Сообщения: 108
|
Профиль | Отправить PM | Цитировать Доброго времени суток.
Цитата Delirium:
Не знаю что произошло, пока не прописывал этот маршрут, но сегодня снова тестировал подключение по vpn, с вкл. галкой теперь и-нет не отваливается, заработал пинг по имени сервера в формате FQDN-имени, а вот шара по прежнему не работает... С уважением. |
|
Последний раз редактировалось Brat_ES, 20-10-2011 в 21:03. Отправлено: 13:00, 20-10-2011 | #27 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата Brat_ES:
|
|
------- Отправлено: 01:01, 21-10-2011 | #28 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
ISA 2006 + VPN подключение - ошибка 619 | itmgupi | ISA Server / Microsoft Forefront TMG | 49 | 28-10-2010 13:07 | |
[решено] VPN server на ISA 2006 | krec | ISA Server / Microsoft Forefront TMG | 19 | 12-10-2009 00:46 | |
ISA 2006 VPN Route... | kecher | ISA Server / Microsoft Forefront TMG | 0 | 26-06-2009 15:01 | |
Isa 2006 std + VPN удаленный пользователь | dogidogi | ISA Server / Microsoft Forefront TMG | 17 | 06-04-2009 08:13 | |
RDP/Citrix/Term - isa 2006 + терминал + vpn | chek | Сетевые технологии | 13 | 08-09-2008 16:56 |
|