|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] server 2003 VPN+DNS+AD+DHCP |
|
|
[решено] server 2003 VPN+DNS+AD+DHCP
|
Новый участник Сообщения: 22 |
Профиль | Отправить PM | Цитировать Привет коллеги!
есть: статич IP от провайдера d-link dir 300 режим роутера. раздает инет и сеть по wi-fi сервак 2003. соединен к wifi через адаптер - локалка и инет AD настроен 192.168.0.1 роутер | 192.168.0.104 сервак | DNS + DHCP 192.168.0.104 и 192.168.0.1 ip сервака динамичны, прописаны на роутере IP для клиентов выделены в ручную 10.0.0.2 - 10.0.0.52 маршрутизация утановлена на wi-fi адапторе. получается приконектится от клиента. пингуется сервак. в локалке от клиента не виден, маппинг диска не проходит. что надо - сделать виртуальный диск доступный с любой точки мира через internet, посредством VPN. проблема в маршрутизации, что не так. прочитал кучу статей, форумов не нашел выхода, либо засорил мозг - нужен свежый взгляд! подскажите в чем дело, мучаюсь уже 2 недели |
|
Отправлено: 02:33, 26-03-2011 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать russor, постарайтесь в описании проблемы не опускать местоимений, существительных и глаголов, т.к. формулировка:
Цитата russor:
Не понял где у Вас поднят DNS и DHCP и как сервер получает динамический адрес, если он DHCP сервер?! Для клиентов домена указывать вторым DNS-сервером 192.168.0.1 - это некорректно. Вашу проблему я могу интерпретировать так: из интернета Вы подключаетесь к локальной сети посредством VPN-сервера роутера (dir-300). При этом доступен какой-то сервер, но сеть за ним недоступна!... Если все так, то на dir-300 Вам нужно прописать статический маршрут в wifi-сеть через ip-адрес (проводной сети) сервера, который занимается маршрутизацией. ---- Или у Вас все же VPN поднят на W2003... к нему получается подключиться и его-же пропинговать, а получить доступ к клиентам за ним не получается?! Тогда покажите ipconfig /all + route print для клиента после подключения к VPN... и опишите каким образом Вы пытаетесь получить доступ к местным клиентам: по именам (netbios или fqdn), по Ip-адресам?! Было бы неплохо еще и tracert -d (ip-адрес недостпного ПК) - может быть у Вас в подключении отключено использование шлюза удаленной сети. |
|
Последний раз редактировалось QRS, 26-03-2011 в 18:10. Причина: дополнительные соображения... Отправлено: 16:44, 26-03-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Ок
Что у нас есть - - windows server 2003 standart edition Файловый сервер Принт сервер AD VPN/NAT DNS DHCP Как соединен с миром - wi-fi роутер 192.168.167.1; проложена статика на сервер 192.168.167.2. форворд портов проложен PPPT с 1700-1800. для других клиентов wi-fi сети IP раздаются из диапазона 192.168.167.3-34 На компе - DNS DHСP - 192.168.167.1 IP раздавались через DHCP. но спустя некоторое время работы в меню DHCP в категории аренды адресов было много IPшников с именем BAD_ADRESS. Из-за этого полезли ошибки на клиентах 733, 721. Сменил выдачу IP на сервере VPN в ручную в диапазоне 192.168.167.35-235 С переменным качеством контакт наладился. В офисе, две wi-fi сети - наша и соседей (халява). В своей сети все работает. для теста, из халявной wi-fi сети соединился по внешнему ip с сервером. Сеть установилась, диск нашелся. все работало. после началась история c 721 и 733 ошибками. Сейчас из дома соединение прозодит, но диск не находит через net use. сервак * ipconfig route print клиент ipconfig route print tracert -d 192.168.167.2 |
Последний раз редактировалось russor, 26-03-2011 в 20:43. Отправлено: 20:30, 26-03-2011 | #3 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать да, забыл - vpn создан ради виртуального диска, дабы сделать его для удаленной работы сотрудников.
|
Последний раз редактировалось russor, 27-03-2011 в 00:03. Отправлено: 23:27, 26-03-2011 | #4 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать russor, ой.... а можно схему вашей сети в картинке? а то как-то не воспринимается(
И какая ваша цель? Я не уверен, что VPN вам вообще нужен... |
|
------- Отправлено: 15:00, 27-03-2011 | #5 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Наша цель - создать виртуальный диск для удаленной работы сотрудников.
То есть, сегодня дождь, снег, ураган, цунами - я в офис не поехал, подключился к виртуальному диску в офисе - скачал из своей рабочей папки свои документы и поработал дома. Вечером подсоединился и закинул готовые файлы по работе обратно в свою рабочую папку. Что рекомендуете? |
Отправлено: 16:54, 27-03-2011 | #6 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 17:03, 27-03-2011 | #7 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать russor, покажите вывод команды net use при использовании \\ip-address\
Покажите вывод ping 192.168.167.1 и того адреса, который Вы используете в net use. И затем (сразу) вывод команды arp -a Насчет альтернатив (кроме уже предложеного) - HTTPS+WebDAV. |
Отправлено: 17:10, 27-03-2011 | #8 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать net use \\ip-adress\
C:\Users\U23>net use z: \\192.168.167.2\share подвисает. очень долго без действует. потом пишет Системная ошибка 64. Указанное сетевое имя более недоступно. обычно добавляю диск через net use z: \\vpn\share вывод пинга 192.168.167.1 и .2 192.168.1.1 - это моя сетка дома. Цитата exo:
такое делал, но решили обойтись простым подключением к серваку и маппингом диска. |
|
Последний раз редактировалось russor, 27-03-2011 в 19:33. Отправлено: 18:01, 27-03-2011 | #9 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать почему мы решили поднять vpn, потому что очень удобно для юзера, когда он просто запускает "Подключиться", потом запускает скрипт - диск подключается и человек начинает пользоваться.
То есть, со стороны удобства - человек делает минимум усилий чтобы подключиться. это важно. а поднимать фтп - нужен сторонний софт, это риск, что чел "не осилит прогу". поэтому ищу выход в рамках самого простого подключения для юзера. |
Отправлено: 19:42, 27-03-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Server 2003 - не работают DNS и DHCP | Pyrocar | Microsoft Windows NT/2000/2003 | 2 | 28-02-2011 10:05 | |
2008 R2 - Помогите с настройкой DHCP+DNS=DDNS в Windows Server 2008 | super_simon | Windows Server 2008/2008 R2 | 6 | 22-02-2011 21:23 | |
[решено] Server 2008R2 Standart не включается в домен Server 2003 SP1(AD,DNS,DHCP) | djudemon | Microsoft Windows NT/2000/2003 | 6 | 20-05-2010 18:56 | |
План внедрения Windows 2003 Server (DNS, DHCP, AD и т.п.) | ProkVS | Microsoft Windows NT/2000/2003 | 3 | 10-04-2008 06:19 | |
Windpws 2003 Ent MS DNS + MS DHCP + Linux | like-nix | Microsoft Windows NT/2000/2003 | 1 | 05-11-2006 19:43 |
|