Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Сфера Microsoft » Программное обеспечение Windows » VPN для RDP

Ответить
Настройки темы
VPN для RDP

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем добрый день.

Возникла необходимость создать VPN тунель и клиента впустить на Терминальный сервер.

VPN поднялся, на сервере видно что клиент занимает порт, но сервер не пингуется и соответственно не может заработать RDP.

Сервер имеет IP 192.168.10.1, VPN раздает клиентам адреса 192.168.30.1 - 192.168.30.10.

Теоретически, на сколько я понимаю при подключении клиента сервер VPN получает адрес 192.168.30.1 а клиент 192.168.30.2.
Клиенту действительно выдается адрес 192.168.30.2, но где посмотреть какой IP у VPN сервера я не знаю ((((.
При подключеном VPN не пингуются с клиента адреса сервера 192.168.30.1 или 192.168.10.1.

Вообщем думаю что проблема в маршрутизации...

Подскажите пожалуйста как дальше быть и что дальше необходимо настроить.

Заранее благодарен.

Отправлено: 11:12, 10-07-2008

 

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Давай сначала тогда.
Почему у тебя сервер имеет IP 192.168.10.1, а выдает 30.* ? Почему не из диапазона твоей подсети?
Стоит ли на сервере файрволл? Как ВПН создан?
Цитата Kharkov_max:
но сервер не пингуется и соответственно не может заработать RDP »
Вовсе нет, можно закрыть ping и открыть RDP, это не показатель.
Покажи ipconfig /all с сервера VPN и с клиента при подключенном VPN, будем смотреть. Заодно с клиента покажи результат команды tracert 192.168.10.1.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 13:14, 10-07-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 565
Благодарности: 41

Профиль | Сайт | Отправить PM | Цитировать


Цитата Delirium:
Почему у тебя сервер имеет IP 192.168.10.1, а выдает 30.* ? Почему не из диапазона твоей подсети? »
вариант маски /16 не учитывается?

-------
Tega AutoPatcher. Все обновления для XP в одном пакете. http://tega.ru/dirk/links.html


Отправлено: 14:18, 10-07-2008 | #3


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


ну почему же, учитывается, но в вопросе уточнено этого не было. Спросить не помешает

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 15:06, 10-07-2008 | #4


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Дело в том что я не знаю какой IP получает сервер.

Возможно я не правильно объяснил.

1. IP 192.168.10.1 это адрес сервера в локальной сети, но клиент конектится на сервер через ADSL модем. Адрес модема
192.168.20.1, адрес сетевой на кот. смотрит модем 192.168.20.2 (на сервере 2 сетевых, одна смотрит в локалку а вторая
на модем). Наверное, тогда если клиент лезет через модем и сетевую то реальный адрес сервера для клиента
192.168.20.2
2. Серер VPN выдает 30.* клиентам, т.е. клиенты получают адреса 30й подсети.
3. Клиент не может подключится ни по какому протоколу. Т.е. вроде к серверу VPN подцепился, но не работает вообще
ничего.
4. Фаервол стоит. Стоит Kerio, но если я цеплаюсь RDP или Radmin без VPN, то все работает. Т.е и модем и фаервол
пропускают пакеты RDP и Radmin
5. VPN сервер поднимал по инструкции которая блуждает по инету http://system-administrators.info/?p=418
Сделал в точности по инструкции. DHCP на сервере не поднят, домена тоже нет. Единственное что не сделал по
инструкции это не конфигурил NAT.

Подскажите что делать и настраивать дальше.

Отправлено: 15:07, 10-07-2008 | #5


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата Delirium:
Покажи ipconfig /all с сервера VPN и с клиента при подключенном VPN, будем смотреть. Заодно с клиента покажи результат команды tracert 192.168.10.1. »

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 16:05, 10-07-2008 | #6


Пользователь


Сообщения: 82
Благодарности: 0

Профиль | Отправить PM | Цитировать


А впн средствами Керио поднят? Или стандартный? Это важно Если Керио - то на фаерволе все настраивается - и адрес сервера виден, и диапазон, откуда клиентма дают адреса.
В случае Керио необходимо создать разрешающее правило типа
<имя> <source> <destination> <service> <action>
"name" "all vpn clients" "Firewall" "RDP,Ping" "Permit"

Отправлено: 16:10, 10-07-2008 | #7


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Delirium,

В данный момент нет такой возможности дать данные по ipconfig, разве что вечером, это домашний комп.

InnoSanctum,

VPN в Kerio не поднимал, хочу настроить тот что есть в сервере.

Отправлено: 16:55, 10-07-2008 | #8


Ветеран


Сообщения: 514
Благодарности: 18

Профиль | Отправить PM | Цитировать


Что б разобраться в проблеме, для начала надо выключить на серваке всякие файрволы(они могут блокировать пинги и прочее)!
Внутрення сеть 192.168.10.1/255 внешняя 192.168.20.1/255,
значит для работы vpn сервера надо указать адреса своей сети (к примеру хотя бы два свободных 192.168.10.2 и 192.168.10.3 ). при подключении серверу присвоиттся 192.168.10.2 клиенту 192.168.10.3 и все прекрасно(пингуется сервер как 192.168.10.1 и 192.168.10.2)... При подключении vpn у клиента указывается естественно ип 192.168.20.1.
Меня смущает два прикола зачем указывать сеть 192.168.30.1/255 (она ни туда ни сюда)?
И что за ип интернета такой странный 192.168.20.1(или это не инет а какая то корпоротивная подсеть)?

Отправлено: 18:16, 10-07-2008 | #9


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ferum01,

Фаервол выключал в первую очередь, не помогло.

Адрес 192.168.20.1 это локальный адрес ADSL модема. Клиент на модем лезет через динамический Dns (DynDns).

Т.е. маршрут клиента такой, запрос идет на DynDns (адрес интернета) -> 192.168.20.1 (ADSL модем) -> 192.168.20.2 (сетевая карта Сервера) -> Ну и сам сервер VPN.

Отправлено: 18:26, 10-07-2008 | #10



Компьютерный форум OSzone.net » Сфера Microsoft » Программное обеспечение Windows » VPN для RDP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - rdp window 98 vs rdp windows xp Gimler Microsoft Windows 2000/XP 6 24-09-2009 03:04
2008 - Не запускается прогамма, указанная для запуска в настойках RDP djalexv Windows Server 2008/2008 R2 2 12-06-2009 09:25
Web Proxy RDP (RDP over HTTPS) server 2003 merdzd Microsoft Windows NT/2000/2003 1 03-04-2009 17:33
FreeBSD - vpn и rdp farlow Общий по FreeBSD 2 20-11-2007 18:14
VPN и RDP Korvin45dxlink Microsoft Windows NT/2000/2003 2 09-09-2006 21:05




 
Переход