|
Компьютерный форум OSzone.net » Сфера Microsoft » Программное обеспечение Windows » VPN для RDP |
|
|
VPN для RDP
|
Новый участник Сообщения: 22 |
Профиль | Отправить PM | Цитировать Всем добрый день.
Возникла необходимость создать VPN тунель и клиента впустить на Терминальный сервер. VPN поднялся, на сервере видно что клиент занимает порт, но сервер не пингуется и соответственно не может заработать RDP. Сервер имеет IP 192.168.10.1, VPN раздает клиентам адреса 192.168.30.1 - 192.168.30.10. Теоретически, на сколько я понимаю при подключении клиента сервер VPN получает адрес 192.168.30.1 а клиент 192.168.30.2. Клиенту действительно выдается адрес 192.168.30.2, но где посмотреть какой IP у VPN сервера я не знаю ((((. При подключеном VPN не пингуются с клиента адреса сервера 192.168.30.1 или 192.168.10.1. Вообщем думаю что проблема в маршрутизации... Подскажите пожалуйста как дальше быть и что дальше необходимо настроить. Заранее благодарен. |
|
Отправлено: 11:12, 10-07-2008 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Давай сначала тогда.
Почему у тебя сервер имеет IP 192.168.10.1, а выдает 30.* ? Почему не из диапазона твоей подсети? Стоит ли на сервере файрволл? Как ВПН создан? Цитата Kharkov_max:
Покажи ipconfig /all с сервера VPN и с клиента при подключенном VPN, будем смотреть. Заодно с клиента покажи результат команды tracert 192.168.10.1. |
|
------- Отправлено: 13:14, 10-07-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 565
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Delirium:
|
|
------- Отправлено: 14:18, 10-07-2008 | #3 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать ну почему же, учитывается, но в вопросе уточнено этого не было. Спросить не помешает
|
------- Отправлено: 15:06, 10-07-2008 | #4 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Дело в том что я не знаю какой IP получает сервер.
Возможно я не правильно объяснил. 1. IP 192.168.10.1 это адрес сервера в локальной сети, но клиент конектится на сервер через ADSL модем. Адрес модема 192.168.20.1, адрес сетевой на кот. смотрит модем 192.168.20.2 (на сервере 2 сетевых, одна смотрит в локалку а вторая на модем). Наверное, тогда если клиент лезет через модем и сетевую то реальный адрес сервера для клиента 192.168.20.2 2. Серер VPN выдает 30.* клиентам, т.е. клиенты получают адреса 30й подсети. 3. Клиент не может подключится ни по какому протоколу. Т.е. вроде к серверу VPN подцепился, но не работает вообще ничего. 4. Фаервол стоит. Стоит Kerio, но если я цеплаюсь RDP или Radmin без VPN, то все работает. Т.е и модем и фаервол пропускают пакеты RDP и Radmin 5. VPN сервер поднимал по инструкции которая блуждает по инету http://system-administrators.info/?p=418 Сделал в точности по инструкции. DHCP на сервере не поднят, домена тоже нет. Единственное что не сделал по инструкции это не конфигурил NAT. Подскажите что делать и настраивать дальше. |
|
Отправлено: 15:07, 10-07-2008 | #5 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата Delirium:
|
|
------- Отправлено: 16:05, 10-07-2008 | #6 |
Пользователь Сообщения: 82
|
Профиль | Отправить PM | Цитировать А впн средствами Керио поднят? Или стандартный? Это важно Если Керио - то на фаерволе все настраивается - и адрес сервера виден, и диапазон, откуда клиентма дают адреса.
В случае Керио необходимо создать разрешающее правило типа <имя> <source> <destination> <service> <action> "name" "all vpn clients" "Firewall" "RDP,Ping" "Permit" |
Отправлено: 16:10, 10-07-2008 | #7 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Delirium,
В данный момент нет такой возможности дать данные по ipconfig, разве что вечером, это домашний комп. InnoSanctum, VPN в Kerio не поднимал, хочу настроить тот что есть в сервере. |
Отправлено: 16:55, 10-07-2008 | #8 |
Ветеран Сообщения: 514
|
Профиль | Отправить PM | Цитировать Что б разобраться в проблеме, для начала надо выключить на серваке всякие файрволы(они могут блокировать пинги и прочее)!
Внутрення сеть 192.168.10.1/255 внешняя 192.168.20.1/255, значит для работы vpn сервера надо указать адреса своей сети (к примеру хотя бы два свободных 192.168.10.2 и 192.168.10.3 ). при подключении серверу присвоиттся 192.168.10.2 клиенту 192.168.10.3 и все прекрасно(пингуется сервер как 192.168.10.1 и 192.168.10.2)... При подключении vpn у клиента указывается естественно ип 192.168.20.1. Меня смущает два прикола зачем указывать сеть 192.168.30.1/255 (она ни туда ни сюда)? И что за ип интернета такой странный 192.168.20.1(или это не инет а какая то корпоротивная подсеть)? |
Отправлено: 18:16, 10-07-2008 | #9 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Ferum01,
Фаервол выключал в первую очередь, не помогло. Адрес 192.168.20.1 это локальный адрес ADSL модема. Клиент на модем лезет через динамический Dns (DynDns). Т.е. маршрут клиента такой, запрос идет на DynDns (адрес интернета) -> 192.168.20.1 (ADSL модем) -> 192.168.20.2 (сетевая карта Сервера) -> Ну и сам сервер VPN. |
Отправлено: 18:26, 10-07-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - rdp window 98 vs rdp windows xp | Gimler | Microsoft Windows 2000/XP | 6 | 24-09-2009 03:04 | |
2008 - Не запускается прогамма, указанная для запуска в настойках RDP | djalexv | Windows Server 2008/2008 R2 | 2 | 12-06-2009 09:25 | |
Web Proxy RDP (RDP over HTTPS) server 2003 | merdzd | Microsoft Windows NT/2000/2003 | 1 | 03-04-2009 17:33 | |
FreeBSD - vpn и rdp | farlow | Общий по FreeBSD | 2 | 20-11-2007 18:14 | |
VPN и RDP | Korvin45dxlink | Microsoft Windows NT/2000/2003 | 2 | 09-09-2006 21:05 |
|