|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - VPN из инета на машину внутри LAN под Windows Server 2008 R2 |
|
|
VPN - VPN из инета на машину внутри LAN под Windows Server 2008 R2
|
Пользователь Сообщения: 54 |
Профиль | Отправить PM | Цитировать Имеется такая структура сети:
ADSL modem - 192.168.1.1 - > сам поднимает PPPoE соединение к провайдеру для инета, т.е. стоит в режиме роутера. В модем подключена LAN с адресами 192.168.1.х, где 192.168.1.100 принадлежит машине с Windows Server 2008 R2, домена нет. Необходимо настроить VPN из вне (из инета) таким образом, чтобы за это подключение отвечала машина 192.168.1.100, имеющая 1 сет.карту и находящаяся внутри LAN. Возможно ли это реализовать стандартными средствами ОС, чтобы лишний раз не ставить спец. ПО ? Если да, то подскажите в какую сторон копать? |
|
Отправлено: 18:01, 26-02-2012 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать Цитата nikson89:
|
|
------- Отправлено: 18:07, 26-02-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 54
|
Профиль | Отправить PM | Цитировать Angry Demon, премного благодарен за столь быстрый ответ.
Начинаю настраивать Сервер. Добавил роль "Маршрутизация и удаленный доступ", далее "Настроить и включить маршрутизацию и удаленный доступ", в "Мастер настройки сервера маршрутизации и удаленного доступа" выбираю "Особая конфигурация", далее выбираю службы, которые следует включить на данном сервере: - Доступ к виртуальной частной сети (VPN); - Подключения по требованию (для маршрутизации филиалов); - Маршрутизация локальной сети Все верно? Идем дальше... |
Последний раз редактировалось nikson89, 26-02-2012 в 22:09. Отправлено: 18:18, 26-02-2012 | #3 |
Пользователь Сообщения: 54
|
Профиль | Отправить PM | Цитировать Включил NPS, разрешил пользователю подключаться к северу политик, сделал проброс 1723 порта на роутере.
И вуа-ля, соединение vpn заработало. Подключался к нашему серверу из другого горда. Вопрос дальше, как увидеть всю сеть 192.168.1.х, подключаясь к серверу по vpn? |
Отправлено: 22:30, 26-02-2012 | #4 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать Цитата nikson89:
|
||
------- Отправлено: 08:19, 27-02-2012 | #5 |
Пользователь Сообщения: 54
|
Профиль | Отправить PM | Цитировать Общаясь на соседнем форуме, вопрос так и не был решен до конца.
Поэтому продолжаю тут свою проблему в надежде на полное ее разрешение. Имеется такая архитектура сети: Офис1 Network: 192.168.1.0/28 11000000.10101000.00000001.0000 0000 (Class C) Broadcast: 192.168.1.15 11000000.10101000.00000001.0000 1111 HostMin: 192.168.1.1 11000000.10101000.00000001.0000 0001 HostMax: 192.168.1.14 11000000.10101000.00000001.0000 1110 Hosts/Net: 14 255.255.255.240 192.168.1.1 ADSL модем (проброс 1723 порта на 192.168.1.2) 192.168.1.2 VPN Сервер (Windows Server 2008 R2) 192.168.1.3 User3 192.168.1.5 User5 192.168.1.7 User7 192.168.1.9 User9 Офис2 Network: 192.168.1.16/28 11000000.10101000.00000001.0001 0000 (Class C) Broadcast: 192.168.1.31 11000000.10101000.00000001.0001 1111 HostMin: 192.168.1.17 11000000.10101000.00000001.0001 0001 HostMax: 192.168.1.30 11000000.10101000.00000001.0001 1110 Hosts/Net: 14 255.255.255.240 192.168.1.17 ADSL модем 192.168.1.18 User18 (Windows Server 2008 R2) 192.168.1.19 User19 192.168.1.20 User20 Теперь задача сделать прозрачный доступ Офис1 <-> Офис2, т.е. чтобы, к примеру, машина "192.168.1.5 User5" имела доступ к "192.168.1.19 User19"и обратно буд-то они находятся в одном сегменте сети. |
Отправлено: 16:24, 20-03-2012 | #6 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать Цитата nikson89:
|
|
------- Отправлено: 19:59, 20-03-2012 | #7 |
Пользователь Сообщения: 54
|
Профиль | Отправить PM | Цитировать Angry Demon,
Цитата Angry Demon:
1-ая сеть: 192.168.1.2 VPN Сервер (Windows Server 2008 R2) 2-ая сеть: 192.168.1.18 VPN Сервер (Windows Server 2008 R2) Т.е. пользователь из вне может подключиться напрямую как к VPN серверу из первой, так и из второй сети. Задача соединить эти сервера между собой для прозрачного доступа Офис1 <-> Офис2. Нужно как-то настроить RRAS, т.е. маршрутизацию. Вот тут мне и нужна помощь. Особенность еще в том, что как в первой, так и во второй сети шлюзами доступа в нет (на клиентских машинах прописан дефолтный шлюз и днс) являются ADSL модемы: 192.168.1.1 ADSL модем (проброс 1723 порта на 192.168.1.2) 192.168.1.17 ADSL модем (проброс 1723 порта на 192.168.1.18) |
|
Отправлено: 10:51, 21-03-2012 | #8 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать nikson89, вы читаете, что вам пишут?
Цитата Angry Demon:
|
|
------- Отправлено: 11:42, 21-03-2012 | #9 |
Пользователь Сообщения: 54
|
Профиль | Отправить PM | Цитировать Angry Demon, прошу прощение за невнимательность.
Берем конкретный пример: машина из второй сети "192.168.1.20 User20" хочет получить доступ в первую сеть. VPN в первую сеть поднимается на 192.168.1.18. Мои действия? Как я могу предположить несколько вариантов: 1) в настройках лок соединения User20 к шлюз/днс 192.168.1.17 добавляем еще 192.168.1.18 2) настраиваем маршрутизацию на ADSL модеме (192.168.1.17), кот. явл. шлюзом для всех машин подсети |
Отправлено: 11:53, 21-03-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
MSFT SQL Server - Sql server 2000 x32 под Windows server 2008 x64. Реально? | Aby | Программирование и базы данных | 4 | 29-12-2012 19:43 | |
[решено] Ввод Windows Server Enterprise 2008 R2 Rus в домен под контролем Win Server 2003 | Belfigor | Microsoft Windows NT/2000/2003 | 40 | 23-11-2011 12:22 | |
2008 - Помогите Настроить VPN Server на Windows server 2008 | vipdms | Windows Server 2008/2008 R2 | 4 | 02-10-2011 21:14 | |
Route/Bridge - Wake-On-LAN, Windows Server 2008 и Forefront TMG 2010 | John Doe | Сетевые технологии | 7 | 15-05-2011 18:50 | |
2008 - [решено] Подключение по VPN к Windows Server 2008 расположенному за NAT | Wile | Windows Server 2008/2008 R2 | 2 | 24-12-2008 04:48 |
|