|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - VPN через роутер и AD внутренней сети - Как объединить? |
|
|
VPN - VPN через роутер и AD внутренней сети - Как объединить?
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать
http://forum.oszone.net/attachment.p...1&d=1384718122
На PPTP-клиенте (172.31.10.10) пытаюсь подключиться к AD на сервере под Windows 2008R2 (192.168.0.1), но пинга от 172.31.10.10 к сетям 192.168.0.x и 192.168.2.x нет. На PPTP-клиенте (172.31.10.10) прописываю route add 192.168.0.0 mask 255.255.255.0 172.31.10.10 - результата нет! На PPTP-клиенте (172.31.10.10) прописываю route add 192.168.2.0 mask 255.255.255.0 172.31.10.10 - появляется Ping к 192.168.2.x, нет пинга в сеть 192.168.0.x, AD не видит PPTP-клиента Роутер (маршрутизато) TP-ER6120. Как реализовать в данной сети чтоб На PPTP-клиента (172.31.10.10) также имел доступ ко всем ресурсам, включая AD и DNS, как клиенты 192.168.0.21 и 192.168.0.22 ? Спасибо! |
|
Отправлено: 00:05, 18-11-2013 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Pptp сервер 2.11 что-нибудь знает о сети 0?
Сеть 0 - это сеть за НАТом, соответственно, нужно пробрасывать порты туда... |
------- Отправлено: 01:20, 18-11-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать 1) http://forum.oszone.net/attachment.p...1&d=1384750513
Нужно ли указывать на PPTP-клиенте вручную иные DNS серверы и какие? для доступа к сети я лишь ввожу: route add 192.168.2.0 mask 255.255.255.0 172.31.10.10 2) На маршрутизаторе: DHCP Server: Start IP Address: 192.168.2.100 End IP Address: 192.168.2.199 Lease Time: 120 Default Gateway: 192.168.2.11 Default Domain: (Нужно ли указывать внутренний домен?) Primary DNS: (Прописывать ли ДНС внутреннего сервера 192.168.0.1) Secondary DNS: (оставить поле пустым?) 3) Проброс портов, возможно на маршрутизаторе TP-ER6120 вот данная вкладка за это отвечает: Advanced -> NAT -> Virtual Server Interface: WAN Select an interface for forwarding data packets. External Port: ???-??? Enter the service port (range) the device provides for external network; overlapping between groups is not allowed. Internal Port: ???-??? Enter the service port for LAN host. Protocol: TCP/UDP Enter the Protocol for the Virtual Server entries. Internal Server IP: ???? Enter the IP address of the specified internal server. Расскажите пож-та на данном примере как настроить проброс портов, чтоб не только PPTP сервер, но и если будут L2TP, Ipsec, IKE итд, для всех подключений VPN видна была сеть 192.168.0.x 4) Проброс портов на маршрутизаторе позволит PPTP-клиенту увидеть подсеть 192.168.2.х или 192.168.0.х ? А чтобы с сети 192.168.0.х проходил пинг на 172.31.10.x нужны ли настройки, возможно проброс портов также, на сервере 192.168.0.1 ? |
Последний раз редактировалось rezvik, 18-11-2013 в 09:33. Причина: 4 вопрос добавил Отправлено: 08:56, 18-11-2013 | #3 |
Забанен Сообщения: 1003
|
92.67.23.14 пингуется?
|
Отправлено: 09:39, 18-11-2013 | #4 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать с сети 192.168.0.x адрес 92.67.23.14 пингуется
с PPTP-клиента по данному адресу устанавливается PPTP-соедиенение с сервером, но адрес не пингуется. Адрес статический от провайдера, не меняется |
|
Отправлено: 09:55, 18-11-2013 | #5 |
Забанен Сообщения: 1003
|
откуда взялась сеть 192.168.2.0?
На картинке нет такой. поправьте картинку. |
Отправлено: 10:14, 18-11-2013 | #6 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Есть на картинке,
на маршрутизаторе в Lan прописан адрес 192.168.2.11, также маршрутизатор по DHCP раздает адрес 192.168.2.101. Получается что на сервере AD одна сетевая плата смотрит во внутреннюю сеть и имеет адрес 192.168.0.1,а другая подключена к маршрутизатору и имеет адрес 192.168.2.101. |
Отправлено: 10:28, 18-11-2013 | #7 |
Забанен Сообщения: 1003
|
Цитата rezvik:
172.31.10.10 это сам клиент? Куда он прокладывает маршрут? к сети 192.168. через самого себя что ли? |
|
Отправлено: 10:43, 18-11-2013 | #8 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Попробую тогда объяснить что сделал:
На маршрутизаторе настроил PPTP-сервер, настраивается просто, указывается пул адресов 172.31.10.10-172.31.10.20, тип VPN - PPTP, ну и логин и пароль. На удаленном ПК с интернетом создаю средствами Windows подключение к частной сети, убираю галку "Использовать шлюз по умолчанию". указываю адрес 92.67.23.14, логин пароль - соединение успешно! На удаленном ПК в свойствах подключения по VPN такие сведения:http://forum.oszone.net/attachment.p...1&d=1384750513 Дальше на удаленном ПК хочу увидеть сеть 192.168.0.х но нет пинга поэтому попробовал прописать маршрутизацию: на удаленном ПК прописываю route add 192.168.0.0 mask 255.255.255.0 172.31.10.10 - результата нет! удалил маршрут! попробовал хотя бы до 192.168.2.х На удаленном ПК прописываю route add 192.168.2.0 mask 255.255.255.0 172.31.10.10 появляется Ping к 192.168.2.x, нет пинга в сеть 192.168.0.x |
Отправлено: 10:54, 18-11-2013 | #9 |
Забанен Сообщения: 1003
|
Цитата rezvik:
|
|
Отправлено: 11:04, 18-11-2013 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Vpn подключение из внутренней сети в инет через TMG2010 | mirracle | ISA Server / Microsoft Forefront TMG | 5 | 14-02-2015 13:51 | |
VPN/Firewall - [решено] Объединить две сети железным vpn от d-link. | UnderTaket | Сетевое оборудование | 8 | 23-09-2013 12:35 | |
Вопрос - Как узнать кто подключен к моей Wi-Fi сети через роутер? | qq11q | Защита компьютерных систем | 6 | 15-06-2012 00:36 | |
Как раздать интернет в сети через VPN? | Dronec | Сетевые технологии | 25 | 16-11-2010 17:37 | |
VPN - VPN Server через роутер | mr_alex_ | Сетевые технологии | 2 | 20-05-2010 07:27 |
|