Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - VPN через роутер и AD внутренней сети - Как объединить?

Ответить
Настройки темы
VPN - VPN через роутер и AD внутренней сети - Как объединить?

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 345.jpg
(45.4 Kb, 12 просмотров)
http://forum.oszone.net/attachment.p...1&d=1384718122

На PPTP-клиенте (172.31.10.10) пытаюсь подключиться к AD на сервере под Windows 2008R2 (192.168.0.1), но пинга от 172.31.10.10 к сетям 192.168.0.x и 192.168.2.x нет.

На PPTP-клиенте (172.31.10.10) прописываю route add 192.168.0.0 mask 255.255.255.0 172.31.10.10 - результата нет!
На PPTP-клиенте (172.31.10.10) прописываю route add 192.168.2.0 mask 255.255.255.0 172.31.10.10 - появляется Ping к 192.168.2.x, нет пинга в сеть 192.168.0.x, AD не видит PPTP-клиента

Роутер (маршрутизато) TP-ER6120.

Как реализовать в данной сети чтоб На PPTP-клиента (172.31.10.10) также имел доступ ко всем ресурсам, включая AD и DNS, как клиенты 192.168.0.21 и 192.168.0.22 ?
Спасибо!

Отправлено: 00:05, 18-11-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Pptp сервер 2.11 что-нибудь знает о сети 0?
Сеть 0 - это сеть за НАТом, соответственно, нужно пробрасывать порты туда...

-------
Вежливый клиент всегда прав!


Отправлено: 01:20, 18-11-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg pppt-client.jpg
(41.1 Kb, 10 просмотров)

1) http://forum.oszone.net/attachment.p...1&d=1384750513

Нужно ли указывать на PPTP-клиенте вручную иные DNS серверы и какие?
для доступа к сети я лишь ввожу:
route add 192.168.2.0 mask 255.255.255.0 172.31.10.10

2) На маршрутизаторе:

DHCP Server:
Start IP Address: 192.168.2.100
End IP Address: 192.168.2.199
Lease Time: 120
Default Gateway: 192.168.2.11
Default Domain: (Нужно ли указывать внутренний домен?)
Primary DNS: (Прописывать ли ДНС внутреннего сервера 192.168.0.1)
Secondary DNS: (оставить поле пустым?)

3) Проброс портов, возможно на маршрутизаторе TP-ER6120 вот данная вкладка за это отвечает:
Advanced -> NAT -> Virtual Server

Interface: WAN Select an interface for forwarding data packets.
External Port: ???-??? Enter the service port (range) the device provides for external network; overlapping between groups is not allowed.
Internal Port: ???-??? Enter the service port for LAN host.
Protocol: TCP/UDP Enter the Protocol for the Virtual Server entries.
Internal Server IP: ???? Enter the IP address of the specified internal server.

Расскажите пож-та на данном примере как настроить проброс портов, чтоб не только PPTP сервер, но и если будут L2TP, Ipsec, IKE итд, для всех подключений VPN видна была сеть 192.168.0.x

4) Проброс портов на маршрутизаторе позволит PPTP-клиенту увидеть подсеть 192.168.2.х или 192.168.0.х ? А чтобы с сети 192.168.0.х проходил пинг на 172.31.10.x нужны ли настройки, возможно проброс портов также, на сервере 192.168.0.1 ?

Последний раз редактировалось rezvik, 18-11-2013 в 09:33. Причина: 4 вопрос добавил


Отправлено: 08:56, 18-11-2013 | #3


Аватара для anderson-7

Забанен


Сообщения: 1003
Благодарности: 77

Профиль | Цитировать


92.67.23.14 пингуется?

Отправлено: 09:39, 18-11-2013 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


с сети 192.168.0.x адрес 92.67.23.14 пингуется
с PPTP-клиента по данному адресу устанавливается PPTP-соедиенение с сервером, но адрес не пингуется.

Адрес статический от провайдера, не меняется

Отправлено: 09:55, 18-11-2013 | #5


Аватара для anderson-7

Забанен


Сообщения: 1003
Благодарности: 77

Профиль | Цитировать


откуда взялась сеть 192.168.2.0?
На картинке нет такой. поправьте картинку.

Отправлено: 10:14, 18-11-2013 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть на картинке,
на маршрутизаторе в Lan прописан адрес 192.168.2.11, также маршрутизатор по DHCP раздает адрес 192.168.2.101.
Получается что на сервере AD одна сетевая плата смотрит во внутреннюю сеть и имеет адрес 192.168.0.1,а другая подключена к маршрутизатору и имеет адрес 192.168.2.101.

Отправлено: 10:28, 18-11-2013 | #7


Аватара для anderson-7

Забанен


Сообщения: 1003
Благодарности: 77

Профиль | Цитировать


Цитата rezvik:
На PPTP-клиенте (172.31.10.10) прописываю route add 192.168.0.0 mask 255.255.255.0 172.31.10.10 - результата нет!
На PPTP-клиенте (172.31.10.10) прописываю route add 192.168.2.0 mask 255.255.255.0 172.31.10.10 - появляется Ping к 192.168.2.x, нет пинга в сеть 192.168.0.x, AD не видит PPTP-клиента »
Тут ничего не понятно.
172.31.10.10 это сам клиент? Куда он прокладывает маршрут? к сети 192.168. через самого себя что ли?

Отправлено: 10:43, 18-11-2013 | #8


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Попробую тогда объяснить что сделал:
На маршрутизаторе настроил PPTP-сервер, настраивается просто, указывается пул адресов 172.31.10.10-172.31.10.20, тип VPN - PPTP, ну и логин и пароль.

На удаленном ПК с интернетом создаю средствами Windows подключение к частной сети, убираю галку "Использовать шлюз по умолчанию". указываю адрес 92.67.23.14, логин пароль - соединение успешно! На удаленном ПК в свойствах подключения по VPN такие сведения:http://forum.oszone.net/attachment.p...1&d=1384750513

Дальше на удаленном ПК хочу увидеть сеть 192.168.0.х но нет пинга
поэтому попробовал прописать маршрутизацию:
на удаленном ПК прописываю route add 192.168.0.0 mask 255.255.255.0 172.31.10.10 - результата нет!
удалил маршрут!

попробовал хотя бы до 192.168.2.х
На удаленном ПК прописываю route add 192.168.2.0 mask 255.255.255.0 172.31.10.10
появляется Ping к 192.168.2.x, нет пинга в сеть 192.168.0.x

Отправлено: 10:54, 18-11-2013 | #9


Аватара для anderson-7

Забанен


Сообщения: 1003
Благодарности: 77

Профиль | Цитировать


Цитата rezvik:
указывается пул адресов 172.31.10.10-172.31.10.20 »
А адрес самого маршрутизатора какой? Его можно посмотреть в состоянии подключения впн у клиента..

Отправлено: 11:04, 18-11-2013 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - VPN через роутер и AD внутренней сети - Как объединить?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Vpn подключение из внутренней сети в инет через TMG2010 mirracle ISA Server / Microsoft Forefront TMG 5 14-02-2015 13:51
VPN/Firewall - [решено] Объединить две сети железным vpn от d-link. UnderTaket Сетевое оборудование 8 23-09-2013 12:35
Вопрос - Как узнать кто подключен к моей Wi-Fi сети через роутер? qq11q Защита компьютерных систем 6 15-06-2012 00:36
Как раздать интернет в сети через VPN? Dronec Сетевые технологии 25 16-11-2010 17:37
VPN - VPN Server через роутер mr_alex_ Сетевые технологии 2 20-05-2010 07:27




 
Переход