|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] VPN RRAS и VPN ISA 2004 |
|
[решено] VPN RRAS и VPN ISA 2004
|
Ветеран Сообщения: 666 |
Профиль | Отправить PM | Цитировать В общем, офисы связаны через VPN средставми ISA 2004 IPsec
Нужно теперь пару компов подрубать к этой сети. RRAS уже был поднят, и все VPN connections проходили удачно ипользуя MSCHAP v2 Хочу сделать так, чтобы подключение проиходило по LT2P over IPsec В св-вах сервака Allow custom IPsec ...., ввел pre-shared key В Remote Access Policy выбрал Tunnel-Type L2TP и MS-RAS-Vendor matches ввел pre-shared key В подключении поставил галочку Advanced Security Setting, выбрал MS-CHAP и MS-CHAP v2 В Ipsec Settings написал pre-shared key Пишеь ошибка: 649 Может я чего не понял... |
|
------- Отправлено: 14:25, 29-06-2006 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать В общем, убрал я MS-RAS-Vendor из Remote Access Policy и все заработало... интересно, правильно хоть...
|
------- Отправлено: 15:54, 29-06-2006 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать Опять столкнулся с проблемами
1-RRAS резервирует под себя некие настройки TCP/IP откуда он их берет и почему маска подсети не верная? и как настроить эту резервацию под себя.. причем в DHCP сервере логи, что раздал IP для сервера RRAS и этот же IP оказывается в IP routing в строке General 2-RRAS, я так понял, сам выдает настройки TCP/IP VPN-клиентам.. зачем? почему это не делает DHCP сервер? Если поставить в настройках RRAS во вкладке IP Static... то он все равно маску не правильно определяет (при настройке дает только нач. и кон. IP ввести) 3-Прикол в том, что по VPN можно подрубится, зная pre-shred key, клиент получит IP из подсети, но с не правильной маской при этом траблы такие: -интернет, который есть на клиенте отрубается Я так понимаю, что клиент как бы получает настройки подключения и пытается юзать по ним инет... Почему перестает юзает свои настройки сети, где у него есть инет напрямую к провайдеру? 4-комп, на котором были произведены данные тесты, был раньше в домене теперь в него заходят по старой учетке, т.к. профиль сохранен на компе так вот если подрубаться к RRAS по другой учетке (для которой разрешен дозвон и она в политике для RRAS), то подключение удается, а вот сетевой доступ работает как бы от профиля, под которым вошли в систему... Стоит вывести из домена комп? |
------- Отправлено: 13:22, 18-07-2006 | #3 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать МОжет кто прокомментирует?
Я так понял, чтобы работало подключение по VPN и инет у удаленного клиента надо ему проксик на комп поставить и прописать в браузере... странно, гемор какой-то.. |
------- Отправлено: 11:41, 19-07-2006 | #4 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Dimas_83
У клиента уберите в свойствах подключения VPN "использовать шлюз в удаленной сети" |
|
------- Отправлено: 14:08, 19-07-2006 | #5 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать О! Грейт респект... помогло...
monkkey А можете объяснить зачем создается виртуальный Сервер PPP? и почему маска этого сервера и впн-клиента отличные от маски лок.сети? И про учетку, если можно... Спасибо! |
------- Отправлено: 16:05, 19-07-2006 | #6 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Dimas_83
Ну, в такие тонкости я не вникал :D |
------- Отправлено: 12:12, 20-07-2006 | #7 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] VPN server на ISA 2006 | krec | ISA Server / Microsoft Forefront TMG | 19 | 12-10-2009 00:46 | |
Помогите разобраться - ошибка 21199 в ISA Server 2004 (VPN configuration) | ANR | ISA Server / Microsoft Forefront TMG | 7 | 24-02-2009 02:53 | |
ISA 2004. После разрыва VPN соединение не воссатнавливается. | Alexandrovav | ISA Server / Microsoft Forefront TMG | 0 | 07-11-2006 17:08 | |
Сетевое окружение RRAS VPN | zma | Microsoft Windows NT/2000/2003 | 2 | 24-08-2006 09:17 | |
Не устанавливается VPN-соединение (для интернета) после установки ISA Server 2004 | MaxDamage | Сетевые технологии | 1 | 28-12-2004 11:18 |
|