PDA

Показать полную графическую версию : Isa 2006 std + VPN удаленный пользователь


dogidogi
02-04-2009, 15:12
собственно вопрос, настроил ISA для VPN удаленный пользователь подключается к VPN и получает адрес сети 192.168.101.* (в настройках vpn стоит выдавание адресов dhcp) вопрос вот в чем : в этой же сети есть еще и другие ккомпьютеры, удаленный клиент пингует эти компьютеры и заходит на них нормально, а как сделать чтобы компьютеры из 101-й сети, не явл. VPN пользователями видели и спокойно ходили на компьютеры VPN пользователей?

Aleksey Potapov
02-04-2009, 15:20
не понял.....чтобы из локальной сети можно было лазить на компьютеры vpn пользователей во время сессии ?
VPN какой ?

dogidogi
02-04-2009, 15:35
да, vpn программый, стандартное PPTP Подключение через ISA (vpn clients)

Aleksey Potapov
02-04-2009, 15:37
я конечно не пробовал так делать....но возможно поможет правило доступа такого вида.
от internal lan(наша внутренняя сеть ) | to vpn clients network (указываем vpn сеть) | protocols (тут указываем протоколы доступа) | user set (определяем пользователей)

dogidogi
02-04-2009, 15:40
такой вариант правила не помогает все равно ((((

Aleksey Potapov
02-04-2009, 15:44
что в логах isa сервера ? мониторинг

dogidogi
02-04-2009, 15:51
самое интересно, что ничего...

Aleksey Potapov
02-04-2009, 16:01
чудес не бывает . . . пользуйтесь ведением журналов диагностики.

dogidogi
02-04-2009, 16:20
ничего, что касается VPN пользователя и используемых им адресов

Delirium
03-04-2009, 01:51
dogidogi, aptv предлагает правильный вариант. Если не будет правила, то неважно, какой IP у VPN пользователя - прокси не пустит все равно. Создайте указанное правило и посмотрите внимательно на местоположение правила в списках, возможно, оно находится выше/ниже запрещающих.

dogidogi
03-04-2009, 09:47
я же писал, что такой вариант правила не помогает, я уже пробовал и у меня создано такое правило, однако все равно трафик не ходит из внутренней сети к VPN клиенту.

Aleksey Potapov
03-04-2009, 09:49
скриншот правила.
и смотрите логи.

dogidogi
03-04-2009, 10:22
подредактировал правило, разрешив из Internal to VPN доступ всем пользователям, раньше была группа VPN users (созданная самим и включенным туда пользователями)

Aleksey Potapov
03-04-2009, 10:45
dogidogi, и ?

dogidogi
03-04-2009, 11:05
и все заработало ))

Aleksey Potapov
03-04-2009, 11:12
aptv, Закройте обсуждение.

Delirium
06-04-2009, 01:45
aptv, Закройте обсуждение. »
Сам себя просил? :)
подредактировал правило »
и все заработало )) »
А ведь писали об этом с самого начала :)

Aleksey Potapov
06-04-2009, 08:13
Delirium, ну ошибся)




© OSzone.net 2001-2012