Показать полную графическую версию : Isa 2006 std + VPN удаленный пользователь
dogidogi
02-04-2009, 15:12
собственно вопрос, настроил ISA для VPN удаленный пользователь подключается к VPN и получает адрес сети 192.168.101.* (в настройках vpn стоит выдавание адресов dhcp) вопрос вот в чем : в этой же сети есть еще и другие ккомпьютеры, удаленный клиент пингует эти компьютеры и заходит на них нормально, а как сделать чтобы компьютеры из 101-й сети, не явл. VPN пользователями видели и спокойно ходили на компьютеры VPN пользователей?
Aleksey Potapov
02-04-2009, 15:20
не понял.....чтобы из локальной сети можно было лазить на компьютеры vpn пользователей во время сессии ?
VPN какой ?
dogidogi
02-04-2009, 15:35
да, vpn программый, стандартное PPTP Подключение через ISA (vpn clients)
Aleksey Potapov
02-04-2009, 15:37
я конечно не пробовал так делать....но возможно поможет правило доступа такого вида.
от internal lan(наша внутренняя сеть ) | to vpn clients network (указываем vpn сеть) | protocols (тут указываем протоколы доступа) | user set (определяем пользователей)
dogidogi
02-04-2009, 15:40
такой вариант правила не помогает все равно ((((
Aleksey Potapov
02-04-2009, 15:44
что в логах isa сервера ? мониторинг
dogidogi
02-04-2009, 15:51
самое интересно, что ничего...
Aleksey Potapov
02-04-2009, 16:01
чудес не бывает . . . пользуйтесь ведением журналов диагностики.
dogidogi
02-04-2009, 16:20
ничего, что касается VPN пользователя и используемых им адресов
Delirium
03-04-2009, 01:51
dogidogi, aptv предлагает правильный вариант. Если не будет правила, то неважно, какой IP у VPN пользователя - прокси не пустит все равно. Создайте указанное правило и посмотрите внимательно на местоположение правила в списках, возможно, оно находится выше/ниже запрещающих.
dogidogi
03-04-2009, 09:47
я же писал, что такой вариант правила не помогает, я уже пробовал и у меня создано такое правило, однако все равно трафик не ходит из внутренней сети к VPN клиенту.
Aleksey Potapov
03-04-2009, 09:49
скриншот правила.
и смотрите логи.
dogidogi
03-04-2009, 10:22
подредактировал правило, разрешив из Internal to VPN доступ всем пользователям, раньше была группа VPN users (созданная самим и включенным туда пользователями)
Aleksey Potapov
03-04-2009, 10:45
dogidogi, и ?
dogidogi
03-04-2009, 11:05
и все заработало ))
Aleksey Potapov
03-04-2009, 11:12
aptv, Закройте обсуждение.
Delirium
06-04-2009, 01:45
aptv, Закройте обсуждение. »
Сам себя просил? :)
подредактировал правило »
и все заработало )) »
А ведь писали об этом с самого начала :)
Aleksey Potapov
06-04-2009, 08:13
Delirium, ну ошибся)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.