PDA

Показать полную графическую версию : Пожалуйста помогите поднять VPN


stalker27
06-04-2010, 15:42
Ситуация такая, необходимо организовать подключение ноутбука с выходом в интернет к локальной сети. Сеть выглядит так, есть два сервера на Windows server 2003, первый с AD и DNS, второй c Traffic Inspector-ом и выходом в интернет через роутер. На втором компе поднял роль VPN сервера и настроил "Маршрутизацию и удаленный доступ" по следующим мануалам:
http://www.smart-soft.ru/?page=vpnser
http://www.3dnews.ru/communication/postroenie_bezopasnih_setei_na_osnove_vpn/print
На первом в AD у пользователя во вкладке "Входящие звонки" поставил флажок "Разрешить доступ".
На ноуте создал "подключение к сети на рабочем месте" через VPN, логин/пароль ввожу того пользователя которому дал разрешение. При попытке соединения пишет "Ошибка: 678: Удаленный компьютер не отвечает".
IP выделенный провайдером с ноута пингуется. Firewall ВРОДЕ не мешает. В чем может быть проблема? Делаю в первый раз, прошу сильно не пинать.

Андрей
15-04-2010, 13:40
Попробуй на проксике в управление - пользователи. Создай пользователя и разреши дозвон.

Destruction
15-04-2010, 15:46
по какому протоколу подключаетесь? в зависимости от этого скорее всего нужно пробросить необходимые порты на роутере и прокси, при этом они должны обеспечивать прохождение GRE-трафика

ujin
15-04-2010, 21:28
Аналогичная проблема, только у меня чистый сервер без прокси и трафик инспектора и firewall для чистоты эксперемента отключил вообще. Кстати про проброску портов не подскажите какие надо пробросить? Подключаюсь обычным соединением созданным в ХР по наказу одного из вышеупомянутых гайдов.

Да кстати если кто-нибудь поделится опытом реализации подобной структуры через 4G модемы буду крайне благодарен (у нас есть оператор Freshtel).

Destruction
19-04-2010, 13:34
Кстати про проброску портов не подскажите какие надо пробросить? »
смотря какой протокол VPN используется: для PPTP это порт TCP 1723, для L2TP - UDP 500 и 4500.




© OSzone.net 2001-2012