AlexSTAL
02-11-2011, 17:17
Дано:
Чистый Windows 2008R2, поднимаем только RRAS (маршрутизация и удалённый доступ) и NPS (сервер политики сети).
Разрешаем VPN, включаем возможность коннекта PPTP, включаем старый протокол авторизации CHAP (железка, которая описана ниже, другой не поддерживает).
Клиент: железка 3COM 3CR858-91 (теперь она называется HP V100) коннектится по VPN в режиме "сеть". Компы филиала соответственно напрямую воткнуты в эту железку.
Со всех этих компов филиала прекрасно видится вся сеть Центра.
Хочу: из Центра видеть компы Филиала без построения site-to-site. Дописываю статический маршрут для пользователя VPN:
http://savepic.su/593390m.png (http://savepic.su/593390.htm)
Делаю пинг в Центре: "Общий сбой". Делаю трассировку:
C:\>tracert 192.168.26.1
Трассировка маршрута к 192.168.26.1 с максимальным числом прыжков 30
1 Общий сбой.
Трассировка завершена.
Убираю статический маршрут из пользователя, переконнективаюсь, прописываю ручками:
route add 192.168.26.0 MASK 255.255.255.0 172.16.1.2
и сразу же всё начинает превосходно работать! Тот же самый маршрут! Сравниваю таблицы маршрутизации обоих вариантов
прописан в пользователе:
http://savepic.su/594414m.png (http://savepic.su/594414.htm)
добавлен вручную:
http://savepic.su/650721m.png (http://savepic.su/650721.htm)
Различаются только метрикой (которую изменить при первом случае не получается) и протоколом (который так же явно нигде не прописывается и устанавливается автоматически)
Что за проблема? Кто нибудь можешь направить на путь истинный?
Чистый Windows 2008R2, поднимаем только RRAS (маршрутизация и удалённый доступ) и NPS (сервер политики сети).
Разрешаем VPN, включаем возможность коннекта PPTP, включаем старый протокол авторизации CHAP (железка, которая описана ниже, другой не поддерживает).
Клиент: железка 3COM 3CR858-91 (теперь она называется HP V100) коннектится по VPN в режиме "сеть". Компы филиала соответственно напрямую воткнуты в эту железку.
Со всех этих компов филиала прекрасно видится вся сеть Центра.
Хочу: из Центра видеть компы Филиала без построения site-to-site. Дописываю статический маршрут для пользователя VPN:
http://savepic.su/593390m.png (http://savepic.su/593390.htm)
Делаю пинг в Центре: "Общий сбой". Делаю трассировку:
C:\>tracert 192.168.26.1
Трассировка маршрута к 192.168.26.1 с максимальным числом прыжков 30
1 Общий сбой.
Трассировка завершена.
Убираю статический маршрут из пользователя, переконнективаюсь, прописываю ручками:
route add 192.168.26.0 MASK 255.255.255.0 172.16.1.2
и сразу же всё начинает превосходно работать! Тот же самый маршрут! Сравниваю таблицы маршрутизации обоих вариантов
прописан в пользователе:
http://savepic.su/594414m.png (http://savepic.su/594414.htm)
добавлен вручную:
http://savepic.su/650721m.png (http://savepic.su/650721.htm)
Различаются только метрикой (которую изменить при первом случае не получается) и протоколом (который так же явно нигде не прописывается и устанавливается автоматически)
Что за проблема? Кто нибудь можешь направить на путь истинный?