Войти

Показать полную графическую версию : [решено] Windows 2003 доступ из внешней сети


VS_Pupkin
21-03-2012, 15:59
Добрый день. Новичок, решил обратится к гуру данного форума, может кто сталкивался.
Задача следующая, уже тривиальная, но все же, попасть из внешней сети во внутреннюю. В локальной сетке есть еще один сервак, на нем крутиться одна программа с портом NNNN(не суть). Так вот задача состоит в том что чтобы пользователь подключался из Интернета(есть внешний статический IP) к шлюзу а тот автоматом делал туннель до данного сервака. Желательно чтобы была и аутентификация и шифрование. В идеале чтоб было так пользователь коннетится к шлюзу на определенный порт, а тот автоматический перенаправлял этот порт до нужной тачки и нужного порта.

Angry Demon
21-03-2012, 16:08
В локальной сетке есть еще один сервак
А предыдущий где, если это ещё один?

В идеале чтоб было так пользователь коннетится к шлюзу
... модель которого вы забыли сообщить.

VS_Pupkin
21-03-2012, 18:26
Извиняюсь, что сразу не написал шлюз - это сервак с ОС WS 2K3, т.е схема следующая:
User -> Internet -> Шлюз(WS 2K3) -> туннель(переадресация) -> Сервак с прогой

Angry Demon
21-03-2012, 19:49
VS_Pupkin, на шлюзе (WS 2K3) поднять VPN-сервер, настроив службу RRAS. Удалённый пользователь подключается по VPN, оказывается во внутренней сети, спокойно работает с серваком с прогой и радуется жизни.
Аминь!

VS_Pupkin
21-03-2012, 21:53
Спасибо. Так и знал что надо копать в сторону VPN, буду копать в ту сторону, за одно устраняя пробелы. Но если у кого нить еще какие - нить мысли, то хочу и их услышать.

VS_Pupkin
24-03-2012, 13:36
Нарисовалась проблема... настраивал как написано здесь http://system-administrators.info/?p=418, при подключении клиента ошибка 800, при явно указание протокола pptp 678. Как решить?
P.S. антивирусы отключал результат тот же, сервак пингуется.

Angry Demon
24-03-2012, 22:22
VS_Pupkin, вы уверены, что шлюз имеет белый адрес?

VS_Pupkin
26-03-2012, 16:53
Уверен. Есть еще один нюанс, сам сервер не является шлюзом по-умолчанию, а он является только прокси-сервером и с него только раздается инет, т.е во внутренней сети является обычной тачкой. Схема адресации получается след. (Основной шлюз(192.168.0.1) - Прокся с VPN (192.168.0.150) - остальные адреса(клиентские тачки))

Virus-RDA
26-03-2012, 19:48
LongMeIn Hamachi!?

Angry Demon
26-03-2012, 21:26
VS_Pupkin, подождите вы со своим нюансом, если клиент прицепится к шлюзу (он же VPN-сервер, или нет?), то сразу увидит внутреннюю сеть. Схему правильную нарисуйте.
Провайдер не режет GRE?

VS_Pupkin
27-03-2012, 08:03
Вот схема очень грубо.
http://img13.imageshost.ru/img/2012/03/27/image_4f713d136d109_small.jpg (http://imageshost.ru/photo/15760/id1833150.html)

Angry Demon
27-03-2012, 08:33
VS_Pupkin, а на шлюзе сделали переадресацию PPTP на VPN-сервер?
Ну, и решили. видимо, не отвечать на вопрос:
Провайдер не режет GRE?

VS_Pupkin
27-03-2012, 09:09
Провайдер не режет GRE? »
нет, не режет.
Мне нужно в обход шлюза.

Хорошо. Давайте еще раз ... вот рисунок со схемой... как организовать подключение к серваку с прогой удаленному клиенту, с учетом того что бы у меня нет доступа к шлюзу.
http://img13.imageshost.ru/img/2012/03/27/image_4f714f28912d7_small.jpg (http://imageshost.ru/photo/27103/id1833267.html)

Rezor666
27-03-2012, 23:42
VS_Pupkin, Схема ужас!
Без перенапровления портов на шлюзе вам остается только тот софт что использует свою авторизацию, например тим вьювер и прочие...

Angry Demon
28-03-2012, 09:01
Схема ужас!
Не ужас. Просто в корне не верна. :)

VS_Pupkin, удалённый пользователь по-любому должен быть связан с шлюзом (Интернет-то через него идёт!), а потом уже с сервером авторизации (VPN-сервером).

Без перенапровления портов на шлюзе вам остается только тот софт что использует свою авторизацию, например тим вьювер и прочие...
Таки, да. Со всеми вытекающими.

VS_Pupkin
28-03-2012, 15:39
Шлюз он обеспечивает работу с другими сетками, А вот на проксе стоит 2 карты одна смотри во внутреннею сетку, а вторая в интернет.

Angry Demon
28-03-2012, 16:03
VS_Pupkin, вы специально это в тайне держали всё это время? :)
Настраивайте RRAS, и всё будет работать.

VS_Pupkin
28-03-2012, 16:42
Нет, я думал вы поймете. А по поводу не работы RRAS, Windows 7 c каким-то обновлением, причем после удаления проблемы ничего не изменилось, помогла только полная переустановка Windows. Забавно проверял на 2х машинах, на обоих Windows 7 с одной и той же проблемой. Тему можно закрывать. Спасибо, всем за участие.

Angry Demon
28-03-2012, 16:58
VS_Pupkin, пометьте тему решённой.




© OSzone.net 2001-2012