Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] ISA + VPN - подключение под пользователем из другого домена

Ответить
Настройки темы
[решено] ISA + VPN - подключение под пользователем из другого домена

Аватара для sgww

Пользователь


Сообщения: 105
Благодарности: 8

Профиль | Сайт | Отправить PM | Цитировать


Всем привет, есть вопрос который не могу проверить на практике.

Сеть домен 2003, в качестве шлюза стоит Windows Server 2008 SE + Forefront Threat Management Gateway 6.0.6417.100 MBE, на нем настроен VPN, подключение проходит прекрасно, но не пускает на расшареные ресурсы, требует аутентификацию ... проблема при подключении из сети на рабочих группах была решена путем создания двух одинаковых локальных учетных записей на компьютере с которого подключаются и на том компьютере где лежит ресурс... а вот что делать, если подключаются из другого домена не совсем понятно, подскажите как авторизовать этих клиентов? Заранее большое спасибо.

Отправлено: 15:29, 05-02-2009

 

Аватара для Anton04

Ветеран


Сообщения: 2066
Благодарности: 389

Профиль | Отправить PM | Цитировать


Если не хочется делать доверительные отношения между доменами, то решается аналогично описаному тобой методу.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 15:39, 05-02-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для sgww

Пользователь


Сообщения: 105
Благодарности: 8

Профиль | Сайт | Отправить PM | Цитировать


Anton04, Т.е просто создается 2 одинаковые доменные учетные записи или все-же локальные?

-------
http://www.sgww.ru


Отправлено: 15:41, 05-02-2009 | #3


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата sgww:
подключение проходит прекрасно, но не пускает на расшареные ресурсы, требует аутентификацию »
А правило, разрещающее доступ клиентам VPN в локалку, создали?
Цитата sgww:
а вот что делать, если подключаются из другого домена не совсем понятно, подскажите как авторизовать этих клиентов? »
Если я не путаю(что вряд ли), и VPN настроен с авторизацией, то вы сможете подключиться к VPN, только указав доменную учетку, которой к тому же должен быть дан доступ (снята галка) на удаленное подключение.
Я так настроил на работе: Подключаюсь с дома в инет по GPRS, потом создаю VPN подключение к внешнему адресу своего сервера, указывая доменные данные(имя, пароль, домен). И я во внутренней сети с доступом согласно своему логину.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 02:34, 06-02-2009 | #4


Аватара для sgww

Пользователь


Сообщения: 105
Благодарности: 8

Профиль | Сайт | Отправить PM | Цитировать


Delirium,

Да, создал 3 правила, одно для доступа и два для агента ретрансляции DHCP

Name:VPN
Action: Allow
Protocols:All Outbound Traffic
From/Listener: VPN Clients
To: Internal,Local Host
Condition: G VPN

Это для доступа, для DHCP приводить не буду, так как IP назначается корректно

Цитата:
Если я не путаю(что вряд ли), и VPN настроен с авторизацией, то вы сможете подключиться к VPN, только указав доменную учетку, которой к тому же должен быть дан доступ (снята галка) на удаленное подключение.
Я так настроил на работе: Подключаюсь с дома в инет по GPRS, потом создаю VPN подключение к внешнему адресу своего сервера, указывая доменные данные(имя, пароль, домен). И я во внутренней сети с доступом согласно своему логину.
С VPN раньше плотно не сталкивался, но полагал, что так и должно быть, учетная запись под которой подключаюсь является пользователем домена и входит в группу G VPN, в настройках записи галочка стоит как надо.
VPN настроен с авторизацией можно про это поподробнее, что вы имеете в виду.

Про домен, если в свойствах VPN подключения указать галочку "Включить домен входа в Windows" и при подключении указать этот домен вместе с именем пользователя и паролем, то выдает ошибку 691, "Доступ запрещен, поскольку такие имя пользователя и пароль недопустимы в этом домене". Если домен не указывать то подключение происходит без всяких проблем, но недоступны шары,хотя, web интерфейс почтового сервера, пожалуйста, без всяких вопросов.

Насколько важно, что домен не фирма.local, а фирма.ru, так настроил до меня предыдущий сисадмин.

Отправлено: 08:23, 06-02-2009 | #5


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата sgww:
ро домен, если в свойствах VPN подключения указать галочку "Включить домен входа в Windows" и при подключении указать этот домен вместе с именем пользователя и паролем, то выдает ошибку 691, "Доступ запрещен, поскольку такие имя пользователя и пароль недопустимы в этом домене". Если домен не указывать то подключение происходит без всяких проблем, но недоступны шары,хотя, web интерфейс почтового сервера, пожалуйста, без всяких вопросов.
Насколько важно, что домен не фирма.local, а фирма.ru, так настроил до меня предыдущий сисадмин. »
Галку про домен однозначно нужно, если вы входите в сеть с доменом. Если говорит, что имя и пароль недопустимы, проверьте свойства учетной записи пользователя, под которым подключаетесь - галку "разрешить удаленный доступ" надо поставить.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 08:45, 06-02-2009 | #6


Аватара для sgww

Пользователь


Сообщения: 105
Благодарности: 8

Профиль | Сайт | Отправить PM | Цитировать


Delirium

В свойствах учетной записи всё в порядке, галка разрешить удаленный доступ стоит, имя и пароль набираю верно ... весь прикол в том и заключается, что указываю имя домена (правильно) не пускает, не указываю пускает, но не дает авторизованный доступ к ресурсам сети...

-------
http://www.sgww.ru


Отправлено: 08:50, 06-02-2009 | #7


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Ну тогда давайте проверять ваш VPN На исе. Вкладка Virtual Private Network. Описывайте по пунктам, что где проставлено(есть ли доступ, кому прописан, создано ли правило доступа, есть ли в пункте Configuration-Network Rules - правило типа Route от VPN клиентов в Internal).

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:51, 09-02-2009 | #8


Аватара для sgww

Пользователь


Сообщения: 105
Благодарности: 8

Профиль | Сайт | Отправить PM | Цитировать


Delirium Пасиб, всё-таки дело было в свойствах VPN подключения, я указывал домен полностью (company.region.ru) и подключиться не получалось, а когда указал просто company, подключилось без проблем и никаких трудностей с доступам к ресурсу ... почему так мне лично не совсем понятно, думаю всё-таки из за того что forefront стоит бета версия, хе хе ....

-------
http://www.sgww.ru


Отправлено: 14:04, 09-02-2009 | #9


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата sgww:
Пасиб, всё-таки дело было в свойствах VPN подключения, я указывал домен полностью (company.region.ru) и подключиться не получалось, а когда указал просто company, подключилось без проблем »
А вы попробуйте сделать ping company.region.ru и ping company и поймете почему не получалось. Дело в настройках DNS сервера.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:34, 10-02-2009 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] ISA + VPN - подключение под пользователем из другого домена

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] отключение дисплея под пользователем seman Microsoft Windows 2000/XP 4 24-02-2009 10:20
Подключение пользователя из другого домена wolland Microsoft Windows NT/2000/2003 3 09-12-2007 13:14
FreeBSD - Подключение FreeBSD к Контроллеру домена под windows dzhserv Общий по FreeBSD 1 11-10-2007 19:29
Кассовый аппарат под обычным пользователем домена W2003Srv ipavels Microsoft Windows NT/2000/2003 4 23-01-2007 16:28
[решено] VPN RRAS и VPN ISA 2004 Dimas_83 ISA Server / Microsoft Forefront TMG 6 20-07-2006 12:12




 
Переход