|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - VPN сервак за NAT'ом |
|
|
2008 R2 - VPN сервак за NAT'ом
|
Новый участник Сообщения: 25 |
До сего момента Win 2008 r2 стоял на шлюзе, натил и принимал vpn. Потом было решено заместо него поставить что-нибудь аппаратное, а его самого упрятать внутрь сетки. В качестве шлюза теперь выступает Apple time capsule. Всё хорошо, но перестал работать vpn.
В спецификации Apple TC сказано, что pptp и gre он должен пробрасывать. pptp порт я прокинул, коннект с клиента идёт, но больше ничего. Не пингует никакой хост, кроме себя. Причем, иногда, после коннекта, пару пингов проходят до сервака. Это похоже на мистику, ведь он должен либо работать, либо нет. Бывает один, два, или три раза пинганет, а потом все, тишина. Пробовал по разному выдавать ip, через dhcp или через статичный пул. Еще - когда клиент подключается, на серваке в статусе - not nap-capable. Погуглил, ничего вразумительного не нашёл. Еще вопрос - на серваке создаётся два адаптера - один, соответствующий клиенту, и еще один,internal. То есть, сервак - 192.168.1.99 Клиент подключается, получает айпи 192.168.1.130. И этот internal адаптер - 192.168.1.125. Причём назначить его нельзя, он сам выбирает. Щас вообще стал 192.168.1.0. Где копать? как мне определить, это виноват девайс от Apple или все-таки настройки сервака? |
|
Отправлено: 23:55, 08-11-2010 |
Старожил Сообщения: 383
|
Профиль | Сайт | Отправить PM | Цитировать Что на TC сделано, чтобы 'пробросить порты' из внешней сети к VPN-серверу?
|
Отправлено: 11:07, 11-11-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Проброшен порт 1723
Я еще протестил утилитами pptpsrv и pptpclnt. GRE не проходит. Я сделал default host(DMZ) на внутренний сервак, после этого секунд десять GRE ходили(и пинги), потом всё отвалилось |
Отправлено: 14:02, 11-11-2010 | #3 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать нужно разрешить GRE, без него работать не будет.
|
------- Отправлено: 14:46, 11-11-2010 | #4 |
Ветеран Сообщения: 1666
|
Профиль | Отправить PM | Цитировать ищите vpn pass through или что-то подобное в настройках роутера
|
|
Отправлено: 15:02, 11-11-2010 | #5 |
Старожил Сообщения: 383
|
Профиль | Сайт | Отправить PM | Цитировать Цитата cameron:
![]() info9216, вечером напишу соображения. |
|
Отправлено: 15:04, 11-11-2010 | #6 |
Ветеран Сообщения: 1666
|
Профиль | Отправить PM | Цитировать Цитата Isotonic:
|
|
Отправлено: 15:19, 11-11-2010 | #7 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать В том-то и дело, что явно он не включается нигде. Я где-то читал что можно включить ipv6 туннель teredo и это помогает. Я так сделал - ничего не изменилось, да и как Ipv6 связан с gre не понятно. По идее по схеме default host уж точно должно работать, а оно отваливается.
Кстати, какие роутеры(дешёвые, для офиса) не испытывают проблем с pptp & gre? |
Отправлено: 21:49, 11-11-2010 | #8 |
Ветеран Сообщения: 1666
|
Профиль | Отправить PM | Цитировать |
Отправлено: 22:43, 11-11-2010 | #9 |
Старожил Сообщения: 383
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Destruction:
Цитата info9216:
Есть вероятность, что вопрос с passthrough сейчас не самый главный. Как именно выглядит проблема: "и коробочка, и PPP-сервер исправны, только не настроены до конца" или "возможно, что какое-то оборудование неисправно"? Вопросы с настройкой имеет смысл решать только на исправном оборудовании. info9216, Вы писали, что поместили сервер в DMZ и секунд 10 всё работало. И Цитата info9216:
Цитата Destruction:
![]() Цитата info9216:
info9216, у меня также нет уверенности, что и ваш сервер работает нормально. Вы пробовали с ним соединиться в пределах одной локальной сети? Если маска сети 255.255.255.0, то IP 192.168.1.0 - неверный. В общем, если не хотите получать общие рекомендации типа 'воткнуть вилку в розетку' ('пробросить GRE'), нужны скриншоты, списки настроек, логи, наконец, мониторинг обмена и т.д., чтобы получить решение конкретно вашей ситуации. Если готовы приложить усилия, можно попробовать. Можно с другого начать: тупо заменить чем-нибудь TC, настроить точно также и протестировать. Если всё OK, то проблема, скорее всего, 'внутри коробочки'. |
|||||
Отправлено: 01:02, 12-11-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VPN - [решено] VPN сервер за NAT | rsod | Сетевые технологии | 14 | 13-09-2010 07:22 | |
VPN - [решено] VPN за NAT | tsv91 | Сетевые технологии | 5 | 01-02-2010 16:57 | |
VPN - не работает VPN через NAT на виртуальной машине | micfrost | Сетевые технологии | 13 | 23-09-2008 16:01 | |
[решено] Статические маршруты VPN + NAT | artem_ | Microsoft Windows NT/2000/2003 | 4 | 28-08-2007 16:29 | |
WMware, VPN и NAT!!!!!!! | Marat N | Microsoft Windows NT/2000/2003 | 0 | 25-01-2007 09:32 |
|