Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Не видны подсети в VPN

Ответить
Настройки темы
Не видны подсети в VPN

Старожил


Сообщения: 164
Благодарности: 3

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg lan1_1.JPG
(51.7 Kb, 42 просмотров)
Тип файла: jpg lan1_2.JPG
(69.5 Kb, 31 просмотров)
Тип файла: jpg lan1_3.JPG
(29.0 Kb, 30 просмотров)
Есть 2 сети LAN1, LAN2. В LAN1 (192.168.1.0/255.255.255.0) настроил VPN сетрвер на Win2k3 (настройки в атаче). В LAN2 (192.168.2.0/255.255.255.0) поднял RRAS тоже на win2k3. С сервера впн видны все компы из LAN2, а из нутри LAN1 ни один не виден. С клиента впн виден только сервер впн и ничего болше. Помогите настроить нормально соединение двух офисов.

Отправлено: 16:12, 29-09-2008

 

Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Вот возможных неполадок:

1. У клиентов не правильно прописан шлюз.
2. У клиентов не правильная маска (к примеру 255.255.0.0 в вашем случаи должна быть 255.255.255.0).

3. Не правильно выбраны имена впн интерфейсов (скорее всего они у вас с обоих сторон называются VPN) и получается что у вас впн не site-to-site а обычное клиентское подключение (не знаю как там по научному).
К примеру с одной стороны должен быть интерфейс с именем vpn_main и такой же пользователем с правом на уд. соединение
и с другой стороны соответственно vpn_branch. Скорее всего из за этого.

4. Проверьте настройки файрвола.

Попробуйте включить ведение журнала всех событий от RRAS, перезапустить сервер и глянуть что происходит. Я очень часто нахожу там ответ на свои вопросы.

И можно скрины со второго сервака увидеть?
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:29, 30-09-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 164
Благодарности: 3

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg lan2_1.JPG
(100.1 Kb, 27 просмотров)

1. прописан
2. правильная
3. имена впн разные
4. файер отключен

скрины в атаче

Отправлено: 16:06, 30-09-2008 | #3


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Странно вообще как то.
А какие ip получают серваки после подключения?

Можно попробовать еще впн интерфейсы добавить в нат - когда то что то такое было.

Есть еще тут маршрут 192.168.2.0 - 255.255.255.0 - LAN

Там какой-то роутер стоит? И в логах что?
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:11, 30-09-2008 | #4


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Все нашел. В первом аттачменте таблица маршрутизации не правильно настроена.

Вот ваша проблема 192.168.0.0 255.255.0.0 LAN

Вот что у вас сейчас происходит: идет пакет от клиента 192.168.1.ххх на 192.168.2.ххх, попадает на шлюз 192.168.1.2, шлюз роет свою таблицу маршрутизации и находит запись 192.168.0.0 255.255.0.0 LAN, после чего благополучно отфутболивает его на сетеуху LAN. В результате пинг ёк.
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:36, 30-09-2008 | #5


Старожил


Сообщения: 164
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата artem_:
какие ip получают серваки после подключения »
никакие, я оставил те что имеют каждый до подключения, т.е. если на сервере впн ип 192,168,1,2 а на клиенте 192,168,2,2 то так и хочу обращатся к ним (см. атачи), просто по другому пока не могу, если можно подскажите
Цитата artem_:
впн интерфейсы добавить в нат »
подробней если можно
Цитата artem_:
маршрут 192.168.2.0 - 255.255.255.0 - LAN »
это на клиенте? он не нужен?
Цитата artem_:
проблема 192.168.0.0 255.255.0.0 LAN »
удалил - не работает

Если можно, дайте нормальный линк для самоучки или обьясните по порядку как все это сделать.

Отправлено: 18:38, 30-09-2008 | #6


Старожил


Сообщения: 164
Благодарности: 3

Профиль | Отправить PM | Цитировать


Кое что получилось, добавил статик пул, удалил интерфейсы и руты кроме WAN-а, создал их заново и теперь с обеих сторон сервер и клиент впн видят местных в локалках. Но вот проблема еще не решена совсем, компы из одной подсети не видят других из второй подсети. Может руты или в нат чтонибудь нужно подправить?

Отправлено: 12:15, 01-10-2008 | #7


Старожил


Сообщения: 164
Благодарности: 3

Профиль | Отправить PM | Цитировать


Может ктонибудь знает как сделать чтоб все это заработало?

Отправлено: 12:23, 02-10-2008 | #8


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Цитата EndErr:
компы из одной подсети не видят других из второй подсети. Может руты или в нат чтонибудь нужно подправить »
Можно как то по подробнее? Кто кого не видит? ip дрес клиента, маску, шлюз какие маршруты на сервере теперь?

Отправлено: 15:05, 03-10-2008 | #9


Старожил


Сообщения: 164
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата artem_:
Кто кого не видит? »
Компутеры из одной подсети не видят компов из той другой подсети.
Цитата artem_:
как то по подробнее? »
Вот это подойдет?

Настройки сервака (главный офис, 192.168.1.0/255.255.255.0)
Код: Выделить весь код
Windows IP Configuration
   Host Name . . . . . . . . . . . . : server
   Primary Dns Suffix  . . . . . . . : testdomain.org
   Node Type . . . . . . . . . . . . : Unknown
   IP Routing Enabled. . . . . . . . : Yes
   WINS Proxy Enabled. . . . . . . . : Yes
   DNS Suffix Search List. . . . . . : testdomain.org

Ethernet adapter WAN:
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast EthernetNIC
   Physical Address. . . . . . . . . : *************
   DHCP Enabled. . . . . . . . . . . : No
   IP Address. . . . . . . . . . . . : **********
   Subnet Mask . . . . . . . . . . . : ***********
   Default Gateway . . . . . . . . . : **********
   DNS Servers . . . . . . . . . . . : **********

Ethernet adapter LAN:
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Intel(R) PRO/1000 GT Desktop Adapter
   Physical Address. . . . . . . . . : 00-0E-0C-A2-37-4E
   DHCP Enabled. . . . . . . . . . . : No
   IP Address. . . . . . . . . . . . : 192.168.0.1
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   IP Address. . . . . . . . . . . . : 192.168.1.2
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . :
   DNS Servers . . . . . . . . . . . : 192.168.1.2

PPP adapter RAS Server (Dial In) Interface:
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface
   Physical Address. . . . . . . . . : 00-53-45-00-00-00
   DHCP Enabled. . . . . . . . . . . : No
   IP Address. . . . . . . . . . . . : 192.168.1.204
   Subnet Mask . . . . . . . . . . . : 255.255.255.255
   Default Gateway . . . . . . . . . :
   NetBIOS over Tcpip. . . . . . . . : Disabled

PPP adapter VPN CorpBranch:
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface
   Physical Address. . . . . . . . . : 00-53-45-00-00-00
   DHCP Enabled. . . . . . . . . . . : No
   IP Address. . . . . . . . . . . . : 192.168.2.212
   Subnet Mask . . . . . . . . . . . : 255.255.255.255
   Default Gateway . . . . . . . . . :
   DNS Servers . . . . . . . . . . . : *********
   NetBIOS over Tcpip. . . . . . . . : Disabled
Настройки клиента (дочерный офис, 192.168.2.0/255.255.255.0)
Код: Выделить весь код
Windows IP Configuration
   Host Name . . . . . . . . . . . . : client
   Primary Dns Suffix  . . . . . . . :
   Node Type . . . . . . . . . . . . : Unknown
   IP Routing Enabled. . . . . . . . : Yes
   WINS Proxy Enabled. . . . . . . . : Yes
   DNS Suffix Search List. . . . . . : testdomain.org

PPP adapter RAS Server (Dial In) Interface:
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface
   Physical Address. . . . . . . . . : 00-53-45-00-00-00
   DHCP Enabled. . . . . . . . . . . : No
   IP Address. . . . . . . . . . . . : 192.168.2.204
   Subnet Mask . . . . . . . . . . . : 255.255.255.255
   Default Gateway . . . . . . . . . :
   NetBIOS over Tcpip. . . . . . . . : Disabled

Ethernet adapter WAN:
   Connection-specific DNS Suffix  . : testdomain.org
   Description . . . . . . . . . . . : Realtek RTL8029(AS) PCI Ethernet Adapter
   Physical Address. . . . . . . . . : ************
   DHCP Enabled. . . . . . . . . . . : No
   IP Address. . . . . . . . . . . . : **********
   Subnet Mask . . . . . . . . . . . : ***********
   Default Gateway . . . . . . . . . : ***********
   DNS Servers . . . . . . . . . . . : ***********

Ethernet adapter LAN:
   Connection-specific DNS Suffix  . : testdomain.org
   Description . . . . . . . . . . . : Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC
   Physical Address. . . . . . . . . : 00-16-17-D3-D1-FB
   DHCP Enabled. . . . . . . . . . . : No
   IP Address. . . . . . . . . . . . : 192.168.2.2
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . :
   DNS Servers . . . . . . . . . . . : 192.168.2.2

PPP adapter VPN CorpHQ:
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface
   Physical Address. . . . . . . . . : 00-53-45-00-00-00
   DHCP Enabled. . . . . . . . . . . : No
   IP Address. . . . . . . . . . . . : 192.168.1.205
   Subnet Mask . . . . . . . . . . . : 255.255.255.255
   Default Gateway . . . . . . . . . :
   DNS Servers . . . . . . . . . . . : ************
   NetBIOS over Tcpip. . . . . . . . : Disabled

Отправлено: 20:14, 03-10-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Не видны подсети в VPN

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Как соединить подсети посредством VPN-сервера Kanat Microsoft Windows NT/2000/2003 1 28-11-2009 23:09
VPN/Firewall - VPN с адресами в одной подсети Shestipaliy Сетевое оборудование 1 15-06-2009 17:43
[решено] 2 WINSa 2 подсети через VPN artem_ Microsoft Windows NT/2000/2003 3 15-12-2008 14:49
VPN+Разные подсети+Обозреватель сети Spikeman Сетевые технологии 3 07-08-2007 09:53
Не видны некоторые файлы ZakharS Microsoft Windows 2000/XP 16 16-01-2006 12:54




 
Переход