|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Разное - Проблема с VPN Win2k3 + XP |
|
Разное - Проблема с VPN Win2k3 + XP
|
Новый участник Сообщения: 20 |
Существует сеть 192.168.0.1/255, в которой находится VPN шлюз. Удаленные клиенты, дозваниваясь, получают ip адреса 10.0.0.0/255 с маской 255.255.255.0. Всем удаленным клиентам доступны локальные ресурсы сети 192.168.0.1/255, кроме случая когда локальная сеть удаленного клиента имеет туже самую адресацию что и удаленная, т.е. 192.168.0.1/255. В этом случае Удаленный компьютер, с подключенным vpn-интерфейсом, к примеру при попытке ping 192.168.0.5, начинает ломиться на локальный адрес а не удаленный, находящийся за сетью 10.0.0.0.255. В случае, кода адресация локальной сети удаленного компьютера отлична от 192.168.0.1.255 - все работает прекрасно. Соответственно добавть статический маршрут на удаленном компе, посылающий все пакеты в впн интерфейс не удается, да и в таблице динамических маршрутов он впринципе есть. Надеюсь понятно изложил
![]() Спасибо! |
|
Отправлено: 22:23, 02-07-2010 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Цитата korozub:
![]() Проблема в том, что когда создают удаленное подключение к сети, то ресурсам сети назначают такие адреса, которые с минимальной вероятностью могут встретиться в других сетях. А 192.168.0.0/24 - диапазон, который используется многими модемами и устройствами начального уровня. Вариант1: Перенастройте адресацию сети (с ресурсами) на диапазон 192.168.251.0/24 или 10.0.254.0/24 или еще что экзотическое ![]() Вариант2: Если менять адресацию не желаете, то нужно настраивать NAT на трафике из внутренней сети 192.168.0.0/24 в сеть 10.0.0.0/24, а на NATe настраивать проброс портов (если оборудование cisco, то сопоставление пулов адресов nat (inside) - global (outside)) к конкретным серверам (только мутно это). Вариант3: Если приложение (для которого создается VPN) настраиваемо на proxy, то можно попробовать настроить его на proxy, который размещен в удаленной VPN-сети (10.0.0.0/24) - proxy будет считать адреса 192.168.0.0/24 адресами своей сети и обеспечиттребуемые подключения. PS: использование диапазона 10.0.0.0/24 может быть черевато пересечением адресов с какой-нибудь службой типа Клиент-Банк; т.ч. диапазоны адресов банков имеет смысл принимать во внимание в первую очередь. PS2: вариант 1 - самый реалистичный (особенно при должном использовании DHCP). |
|
Отправлено: 01:30, 04-07-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Цитата QRS:
Менять адресацию в какой либо сети - великое мытарство, сами понимаете в сети более 100 компов, много че настроено по ip и тд., а ехать в филиал - тоже не очень весело. Это самый крайний вариант. Цитата QRS:
В тех филиалах, где посчастливилось настроить сеть на 192.168.1.0/24 - все четко. Оборудование не cisco, а RRAS на w2k3. Банк-клиенты у меня или по диал-апу звонят или через инет ломятся на определенный адрес, отличный от 10.0.0.0/24 DCHP выдает удаленным клиентам адреса из пула 10.0.0.3 - 10.0.0.250 Программы удаленных клиентов прокси не используют, все через NAT. Пока только вижу выход менять адресацию локальных сетей удаленных клиентов. Но это не лучший выход, жду ваших предложений ![]() |
||
Отправлено: 12:09, 05-07-2010 | #3 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Цитата korozub:
Но в этом случае у Вас могут быть проблемы с разрешением имен DNS-сервером внутренней сети - он будет разрешать имена в адреса 192.168.0.х ![]() Цитата QRS:
Заодно найдете все, что настроено тупо на ip-адреса и сможете заменить на FQDN ![]() |
||
Отправлено: 23:30, 05-07-2010 | #4 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Проблема Win2k3 SP2 не пингует/не ходит по шарам | masterkey79 | Microsoft Windows NT/2000/2003 | 7 | 20-03-2009 12:00 | |
дочерний домен win2k3 r2 sp2 и win2k3 sp2 проблема | umikas | Microsoft Windows NT/2000/2003 | 10 | 02-04-2008 14:59 | |
Win2k3 R2 проблема с доступом к папка для групп. | GamblerAN | Microsoft Windows NT/2000/2003 | 4 | 09-03-2008 21:53 | |
VPN средствами Win2k3.. | minion | Microsoft Windows NT/2000/2003 | 7 | 03-01-2008 21:26 | |
[решено] Проблема со входом в домен win2k3. | lopen | Microsoft Windows NT/2000/2003 | 10 | 05-09-2006 17:09 |
|