Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Это реально сделать или нет RRAS NAT VPN(L2TP)?

Ответить
Настройки темы
Это реально сделать или нет RRAS NAT VPN(L2TP)?

Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Всем доброго времени суток.

Обрисую ситуацию

Есть сервер Win2003 R2 он же
контроллер домена, DNS - сервер

установлено 2 сетевых интерфейса

1 - Смотрит в лок. сеть 192.168.0.0
2 - Смотрит в нет у неё есть статический айпишник

На сервере настроен NAT

В удаленный офис купили маршрутизатор D-LINK DI-804HV

Между Win2003 и D-LINKом хочу настроить VPN.
Сервак настроил, как написано здесь
http://www.d-link.ru/technical/faq_vpn_21.php.
Но у microsofta написано, что если NAT настроен впн через L2TP не будет работать.

Может кто чего доскажет.

Отправлено: 20:15, 29-08-2007

 

Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Microsoft L2TP/IPSec VPN Client also provides support for IPSec Network Address Translator (NAT) traversal.
Отсюда
IPSec через NAT в Win2003 R2 поддерживается.
http://support.microsoft.com/kb/912213 - Аналогично. Нужен СП-2.
А вот устраивать маршрутизатор на DC... Не проще маршрутизатор за 200 баков купить?

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 09:29, 30-08-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Спасибо monkkey. Сегодня буду пробовать.

Отправлено: 12:47, 30-08-2007 | #3


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


О горе мне!!!

If NAT is needed on the VPN router computer, do not configure PPTP and L2TP/IPSec packet filters or packet filters for other types of traffic. If you configure PPTP and L2TP/IPSec packet filters on the Internet interface, NAT cannot function. Even though you do not configure any packet filters on the Internet interface of the VPN router computer, the function of the NAT discards any traffic from the Internet that does not correspond to traffic requested by site clients.

Как же тогда использовать Preshared key??? На роутер же сертификат не установишь.

Может кто то такое настраивал? HELP!!!

Отправлено: 17:33, 30-08-2007 | #4


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Изображения
Тип файла: gif Без имени-1.gif
(43.8 Kb, 11 просмотров)

Цитата artem_:
Как же тогда использовать Preshared key??? На роутер же сертификат не установишь.
ЛИБО Preshared key, ЛИБО сертификат. У меня через Preshared key работают примерно такие же Zyxel железки. Кстати, и сертификат на него можно установить. Внимательнее RTFM

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 17:47, 30-08-2007 | #5


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


А что значит Внимательнее RTFM

Отправлено: 18:37, 30-08-2007 | #6


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Последняя буква - Manual

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 08:32, 31-08-2007 | #7


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Может я что то не правильно делал?

1. Создал новый OU - VPN Routers и создал для него GPO
2. Привязал GPO к серваку
3. В GPO
Computer configeration - Windows settings - Security - IP Security on Active directory создал новую политику
3. В новой политике создал 2 правила
- WIN2003-DLINK:
Tunel End Point: статический внешний ip сервака полученный от провайдера
Autentification method: preshared key задал свой а все остальное удалил
IP Filter: адресация Source adress: 192.168.0.0 (наша вн. подсеть) mask 255.255.255.0
Destination adress: 192.168.1.0 (сеть уд. офиса) mask 255.255.255.0
Filter action: создал новый метод
- DLINK-WIN2003
Tunel End Point: статический внешний ip РОУТЕРА полученный от провайдера
Autentification method: preshared key задал свой а все остальное удалил
IP Filter: адресация Source adress: 192.168.1.0 (наша вн. подсеть) mask 255.255.255.0
Destination adress: 192.168.0.0 (сеть уд. офиса) mask 255.255.255.0
Filter action: создал новый метод
4. Запустил политику

-----------------------------------------------------------------------------------------------------------------------------

Объясните пожайлуста следующее надо ли создавать новый интерфейс в RRAS и надо ли было создавать фильтры - у майкрософта написано следующее - если включен NAT фильтры создавать не нужно я окончательно запутался.

Отправлено: 12:39, 31-08-2007 | #8


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата artem_:
192.168.0.0 (наша вн. подсеть) mask 255.255.255.0
Ваша подсеть должна иметь маску 255.255.0.0, и получается, что она включает в себя
Цитата artem_:
192.168.1.0 (сеть уд. офиса) mask 255.255.255.0
Создание VPN сервера
Цитата artem_:
IP Security on Active directory
имеет отношение ТОЛЬКО к реализации IPSec в домене, и никаким боком не касается VPN. Изучайте матчасть.
Групповые политики к VPN (по крайней мере, в данном случае) отношения не имеют.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 12:55, 31-08-2007 | #9


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Спасибо буду читать

Отправлено: 14:47, 31-08-2007 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Это реально сделать или нет RRAS NAT VPN(L2TP)?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Реально ли такое сделать, и если реально, то как? Pliomera Флейм 8 22-03-2010 12:24
RRAS NAT Config EndErr Microsoft Windows NT/2000/2003 3 07-01-2007 23:55
Как сделать NAT для VPN тунеля snic Microsoft Windows NT/2000/2003 1 23-08-2006 06:07
[решено] VPN RRAS и VPN ISA 2004 Dimas_83 ISA Server / Microsoft Forefront TMG 6 20-07-2006 12:12




 
Переход