Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] Windows 2003 доступ из внешней сети (http://forum.oszone.net/showthread.php?t=230917)

VS_Pupkin 21-03-2012 15:59 1883966

Windows 2003 доступ из внешней сети
 
Добрый день. Новичок, решил обратится к гуру данного форума, может кто сталкивался.
Задача следующая, уже тривиальная, но все же, попасть из внешней сети во внутреннюю. В локальной сетке есть еще один сервак, на нем крутиться одна программа с портом NNNN(не суть). Так вот задача состоит в том что чтобы пользователь подключался из Интернета(есть внешний статический IP) к шлюзу а тот автоматом делал туннель до данного сервака. Желательно чтобы была и аутентификация и шифрование. В идеале чтоб было так пользователь коннетится к шлюзу на определенный порт, а тот автоматический перенаправлял этот порт до нужной тачки и нужного порта.

Angry Demon 21-03-2012 16:08 1883975

Цитата:

Цитата VS_Pupkin
В локальной сетке есть еще один сервак

А предыдущий где, если это ещё один?

Цитата:

Цитата VS_Pupkin
В идеале чтоб было так пользователь коннетится к шлюзу

... модель которого вы забыли сообщить.

VS_Pupkin 21-03-2012 18:26 1884073

Извиняюсь, что сразу не написал шлюз - это сервак с ОС WS 2K3, т.е схема следующая:
User -> Internet -> Шлюз(WS 2K3) -> туннель(переадресация) -> Сервак с прогой

Angry Demon 21-03-2012 19:49 1884151

VS_Pupkin, на шлюзе (WS 2K3) поднять VPN-сервер, настроив службу RRAS. Удалённый пользователь подключается по VPN, оказывается во внутренней сети, спокойно работает с серваком с прогой и радуется жизни.
Аминь!

VS_Pupkin 21-03-2012 21:53 1884253

Спасибо. Так и знал что надо копать в сторону VPN, буду копать в ту сторону, за одно устраняя пробелы. Но если у кого нить еще какие - нить мысли, то хочу и их услышать.

VS_Pupkin 24-03-2012 13:36 1885773

Нарисовалась проблема... настраивал как написано здесь http://system-administrators.info/?p=418, при подключении клиента ошибка 800, при явно указание протокола pptp 678. Как решить?
P.S. антивирусы отключал результат тот же, сервак пингуется.

Angry Demon 24-03-2012 22:22 1885993

VS_Pupkin, вы уверены, что шлюз имеет белый адрес?

VS_Pupkin 26-03-2012 16:53 1887161

Уверен. Есть еще один нюанс, сам сервер не является шлюзом по-умолчанию, а он является только прокси-сервером и с него только раздается инет, т.е во внутренней сети является обычной тачкой. Схема адресации получается след. (Основной шлюз(192.168.0.1) - Прокся с VPN (192.168.0.150) - остальные адреса(клиентские тачки))

Virus-RDA 26-03-2012 19:48 1887259

LongMeIn Hamachi!?

Angry Demon 26-03-2012 21:26 1887314

VS_Pupkin, подождите вы со своим нюансом, если клиент прицепится к шлюзу (он же VPN-сервер, или нет?), то сразу увидит внутреннюю сеть. Схему правильную нарисуйте.
Провайдер не режет GRE?

VS_Pupkin 27-03-2012 08:03 1887493

Вот схема очень грубо.

Angry Demon 27-03-2012 08:33 1887501

VS_Pupkin, а на шлюзе сделали переадресацию PPTP на VPN-сервер?
Ну, и решили. видимо, не отвечать на вопрос:
Цитата:

Цитата Angry Demon
Провайдер не режет GRE?


VS_Pupkin 27-03-2012 09:09 1887520

Цитата:

Цитата Angry Demon
Провайдер не режет GRE? »

нет, не режет.
Мне нужно в обход шлюза.

Хорошо. Давайте еще раз ... вот рисунок со схемой... как организовать подключение к серваку с прогой удаленному клиенту, с учетом того что бы у меня нет доступа к шлюзу.

Rezor666 27-03-2012 23:42 1888131

VS_Pupkin, Схема ужас!
Без перенапровления портов на шлюзе вам остается только тот софт что использует свою авторизацию, например тим вьювер и прочие...

Angry Demon 28-03-2012 09:01 1888292

Цитата:

Цитата Rezor666
Схема ужас!

Не ужас. Просто в корне не верна. :)

VS_Pupkin, удалённый пользователь по-любому должен быть связан с шлюзом (Интернет-то через него идёт!), а потом уже с сервером авторизации (VPN-сервером).

Цитата:

Цитата Rezor666
Без перенапровления портов на шлюзе вам остается только тот софт что использует свою авторизацию, например тим вьювер и прочие...

Таки, да. Со всеми вытекающими.

VS_Pupkin 28-03-2012 15:39 1888589

Шлюз он обеспечивает работу с другими сетками, А вот на проксе стоит 2 карты одна смотри во внутреннею сетку, а вторая в интернет.

Angry Demon 28-03-2012 16:03 1888613

VS_Pupkin, вы специально это в тайне держали всё это время? :)
Настраивайте RRAS, и всё будет работать.

VS_Pupkin 28-03-2012 16:42 1888648

Нет, я думал вы поймете. А по поводу не работы RRAS, Windows 7 c каким-то обновлением, причем после удаления проблемы ничего не изменилось, помогла только полная переустановка Windows. Забавно проверял на 2х машинах, на обоих Windows 7 с одной и той же проблемой. Тему можно закрывать. Спасибо, всем за участие.

Angry Demon 28-03-2012 16:58 1888658

VS_Pupkin, пометьте тему решённой.


Время: 23:19.

Время: 23:19.
© OSzone.net 2001-