Windows 2003 доступ из внешней сети
Добрый день. Новичок, решил обратится к гуру данного форума, может кто сталкивался.
Задача следующая, уже тривиальная, но все же, попасть из внешней сети во внутреннюю. В локальной сетке есть еще один сервак, на нем крутиться одна программа с портом NNNN(не суть). Так вот задача состоит в том что чтобы пользователь подключался из Интернета(есть внешний статический IP) к шлюзу а тот автоматом делал туннель до данного сервака. Желательно чтобы была и аутентификация и шифрование. В идеале чтоб было так пользователь коннетится к шлюзу на определенный порт, а тот автоматический перенаправлял этот порт до нужной тачки и нужного порта.
|
Angry Demon |
21-03-2012 16:08 1883975 |
Цитата:
Цитата VS_Pupkin
В локальной сетке есть еще один сервак
|
А предыдущий где, если это ещё один?
Цитата:
Цитата VS_Pupkin
В идеале чтоб было так пользователь коннетится к шлюзу
|
... модель которого вы забыли сообщить.
|
Извиняюсь, что сразу не написал шлюз - это сервак с ОС WS 2K3, т.е схема следующая:
User -> Internet -> Шлюз(WS 2K3) -> туннель(переадресация) -> Сервак с прогой
|
Angry Demon |
21-03-2012 19:49 1884151 |
VS_Pupkin, на шлюзе (WS 2K3) поднять VPN-сервер, настроив службу RRAS. Удалённый пользователь подключается по VPN, оказывается во внутренней сети, спокойно работает с серваком с прогой и радуется жизни.
Аминь!
|
Спасибо. Так и знал что надо копать в сторону VPN, буду копать в ту сторону, за одно устраняя пробелы. Но если у кого нить еще какие - нить мысли, то хочу и их услышать.
|
Нарисовалась проблема... настраивал как написано здесь http://system-administrators.info/?p=418, при подключении клиента ошибка 800, при явно указание протокола pptp 678. Как решить?
P.S. антивирусы отключал результат тот же, сервак пингуется.
|
Angry Demon |
24-03-2012 22:22 1885993 |
VS_Pupkin, вы уверены, что шлюз имеет белый адрес?
|
Уверен. Есть еще один нюанс, сам сервер не является шлюзом по-умолчанию, а он является только прокси-сервером и с него только раздается инет, т.е во внутренней сети является обычной тачкой. Схема адресации получается след. (Основной шлюз(192.168.0.1) - Прокся с VPN (192.168.0.150) - остальные адреса(клиентские тачки))
|
Angry Demon |
26-03-2012 21:26 1887314 |
VS_Pupkin, подождите вы со своим нюансом, если клиент прицепится к шлюзу (он же VPN-сервер, или нет?), то сразу увидит внутреннюю сеть. Схему правильную нарисуйте.
Провайдер не режет GRE?
|
Вот схема очень грубо.

|
Angry Demon |
27-03-2012 08:33 1887501 |
VS_Pupkin, а на шлюзе сделали переадресацию PPTP на VPN-сервер?
Ну, и решили. видимо, не отвечать на вопрос:
Цитата:
Цитата Angry Demon
Провайдер не режет GRE?
|
|
Цитата:
Цитата Angry Demon
Провайдер не режет GRE? »
|
нет, не режет.
Мне нужно в обход шлюза.
Хорошо. Давайте еще раз ... вот рисунок со схемой... как организовать подключение к серваку с прогой удаленному клиенту, с учетом того что бы у меня нет доступа к шлюзу.

|
VS_Pupkin, Схема ужас!
Без перенапровления портов на шлюзе вам остается только тот софт что использует свою авторизацию, например тим вьювер и прочие...
|
Angry Demon |
28-03-2012 09:01 1888292 |
Цитата:
Цитата Rezor666
Схема ужас!
|
Не ужас. Просто в корне не верна. :)
VS_Pupkin, удалённый пользователь по-любому должен быть связан с шлюзом (Интернет-то через него идёт!), а потом уже с сервером авторизации (VPN-сервером).
Цитата:
Цитата Rezor666
Без перенапровления портов на шлюзе вам остается только тот софт что использует свою авторизацию, например тим вьювер и прочие...
|
Таки, да. Со всеми вытекающими.
|
Шлюз он обеспечивает работу с другими сетками, А вот на проксе стоит 2 карты одна смотри во внутреннею сетку, а вторая в интернет.
|
Angry Demon |
28-03-2012 16:03 1888613 |
VS_Pupkin, вы специально это в тайне держали всё это время? :)
Настраивайте RRAS, и всё будет работать.
|
Нет, я думал вы поймете. А по поводу не работы RRAS, Windows 7 c каким-то обновлением, причем после удаления проблемы ничего не изменилось, помогла только полная переустановка Windows. Забавно проверял на 2х машинах, на обоих Windows 7 с одной и той же проблемой. Тему можно закрывать. Спасибо, всем за участие.
|
Angry Demon |
28-03-2012 16:58 1888658 |
VS_Pupkin, пометьте тему решённой.
|
Время: 23:19.
© OSzone.net 2001-