Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Раздача интернета(VPN) через RRAS (http://forum.oszone.net/showthread.php?t=234666)

santik 15-05-2012 01:26 1916069

Раздача интернета(VPN) через RRAS
 
Доброго времени суток.
Не судите строго, знаю что данная тема уже поднималась и не раз, но перекопав несколько десятков статей, решения не нашел.
Итак описание проблемы:
Есть сервер на windows server 2003 и 2 физических Ethernet интерфейса. Один LAN1 смотрит во "внешнюю" сеть 10.51.*.* Второй LAN2 настроен на локальную сеть 192.168.1.*
Интернет поднимается VPN-ом поверх LAN1. Раньше все было шоколадно, но примитивно. Обычное сетевое подключение VPN PPTP было расшарено и интернет уходил на LAN2. Но я решил почувствовать себя настоящим системным администратором и установил RRAS. Там (раздел IP-маршрутизация->Общие), помимо 2-х существующих физических интерфейсов создал VPN подключение, которое подключается без проблем. Прописал (IP-маршрутизация->Статические маршруты) следующий маршрут (нашел в одном из руководств, без него не пашет инет даже на самом сервере)
Код:

Назначение        Маска подсети        Шлюз        Интерфейс        Метрика        Просмотр
0.0.0.0        0.0.0.0        Нет        PPTP        1        обоих типов серверов

Соответственно после проделанного проверил инет на клиенте - не работает. Полез в NAT/Простой брандмауэр и там поправил - оставил 2 интерфейса PPTP с настройкой "Общий интерфейс подключения к интернету" и включеным NAT'ом и LAN2 с настройкой "Частный интерфейс подключен к частной сети" - эффекта 0!
Короче сижу с этой проблемой уже 4 дня. Может кто посоветует решение или даст совет полезный. Буду очень признателен.
Кстати на сервере поднят DNS и DHCP они вроде работают без нареканий.
Для большей наглядности выкладываю ipconfig/all сервера и несколько скриншотов (чтобы вы имели более наглядно вникли в картину)

Скрины
читать дальше »
Раздел "Интерфейсы сети"

Раздел "Общие"

Раздел "Статические маршруты"

Раздел "NAT/Простой брандмауэр"


ipconfig/all
читать дальше »
Код:

Настройка протокола IP для Windows

  Имя компьютера  . . . . . . . . . : server
  Основной DNS-суффикс  . . . . . . :
  Тип узла. . . . . . . . . . . . . : неизвестный
  IP-маршрутизация включена . . . . : да
  WINS-прокси включен . . . . . . . : да
  Порядок просмотра суффиксов DNS . : campus.mephi.ru

Подключение по локальной сети - Ethernet адаптер:

  DNS-суффикс этого подключения . . : campus.mephi.ru
  Описание  . . . . . . . . . . . . : Marvell Yukon 88E8001/8003/8010 PCI Gigab
it Ethernet Controller
  Физический адрес. . . . . . . . . : 00-14-85-55-39-BE
  DHCP включен. . . . . . . . . . . : да
  Автонастройка включена  . . . . . : да
  IP-адрес  . . . . . . . . . . . . : 10.51.19.33
  Маска подсети . . . . . . . . . . : 255.255.255.128
  Основной шлюз . . . . . . . . . . : 10.51.19.1
  DHCP-сервер . . . . . . . . . . . : 10.51.19.1
  DNS-серверы . . . . . . . . . . . : 10.50.0.31
                                      10.50.0.32
  Аренда получена . . . . . . . . . : 14 мая 2012 г. 17:15:06
  Аренда истекает . . . . . . . . . : 15 мая 2012 г. 17:15:06

Подключение по локальной сети 3 - Ethernet адаптер:

  DNS-суффикс этого подключения . . :
  Описание  . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet
NIC
  Физический адрес. . . . . . . . . : 00-50-BA-B4-D5-6E
  DHCP включен. . . . . . . . . . . : нет
  IP-адрес  . . . . . . . . . . . . : 192.168.0.1
  Маска подсети . . . . . . . . . . : 255.255.255.0
  Основной шлюз . . . . . . . . . . :

Интерфейс RAS-сервера - PPP адаптер:

  DNS-суффикс этого подключения . . :
  Описание  . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
  Физический адрес. . . . . . . . . : 00-53-45-00-00-00
  DHCP включен. . . . . . . . . . . : нет
  IP-адрес  . . . . . . . . . . . . : 10.51.19.124
  Маска подсети . . . . . . . . . . : 255.255.255.255
  Основной шлюз . . . . . . . . . . :

PPTP - PPP адаптер:

  DNS-суффикс этого подключения . . :
  Описание  . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
  Физический адрес. . . . . . . . . : 00-53-45-00-00-00
  DHCP включен. . . . . . . . . . . : нет
  IP-адрес  . . . . . . . . . . . . : 10.7.38.75
  Маска подсети . . . . . . . . . . : 255.255.255.255
  Основной шлюз . . . . . . . . . . : 10.7.2.17
  DNS-серверы . . . . . . . . . . . : 10.50.0.31
                                      10.50.0.31
  NetBIOS через TCP/IP. . . . . . . : отключен



P.S.
LAN1 - Marvell Yukon 88E8001/8003/8010 PCI Gigab
LAN2 - Realtek RTL8139 Family PCI Fast Ethernet
(в тексте применил короткие название для большей понятности)
Если нужны ещё какие данные - предоставлю.

Angry Demon 15-05-2012 08:14 1916123

santik, посмотрите Настройка службы RRAS для VPN (или Dial-Up) соединения с провайдером

CyberMuesli 20-05-2012 23:56 1919499

Вложений: 1
Цитата:

Цитата santik
установил RRAS »

Сложно понять, слишком много информации
Рискну предположить навскидку
Вы описали службу VPN-шлюза? (см. иллюстрацию)

Цитата:

Цитата santik
192.168.1.* »

Я, собственно, почему так предположил. Раз Вы прячете локальные айпишники, наверняка дело в какой-нибудь элементарной ерунде, про которую забыли, например служба VPN-шлюза не добавлена

santik 21-05-2012 17:15 1919963

Angry Demon, спасибо за ссылку, но я по ней собственно и настраивал сервер.

Господа, всем большое спасибо за ответы, но интернет начал работать сам по себе каким-то странным образом. Настройки от вышеуказанных не менял.
Так что ПОКА, все в порядке, и менять ничего не рискую :))

Цитата:

Сложно понять, слишком много информации
Дык я и старался, чтобы максимально понятно было. А то, как правило дают недостаточно информации.

Цитата:

наверняка дело в какой-нибудь элементарной ерунде, про которую забыли, например служба VPN-шлюза не добавлена
CyberMuesli, как ни странно, данная служба действительно отключена на PPTP соединении. Но как я сказал уже выше, все итак работает.

CyberMuesli 21-05-2012 17:26 1919967

1. служба на интерфейсе, а не на PPTP-соединении

2. к Вам имеет отношение скорее служба "VPN-шлюз (L2TP/IPSec)", а не PPTP. проверьте, что на внешнем интерфейсе описана и разрешена эта служба

3. Если то работает, то нет, у вас в свойствах главного узла (название компьютера), закладка IP, Адапатер - стоит "Разрешить RAS выбирать адаптер", который выбирается случайным образом, поэтому то работает, то нет

santik 21-05-2012 17:38 1919983

Цитата:

2. к Вам имеет отношение скорее служба "VPN-шлюз (L2TP/IPSec)", а не PPTP...
Согласен, что интерфейс, но в моем случае именно "VPN-шлюз (PPTP)", поскольку в данным момент поднято именно PPTP подключение с провайдером (так же есть и L2TP, но на текущий момент оно отключено)
Цитата:

Если то работает, то нет...
Уже недельку работает без перебоев, собственно как начало работать, так и работает. Но если будут сбои - обязательно воспользуюсь вашим советом. Спасибо ;)


Время: 10:10.

Время: 10:10.
© OSzone.net 2001-