Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   При поднятии VPN сервера отключается интернет. (http://forum.oszone.net/showthread.php?t=247363)

demonicon@vk 21-11-2012 10:46 2029480

При поднятии VPN сервера отключается интернет.
 
Доброго времени суток.

Суть проблемы: Есть сервер с Win2003 server ОС. Есть: интернет, статический IP, RDP, пингуется...
Поднимаем VPN сервер. Пропадает: интернет, RDP и пингануть нельзя...

сразу признаюсь ручки кривоваты ибо новичок=). помогите

Angry Demon 21-11-2012 11:55 2029521

Цитата:

Цитата demonicon@vk
Есть сервер с Win2003 server ОС

Где "есть"? Как и куда подключен?

Цитата:

Цитата demonicon@vk
Есть: интернет, статический IP, RDP, пингуется...

Что именно пингуется?

Цитата:

Цитата demonicon@vk
Поднимаем VPN сервер.

Как именно? По шагам.

Tonny_Bennet 21-11-2012 11:59 2029526

Нужно посмотреть на маршрутизацию и настройки сети до и после поднятия VPN сервра.

ipconfig /all

route print

в стдуию ;)

demonicon@vk 21-11-2012 14:24 2029631

Сервер windows server 2003 R2. находится в дата-центре провайдера. подключен напрямую к инетрнет через их сеть.(одна сетевая карта 95.хх.хх.194). в локальную сеть офиса смотрит вторая сетевая карта(192.168.хх.хх). Ось поставили снуля, как только сервер был предоставлен в аренду. Настраивать его можно только удаленно, так как в серверную "просто так" не попасть, нужно пройти кучу инстанций. Т.е подняв сервер, приступил к конфигурированию VPN, создание прошло нормально (как по началу казалось). с помощью мастера создания сервера(в администрировании). но как только перезагрузил сервер. уже не смог к нему подключиться, т.е RDP соедиение не устанавливается, сервер не пингуется с удаленки. Пришлось выбивать через кучу менеджеров доступ в серверную, чтобы уже руками "наживую" смотреть в чем дело. Сам же сервер выходил в интернет и никаких "признаков" недовольства не показывал. Удаленное соединение RPD и пинги стали проходить на сервер только после того, как мы остановили VPN сервер. и так пару раз... уже не знаю что делать. подумываю попробовать создать VPN сервер через Kerio, но не умею его настраивать, один раз попробовал, но парализовал всю локальную сеть офиса, так что боюсь повтора =\

Angry Demon 21-11-2012 14:30 2029634

demonicon@vk, вы, видимо, плохо поняли. Если вас просят:
Цитата:

Цитата Angry Demon
По шагам

то "включил, поднял, нажал - не работает" - видимо не совсем то, как вы считаете?

Более того, вы так и не объяснили, зачем вам VPN-сервер и откуда вы к нему цепляетесь.

Ну, и, естественно ipconfig /all с работающего и с "ушедшего в себя" сервера сюда.

demonicon@vk 21-11-2012 14:36 2029639

Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\Администратор>route print

IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10003 ...78 2b cb 58 хх хх ...... Broadcom BCM5716C NetXtreme II GigE (NDIS VB
D Client) #21
0x10004 ...78 2b cb 58 хх хх ...... Broadcom BCM5716C NetXtreme II GigE (NDIS VB
D Client) #22
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 95.59.хх.193 95.59.хх.195 20
95.59.хх.192 255.255.255.248 95.59.хх.195 95.59.хх.195 20
95.59.хх.195 255.255.255.255 127.0.0.1 127.0.0.1 20
95.255.255.255 255.255.255.255 95.59.хх.195 95.59.хх.195 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.101 192.168.0.101 20
192.168.0.101 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.0.255 255.255.255.255 192.168.0.101 192.168.0.101 20
224.0.0.0 240.0.0.0 95.59.хх.195 95.59.хх.195 20
224.0.0.0 240.0.0.0 192.168.0.101 192.168.0.101 20
255.255.255.255 255.255.255.255 95.59.хх.195 95.59.хх.195 1
255.255.255.255 255.255.255.255 192.168.0.101 192.168.0.101 1
Основной шлюз: 95.59.хх.193
===========================================================================
Постоянные маршруты:
Отсутствует

C:\Documents and Settings\Администратор>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : server-infinity
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : широковещательный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : да

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Broadcom BCM5716C NetXtreme II GigE (NDIS
VBD Client) #21
Физический адрес. . . . . . . . . : 78-2B-CB-58-хх-хх
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.101
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :

Подключение по локальной сети 2 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Broadcom BCM5716C NetXtreme II GigE (NDIS
VBD Client) #22
Физический адрес. . . . . . . . . : 78-2B-CB-58-хх-хх
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 95.59.хх.195
Маска подсети . . . . . . . . . . : 255.255.255.248
Основной шлюз . . . . . . . . . . : 95.59.хх.193
DNS-серверы . . . . . . . . . . . : 8.8.8.8

это все до конфигурирования VPN, после конфигурирования не смогу

http://system-administrators.info/?p=418
по шагам вот этой инструкции.
клоны этой инструкции по всему гуглу

Сам сервер выполняет роль Call-Center'a, в локальной сети находятся операторы которые обслуживают клиентов по ip-телефонии(sip). VPN сеть нужна чтобы операторы могли подключаться удаленно(допустим из дома) и быть "якобы" в локальной сети и обрабатывать звонки. Т.е серверу необходимо "знать заранее" ай-пи адрес клиентского компьютера оператора (а так как он при установки интернет соединения выдается динамически, то постоянно его менять не вариант)

Tonny_Bennet 21-11-2012 14:56 2029651

Цитата:

Цитата demonicon@vk
IP-маршрутизация включена . . . . : нет »

Что-то здесь не так... вам не кажется?

Angry Demon 21-11-2012 15:03 2029655

Tonny_Bennet, ну, не факт, что это раздатчик Интернета. :)

demonicon@vk 21-11-2012 15:10 2029659

Цитата:

Цитата Tonny_Bennet
Что-то здесь не так... вам не кажется? »

ммм, а что именно? у сервера интернет есть, в локальной сети нет. не лишним было бы знать как этим рулиться и за что это отвечает :)

и да хотелось бы добавить, что у "руля" начинающий чайник. просьба не закидывать камнями. говорите как с чайником плиз=)

Angry Demon 21-11-2012 15:31 2029675

demonicon@vk, начинающий чайник, настройте сначала службу RRAS на раздачу Интернета, если это вам нужно.
И потрудитесь отвечать на все вопросы, если не хотите отбить охоту вам помогать.

demonicon@vk 21-11-2012 15:50 2029683

Цитата:

Цитата Angry Demon
И потрудитесь отвечать на все вопросы, если не хотите отбить охоту вам помогать. »

не вразумею на какой вопрос я не ответил...

Цитата:

Цитата Angry Demon
demonicon@vk, начинающий чайник, настройте сначала службу RRAS на раздачу Интернета, если это вам нужно. »

Опять же начинающий чайник интересуется как это сделать. и потом раздача интернета кому? компьютерам в локальной сети? это "optional"
На данный момент важно то, что нет доступа к серверу из внешки.

Angry Demon 21-11-2012 16:39 2029723

Цитата:

Цитата demonicon@vk
не вразумею на какой вопрос я не ответил...

Цитата:

Цитата Angry Demon
Ну, и, естественно ipconfig /all с работающего и с "ушедшего в себя" сервера сюда.

Не увидев, что вы там наколбасили, давать какие-либо советы бессмысленно

Более тог, если вы делаете по инструкции "пул адресов отличного от внутреннего", вы не получите доступ с VPN-клиентов к устройствам ваше локальной сети без дополнительных свистоплясок.

Цитата:

Цитата demonicon@vk
раздача интернета кому? компьютерам в локальной сети? это "optional"

Вообще, служба RRAS (Routing and Remote Access) прежде всего Routing, а потом Remote Access.


Время: 21:36.

Время: 21:36.
© OSzone.net 2001-