Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   VPN + Local Share (http://forum.oszone.net/showthread.php?t=89808)

Z-Admin 06-09-2007 19:53 639329

VPN + Local Share
 
Вложений: 1
VPN+Local Share

Есть сеть центрального офиса (AD,DHCP192.168.0.0/16) и филиала (Workgroup, Static IP 192.168.10.0/16).
http://forum.oszone.net/attachment.p...1&d=1189093566

Юзеры филиала работают с шарами внутри лок сети (S и W), с интернетом и соединяются по VPN с каждой машины индивидуально с терминалом в Офисе (шлюз по VPN при этом выключен, дабы трафик Интернета шёл напрямую, а не через Офис и обр. к провайдеру.

Все работает нормально кроме машины на которой шары филиала, пока она не подцепилась к VPN – шары есть, в обратном случае увы, это при автоматич метрике в свойствах TCP/IP её локалки. При выставлении метрики на 1, на ней работает и VPN и шары, но при этом трафик через VPN никакой, тоесть проходит только пинг (небольшой), даже на терминалку не хвататет…

и филиал и офис при подключении по VPN второго получаются в однорагнговой сети и метрика играет ключевую роль.

как быть,???

не хотелось бы резать сети на куски, закрывая масками друг от друга, атк как хотелось бы запихать со временем все в один домен (плюс ноуты руководства чтобы работали как в той так и в другой сети свободно без перенастроек IP/Mask

можно как нибуть управлять метрикой VPN???

хотя экспериментировал с маской на srv филиала, урезал локольный IP до 192.168.10.10/24, при выдаваемом на VPN IP 192.168.0.233/32 - не помогло

а как настраивать VPN чтобы подключение проходило под выделенным (реальным) IP самой машины, всеравно она шлюз не использует 2й???

kim-aa 07-09-2007 09:28 639555

1)
Цитата:

Цитата Z-Admin
не хотелось бы резать сети на куски, закрывая масками друг от друга, атк как хотелось бы запихать со временем все в один домен »

AD структура (в отличии от NT) прекрасно работает в мультисегментной среде, нет ни каких проблем, ни с просмотром сетевых ресурсов ни сдоступом к ним (т.е. в сетевом окружении видны все компьютеры из всех сегментов).

2)
Цитата:

Цитата Z-Admin
(AD,DHCP192.168.0.0/16) и филиала (Workgroup, Static IP 192.168.10.0/16). »

Чего-то с масками не то.
Согласно им компьютеры филиала и центрального офиса находятся в одной широковещательной сети 192.168.0.0 /16.

Результаты
ipconfig /all
для рабочей станции центрального офиса и филиала приведите.

3)
Цитата:

Цитата Z-Admin
Все работает нормально кроме машины на которой шары филиала, пока она не подцепилась к VPN – шары есть, в обратном случае увы, это при автоматич метрике в свойствах TCP/IP её локалки. При выставлении метрики на 1, на ней работает и VPN и шары, но при этом трафик через VPN никакой, тоесть проходит только пинг (небольшой), даже на терминалку не хвататет… »

Как-то сумбурно.
ipconfig /all для проблемной машины приведите
Причем в двух экземплярах, ДО VPN соединения и ПОСЛЕ.


Время: 22:53.

Время: 22:53.
© OSzone.net 2001-