|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Проблема с ВПН |
|
|
Проблема с ВПН
|
Пользователь Сообщения: 122 |
Профиль | Отправить PM | Цитировать
Привет,
Стоит ТМГ все прекрасно работает из дома и с другого места прекрасно подключаюсь к впн (PPTP). Но сейчас стоит задача что бы с нашего рабочего место определенный юзера смог подключиться ВПН к другому компании. в другой компании Для него открыли доступ написав мне имя пользователья и пароль. и я с своего тмг создал правила Protocols: PPTP PPTP Server => Internal=> External IP adress VPN (другой компании)=> опредленный юзер и при подключение выдает ошибку и не подключается. Но без тмг можно подключиться. Что я не так делаю? |
|
Отправлено: 14:49, 06-05-2014 |
Пользователь Сообщения: 122
|
Профиль | Отправить PM | Цитировать еще забыль сказать что в роутере открыты порты 1723 и 47
|
Отправлено: 09:11, 07-05-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата Imation:
рисуйте схему с адресами и настройками. |
|
------- Отправлено: 09:44, 07-05-2014 | #3 |
Пользователь Сообщения: 122
|
Профиль | Отправить PM | Цитировать стоит CISCO Router с IP адрессом допустим 1.1.1.1 и ее задача подключиться к интернету. Роутер получает IP от провайдера. А от роутера идет к ТМГ и он получает IP как внешний т (IP 1.1.1.2) в роутере сделано Port Forwarding на ТМГ (1.1.1.2) нужные порты для подключении к ВПН (47,1723,1701,500,4500)
вот и все. Еще если при подключение в другой компании в ТМГ свойсивах PPTP убрать PPTP фильтр то определенный юзер подключается. но при этом с наружи я не могу подключаться к своей ВПН |
Последний раз редактировалось Imation, 07-05-2014 в 10:58. Отправлено: 10:52, 07-05-2014 | #4 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата Imation:
или его, всё же нет? Цитата Imation:
Цитата Imation:
|
||||
------- Отправлено: 11:35, 07-05-2014 | #5 |
Пользователь Сообщения: 122
|
Профиль | Отправить PM | Цитировать Цитата cameron:
Тоесть все это портфорвардинги убрать? Цитата cameron:
|
||
Последний раз редактировалось Imation, 07-05-2014 в 11:50. Отправлено: 11:41, 07-05-2014 | #6 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 12:58, 07-05-2014 | #7 |
Пользователь Сообщения: 122
|
Профиль | Отправить PM | Цитировать Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. All rights reserved. C:\>ipconfig /all Windows IP Configuration Host Name . . . . . . . . . . . . : tmgsrv Primary Dns Suffix . . . . . . . : domain.lan Node Type . . . . . . . . . . . . : Hybrid IP Routing Enabled. . . . . . . . : Yes WINS Proxy Enabled. . . . . . . . : No DNS Suffix Search List. . . . . . : domain.lan PPP adapter RAS (Dial In) Interface: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : RAS (Dial In) Interface Physical Address. . . . . . . . . : DHCP Enabled. . . . . . . . . . . : No Autoconfiguration Enabled . . . . : Yes IPv4 Address. . . . . . . . . . . : 10.10.12.50(Preferred) Subnet Mask . . . . . . . . . . . : 255.255.255.255 Default Gateway . . . . . . . . . : NetBIOS over Tcpip. . . . . . . . : Enabled Ethernet adapter Internal: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : HP NC112T PCIe Gigabit Server Adapter Physical Address. . . . . . . . . : 2C-27-D7-14-A2-4F DHCP Enabled. . . . . . . . . . . : No Autoconfiguration Enabled . . . . : Yes IPv4 Address. . . . . . . . . . . : 10.10.10.10(Preferred) Subnet Mask . . . . . . . . . . . : 255.255.254.0 Default Gateway . . . . . . . . . : DNS Servers . . . . . . . . . . . : 10.10.10.11 NetBIOS over Tcpip. . . . . . . . : Enabled Ethernet adapter External: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Realtek PCIe GBE Family Controller Physical Address. . . . . . . . . : 08-2E-5F-1F-13-37 DHCP Enabled. . . . . . . . . . . : No Autoconfiguration Enabled . . . . : Yes IPv4 Address. . . . . . . . . . . : 135.135.135.100(Preferred) Subnet Mask . . . . . . . . . . . : 255.255.255.128 Default Gateway . . . . . . . . . : 135.135.135.1 NetBIOS over Tcpip. . . . . . . . : Enabled Tunnel adapter Local Area Connection* 9: Media State . . . . . . . . . . . : Media disconnected Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP Enabled. . . . . . . . . . . : No Autoconfiguration Enabled . . . . : Yes C:\> |
Отправлено: 13:21, 07-05-2014 | #8 |
Пользователь Сообщения: 122
|
Профиль | Отправить PM | Цитировать ТМГ
|
Последний раз редактировалось Imation, 14-04-2022 в 11:16. Отправлено: 13:41, 07-05-2014 | #9 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Imation,
6-ое правило должно пропускать, если нет запрета в правилах 1 и 2 (PPTP сервер можно удалить из правила). теперь давайте смотреть в logging с фильтром на IP клиента, когда он пытается соединиться с внешним PPTP сервером. желательно на этот момент выключить любые другие приложения, работающие с интернетом, чтобы не ломать глаза в поисках нужного. |
------- Отправлено: 14:19, 07-05-2014 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - впн канал и vlan | Cruzenshtern | Сетевое оборудование | 6 | 03-06-2013 09:49 | |
Проблемы с ВПН | Ivan_S | Microsoft Windows NT/2000/2003 | 0 | 06-10-2010 14:41 | |
Маршрутизация и ВПН | alivar | Microsoft Windows NT/2000/2003 | 2 | 21-05-2008 13:34 | |
[решено] Подключение к интернету через ВПН и роздача в сеть через ВПН. | Dosmod | Сетевые технологии | 2 | 07-10-2007 18:35 | |
Принтер через ВПН | XIMA | Сетевые технологии | 5 | 07-02-2006 14:07 |
|