Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Проблема с ВПН

Ответить
Настройки темы
Проблема с ВПН

Пользователь


Сообщения: 122
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: Imation
Дата: 06-05-2014
Привет,
Стоит ТМГ все прекрасно работает из дома и с другого места прекрасно подключаюсь к впн (PPTP).
Но сейчас стоит задача что бы с нашего рабочего место определенный юзера смог подключиться ВПН к другому компании. в другой компании Для него открыли доступ написав мне имя пользователья и пароль.
и я с своего тмг создал правила Protocols: PPTP PPTP Server => Internal=> External IP adress VPN (другой компании)=> опредленный юзер
и при подключение выдает ошибку и не подключается. Но без тмг можно подключиться.
Что я не так делаю?

Отправлено: 14:49, 06-05-2014

 

Пользователь


Сообщения: 122
Благодарности: 2

Профиль | Отправить PM | Цитировать


еще забыль сказать что в роутере открыты порты 1723 и 47

Отправлено: 09:11, 07-05-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Imation:
еще забыль сказать что в роутере открыты порты 1723 и 47 »
внезапный роутер.
рисуйте схему с адресами и настройками.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 09:44, 07-05-2014 | #3


Пользователь


Сообщения: 122
Благодарности: 2

Профиль | Отправить PM | Цитировать


стоит CISCO Router с IP адрессом допустим 1.1.1.1 и ее задача подключиться к интернету. Роутер получает IP от провайдера. А от роутера идет к ТМГ и он получает IP как внешний т (IP 1.1.1.2) в роутере сделано Port Forwarding на ТМГ (1.1.1.2) нужные порты для подключении к ВПН (47,1723,1701,500,4500)
вот и все.

Еще если при подключение в другой компании в ТМГ свойсивах PPTP убрать PPTP фильтр то определенный юзер подключается. но при этом с наружи я не могу подключаться к своей ВПН

Последний раз редактировалось Imation, 07-05-2014 в 10:58.


Отправлено: 10:52, 07-05-2014 | #4


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Imation:
стоит CISCO Router с IP адрессом допустим 1.1.1.1 и ее задача подключиться к интернету. Роутер получает IP от провайдера. А от роутера идет к ТМГ и он получает IP как внешний т (IP 1.1.1.2) в роутере сделано Port Forwarding на ТМГ (1.1.1.2) нужные порты для подключении к ВПН (47,1723,1701,500,4500)
вот и все. »
схема не ясна, зачем портфорвардинг (новое для меня слово), если у TMG есть внешний ИП адрес?
или его, всё же нет?
Цитата Imation:
Еще если при подключение в другой компании в ТМГ свойсивах PPTP убрать PPTP фильтр то определенный юзер подключается. но при этом с наружи я не могу подключаться к своей ВПН »
скрин правила TMG покажите.
Цитата Imation:
нужные порты для подключении к ВПН (47 »
47 - это не порт, это номер протокола (GRE)

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 11:35, 07-05-2014 | #5


Пользователь


Сообщения: 122
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата cameron:
схема не ясна, зачем портфорвардинг (новое для меня слово), если у TMG есть внешний ИП адрес?
или его, всё же нет? »
Нет внешний ИП от провайдера получает роутер. в ТМГ внутренний адрес роутера.
Тоесть все это портфорвардинги убрать?
Цитата cameron:
скрин правила TMG покажите. »
Скрин всех правил или только для впн?

Последний раз редактировалось Imation, 07-05-2014 в 11:50.


Отправлено: 11:41, 07-05-2014 | #6


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Imation:
Нет внешний ИП от провайдера получает роутер. в ТМГ внутренний адрес роутера.
Тоесть все это портфорвардинги убрать? »
ясно, ТМГа за натом.
убирать ничего не надо.

Цитата Imation:
Скрин всех правил или только для впн? »
ipconfig /all с TMG и скрины правил, давайте всех.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 12:58, 07-05-2014 | #7


Пользователь


Сообщения: 122
Благодарности: 2

Профиль | Отправить PM | Цитировать


Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. All rights reserved.

C:\>ipconfig /all

Windows IP Configuration

Host Name . . . . . . . . . . . . : tmgsrv
Primary Dns Suffix . . . . . . . : domain.lan
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : Yes
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : domain.lan

PPP adapter RAS (Dial In) Interface:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : RAS (Dial In) Interface
Physical Address. . . . . . . . . :
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 10.10.12.50(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . :
NetBIOS over Tcpip. . . . . . . . : Enabled

Ethernet adapter Internal:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : HP NC112T PCIe Gigabit Server Adapter
Physical Address. . . . . . . . . : 2C-27-D7-14-A2-4F
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 10.10.10.10(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.254.0
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : 10.10.10.11
NetBIOS over Tcpip. . . . . . . . : Enabled

Ethernet adapter External:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Physical Address. . . . . . . . . : 08-2E-5F-1F-13-37
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 135.135.135.100(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.128
Default Gateway . . . . . . . . . : 135.135.135.1
NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter Local Area Connection* 9:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

C:\>

Отправлено: 13:21, 07-05-2014 | #8


Пользователь


Сообщения: 122
Благодарности: 2

Профиль | Отправить PM | Цитировать


ТМГ

Последний раз редактировалось Imation, 14-04-2022 в 11:16.


Отправлено: 13:41, 07-05-2014 | #9


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Imation,
6-ое правило должно пропускать, если нет запрета в правилах 1 и 2 (PPTP сервер можно удалить из правила).
теперь давайте смотреть в logging с фильтром на IP клиента, когда он пытается соединиться с внешним PPTP сервером.
желательно на этот момент выключить любые другие приложения, работающие с интернетом, чтобы не ломать глаза в поисках нужного.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:19, 07-05-2014 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Проблема с ВПН

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - впн канал и vlan Cruzenshtern Сетевое оборудование 6 03-06-2013 09:49
Проблемы с ВПН Ivan_S Microsoft Windows NT/2000/2003 0 06-10-2010 14:41
Маршрутизация и ВПН alivar Microsoft Windows NT/2000/2003 2 21-05-2008 13:34
[решено] Подключение к интернету через ВПН и роздача в сеть через ВПН. Dosmod Сетевые технологии 2 07-10-2007 18:35
Принтер через ВПН XIMA Сетевые технологии 5 07-02-2006 14:07




 
Переход