Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Помогите настроить VPN сервер с одной сетевой картой.

Ответить
Настройки темы
Помогите настроить VPN сервер с одной сетевой картой.

Ветеран


Сообщения: 514
Благодарности: 18

Профиль | Отправить PM | Цитировать


У нас есть две сети одна 10.20.25.129 другая 10.23.25.129. Сети имеют между собой соединения через всякие циски, наша задача избежать отслеживания интернет траффика. Пытался на компе 10.20.25.130 (win server 2000) настроить vpn сервер, на этапе настройки пишет nat must be installed first (сорее всего из-за этого не добавляется виртуальный интерфейс, я так понимаю). Так же в настройках vpn нет NAT-маршрутизации (возможно из-за одной сетевой). В итоге клиент не подключается пишет не правильный логин или пароль, а на сервере нет ip активного виртуального адаптера.

Отправлено: 10:40, 06-07-2008

 

Старожил


Сообщения: 401
Благодарности: 43

Профиль | Отправить PM | Цитировать


нехватает информации!
0 - ты администратор сетей? есть доступ к шлюзам или маршрутизаторам?
1 - какой сервер ты хотел поднять? с чем соединяться будеш? или к тебе будут подключаться? отслеживать кем? стороними людми в инете или группой администраторов\службой безопасности в твоей сети?
2 - и ты подробней задачку то опиши. не что ты делаеш, а что должно быть и как это в твоём понимании будет работать.

для того чтоб не отслеживался траффик исходящий(я так понял, ты хочеш скрыть свой сёрф в рабочее время.) его нужно шифровать. такая возможность есть, посредством IPSec. но беда, тебе нужен хост-посредник за пределами твоих сетей(например гдето в интернете) для того чтоб зашифрованый трафик расшифровать и перенаправить запрос. в интернете то тебя с твоими шифрами непойму.) иначе никак.
ты не можеш зашифрованый трафик посылать прямо на хосты в инете они тебя не пойму.
открытым текстом - не соблюдаеться условие "избежать тослеживания траффика".
а вообще если это сёрф и ты его собрался скрывать от группы администраторов\службы безопасности внутреней сети то врядли тебе что то сможет помоч.(

вообще подробности давай! пока нечем помочь не могу

-------
правильно сформулированный вопрос уже содержит половину ответа.)


Отправлено: 20:42, 06-07-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 514
Благодарности: 18

Профиль | Отправить PM | Цитировать


Много лишних вопросов, я хочу настроить vpn сервер о чем писал, но есть проблемы.
все делал по инструкции http://it-servis.ru/dokum/serv_vpn.htm
проблема возникла на пункте III. Конфигурируем NAT (2. Далее вам надо добавить RAS интерфейс )
так вот RAS интерфейс не добавляется пишет nat must be installed first

Отправлено: 23:20, 06-07-2008 | #3


Старожил


Сообщения: 401
Благодарности: 43

Профиль | Отправить PM | Цитировать


а ты так делал перед тем как набивать строку netsh...... маршрутизацияИудаленныйДоступ-ИПмаршрутизация-общие правой кнопкой, добавить новый протокол маршрутизации там НАТ\простой брандмауэр? я тебе отвечу - нет ты так не делал, потому и пишет.

-------
правильно сформулированный вопрос уже содержит половину ответа.)


Отправлено: 21:36, 08-07-2008 | #4

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Ferum01:
nat must be installed first »
вам нужно две сетевые карты... одна с ипом 10.20.25.129, другая с ипом, к примеру, 192.168.0.1. НАТ будет преобразовать 192.168.0.1 в 10.20.25.129.
я ознакомился со статьёй. к сожалению там пропущенна первая часть: выбор RRAS. В вашем случае это VPN+НАТ.
Я сейчас пытался насторить и мне выдало ошибку - не найден второй интерфейс.
Цитата Ferum01:
наша задача избежать отслеживания интернет траффика. »
на циске всё равно будет виден трафик ВПН. Его даже при желании можно достать. Вот если вы VPN + IPsec настроите, то трафик будет очень-очень сложно расшифровать. Но, многи провайдеры закрывают IPsec...

-------
Вежливый клиент всегда прав!


Последний раз редактировалось exo, 08-07-2008 в 23:20.


Отправлено: 23:08, 08-07-2008 | #5


Ветеран


Сообщения: 514
Благодарности: 18

Профиль | Отправить PM | Цитировать


Цитата wertyg:
а ты так делал перед тем как набивать строку netsh...... маршрутизацияИудаленныйДоступ-ИПмаршрутизация-общие правой кнопкой, добавить новый протокол маршрутизации там НАТ\простой брандмауэр? я тебе отвечу - нет ты так не делал, потому и пишет. »
В windows 2000 server нет простого брандмауэра.
Попробовал с делать на сервере с windows 2003 server все получилось. Скорее всего, что то не так было с самой windows 2000 server, так раньше делал все работало, а потом один сотрудник у видел лишний ип и убил службу подумавши, что это хакеры, ну эт так лирика.

Цитата exo:
вам нужно две сетевые карты... одна с ипом 10.20.25.129, другая с ипом, к примеру, 192.168.0.1. НАТ будет преобразовать 192.168.0.1 в 10.20.25.129.
я ознакомился со статьёй. к сожалению там пропущенна первая часть: выбор RRAS. В вашем случае это VPN+НАТ.
Я сейчас пытался насторить и мне выдало ошибку - не найден второй интерфейс.
Цитата Ferum01:
наша задача избежать отслеживания интернет траффика. »
на циске всё равно будет виден трафик ВПН. Его даже при желании можно достать. Вот если вы VPN + IPsec настроите, то трафик будет очень-очень сложно расшифровать. Но, многи провайдеры закрывают IPsec... »
Вторая сетевая не обязательно, на win 2003 как ранее писал запустилось строка без сообщений.
По поводу VPN траффика, я не точно выразился, мне главное, что б не было видно интернет хостов, а то, что он в байтах и vpn не важно, надеюсь так все и есть, на то он и vpn в конце концов.

Отправлено: 09:29, 10-07-2008 | #6


Аватара для dmitryst

Ветеран


Сообщения: 7118
Благодарности: 886

Профиль | Отправить PM | Цитировать


Подниму тему. Есть сервер под 2003-й, сетевая одна, впн так или иначе настроил, НО! Дальше самого сервера не пускает (т.е. сам сервер и расшаренные ресурсы по впн видны, а вот другие компы в той сети - не видны.). Что нужно, какие настройки выложить, конфигурации?

-------
Осваиваю FreeBSD


Отправлено: 22:17, 01-02-2011 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Помогите настроить VPN сервер с одной сетевой картой.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Настроить VPN-сервер под Windows 7 Varcom Microsoft Windows 7 0 20-12-2009 18:13
помогите настроить VPN сервер Hunterus Microsoft Windows NT/2000/2003 46 16-12-2009 10:04
настроить Сервер VPN+ в сети Cokejay Microsoft Windows NT/2000/2003 1 10-12-2007 17:06
можно ли сделать vpn с одной сетевой картой на сервере? andrey1969 Microsoft Windows NT/2000/2003 6 10-03-2007 06:32
Помогите решить проблему с ADSL модемом (или сетевой картой) MPru Сетевые технологии 1 04-01-2007 15:12




 
Переход