Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] VPN RRAS и VPN ISA 2004

Ответить
Настройки темы
[решено] VPN RRAS и VPN ISA 2004

Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


В общем, офисы связаны через VPN средставми ISA 2004 IPsec

Нужно теперь пару компов подрубать к этой сети.

RRAS уже был поднят, и все VPN connections проходили удачно ипользуя MSCHAP v2

Хочу сделать так, чтобы подключение проиходило по LT2P over IPsec
В св-вах сервака Allow custom IPsec ...., ввел pre-shared key

В Remote Access Policy выбрал Tunnel-Type L2TP и MS-RAS-Vendor matches ввел pre-shared key

В подключении поставил галочку Advanced Security Setting, выбрал MS-CHAP и MS-CHAP v2
В Ipsec Settings написал pre-shared key

Пишеь ошибка: 649

Может я чего не понял...

-------
Чудес не бывает, бывают только глюки!


Отправлено: 14:25, 29-06-2006

 

Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


В общем, убрал я MS-RAS-Vendor из Remote Access Policy и все заработало... интересно, правильно хоть...

-------
Чудес не бывает, бывают только глюки!


Отправлено: 15:54, 29-06-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


Опять столкнулся с проблемами

1-RRAS резервирует под себя некие настройки TCP/IP
откуда он их берет и почему маска подсети не верная?
и как настроить эту резервацию под себя..
причем в DHCP сервере логи, что раздал IP для сервера RRAS и этот же IP оказывается в IP routing в строке General

2-RRAS, я так понял, сам выдает настройки TCP/IP VPN-клиентам.. зачем? почему это не делает DHCP сервер?
Если поставить в настройках RRAS во вкладке IP Static... то он все равно маску не правильно определяет (при настройке дает только нач. и кон. IP ввести)

3-Прикол в том, что по VPN можно подрубится, зная pre-shred key, клиент получит IP из подсети, но с не правильной маской
при этом траблы такие:
-интернет, который есть на клиенте отрубается
Я так понимаю, что клиент как бы получает настройки подключения и пытается юзать по ним инет... Почему перестает юзает свои настройки сети, где у него есть инет напрямую к провайдеру?

4-комп, на котором были произведены данные тесты, был раньше в домене
теперь в него заходят по старой учетке, т.к. профиль сохранен на компе
так вот если подрубаться к RRAS по другой учетке (для которой разрешен дозвон и она в политике для RRAS), то подключение удается, а вот сетевой доступ работает как бы от профиля, под которым вошли в систему...
Стоит вывести из домена комп?

-------
Чудес не бывает, бывают только глюки!


Отправлено: 13:22, 18-07-2006 | #3


Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


МОжет кто прокомментирует?

Я так понял, чтобы работало подключение по VPN и инет у удаленного клиента надо ему проксик на комп поставить и прописать в браузере... странно, гемор какой-то..

-------
Чудес не бывает, бывают только глюки!


Отправлено: 11:41, 19-07-2006 | #4


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Dimas_83
У клиента уберите в свойствах подключения VPN "использовать шлюз в удаленной сети"

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:08, 19-07-2006 | #5


Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


О! Грейт респект... помогло...

monkkey А можете объяснить зачем создается виртуальный Сервер PPP? и почему маска этого сервера и впн-клиента отличные от маски лок.сети?

И про учетку, если можно...

Спасибо!

-------
Чудес не бывает, бывают только глюки!


Отправлено: 16:05, 19-07-2006 | #6


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Dimas_83
Ну, в такие тонкости я не вникал :D

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 12:12, 20-07-2006 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] VPN RRAS и VPN ISA 2004

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] VPN server на ISA 2006 krec ISA Server / Microsoft Forefront TMG 19 12-10-2009 00:46
Помогите разобраться - ошибка 21199 в ISA Server 2004 (VPN configuration) ANR ISA Server / Microsoft Forefront TMG 7 24-02-2009 02:53
ISA 2004. После разрыва VPN соединение не воссатнавливается. Alexandrovav ISA Server / Microsoft Forefront TMG 0 07-11-2006 17:08
Сетевое окружение RRAS VPN zma Microsoft Windows NT/2000/2003 2 24-08-2006 09:17
Не устанавливается VPN-соединение (для интернета) после установки ISA Server 2004 MaxDamage Сетевые технологии 1 28-12-2004 11:18




 
Переход