Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Маршрутизация и удаленный доступ (не устанавливается соединение по требован

Ответить
Настройки темы
[решено] Маршрутизация и удаленный доступ (не устанавливается соединение по требован

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: mrkot
Дата: 03-08-2007
Изображения
Тип файла: gif oshibka.gif
(4.2 Kb, 19 просмотров)
Тип файла: gif Osnastka.gif
(3.6 Kb, 17 просмотров)
Столкнулся с непонятной для себя особенностью при настройке сабжа в win2k3 не устанавливается соединение с VPN сервером по требованию. Но обовсем по порядку
топология
сервер win2k3
1. интерфейс: локальная сеть организации
192.168.1.* - , рабочие станции winxp (рабочая группа)
2. интерфейс: локальная сеть провайдера
10.221.*.*
3. Доступ в интернет осуществляется через созданный в оснастке сабжа дополнительный интерфейс (vpn соединение с вызовом по требованию).
Для доступности обеих сетей провайдера (локальной и интернета) на сервере настроена маршрутизация с включенным NAT (для обеих сетей).
Но vpn соединение не устанавливается автоматически. появляется предупреждение (см. скриншеты в прикрепленных файлах).
При этом если вручную подключить этот интерфейс - он нормально подключается.
Я думаю что права пользователей не правильно настроены, но это, понятно, только предположение. Хотелось бы услышать что я сделал не так или не доделал.

Отправлено: 10:14, 30-07-2007

 

Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Журнал событий?

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 10:58, 30-07-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


(это возможно не имеет отношения, т.к. драйвера устанавливались)
Тип события: Ошибка
Источник события: DCOM
Категория события: Отсутствует
Код события: 10016
Дата: 30.07.2007
Время: 11:07:56
Пользователь: NT AUTHORITY\NETWORK SERVICE
Компьютер: SRV
Описание:
Настройки разрешений зависящие от конкретного приложения не предоставляют разрешение Локально Активация для приложения сервера COM Server с CLSID
{BA126AD1-2166-11D1-B1D0-00805FC1270E}
пользователю NT AUTHORITY\NETWORK SERVICE SID (S-1-5-20). Это разрешение можно изменить с помощью средства администрирования Component Services.

Тип события: Ошибка
Источник события: RemoteAccess
Категория события: Отсутствует
Код события: 20111
Дата: 30.07.2007
Время: 10:53:07
Пользователь: Н/Д
Компьютер: SRV
Описание:
Подключение по требованию к удаленному интерфейсу "Corbina.VPN" через порт "VPN4-4" успешно инициировано, но не закончено, из-за ошибки: Не удалось создать VPN-подключение. VPN-сервер недоступен или параметры безопасности для данного подключения настроены неверно.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 20 03 00 00 ...

Отправлено: 11:22, 30-07-2007 | #3


Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


Цитата mrkot:
Тип события: Ошибка
Источник события: DCOM
Категория события: Отсутствует
Код события: 10016
Дата: 30.07.2007
Время: 11:07:56
Пользователь: NT AUTHORITY\NETWORK SERVICE
Компьютер: SRV
Описание:
Настройки разрешений зависящие от конкретного приложения не предоставляют разрешение Локально Активация для приложения сервера COM Server с CLSID
{BA126AD1-2166-11D1-B1D0-00805FC1270E}
пользователю NT AUTHORITY\NETWORK SERVICE SID (S-1-5-20). Это разрешение можно изменить с помощью средства администрирования Component Services. >>>
Ну это нужно исправить в реестре найдите что за сервис ... но по окончанию AD1 это 100% netman... в DCOM дайте разршение на запуск как network и local.

а
Цитата mrkot:
Тип события: Ошибка
Источник события: RemoteAccess
Категория события: Отсутствует
Код события: 20111
Дата: 30.07.2007
Время: 10:53:07
Пользователь: Н/Д
Компьютер: SRV
Описание:
Подключение по требованию к удаленному интерфейсу "Corbina.VPN" через порт "VPN4-4" успешно инициировано, но не закончено, из-за ошибки: Не удалось создать VPN-подключение. VPN-сервер недоступен или параметры безопасности для данного подключения настроены неверно.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 20 03 00 00 ... >>>
Нужно у клиента отключить проверку безопасности (безопасное подключение иначе отключать) Если не поможет скажите у вас RAS сервер на Домен контроллере... если да то нужно добать учетку RAS в этот компьютер

-------
Сообщение помогло? В знак благодарности НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ

Мы зрим не то, что есть вокруг,
А то, что можем видеть зримо.
А то, что зреть не достижимо
Нам не узреть во век веков.

Мой веб-магазин товары Amway http://butunina.ru


Отправлено: 12:03, 30-07-2007 | #4


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Butunin Klim:
DCOM дайте разршение на запуск как network и local
А можно поподробнее - где эти разрешения задаются.


Цитата Butunin Klim:
Нужно у клиента отключить проверку безопасности
если речь идет о настройке параметров VPN подключения (вкладка безопасность), то эта галка снята.


Цитата Butunin Klim:
скажите у вас RAS сервер на Домен контроллере
Нет у нас рабочая группа

Отправлено: 16:32, 30-07-2007 | #5


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата mrkot:
А можно поподробнее - где эти разрешения задаются. >>>
http://j-integra.intrinsyc.com/suppo...oteaccess.html
dcomcnfg

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 16:44, 30-07-2007 | #6


Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


mrkot
1. Заходми в реестр “HKEY_CLASSES_ROOT\CLSID\{<CLSID твое сообщение>} ищи имя этого компанента это- netman. ” (CLSID: BA126AD1-2166-11D1-B1D0-00805FC1270E).
2. как сказал monkkey
пуск - выполнить dcomcnfg
открываем компьютер - dcom ищем наш netman - заходим в него... там есть безопасность заходим На запуск и активация - настроить - добавляем
NETWORK SERVICE
и Local Service
Local Activation
Remuted Activation

-------
Сообщение помогло? В знак благодарности НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ

Мы зрим не то, что есть вокруг,
А то, что можем видеть зримо.
А то, что зреть не достижимо
Нам не узреть во век веков.

Мой веб-магазин товары Amway http://butunina.ru


Отправлено: 17:05, 30-07-2007 | #7


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


После соответствующих настроек ошибка DOCM больше не появляется, но соединение так и не устанавливается по требованию, вот две ошибки, которые произошли после очередного запуска системы.

Тип события: Ошибка
Источник события: RemoteAccess
Категория события: Отсутствует
Код события: 20111
Дата: 31.07.2007
Время: 11:40:01
Пользователь: Н/Д
Компьютер: SRV
Описание:
Подключение по требованию к удаленному интерфейсу "Corbina.VPN" через порт "VPN5-4" успешно инициировано, но не закончено, из-за ошибки: Не удается подключиться к удаленному компьютеру. Возможно потребуется изменение сетевой настройки подключения. Нажмите кнопку "Дополнительно" или обратитесь в центр поддержки за помощью, указав номер ошибки.

Тип события: Ошибка
Источник события: RemoteAccess
Категория события: Отсутствует
Код события: 20111
Дата: 31.07.2007
Время: 11:46:17
Пользователь: Н/Д
Компьютер: SRV
Описание:
Подключение по требованию к удаленному интерфейсу "Corbina.VPN" через порт "VPN4-4" успешно инициировано, но не закончено, из-за ошибки: Не удалось создать VPN-подключение. VPN-сервер недоступен или параметры безопасности для данного подключения настроены неверно.

Отправлено: 11:49, 31-07-2007 | #8


Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


Тут есть решение

Цитата:
Method 1
1. Click Start, point to Programs, point to Administrative Tools, and then click Computer Management.
2. Double-click Services and Applications, double-click Services, double-click IPSEC Policy Agent, click Stop, click Start, and then click OK.
3. Double-click Routing and Remote Access, click Stop, click Start, and then click OK.

Back to the top

Method 2
At a command prompt, type the following commands pressing ENTER after each command:
net stop policyagent
net start policyagent
net stop remoteaccess
net start remoteaccess

-------
Сообщение помогло? В знак благодарности НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ

Мы зрим не то, что есть вокруг,
А то, что можем видеть зримо.
А то, что зреть не достижимо
Нам не узреть во век веков.

Мой веб-магазин товары Amway http://butunina.ru


Отправлено: 12:36, 31-07-2007 | #9


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Просмотрел статью, к сожалению решения там не оказалось, т.к. разбиралась другая ситуация

Цитата:
Description: A Demand Dial connection to the remote interface <interface name> on port VPNx-y was successfully initiated but failed to complete successfully because of the following error: The L2TP connection attempt failed because security negotiation timed out.
у меня же ошибка возникает несколько другая, метода решения я в базе знаний мелкософта не смог найти
Цитата mrkot:
Описание:
Подключение по требованию к удаленному интерфейсу "Corbina.VPN" через порт "VPN4-4" успешно инициировано, но не закончено, из-за ошибки: Не удалось создать VPN-подключение. VPN-сервер недоступен или параметры безопасности для данного подключения настроены неверно
Поиск по базе знаний мелкософта тоже результатов не дал...

Отправлено: 12:04, 01-08-2007 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Маршрутизация и удаленный доступ (не устанавливается соединение по требован

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Маршрутизация и удаленный доступ Guest Сетевые технологии 8 18-12-2015 23:13
EventID - 7024 - Service Control Manager Igor707 Устранение критических ошибок Windows 39 11-11-2015 20:52
Маршрутизация и удаленный доступ sashok60 Microsoft Windows NT/2000/2003 11 11-01-2010 12:03
[решено] Маршрутизация и удаленный доступ newbie19841 Microsoft Windows NT/2000/2003 9 18-06-2009 15:38
Отказано в доступе - Маршрутизация и удаленный доступ idioteque Microsoft Windows NT/2000/2003 14 30-05-2008 15:55




 
Переход