Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] VPN тунель Site-to-Site в ISAServer

Ответить
Настройки темы
[решено] VPN тунель Site-to-Site в ISAServer

Старожил


Сообщения: 181
Благодарности: 4

Профиль | Отправить PM | Цитировать


Заранее извиняюсь если не туда разместил тему (раздел для серверного ПО не нашел) и если надо прошу не удалять, а переместить куда надо.


Суть вопроса:

Существует VPN тунель Site-to-Site между Isa Server 2004 и Isa Server 2006. Все работает нормально, единственная проблема - назмачение IP на исах. Назначение стоит через DHCP. ПРоблема в том, что каздый раз при соединении серваков Isa запрашивает у DHCP новый адрес. Таким образом все доступное пространство в DHCP заполняется и адресов начинает не хватать. Попробовал настроить статические адреса в настройках VPN клиентов на Isa - выдает ошибку "недопустимый адрес".
Кто-нить знает как сделать чтобы настроить на статический адрес?

-------
Продукты Microsoft - это конструктор, главное все части правильно соединить.


Отправлено: 10:48, 06-07-2007

 

Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


Стоп! Если у Вас сайт-ту-сайт, то никакого DHCP вообще не надо!
Для работы между сетями используется роутинг (правило Route). Все пакеты тупо пересылаются. Т.е. иса работает как банальный маршрутизатор. Выделять IP не нужно.
Настроить же TCP/IP следует статически. Иначе, как вообще удаленные юзеры ходят через нее, если она все время IP-адрес меняет.

И откуда VPN клиенты??? VPN users - это объекты, которые подключаются к серверу VPN. Site-to-Site не есть сервер VPN!

Просьба добавить информации, если я не так понял, в чем проблема

Отправлено: 11:07, 06-07-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 181
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата:
Стоп! Если у Вас сайт-ту-сайт, то никакого DHCP вообще не надо!
Для работы между сетями используется роутинг (правило Route). Все пакеты тупо пересылаются. Т.е. иса работает как банальный маршрутизатор. Выделять IP не нужно.
Все так, только в DHCP почемуто появляются адреса назначеные самому серверу на котором стоит isa. Когда я настраивал этот тунель в документации рекомендовали активировать VPN клиентов, может это через них такая фигня идет? И вообще нужно ли было этот сервис активировать при настройке сайт-сайт?


-------
Продукты Microsoft - это конструктор, главное все части правильно соединить.


Отправлено: 11:15, 06-07-2007 | #3


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Jekael
Изучайте специализированный ресурс

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 11:35, 06-07-2007 | #4


Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


Если появляются адреса, значит у тебя включена опция Verify that VPN clients Access is Enabled -> Enable VPN client access
Эта опция включает роль сервера VPN, через которую удаленные клиенты могут подключаться к сети. При этом нужно выделить IP адрес этому клиенту и IP адрес исы для роутинга во внутреннюю сеть.

-------
Чудес не бывает, бывают только глюки!


Отправлено: 11:40, 06-07-2007 | #5


Старожил


Сообщения: 181
Благодарности: 4

Профиль | Отправить PM | Цитировать


вот скрин DHCP



обратите внимание - клиентом выступает сам сервер, на котором стоит иса!!!! Хотя у него статический IP!!!

-------
Продукты Microsoft - это конструктор, главное все части правильно соединить.


Отправлено: 11:41, 06-07-2007 | #6


Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


Тяжелый случай Читайте Шиндлера

-------
Чудес не бывает, бывают только глюки!


Отправлено: 11:45, 06-07-2007 | #7


Старожил


Сообщения: 181
Благодарности: 4

Профиль | Отправить PM | Цитировать


эти настройки были сделаны по его книге....может я че не так понял?

-------
Продукты Microsoft - это конструктор, главное все части правильно соединить.


Отправлено: 11:48, 06-07-2007 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] VPN тунель Site-to-Site в ISAServer

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Sharepoint - My Site семейство nmn Другие серверные продукты 0 16-12-2009 11:10
VPN - [решено] site to site IPSec (Windows XP) kimbox Сетевые технологии 3 26-09-2009 22:27
Site-to-site ISA на 2006 kilogen ISA Server / Microsoft Forefront TMG 12 29-06-2009 12:31
xDSL/DialUp - 2 ADSL модема <VPN, site-to-site> Denzl Сетевое оборудование 2 04-04-2009 20:03
VPN - Необходимо реализовать подключение Site-to-site extremal Сетевые технологии 6 25-03-2008 14:56




 
Переход