Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Win 2003 + VPN-server проблема

Ответить
Настройки темы
Win 2003 + VPN-server проблема

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


под 2003 вынем поднят VPN-server, WINS, File-server (домен неподымался)

Проблема такого плана:
через Инет подключаюсь через VPN к серваку, все нормально подключается дает доступ к серваку(даже вижу расшаренные на нем папки) и только!
Но недает доступ к внутренней сети.
На серваке 2-е сетевых карты:
1-я 192.168.0.1 255.255.255.0 (раздает Инет во внутреннею сеть посредствой Wingate 6)
2-я 192.168.0.249 255.255.255.0 (на ней WINS и через неё подключение к Инету через ADSL (STREAM) подключение типа Bridge)
IP ADSL-модема в сетке 192.168.0.250 255.255.255.0

Во внутренней сетке 10 компов с адресами 192.168.0.2 - 192.168.0.11

в настройке VPN-server диапазон выдаваемых IP поставил 192.168.0.60 - 192.168.0.70
192.168.0.60 берет себе VPN-server - остальные соответственно выдает VPN-клиентам.
дал одной учетке разрешение на входящий звонок - все нормально подключаюсь через Инет, прохожу авторизацию получаю 192.168.0.61
пингую 192.168.0.60 - пингуется
пингую 192.168.0.1 - пингуется
пингую 192.168.0.249- пингуется

пингую 192.168.0.2 - 192.168.0.11 - непингуется пингуется и соответственно нету к ним доступа

спинным мозгом чувствую что что-то в настройках VPN у меня нетак... а вот что никак немогу понять.
В связи с этим прошу помощи спецов этого форума.

P.S.
Сначала вообще при подключении мне по VPN-тунелю мне шел инет с сервака, но это вылечилось отключением галки "Взять шлюз с удаленного компа"
нашел это на этом форуме, за что спасибо огромное.
Прочитал все что связанно с VPN и 2003 на этом форуме но ненашел решения своей проблемы

Отправлено: 10:11, 06-05-2008

 

Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Есть несколько общеизвестных проблем (лично сталкивался):

1. Народ пытается связать 2 подсети с одной ip адрисацией
(например. с одной стороны 192.168.1.0-50 и с дргой 192.168.1.51-100).
- работать не будет т.к. клиент никогда не будет обращаться к шлюзу.

2. Ставят широкую маску (с одной стороны 192.168.1.0-50 и с дргой 192.168.2.0-50 маска 255.255.0.0)
- получается тоже самое что и в п.1

3. Не указан шлюз по умолчанию на клиентской машине.

4. Не верно указаны статические маршруты на VPN сервере.

Если вы под это не попадаете смотрите настройки файрволов и Wingate.

Да и еще я эту галочку не отключаю - "Взять шлюз с удаленного компа" а ставлю фильтры 80, 21 может и в этом проблема - но не уверен.

Последний раз редактировалось artem_, 06-05-2008 в 11:32.


Отправлено: 11:09, 06-05-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg route.jpg
(93.2 Kb, 15 просмотров)

1. у меня задача не связать 2-е подсети, а просто чтобы пользователь подключался в локальную сеть через инет
2. см. 1
3. если указать шлюз (а он получается 192,168,0,1) то начинает по тунелю транслировать инет
4. а вот тут поподробней хотелось бы про статические маршруты
"Взять шлюз с удаленного компа" с включеной этой галкой автоматом прописывает клиенту шлюз 192,168,0,1 и опять таки по тунелю идет Инет...

настройки Фаера Вингада вроде в порядке, через них-то и пришлось открывать порт чтобы ВПН-соединение проходило...
хотя странно, для ВПН порты нужны 1723 и 500 (я их открыл) но в логе Вингада выяснилось что пользователь долбится с 1723 на 4500 порт, и только после открытия в Вингаде 4500 порта ВПН-соединение стало проходить нормально.
Все это выяснялось на лету, я подключался к серваку с Инета посредством Radmin и наблюдал что происходит

вот прикрепил скрин таблицы статических маршрутов

Последний раз редактировалось smksmk, 06-05-2008 в 14:09.


Отправлено: 11:50, 06-05-2008 | #3


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Давай так - у клиента, который подключается по впн ip адрес внутренний какой? Он в другой подсети?
Если в той же то кина не будет - он никогда на шлюз не полезет. Да и на файрволе пинг разреши (icmp).

Отправлено: 17:06, 06-05-2008 | #4

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата smksmk:
в настройке VPN-server диапазон выдаваемых IP поставил 192.168.0.60 - 192.168.0.70 »
можно увидеть скрин где эта настройка включается? Ни разу не видел, чтобы ВПН сервера выдавали адреса...

-------
Вежливый клиент всегда прав!


Отправлено: 17:19, 06-05-2008 | #5


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Идем в RRAS пр. кнопкой по имени сервера, свойства, закладка ip и там выбераете - сатический пул или от дхцп.

Отправлено: 17:32, 06-05-2008 | #6


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg ip.jpg
(61.4 Kb, 15 просмотров)

в свойствах сервера закладка IP
вот скрин

Отправлено: 17:37, 06-05-2008 | #7

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата artem_:
Идем в RRAS »
в том то и дело что это в RRAS, а не в ВПН сервере.

-------
Вежливый клиент всегда прав!


Отправлено: 17:39, 06-05-2008 | #8


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата artem_:
Давай так - у клиента, который подключается по впн ip адрес внутренний какой? Он в другой подсети?
Если в той же то кина не будет - он никогда на шлюз не полезет. Да и на файрволе пинг разреши (icmp). »
пинг разрешен на фаере
ip клиент получает 192.168.0.61 например (бывает что 0.62 0.63 - 0.70)

выходит что надо выставить другой диапазон мне?
если так то посоветуйте какой лучше

а все понял... внутрений у клиента 100,100,100,131

Отправлено: 17:39, 06-05-2008 | #9

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


smksmk,
почитайте: http://admin.exonix.ru/E-Books/VPN_Windows_2003.doc

3. Зайдите во вкладку "IP", выберите название внутреннего адаптера и создайте статический пул адресов отличного от внутреннего, который будет присваиваться VPN клиентам.
Цитата smksmk:
внутрений у клиента »
этот тот, который за его ВПН-клиентом.

-------
Вежливый клиент всегда прав!


Отправлено: 17:43, 06-05-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Win 2003 + VPN-server проблема

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Проблема с репликацией Win 2003 Server CyberDYne Microsoft Windows NT/2000/2003 15 05-08-2009 08:44
[решено] Обрывается VPN подключение. Коннект с Win XP на Win server 2003 _soldat_ Microsoft Windows NT/2000/2003 3 06-12-2008 02:16
Help! Проблема с терминальным доступом Win 2003 Server Axel. Microsoft Windows NT/2000/2003 9 15-02-2008 14:14
Проблема с установкой домена win 2003 Server! Ven0m_II Microsoft Windows NT/2000/2003 5 01-10-2007 20:48
Проблема с VPN в win 2003 MIVerTFT Microsoft Windows NT/2000/2003 13 25-07-2007 13:50




 
Переход