Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] VPN server на ISA 2006

Ответить
Настройки темы
[решено] VPN server на ISA 2006

Ветеран


Сообщения: 953
Благодарности: 12

Профиль | Отправить PM | Цитировать


Здравствуйте.

Имеется рядовой сервер w2k3, под него ISA server 2006. В сети НЕТ больше никких серверов и сеть одноранговая. (то есть без контроллера домена).
Теперь надо поднимать VPN сервер под ISA.
я создал отдельную группу VPN users в "пользователи и группы" на этом же сервере и туда ввел пользователей, которые должны подключаться к нам в сеть. Теперь пытаюсь вводить эту группу в VPN сервер, но выдает такую ошибку:


дела в том, что работаю под привилегиями АДМИНИСТРАТОР !
как можно решить эту проблему ?

Отправлено: 15:15, 07-10-2009

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


krec
В ISA->Конфигурация->Общие->Назначение административных ролей: пользователю под которым работаете дали роль "Полный администратор ISA Server " ???

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:23, 07-10-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 953
Благодарности: 12

Профиль | Отправить PM | Цитировать


Telepuzik,

спасибо большое. блин, у меня просто он на виртуальном среде работает и я забыл, что с хостового машины пытаюсь добавить группу из хостового машины )))

Отправлено: 16:00, 07-10-2009 | #3


Ветеран


Сообщения: 953
Благодарности: 12

Профиль | Отправить PM | Цитировать


А скажите пожалуйста, вот такая политика хватит для тобо, чтоб удаленные пользователи смогли подключиться к нашему сети ?

Отправлено: 16:22, 07-10-2009 | #4


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Да, хватит.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 00:55, 08-10-2009 | #5


Ветеран


Сообщения: 953
Благодарности: 12

Профиль | Отправить PM | Цитировать


Настраивал VPN на сервер, вроде как все положено, но когда клиент подключается к серверу - у клиента пропадает сам интернет !
Я как понимаю - надо где-то писать маршрутизацию.

настроил так:
- активировал VPN киенты, добавил тех пользователей, которые должны подключаться к серверу(учетные записи), потом добавил пул IP адресов: 192.168.2.200 - 192.168.2.230.
На удаленном машине локальный адреса : 192.168.1.0/24 раздается. а на офисном сети: 192.168.0.0/24.

Щас вот задача в том, чтобы клиенты смогли к нам подключиться, пользоваться нашими расшаренными документми, получили почту из нашего локального почтового сервера, но при этом использовали СВОЙ интернет.

Может подскажете как настроить клиента ?

Отправлено: 12:13, 08-10-2009 | #6


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


krec
Смотрите в настройках VPN соединения на клиенте параметр "Использовать основной шлюз в удалённой сети" галка должна быть снята.

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:40, 08-10-2009 | #7


Ветеран


Сообщения: 953
Благодарности: 12

Профиль | Отправить PM | Цитировать


Telepuzik

спасибо. нашел ! буду пробовать

Последний раз редактировалось krec, 08-10-2009 в 14:36.


Отправлено: 14:23, 08-10-2009 | #8


Ветеран


Сообщения: 953
Благодарности: 12

Профиль | Отправить PM | Цитировать


пробовал. теперь все нормально подключается, просто не видно и не пингуется к нашего сети.
вот IPconfig у клиента , когда подключен к VPN серверу:

Код: Выделить весь код
   Настройка протокола IP для Windows

Имя компьютера  . . . . . . . . . : Clinet2
   Основной DNS-суффикс  . . . . . . :
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет

Адаптер PPP VPN-connect:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : VPN-server
   Физический адрес. . . . . . . . . :
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.2.201(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.255
   Основной шлюз. . . . . . . . . :
   NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter Подключение по локальной сети:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Realtek RTL8102E Family PCI-E Fast Ethernet NIC
   Физический адрес. . . . . . . . . : 00-24-8C-E7-xx-xx
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.1.211(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 192.168.1.1
   DNS-серверы. . . . . . . . . . . : 192.168.1.1
а вот и таблица маршрутизации у клиента:
Код: Выделить весь код
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0      192.168.1.1    192.168.1.211    276
     77.39.хх.хх  255.255.255.255      192.168.1.1    192.168.1.211     21
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      192.168.1.0    255.255.255.0         On-link     192.168.1.211    276
    192.168.1.211  255.255.255.255         On-link     192.168.1.211    276
    192.168.1.255  255.255.255.255         On-link     192.168.1.211    276
      192.168.2.0    255.255.255.0    192.168.2.200    192.168.2.201     21
    192.168.2.201  255.255.255.255         On-link     192.168.2.201    276
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link     192.168.1.211    276
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link     192.168.1.211    276
  255.255.255.255  255.255.255.255         On-link     192.168.2.201    276
===========================================================================
Постоянные маршруты:
  Сетевой адрес            Маска    Адрес шлюза      Метрика
          0.0.0.0          0.0.0.0      192.168.1.1  По умолчанию
===========================================================================
подскажите пожалуйста, как настроить правильно ?

Отправлено: 15:01, 08-10-2009 | #9


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


krec
Тут есть два варианта:
1. Сделать пул адрессов для VPN клиентов из внутренней подсети 192.168.0.0, а не из подсети 192.168.2.0
2. Оставить пул адрессов VPN 192.168.2.0 и на клиентах прописать route -p ADD 192.168.0.0 MASK 255.255.255.0 192.168.2.200

-------
По'DDoS'ил и бросил :-)


Отправлено: 16:11, 08-10-2009 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] VPN server на ISA 2006

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Шлюз ISA Server 2006 + Домен fword ISA Server / Microsoft Forefront TMG 13 13-10-2009 00:36
[решено] ISA server 2006 и антиробот Grub ISA Server / Microsoft Forefront TMG 13 10-08-2009 09:17
[решено] Isa server 2006 и dns menart ISA Server / Microsoft Forefront TMG 4 06-07-2009 02:18
[решено] Настройка ISA Server 2006 Shera_Best ISA Server / Microsoft Forefront TMG 10 23-05-2008 09:51
Использование - [решено] Лицензирование Windows Server 2003 Std + ISA Server 2006 1Proc infbiz Лицензирование продуктов Microsoft 1 07-05-2008 18:12




 
Переход