Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Kerio - [решено] Доступ для VPN клиентов Kerio в сеть через VPN канал

Ответить
Настройки темы
Kerio - [решено] Доступ для VPN клиентов Kerio в сеть через VPN канал

Старожил


Сообщения: 181
Благодарности: 4

Профиль | Отправить PM | Цитировать


Доброго времени суток всем.

Установлен Kerio control, на нем поднят сервер VPN и VPN канал в другой офис.
Локальная сеть за керио 192.168.101.х, шлюз 192.168.101.2, сеть через VPN канал 10.0.0.х, шлюз 10.0.0.1, адрес для клиентов kerio VPN 10.253.42.х, шлюз 10.253.42.1
Маршрут между сетью 192.168.101.х и 10.0.0.х настроен, доступ в обе стороны, все работает.
Подключаются клиенты Kerio VPN, у них есть доступ в сеть 192.168.101.х, но в сеть 10.0.0.х доступа нет, сеть 10.0.0.1 вообще не видит, ну это и понятно что нет маршута

Прописываю маршруты на компе у клиента
10.0.0.0 mask 255.255.255.0 192.168.101.2 не работает, при трасировке идет прыжок до 10.253.42.1 и все.
пробовал прописать маршрут 10.0.0.0 mask 255.255.255.0 10.253.42.1 результат тот же.
не могу понять что не так.
в правилах фаевола разрешил доступ между локальной сетью, VPN клиентами и интерфейсом VPN

2 дня уже мучаюсь, не понимаю почему не работает, помогите разобраться, пожалуйста.

-------
Продукты Microsoft - это конструктор, главное все части правильно соединить.


Отправлено: 17:08, 22-05-2018

 

Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


Цитата Jekael:
сеть через VPN канал 10.0.0.х, шлюз 10.0.0.1, адрес для клиентов kerio VPN 10.253.42.х, шлюз 10.253.42.1 »
Маски подсетей какие? Диапазоны не перекрываются?
Цитата Jekael:
в правилах фаевола разрешил доступ между локальной сетью, VPN клиентами и интерфейсом VPN »
А удалённая сеть где?

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 08:23, 24-05-2018 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


Цитата Jekael:
Kerio VPN, у них есть доступ в сеть 192.168.101.х, но в сеть 10.0.0.х доступа нет »
а зачем он им? - 10.0.0.х - это же транзитная сеть

Это противоречащие моменты:
Цитата Jekael:
сервер VPN и VPN канал в другой офис »
и
Цитата Jekael:
адрес для клиентов kerio VPN 10.253.42.х »

Отправлено: 09:48, 24-05-2018 | #3


Старожил


Сообщения: 181
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png 123.png
(6.7 Kb, 45 просмотров)

Цитата DJ Mogarych:
Цитата Jekael:
сеть через VPN канал 10.0.0.х, шлюз 10.0.0.1, адрес для клиентов kerio VPN 10.253.42.х, шлюз 10.253.42.1 »
Маски подсетей какие? Диапазоны не перекрываются? »
Маски подсетей /24 во всех сетях

Цитата DJ Mogarych:
в правилах фаевола разрешил доступ между локальной сетью, VPN клиентами и интерфейсом VPN »
А удалённая сеть где? »
Возможно не правильно описал:
Два офиса, в одном шлюзом настроен Kerio Control, во втором офисе шлюз на микротике. Между Kerio и Микротиком настроен VPN канал по PPTP(!), т.е. на Микротике поднят PPTP сервер, на Kerio настроено подключение к нему (см рисунок).
Сеть за Kerio 192.168.101.х, сеть за Микротиком 10.0.0.х
Через VPN канал настроен доступ между этими офисами, все работает, доступы к сетевым ресурсам есть.

Кроме этого на Kerio настроен VPN сервер для подключения VPN клиентов по утилитке Kerio VPN. У клиентов через это подключение есть доступ в сеть за Kerio, т.е. в 192.168.101.х, нужно чтобы был еще доступ в сеть 10.0.0.х

-------
Продукты Microsoft - это конструктор, главное все части правильно соединить.


Последний раз редактировалось Jekael, 24-05-2018 в 10:44.


Отправлено: 10:33, 24-05-2018 | #4


Старожил


Сообщения: 181
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png 321.png
(12.7 Kb, 36 просмотров)

Цитата Busla:
а зачем он им? - 10.0.0.х - это же транзитная сеть
Это противоречащие моменты:
Цитата Jekael:
сервер VPN и VPN канал в другой офис »
и
Цитата Jekael:
адрес для клиентов kerio VPN 10.253.42.х » »
10.0.0.х /24 это не транзитная сеть, это сеть во втором офисе за микротиком
Сеть 10.253.42.х это сеть для VPN клиентов, которые подключаются по утилите Kerio VPN (см. скриншот)

-------
Продукты Microsoft - это конструктор, главное все части правильно соединить.


Отправлено: 10:43, 24-05-2018 | #5


Старожил


Сообщения: 181
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png 1111.png
(9.7 Kb, 53 просмотров)

Правила firewall для доступа между сетями (на всякий случай)

Хоть VPN канал между микротиком и Kerio добавлен в локальные/доверенные интерфейсы, я его в правило воткнул еще раз принудительно (экспериментировал)

-------
Продукты Microsoft - это конструктор, главное все части правильно соединить.


Отправлено: 10:48, 24-05-2018 | #6


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


На Микротике маршрут прописан для 10.253.42.х?

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:25, 24-05-2018 | #7


Старожил


Сообщения: 181
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата DJ Mogarych:
На Микротике маршрут прописан для 10.253.42.х? »
вот про него-то я как раз и забыл!!! Спасибо большое!!!!

-------
Продукты Microsoft - это конструктор, главное все части правильно соединить.


Отправлено: 15:17, 24-05-2018 | #8



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Kerio - [решено] Доступ для VPN клиентов Kerio в сеть через VPN канал

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - VPN Kerio & VPN Kerio Client - соеденение разорвано. freemadman Сетевые технологии 0 10-09-2013 15:04
Доступ к VPN-серверу извне, подключённому к инету через VPN itmanager Microsoft Windows NT/2000/2003 3 03-07-2012 13:28
Интернет - Доступ к VPN-серверу, подключённому к инету через VPN itmanager Программное обеспечение Windows 0 02-07-2012 11:57
xDSL/DialUp - Kerio WF через VPN mixman Сетевое оборудование 11 22-08-2010 14:39
Интернет через VPN-канал DemarK Сетевые технологии 3 08-04-2008 22:31




 
Переход