Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] VPN-в ISA server 2006

Ответить
Настройки темы
[решено] VPN-в ISA server 2006

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго времени суток, не мог-бы кто-нибудь дать консультацию, по настройке VPN сервера для клиентского доступа, тут на сайте есть статья, (http://www.oszone.net/5833/VPN_ISA_Server_2006) я делал все по ней, к сожалению впн соединение установить не удалось, прочитал кучу литературы, описывающей настройку впн сервера, все вроде понятно и сделано правильно, но при инициализации подключения со-стороны клиента выпадает ошибка 807. Я так понимаю, что клиент не может даже достучаться до сервера. Для подключения я выбрал протокол pptp проверка подлинности ms-chap v 2 соответственно. Единственное, что я не настроил, это сопоставление имен пользователей, ибо у меня нет RADIUS сервера, и я не совсем понимаю,что там можно написать, может у кого-то есть информация, в какую мне сторону копать и что еще посмотреть в настройках?
Заранее спасибо

Отправлено: 17:46, 19-12-2010

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата cameron:
частично "нормально". »
Настроил VPN с выдачей адресов из подсети принадлежащий внутреней сети, есть доступ ко всем ресурсам сети. Что Вы подразумеваете под значением "Частично", что то не должно работать?
Цитата cameron:
там нигде не говорится о том, какие адреса выдаются и как они относятся к Internal диапазону. »
Там корпоративная сеть обозначена как 10.0.0.0, а VPN клиент получает адрес 10.0.0.105.

-------
По'DDoS'ил и бросил :-)


Отправлено: 15:21, 22-12-2010 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Telepuzik,
Цитата Telepuzik:
Там корпоративная сеть обозначена как 10.0.0.0, а VPN клиент получает адрес 10.0.0.105. »
да, не внимательно прочитала.
Цитата Telepuzik:
Настроил VPN с выдачей адресов из подсети принадлежащий внутреней сети, есть доступ ко всем ресурсам сети. Что Вы подразумеваете под значением "Частично", что то не должно работать? »
более того, нашла вот это:
Цитата:
If you use a DHCP server for address assignment, when a VPN client establishes a connection, its address is automatically moved from the Internal network to the VPN Clients network (or Quarantined VPN Clients network, if quarantine is enabled and the client is quarantined). The address is restored to the Internal network when the client disconnects. This address assignment is not visible in ISA Server Management.
поэтому overlap'а не происходит.
видимо, моя абсолютная уверенность была ошибочной, хотя я уверена что на это были какие-то причины.
вынуждена признать что я не права, пока не разберусь в причинах своей ошибки.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:41, 22-12-2010 | #22


Пользователь


Сообщения: 108
Благодарности: 3

Профиль | Отправить PM | Цитировать


Доброго времени суток.

Подскажите, что не докрутил: настроил vpn как тут на сайте рассказывали, клиент (из внешней) устанавливает соединение с тмг, правила системной политики работают, клиент получает ip из диапазона, который указал при настройке (172.33.150.0\24) Но после установки соединения не получается достучатся уже до внутренних серверов (ping, подключение по шаре и т.п.), в чём может быть косяк?

П.С. В меню "Сеть"=> вкладка "Маршрутизация" => пункт "Маршруты топологи сети" прописан постоянный маршрут только для сетки типа 172.16.0.0\12 (это вся внутренняя сеть, так как вланы настроены)

С уважением.

Отправлено: 00:05, 18-10-2011 | #23


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата Brat_ES:
Но после установки соединения не получается достучатся уже до внутренних серверов »
В правилах есть разрешение на доступ к локальной сети VPN-клиентам? (Allow-from VPN Clients - to Intranet).

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:12, 18-10-2011 | #24


Пользователь


Сообщения: 108
Благодарности: 3

Профиль | Отправить PM | Цитировать


Доброго времени суток.

Создал правило "Разрешить - Все протоколы - От vpn-клиентов - К внутренняя - Все пользователи (или юзер-сет)". Заработали пинги и доступ по удалённому рабочему столу, но только при указании ip-адресов, по имени не работает (ip DNS прописан в настройке диапазона для впн), так же всё ещё не работает доступ по шаре и отваливается и-нет провайдера (не открываются сайты и т.п., но пинги проходят на ресурсы в и-нете, windows 7) при установлении vpn-соединения, в каком направлении копать дальше?

П.С. По поводу отваливания и-нета, если убрать галку (использовать основной шлюз в удалённой сети) в свойствах vpn, то и-нет не отваливается, vpn соединяется, но вообще перестают пинговаться сервера ну и так далее по списку

С уважением.

Последний раз редактировалось Brat_ES, 18-10-2011 в 23:37.


Отправлено: 22:53, 18-10-2011 | #25


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата Brat_ES:
По поводу отваливания и-нета, если убрать галку (использовать основной шлюз в удалённой сети) в свойствах vpn, то и-нет не отваливается »
Ну правильно, как только эта опция выставляется, ты как будто находишься в рабочей сети, а интернет провайдера только поддерживает соединение.
Цитата Brat_ES:
но вообще перестают пинговаться сервера ну и так далее по списку »
В таком случае можно прописать маршрут на свой машине, примерно так:
route -p add 192.168.1.0 mask 255.255.255.0 192.168.1.100, где 192.168.1.100 - внутренний шлюз.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:02, 19-10-2011 | #26


Пользователь


Сообщения: 108
Благодарности: 3

Профиль | Отправить PM | Цитировать


Доброго времени суток.

Цитата Delirium:
В таком случае можно прописать маршрут на свой машине, примерно так:
route -p add 192.168.1.0 mask 255.255.255.0 192.168.1.100, где 192.168.1.100 - внутренний шлюз. »
Правильно ли я понимаю: вместо 192.168.1.0 я должен прописать ip своей машины (у меня публичный) у провайдера, а в место шлюза 192.168.1.100 - шлюз провайдера в моей подсетки?

Не знаю что произошло, пока не прописывал этот маршрут, но сегодня снова тестировал подключение по vpn, с вкл. галкой теперь и-нет не отваливается, заработал пинг по имени сервера в формате FQDN-имени, а вот шара по прежнему не работает...

С уважением.

Последний раз редактировалось Brat_ES, 20-10-2011 в 21:03.


Отправлено: 13:00, 20-10-2011 | #27


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата Brat_ES:
вместо 192.168.1.0 я должен прописать ip своей машины »
Нет, надо прописать всю свою подсеть, т.е. последняя цифра должна быть нулем(например 192.168.1.0, 172.15.2.0 ну и т.д.). Затем указать маску подсети, которая используется в локальной сети. Ну и шлюзом указать тот, который указан как "основной шлюз в локальной сети".

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:01, 21-10-2011 | #28



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] VPN-в ISA server 2006

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ISA 2006 + VPN подключение - ошибка 619 itmgupi ISA Server / Microsoft Forefront TMG 49 28-10-2010 13:07
[решено] VPN server на ISA 2006 krec ISA Server / Microsoft Forefront TMG 19 12-10-2009 00:46
ISA 2006 VPN Route... kecher ISA Server / Microsoft Forefront TMG 0 26-06-2009 15:01
Isa 2006 std + VPN удаленный пользователь dogidogi ISA Server / Microsoft Forefront TMG 17 06-04-2009 08:13
RDP/Citrix/Term - isa 2006 + терминал + vpn chek Сетевые технологии 13 08-09-2008 16:56




 
Переход