Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » помогите настроить VPN сервер

Ответить
Настройки темы
помогите настроить VPN сервер

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Имеется сеть, компы получают IP по DHCP. Подключаются к Инету а так же друг к другу через VPN. Есть сервер с Windows 2003 R2 на котором запущенно безлимтное VPN соединение . Надо сделать так чтоб пользователи подключались к нему через VPN и выходили через его безлимит в инет. А так же например если скорость канала 256кб. при подключении одного пользователя ему доставалось 256кб., двух по 128, четырех 64кб.

ПОМОГИТЕ НАЧИНАЮЩЕМУ СИСАДМИНУ!

Отправлено: 23:14, 27-02-2009

 

Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Isotonic, руководство брал это, как Вы поняли. Делал все в точности, как там написано. Оно что ли совсем плохое или я ошибся где-то?

Цитата Isotonic:
На какой машине у Вас в сети работает сервер WC? 192.168.1.30?
Вы VPN-клиента можете пропинговать с сервера WC? »
Да. Да. Да.

Результаты работы указанной команды
C:\Documents and Settings\Администратор>netsh ras ip show config

IP-конфигурация RAS

Режим согласования: allow
Режим доступа: all
Режим запроса адреса: deny
Разрешение имени передачи: enabled
Режим назначения: pool
Пул:
192.168.2.1 - 192.168.2.5


Цитата Isotonic:
Я эту игру в глаза не видел »
При нажатии в меню "Игра по локали" сразу появляется список доступных игр. Никаких кнопок "обновить" или "присоединиться к..." нет. Если игра появится, то появится, если нет, то нет.

Цитата Isotonic:
Собираем оба лога »
Можно поподробнее и конкретнее о логах собственно. Я не очень понимаю, что от меня нужно. )

Отправлено: 23:22, 17-03-2009 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Safety1st

Старожил


Сообщения: 383
Благодарности: 57

Профиль | Сайт | Отправить PM | Цитировать


Это руководство в порядке. Раньше в топике Вы другую ссылку давали, на той странице сами посмотрите какие комментарии, а скачать руководство нельзя. По факту у Вас клиент использует MS-CHAP (хотя он в состоянии использовать MS-CHAP v2), а шифрование передаваемых данных отсутствует напрочь, как если бы Вы при редактировании профиля коммутируемых подключений на вкладке "Шифрование" оставили бы только флажок "Без шифрования". Предполагая, что Вы всё делали по инструкции, и исходя из вышеперечисленного я предположил "качество" этой инструкции

Забудьте о логах.

Цитата monomah_v:
При нажатии в меню "Игра по локали" сразу появляется список доступных игр. Никаких кнопок "обновить" или "присоединиться к..." нет. Если игра появится, то появится, если нет, то нет. »
Этим пользуются стандартные пользователи, но мы-то с Вами типа админы? Неужели нет там какого-то подобия консоли, которая открывалась бы по волшебной кнопке, или запуска самой программы-клиента с определенными параметрами (прописанными в ярлыке)? Я гамаю только в Half-Life, и то, и то там есть. Дело в том, что информация о работающих в локальной сети серверах WC поступает в виде широковещательных рассылок, которые получают все компьютеры, находящиеся в локальной сети. Собственно, поэтому в игре есть специальное окно для неё Ваш VPN-клиент по факту не находится в локальной сети, он имеет к ней доступ только за счет того, что RRAS-сервер работает маршрутизатором: перенаправляет пакеты с интерфейса VPN на интерфейс LAN и обратно. Беда в том, что передача широковещательных пакетов роутерами запрещена в принципе, Microsoft это требование соблюдает чётко, и, чтобы мы с Вами не делали, RRAS эти пакеты маршрутизовать не будет.

Больше ничего в RRAS делать не надо. Ищите способы прямого указания сервера в WC-клиенте. Например, по-любому же можно указать его IP (192.168.1.30) в окне интернет-серверов (всего 2 типа серверов: lan и inet, если наш точно не первый, то он может быть только вторым)? Клиент-то всё равно к этому серверу пойдет правильным путём. Хотя возможно такое, что добавить сервер можно, но он в списке не появится без подтверждения с Blizzard (или кто там обслуживает список, в Steam так: сервер должен быть зарегистрирован на master-серверах).
Это сообщение посчитали полезным следующие участники:

Отправлено: 01:08, 18-03-2009 | #22


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Isotonic:
только флажок "Без шифрования" »
я убрал вообще галочку "Без шифрования" теперь. А как посмотреть шифруются ли данные или нет?

Цитата Isotonic:
еужели нет там какого-то подобия консоли »
Насколько я понял, полазив по форумам, разрабы либо "забыли", либо одно из двух. Но в итоге нашел прогу(lancraft), которая позволяет коннектится напрямую по IP. Так что вопрос видимо снят?

Отправлено: 11:43, 18-03-2009 | #23


Аватара для Safety1st

Старожил


Сообщения: 383
Благодарности: 57

Профиль | Сайт | Отправить PM | Цитировать


После изменений надо службу перезапустить. Если флажка нет, сервер просто не будет разрешать незашифрованные соединения. Точно увидеть это можно в текущих параметрах работающего соединения на клиенте, там где написан текущий IP-адрес и всё такое. Там есть строка "Шифрование", будет написано, какова стойкость (число бит).

Цитата monomah_v:
Так что вопрос видимо снят? »
В этом топике точно

Отправлено: 13:02, 18-03-2009 | #24


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 1.jpg
(70.3 Kb, 20 просмотров)
Тип файла: jpg 2.jpg
(98.4 Kb, 15 просмотров)

Схема построения в прикрепленных файлах

Отправлено: 00:08, 21-03-2009 | #25


Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


уважаемые админы.

у меня возник вопрос:

есть такая же топология сети, как и у автора - локальная сеть, в которой клиентские компы и сервер 2003. на данную локалку приходит инет через роутер (на нем поднимается впн).


хотелось бы на сервере 2003, который имеет статический адрес пднять впн, чтобы люди извне подключались к нему.

все это сделано. я через публичный адрес подключаюсь сам и люди извне то же подключаются. при поднятии впн соединения с сервером у клиентов пропадает интернет. как я понимаю, все пакеты начинают перекидываться не по интернет каналу провайдера, а по впн соединению с сервером 2003. т.е.
обычно пакеты бегут по LAN
при впн они все бегут по ВПН. так ли я понял?

хотелось бы отделить трафик, т.е. весь интернет трафик шел бы через роутер (как обычно) при соединении с севрером 2003 по впн.

на выходе хочется:

1.интернет через провайдера (статический адрес 93,х,х,х
2.локалка провайдера (10,х,х,х)
3.локалка в квартире (192,168,1,х
{все это работае, маршруты настроенны}

4.локалка по впн (192,168,2,х


прошу вашей помощи. заранее спасибо.

Отправлено: 22:58, 23-03-2009 | #26


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


patrik011400, заметил такую же проблему, только интернет у клиентов не пропадает насовсем, а так, будто "отрывается". Но потом сразу начинает работать. С чем связано-не знаю.

Отправлено: 00:43, 24-03-2009 | #27


Старожил


Сообщения: 186
Благодарности: 38

Профиль | Отправить PM | Цитировать


patrik011400, monomah_v, посмотрите
результат route print у клиентов при поднятом впн до вас, проблема в маршрутах.

Отправлено: 12:43, 25-03-2009 | #28


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


patrik011400, если бы не ты я и не заметил бы очень неприятную вещь:
tracert forum.oszone.net
C:\Documents and Settings\Ilya Vassyutovich>tracert forum.oszone.net

Трассировка маршрута к forum.oszone.net [89.108.74.133]
с максимальным числом прыжков 30:

1 863 ms * 1542 ms 192.168.2.1
2 880 ms 659 ms 719 ms 192.168.1.1
3 718 ms 742 ms 677 ms ppp91-77-244-1.pppoe.mtu-net.ru [91.77.244.1]
4 * 1604 ms 1037 ms a197-crs-1-be1-53.msk.stream-internet.net [212.188.1.113]
5 699 ms * 1262 ms a197-crs-1-be1-53.msk.stream-internet.net [212.188.1.113]
6 993 ms 760 ms 719 ms m9-cr02-po4.msk.stream-internet.net [195.34.59.49]
7 703 ms 743 ms 778 ms m9-cr01-po1.msk.stream-internet.net [195.34.59.53]
8 571 ms 1080 ms 760 ms TTK-m9.msk.stream-internet.net [195.34.38.2]
9 871 ms 757 ms 658 ms SkyMedia10-gw.transtelecom.net [217.150.39.5]
10 577 ms 742 ms 695 ms agava-po-gw.netflow.ru [88.212.194.50]
11 959 ms 755 ms 683 ms oszone.net [89.108.74.133]

Трассировка завершена.


Virtual, вот результаты команды
route print
C:\Documents and Settings\Ilya Vassyutovich>route print
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x20003 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
0x30004 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 10.216.74.68 10.216.74.68 2
0.0.0.0 0.0.0.0 192.168.2.4 192.168.2.4 1
10.6.6.6 255.255.255.255 10.216.74.68 10.216.74.68 1
10.216.74.68 255.255.255.255 127.0.0.1 127.0.0.1 50
10.255.255.255 255.255.255.255 10.216.74.68 10.216.74.68 50
91.77.244.184 255.255.255.255 10.216.74.68 10.216.74.68 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.2.4 255.255.255.255 127.0.0.1 127.0.0.1 50
192.168.2.255 255.255.255.255 192.168.2.4 192.168.2.4 50
224.0.0.0 240.0.0.0 10.216.74.68 10.216.74.68 2
224.0.0.0 240.0.0.0 192.168.2.4 192.168.2.4 1
255.255.255.255 255.255.255.255 10.216.74.68 10.216.74.68 1
255.255.255.255 255.255.255.255 192.168.2.4 192.168.2.4 1
Основной шлюз: 192.168.2.4
===========================================================================
Постоянные маршруты:
Отсутствует

Отправлено: 14:20, 25-03-2009 | #29


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Цитата monomah_v:
0.0.0.0 0.0.0.0 10.216.74.68 10.216.74.68 2
0.0.0.0 0.0.0.0 192.168.2.4 192.168.2.4 1
»
Скорее всего проблемы в маршруте по умолчанию.

Для этого достаточно убрать галочку Использовать основной шлюз в удаленной сети делается это на стороне клиента через Свойства VPN подключения\Закладка сеть\Свойства протокола TCP IP \ Кнопка Дополнительно.

И еще один момент при таком подключении могут возникать проблемы с DNS.
Чтобы это проверить:
устанавливаете VPN подключение, убеждаетесь что оно работает;
ipconifg /flushdns
nslookup ya.ru

Вот ccылка на статью, в которой дядька рассказывает как обойти проблему. Не смотрите, что там написано про ISA Server проблема связана с виндовым VPN клиентом.

Последний раз редактировалось artem_, 27-03-2009 в 10:59.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:38, 27-03-2009 | #30



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » помогите настроить VPN сервер

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите настроить VPN сервер с одной сетевой картой. Ferum01 Microsoft Windows NT/2000/2003 6 01-02-2011 22:17
Разное - Настроить VPN-сервер под Windows 7 Varcom Microsoft Windows 7 0 20-12-2009 18:13
настроить Сервер VPN+ в сети Cokejay Microsoft Windows NT/2000/2003 1 10-12-2007 17:06
Помогите настроить VPN Lixtarik Общий по Linux 1 20-06-2007 19:31
Помогите настроить VPN xoy Сетевые технологии 2 25-01-2005 23:09




 
Переход