Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - VPN сервак за NAT'ом

Ответить
Настройки темы
2008 R2 - VPN сервак за NAT'ом

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


До сего момента Win 2008 r2 стоял на шлюзе, натил и принимал vpn. Потом было решено заместо него поставить что-нибудь аппаратное, а его самого упрятать внутрь сетки. В качестве шлюза теперь выступает Apple time capsule. Всё хорошо, но перестал работать vpn.

В спецификации Apple TC сказано, что pptp и gre он должен пробрасывать. pptp порт я прокинул, коннект с клиента идёт, но больше ничего. Не пингует никакой хост, кроме себя. Причем, иногда, после коннекта, пару пингов проходят до сервака. Это похоже на мистику, ведь он должен либо работать, либо нет. Бывает один, два, или три раза пинганет, а потом все, тишина.
Пробовал по разному выдавать ip, через dhcp или через статичный пул. Еще - когда клиент подключается, на серваке в статусе - not nap-capable. Погуглил, ничего вразумительного не нашёл. Еще вопрос - на серваке создаётся два адаптера - один, соответствующий клиенту, и еще один,internal. То есть,

сервак - 192.168.1.99

Клиент подключается, получает айпи 192.168.1.130.

И этот internal адаптер - 192.168.1.125. Причём назначить его нельзя, он сам выбирает. Щас вообще стал 192.168.1.0.

Где копать? как мне определить, это виноват девайс от Apple или все-таки настройки сервака?

Отправлено: 23:55, 08-11-2010

 

Аватара для Safety1st

Старожил


Сообщения: 383
Благодарности: 57

Профиль | Сайт | Отправить PM | Цитировать


Что на TC сделано, чтобы 'пробросить порты' из внешней сети к VPN-серверу?

Отправлено: 11:07, 11-11-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проброшен порт 1723

Я еще протестил утилитами pptpsrv и pptpclnt. GRE не проходит. Я сделал default host(DMZ) на внутренний сервак, после этого секунд десять GRE ходили(и пинги), потом всё отвалилось

Отправлено: 14:02, 11-11-2010 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


нужно разрешить GRE, без него работать не будет.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:46, 11-11-2010 | #4


Аватара для Destruction

Ветеран


Сообщения: 1666
Благодарности: 164

Профиль | Отправить PM | Цитировать


ищите vpn pass through или что-то подобное в настройках роутера

Отправлено: 15:02, 11-11-2010 | #5


Аватара для Safety1st

Старожил


Сообщения: 383
Благодарности: 57

Профиль | Сайт | Отправить PM | Цитировать


Цитата cameron:
нужно разрешить GRE, без него работать не будет. »
Это понятно Только нет порта GRE, который можно пробросить как TCP 1723

info9216, вечером напишу соображения.

Отправлено: 15:04, 11-11-2010 | #6


Аватара для Destruction

Ветеран


Сообщения: 1666
Благодарности: 164

Профиль | Отправить PM | Цитировать


Цитата Isotonic:
Только нет порта GRE »
это не порт, а протокол. судя по описанию поддержка vpn pass through в этой яблочной капсуле есть, нужно просто ее включить

Отправлено: 15:19, 11-11-2010 | #7


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


В том-то и дело, что явно он не включается нигде. Я где-то читал что можно включить ipv6 туннель teredo и это помогает. Я так сделал - ничего не изменилось, да и как Ipv6 связан с gre не понятно. По идее по схеме default host уж точно должно работать, а оно отваливается.
Кстати, какие роутеры(дешёвые, для офиса) не испытывают проблем с pptp & gre?

Отправлено: 21:49, 11-11-2010 | #8


Аватара для Destruction

Ветеран


Сообщения: 1666
Благодарности: 164

Профиль | Отправить PM | Цитировать


Цитата info9216:
Я где-то читал что можно включить ipv6 туннель teredo и это помогает. »
бред
Цитата info9216:
Кстати, какие роутеры(дешёвые, для офиса) не испытывают проблем с pptp & gre? »
любые практически. настраивал VPN, который был за NAT-ом самого дешевого модема ZTE

Отправлено: 22:43, 11-11-2010 | #9


Аватара для Safety1st

Старожил


Сообщения: 383
Благодарности: 57

Профиль | Сайт | Отправить PM | Цитировать


Цитата Destruction:
поддержка vpn pass through в этой яблочной капсуле есть, нужно просто ее включить »
Цитата info9216:
В том-то и дело, что явно он не включается нигде. »
Есть passthrough для PPTP, L2TP, IPSEC, но не для 'vpn'. Он может быть 'по умолчанию' только для исходящих соединений. Поэтому совершенно не факт, что для входящих поддерживается или не требует настройки.

Есть вероятность, что вопрос с passthrough сейчас не самый главный. Как именно выглядит проблема: "и коробочка, и PPP-сервер исправны, только не настроены до конца" или "возможно, что какое-то оборудование неисправно"? Вопросы с настройкой имеет смысл решать только на исправном оборудовании. info9216, Вы писали, что поместили сервер в DMZ и секунд 10 всё работало. И
Цитата info9216:
По идее по схеме default host уж точно должно работать, а оно отваливается. »
Я согласен, что в DMZ должно работать, правда, при условии, что с PPP-сервером всё OK. Если 'не работает' - значит, неисправно. Почему этого никто не предполагает?


Цитата Destruction:
бред »
В том контексте - определённо

Цитата info9216:
Я так сделал - ничего не изменилось »
Вряд ли Вы проделали все действия, необходимые для работы через teredo. В любом случае, через teredo делать 'совсем неправильно'.


info9216, у меня также нет уверенности, что и ваш сервер работает нормально. Вы пробовали с ним соединиться в пределах одной локальной сети? Если маска сети 255.255.255.0, то IP 192.168.1.0 - неверный.

В общем, если не хотите получать общие рекомендации типа 'воткнуть вилку в розетку' ('пробросить GRE'), нужны скриншоты, списки настроек, логи, наконец, мониторинг обмена и т.д., чтобы получить решение конкретно вашей ситуации. Если готовы приложить усилия, можно попробовать.

Можно с другого начать: тупо заменить чем-нибудь TC, настроить точно также и протестировать. Если всё OK, то проблема, скорее всего, 'внутри коробочки'.

Отправлено: 01:02, 12-11-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - VPN сервак за NAT'ом

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - [решено] VPN сервер за NAT rsod Сетевые технологии 14 13-09-2010 07:22
VPN - [решено] VPN за NAT tsv91 Сетевые технологии 5 01-02-2010 16:57
VPN - не работает VPN через NAT на виртуальной машине micfrost Сетевые технологии 13 23-09-2008 16:01
[решено] Статические маршруты VPN + NAT artem_ Microsoft Windows NT/2000/2003 4 28-08-2007 16:29
WMware, VPN и NAT!!!!!!! Marat N Microsoft Windows NT/2000/2003 0 25-01-2007 09:32




 
Переход