![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Win 2003 + VPN-server проблема |
|
Win 2003 + VPN-server проблема
|
Новый участник Сообщения: 10 |
под 2003 вынем поднят VPN-server, WINS, File-server (домен неподымался)
Проблема такого плана: через Инет подключаюсь через VPN к серваку, все нормально подключается дает доступ к серваку(даже вижу расшаренные на нем папки) и только! Но недает доступ к внутренней сети. На серваке 2-е сетевых карты: 1-я 192.168.0.1 255.255.255.0 (раздает Инет во внутреннею сеть посредствой Wingate 6) 2-я 192.168.0.249 255.255.255.0 (на ней WINS и через неё подключение к Инету через ADSL (STREAM) подключение типа Bridge) IP ADSL-модема в сетке 192.168.0.250 255.255.255.0 Во внутренней сетке 10 компов с адресами 192.168.0.2 - 192.168.0.11 в настройке VPN-server диапазон выдаваемых IP поставил 192.168.0.60 - 192.168.0.70 192.168.0.60 берет себе VPN-server - остальные соответственно выдает VPN-клиентам. дал одной учетке разрешение на входящий звонок - все нормально подключаюсь через Инет, прохожу авторизацию получаю 192.168.0.61 пингую 192.168.0.60 - пингуется пингую 192.168.0.1 - пингуется пингую 192.168.0.249- пингуется пингую 192.168.0.2 - 192.168.0.11 - непингуется пингуется и соответственно нету к ним доступа спинным мозгом чувствую что что-то в настройках VPN у меня нетак... а вот что никак немогу понять. В связи с этим прошу помощи спецов этого форума. P.S. Сначала вообще при подключении мне по VPN-тунелю мне шел инет с сервака, но это вылечилось отключением галки "Взять шлюз с удаленного компа" нашел это на этом форуме, за что спасибо огромное. Прочитал все что связанно с VPN и 2003 на этом форуме но ненашел решения своей проблемы ![]() |
|
Отправлено: 10:11, 06-05-2008 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать У клиентов в свойствах tcp/ip шлюз уберать тогда нужно. А в свойствах впн подключения наоборот должно стоять использовать шлюз в удаленной подсети. И клиенты тогда должны подключаться к впн серверу по адресу из их локального пула ip адресов 192.168.1.2.
Или попробовать отрубить igmp - на сколько я помню он сообщает об маршрутизаторе клиентам - что такое там было. А не проще поставить какой то прокси kerio или isa или что то из этой оперы? |
Отправлено: 15:56, 13-05-2008 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать artem_ , хм.., до этого стояла w2k3 SP1 и все со шлюзами и ДНС у юзеров работало, хотя просто ручками забито было...
а теперь поднял на отдельной машине ДНСП, она и сообщает юзверям куда шлюз и ДНС..., странно все это... Попробую отрубить igmp - хотя проде отрубал - и инет вообще перестовал ходить... Больше вариантов нет?=( вот взял и удалил в igmp все интерфейсы, в свойствах НАТ оставил только ДСЛ соединение... интернет через локальную сеть идет... в пулле адресов ничего я неписал ничего, и в фильтрах тоже..., хотя и на предыдущей ОС это не использовал.! |
Отправлено: 18:02, 13-05-2008 | #22 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать а машину клиента после этого перезагружал?
ipconfig /release /renew |
Последний раз редактировалось artem_, 13-05-2008 в 19:04. Отправлено: 18:45, 13-05-2008 | #23 |
![]() Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать artem_, нет, не перегружал..., проблемы на работе, счас дома, завтра попробую то что ты посоветовал еще...
хотя все-равно странно, ничго такого сверх не делал, и 2 года работало, а тут не в какую... |
Отправлено: 19:09, 13-05-2008 | #24 |
![]() Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать вот, загрузил систему, интернет работает при пустом igmp и в НАТ только ДСЛ соединение к провайдеру..., засада...
полный глюк системы? так же никак не должно быть? что делать? |
Отправлено: 08:52, 14-05-2008 | #25 |
![]() Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать Последняя конфигурация, при которой просто идет интернет по локазьной сети:
Сервер DHCP: C:\>ipconfig -all Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : server Основной DNS-суффикс . . . . . . : Тип узла. . . . . . . . . . . . . : неизвестный IP-маршрутизация включена . . . . : нет WINS-прокси включен . . . . . . . : нет Подключение по локальной сети - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet Физический адрес. . . . . . . . . : 00-00-00-00-00-00 DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.1.1 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : C:\> Шлюз в Интернет: C:\>ipconfig -all Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : admin Основной DNS-суффикс . . . . . . : Тип узла. . . . . . . . . . . . . : неизвестный IP-маршрутизация включена . . . . : да WINS-прокси включен . . . . . . . : да Интерфейс RAS-сервера - PPP адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface Физический адрес. . . . . . . . . : 00-00-00-00-00-00 DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 10.10.10.0 Маска подсети . . . . . . . . . . : 255.255.255.255 Основной шлюз . . . . . . . . . . : NetBIOS через TCP/IP. . . . . . . : отключен Подключение по локальной сети - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : SURECOM EP-320X-R 100/10/M PCI адаптер Физический адрес. . . . . . . . . : 00-00-00-00-00-00 DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.1.2 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : DSL соединение - PPP адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface Физический адрес. . . . . . . . . : 00-00-00-00-00-00 DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : xx.xxx.xxx.xxx Маска подсети . . . . . . . . . . : 255.255.255.255 Основной шлюз . . . . . . . . . . : xxx.x.x.xxx DNS-серверы . . . . . . . . . . . : xxx.x.x.xx xxx.x.x.xx NetBIOS через TCP/IP. . . . . . . : отключен C:\> Клиентская машина: C:\>ipconfig -all Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : Anya Основной DNS-суффикс . . . . . . : Тип узла. . . . . . . . . . . . . : смешанный IP-маршрутизация включена . . . . : нет WINS-прокси включен . . . . . . . : нет Подключение по локальной сети - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Eth rnet NIC Физический адрес. . . . . . . . . : 00-00-00-00-00-00 Dhcp включен. . . . . . . . . . . : да Автонастройка включена . . . . . : да IP-адрес . . . . . . . . . . . . : 192.168.1.5 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.1.2 DHCP-сервер . . . . . . . . . . . : 192.168.1.1 DNS-серверы . . . . . . . . . . . : 192.168.1.2 Аренда получена . . . . . . . . . : 14 мая 2008 г. 11:45:17 Аренда истекает . . . . . . . . . : 14 мая 2008 г. 19:45:17 C:\> При этом, как видно, на машине клиента ВПН соединение не запущено, интернет работает. На машине шлюза в интернет настроен ВПН, статистический маршрут и в НАТ только ДСЛ соединение к провайдеру. Машина сервер, поднят ДНСП, машины получают адрес машины шлюза как сам шлюз и ДНС. Немогу понять как в таком случае все работает? |
Отправлено: 13:00, 14-05-2008 | #26 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Vitalius_ua:
|
|
------- Отправлено: 13:41, 14-05-2008 | #27 |
![]() Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать exo, нет, ну то что работает по такому принципу понятно, почему через ВПН и локальную сеть работает?
Как добиться чтоб через локалку инет не ишел, а только при влюченном соединении через ВПН? |
Отправлено: 15:43, 14-05-2008 | #28 |
![]() Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать Перебил систему, неспеша шаг за шагом все настроил заново, итог тот же...
Я уже незнаю где собака зарыта!!!=( |
Отправлено: 17:51, 14-05-2008 | #29 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Попробуй фильтрануть порт №80 на интерфесе LAN шлюза
|
Последний раз редактировалось artem_, 14-05-2008 в 22:43. Отправлено: 18:47, 14-05-2008 | #30 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Проблема с репликацией Win 2003 Server | CyberDYne | Microsoft Windows NT/2000/2003 | 15 | 05-08-2009 08:44 | |
[решено] Обрывается VPN подключение. Коннект с Win XP на Win server 2003 | _soldat_ | Microsoft Windows NT/2000/2003 | 3 | 06-12-2008 02:16 | |
Help! Проблема с терминальным доступом Win 2003 Server | Axel. | Microsoft Windows NT/2000/2003 | 9 | 15-02-2008 14:14 | |
Проблема с установкой домена win 2003 Server! | Ven0m_II | Microsoft Windows NT/2000/2003 | 5 | 01-10-2007 20:48 | |
Проблема с VPN в win 2003 | MIVerTFT | Microsoft Windows NT/2000/2003 | 13 | 25-07-2007 13:50 |
|