Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Win 2003 + VPN-server проблема

Ответить
Настройки темы
Win 2003 + VPN-server проблема

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


под 2003 вынем поднят VPN-server, WINS, File-server (домен неподымался)

Проблема такого плана:
через Инет подключаюсь через VPN к серваку, все нормально подключается дает доступ к серваку(даже вижу расшаренные на нем папки) и только!
Но недает доступ к внутренней сети.
На серваке 2-е сетевых карты:
1-я 192.168.0.1 255.255.255.0 (раздает Инет во внутреннею сеть посредствой Wingate 6)
2-я 192.168.0.249 255.255.255.0 (на ней WINS и через неё подключение к Инету через ADSL (STREAM) подключение типа Bridge)
IP ADSL-модема в сетке 192.168.0.250 255.255.255.0

Во внутренней сетке 10 компов с адресами 192.168.0.2 - 192.168.0.11

в настройке VPN-server диапазон выдаваемых IP поставил 192.168.0.60 - 192.168.0.70
192.168.0.60 берет себе VPN-server - остальные соответственно выдает VPN-клиентам.
дал одной учетке разрешение на входящий звонок - все нормально подключаюсь через Инет, прохожу авторизацию получаю 192.168.0.61
пингую 192.168.0.60 - пингуется
пингую 192.168.0.1 - пингуется
пингую 192.168.0.249- пингуется

пингую 192.168.0.2 - 192.168.0.11 - непингуется пингуется и соответственно нету к ним доступа

спинным мозгом чувствую что что-то в настройках VPN у меня нетак... а вот что никак немогу понять.
В связи с этим прошу помощи спецов этого форума.

P.S.
Сначала вообще при подключении мне по VPN-тунелю мне шел инет с сервака, но это вылечилось отключением галки "Взять шлюз с удаленного компа"
нашел это на этом форуме, за что спасибо огромное.
Прочитал все что связанно с VPN и 2003 на этом форуме но ненашел решения своей проблемы

Отправлено: 10:11, 06-05-2008

 

Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


У клиентов в свойствах tcp/ip шлюз уберать тогда нужно. А в свойствах впн подключения наоборот должно стоять использовать шлюз в удаленной подсети. И клиенты тогда должны подключаться к впн серверу по адресу из их локального пула ip адресов 192.168.1.2.

Или попробовать отрубить igmp - на сколько я помню он сообщает об маршрутизаторе клиентам - что такое там было.


А не проще поставить какой то прокси kerio или isa или что то из этой оперы?

Отправлено: 15:56, 13-05-2008 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Vitalius_ua

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


artem_ , хм.., до этого стояла w2k3 SP1 и все со шлюзами и ДНС у юзеров работало, хотя просто ручками забито было...
а теперь поднял на отдельной машине ДНСП, она и сообщает юзверям куда шлюз и ДНС..., странно все это...
Попробую отрубить igmp - хотя проде отрубал - и инет вообще перестовал ходить...

Больше вариантов нет?=(

вот взял и удалил в igmp все интерфейсы, в свойствах НАТ оставил только ДСЛ соединение...
интернет через локальную сеть идет...

в пулле адресов ничего я неписал ничего, и в фильтрах тоже..., хотя и на предыдущей ОС это не использовал.!

Отправлено: 18:02, 13-05-2008 | #22


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


а машину клиента после этого перезагружал?
ipconfig /release /renew

Последний раз редактировалось artem_, 13-05-2008 в 19:04.


Отправлено: 18:45, 13-05-2008 | #23


Аватара для Vitalius_ua

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


artem_, нет, не перегружал..., проблемы на работе, счас дома, завтра попробую то что ты посоветовал еще...
хотя все-равно странно, ничго такого сверх не делал, и 2 года работало, а тут не в какую...

Отправлено: 19:09, 13-05-2008 | #24


Аватара для Vitalius_ua

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


вот, загрузил систему, интернет работает при пустом igmp и в НАТ только ДСЛ соединение к провайдеру..., засада...
полный глюк системы? так же никак не должно быть?
что делать?

Отправлено: 08:52, 14-05-2008 | #25


Аватара для Vitalius_ua

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Последняя конфигурация, при которой просто идет интернет по локазьной сети:

Сервер DHCP:

C:\>ipconfig -all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : server
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
Физический адрес. . . . . . . . . : 00-00-00-00-00-00
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :

C:\>

Шлюз в Интернет:

C:\>ipconfig -all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : admin
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : да

Интерфейс RAS-сервера - PPP адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 10.10.10.0
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . :
NetBIOS через TCP/IP. . . . . . . : отключен

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : SURECOM EP-320X-R 100/10/M PCI адаптер
Физический адрес. . . . . . . . . : 00-00-00-00-00-00
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :

DSL соединение - PPP адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : xx.xxx.xxx.xxx
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : xxx.x.x.xxx
DNS-серверы . . . . . . . . . . . : xxx.x.x.xx
xxx.x.x.xx
NetBIOS через TCP/IP. . . . . . . : отключен

C:\>

Клиентская машина:

C:\>ipconfig -all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : Anya
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : смешанный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Eth
rnet NIC
Физический адрес. . . . . . . . . : 00-00-00-00-00-00
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 192.168.1.5
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.2
DHCP-сервер . . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 192.168.1.2
Аренда получена . . . . . . . . . : 14 мая 2008 г. 11:45:17
Аренда истекает . . . . . . . . . : 14 мая 2008 г. 19:45:17

C:\>

При этом, как видно, на машине клиента ВПН соединение не запущено, интернет работает.
На машине шлюза в интернет настроен ВПН, статистический маршрут и в НАТ только ДСЛ соединение к провайдеру.
Машина сервер, поднят ДНСП, машины получают адрес машины шлюза как сам шлюз и ДНС.

Немогу понять как в таком случае все работает?

Отправлено: 13:00, 14-05-2008 | #26

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Vitalius_ua:
Немогу понять как в таком случае все работает »
пакет идёт из 192.168.1.5 в 192.168.1.2, натится в шлюзе и далее в модем. всё.

-------
Вежливый клиент всегда прав!


Отправлено: 13:41, 14-05-2008 | #27


Аватара для Vitalius_ua

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


exo, нет, ну то что работает по такому принципу понятно, почему через ВПН и локальную сеть работает?
Как добиться чтоб через локалку инет не ишел, а только при влюченном соединении через ВПН?

Отправлено: 15:43, 14-05-2008 | #28


Аватара для Vitalius_ua

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Перебил систему, неспеша шаг за шагом все настроил заново, итог тот же...
Я уже незнаю где собака зарыта!!!=(

Отправлено: 17:51, 14-05-2008 | #29


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Попробуй фильтрануть порт №80 на интерфесе LAN шлюза

Последний раз редактировалось artem_, 14-05-2008 в 22:43.


Отправлено: 18:47, 14-05-2008 | #30



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Win 2003 + VPN-server проблема

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Проблема с репликацией Win 2003 Server CyberDYne Microsoft Windows NT/2000/2003 15 05-08-2009 08:44
[решено] Обрывается VPN подключение. Коннект с Win XP на Win server 2003 _soldat_ Microsoft Windows NT/2000/2003 3 06-12-2008 02:16
Help! Проблема с терминальным доступом Win 2003 Server Axel. Microsoft Windows NT/2000/2003 9 15-02-2008 14:14
Проблема с установкой домена win 2003 Server! Ven0m_II Microsoft Windows NT/2000/2003 5 01-10-2007 20:48
Проблема с VPN в win 2003 MIVerTFT Microsoft Windows NT/2000/2003 13 25-07-2007 13:50




 
Переход