Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » помогите настроить VPN сервер

Ответить
Настройки темы
помогите настроить VPN сервер

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Имеется сеть, компы получают IP по DHCP. Подключаются к Инету а так же друг к другу через VPN. Есть сервер с Windows 2003 R2 на котором запущенно безлимтное VPN соединение . Надо сделать так чтоб пользователи подключались к нему через VPN и выходили через его безлимит в инет. А так же например если скорость канала 256кб. при подключении одного пользователя ему доставалось 256кб., двух по 128, четырех 64кб.

ПОМОГИТЕ НАЧИНАЮЩЕМУ СИСАДМИНУ!

Отправлено: 23:14, 27-02-2009

 

Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


artem_, убрал я галочку. Теперь в инет клиенты выходят через свое соединение. но теперь не достучаться до 192.168.1.* совсем.
nslookup oszone.ru
C:\>nslookup oszone.ru
*** Can't find server name for address 10.77.48.3: Non-existent domain
*** Can't find server name for address 10.77.48.2: Non-existent domain
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.1.1: Timed out
*** Default servers are not available
Server: UnKnown
Address: 10.77.48.3

Non-authoritative answer:
Name: oszone.ru
Address: 89.108.74.133

Последний раз редактировалось monomah_v, 14-04-2014 в 21:10.


Отправлено: 12:42, 27-03-2009 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Цитата monomah_v:
192.168.1.* »
разбили VPN клиентов и локалку на разные подсети - получите!!!

Теперь для того, чтобы VPN клиентоы могли получить доступ к подсети 192.168.1.* вам придется редактировать таблицу маршрутизации на стороне клиента. Делается это скриптом. Есть еще один момент - для редактирования таблицы маршрутизации у юзера должны быть права админа.

К сожалению сейчас уже времени нету бегу домой. Если хотите завтра расскажу как это сделать.

Я бы не делил их на разные подсети и не имел бы гемора.

Отправлено: 20:24, 30-03-2009 | #32


Старожил


Сообщения: 186
Благодарности: 38

Профиль | Отправить PM | Цитировать


monomah_v, так маршруты теперь ручками добавлять нужно, о чем и писалось выше.

artem_,
Цитата:
Я бы не делил их на разные подсети и не имел бы гемора.
уверен что гемороя небыло-бы?

Отправлено: 06:20, 31-03-2009 | #33


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Virtual, а что Вы можете предложить?

Отправлено: 12:46, 31-03-2009 | #34


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Давайте расставим все точки над и.

Для чего отделяют VPN клиентов и LAN клиентов в разные пулы IP адресов???
Это может потребоваться в нескольких случаях

1. Как и в начале этой статьи писалось для упрощения схемы маршрутизации.
Случай, когда клиенты из локальной сети, в которой находится VPN сервер, должны иметь возможность получать доступ к ресурсам, находящимся на VPN клиентах (ну очень редко требуется).
Это вообще то можно решить при помощи Статической маршрутизации пользователя см. Свойства пользователя\Закладка Входящие звонки\Использовать статическую маршрутизацию

2. Когда клиент подключается к VPN серверу, который в свою очередь расположен перед Внутренним файрволом (не думаю я, что у кого то из этих людей такая схема)

LAN - [FW] - [VPN Server] - [FW] - INTERNET

3. Или когда админ хочет жестко разделить LAN и VPN клиентов на разные пулы IP адресов (например для контроля трафика через тот же файрвол, который умеет отличат VPN клиентов от LAN только на основе IP адреса).

Недостаток.
На стороне VPN клиента необходимо править таблицу маршрутизации, после того как VPN соединение установлено. Еще раз повторюсь - нужны админские права.

Дальнейший сценарий рассчитан, на тех кто хочет пустить у клиента интернет через его собственное подключение а не через VPN канал.
Для тех кому побарабану как он интернет будет получать (или ваще не будет во время VPN сеанса). Можно оставить галочку Использовать шлюз в удаленной подсети и не морочить голову.

Как поправить таблицу маршрутизации - сам с этим долбался и вот нашел решение.
Для этого нам понадобится CMAK .
Создаем соединение по инструкции (на русском, как не странно)

ВАЖНЫЙ МОМЕНТ: оставляем галочку использовать маршрут в удаленной подсети, мы его потом грохним!!!

Для того, чтобы переопределить (см. Рис 15 руководства) таблицу маршрутизации, вам нужно будет создать .txt файл следующего содержания
Код: Выделить весь код
ADD 192.168.1.0 MASK 255.255.255.0 default METRIC default IF default
REMOVE_GATEWAY
1 строка добавляет новый статический маршрут в сеть 192.168.1.0, через VPN подключение (которое пока что является шлюзом по умолчанию).
Сколько подсетей, столько строчек только с разным идентификатором сети.
2 убивает шлюз по умолчанию (вот и не стало шлюза по умолчанию)

Последний раз редактировалось artem_, 31-03-2009 в 13:56.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:07, 31-03-2009 | #35


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


artem_, большое спасибо! поставил бы еще больше благодарностей, да нельзя!

Отправлено: 14:03, 31-03-2009 | #36


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Кхм, создал я значить подключение под 2003 сервом через СМАК. На XP x86 все работает, но вот под Vista x64 не хочет даже устанавливаться...

И мне СМАК не предлагал выбирать ось, под которую надо было создать exe'шник, так как он показывал в руководстве(руководство-то под 2008)

Отправлено: 14:19, 31-03-2009 | #37


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Вам нужен CMAK для VISTы качайте Microsoft Remote Server Administration Tools for Windows Vista и будет вам счастье. Еще один момент, там есть еще куча прикольных штук для админа

Microsoft Remote Server Administration Tools for Windows Vista

Пакет адля администрирования MS Server'ов с Vistы. Эта хрень устанавливает вам дополнительные оснастки, которы появляются потом в Администрировании. У меня такая же штука на XP стоит. Только для XP.

Просто тема получилась мега большая не хочу постить дальше.
Можно поставить на сервер, только если есть 2008й в сети . Там кстати эта штука встроенная.

P.S. если все получится не забудьте тему решенной отметить.

Последний раз редактировалось artem_, 31-03-2009 в 15:15.


Отправлено: 14:39, 31-03-2009 | #38


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


artem_, а этот "СМАК для висты" на висту ставить? или на сервер? а то я скачал-там ***.msu. И что с ним делать?

а нельзя что-то поставить на сервер, чтобы создавать с помощью СМАКа подключения для 64 битной Висты?

ясно. т.е. "изолированно" ото всех других осей нельзя? значит будем ставить на висту.. ((

А тема не моя, я ее в своих целях использую просто. )

Последний раз редактировалось monomah_v, 31-03-2009 в 15:22.


Отправлено: 14:49, 31-03-2009 | #39


Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте, подскадите пожалуйста, после создания подлючения в CMAK'е, может ли пользователь менять IP адрес (у сервера он динамический) и как это сделать. На рисунке 7 (в инструкции) видно, что он предлагает на выбор только два варианта: 1. Либо только один адрес
2. либо список, но я не могу заранее знать какой адрес серверу выдаст провайдер

Заранее благодарен.

Отправлено: 16:08, 04-12-2009 | #40



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » помогите настроить VPN сервер

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите настроить VPN сервер с одной сетевой картой. Ferum01 Microsoft Windows NT/2000/2003 6 01-02-2011 22:17
Разное - Настроить VPN-сервер под Windows 7 Varcom Microsoft Windows 7 0 20-12-2009 18:13
настроить Сервер VPN+ в сети Cokejay Microsoft Windows NT/2000/2003 1 10-12-2007 17:06
Помогите настроить VPN Lixtarik Общий по Linux 1 20-06-2007 19:31
Помогите настроить VPN xoy Сетевые технологии 2 25-01-2005 23:09




 
Переход