|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » помогите настроить VPN сервер |
|
помогите настроить VPN сервер
|
Новый участник Сообщения: 15 |
Имеется сеть, компы получают IP по DHCP. Подключаются к Инету а так же друг к другу через VPN. Есть сервер с Windows 2003 R2 на котором запущенно безлимтное VPN соединение . Надо сделать так чтоб пользователи подключались к нему через VPN и выходили через его безлимит в инет. А так же например если скорость канала 256кб. при подключении одного пользователя ему доставалось 256кб., двух по 128, четырех 64кб.
ПОМОГИТЕ НАЧИНАЮЩЕМУ СИСАДМИНУ! |
|
Отправлено: 23:14, 27-02-2009 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать artem_, убрал я галочку. Теперь в инет клиенты выходят через свое соединение. но теперь не достучаться до 192.168.1.* совсем.
|
Последний раз редактировалось monomah_v, 14-04-2014 в 21:10. Отправлено: 12:42, 27-03-2009 | #31 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Цитата monomah_v:
Теперь для того, чтобы VPN клиентоы могли получить доступ к подсети 192.168.1.* вам придется редактировать таблицу маршрутизации на стороне клиента. Делается это скриптом. Есть еще один момент - для редактирования таблицы маршрутизации у юзера должны быть права админа. К сожалению сейчас уже времени нету бегу домой. Если хотите завтра расскажу как это сделать. Я бы не делил их на разные подсети и не имел бы гемора. |
|
Отправлено: 20:24, 30-03-2009 | #32 |
Старожил Сообщения: 186
|
Профиль | Отправить PM | Цитировать monomah_v, так маршруты теперь ручками добавлять нужно, о чем и писалось выше.
artem_, Цитата:
![]() |
|
Отправлено: 06:20, 31-03-2009 | #33 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Virtual, а что Вы можете предложить?
|
Отправлено: 12:46, 31-03-2009 | #34 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Давайте расставим все точки над и.
Для чего отделяют VPN клиентов и LAN клиентов в разные пулы IP адресов??? Это может потребоваться в нескольких случаях 1. Как и в начале этой статьи писалось для упрощения схемы маршрутизации. Случай, когда клиенты из локальной сети, в которой находится VPN сервер, должны иметь возможность получать доступ к ресурсам, находящимся на VPN клиентах (ну очень редко требуется). Это вообще то можно решить при помощи Статической маршрутизации пользователя см. Свойства пользователя\Закладка Входящие звонки\Использовать статическую маршрутизацию 2. Когда клиент подключается к VPN серверу, который в свою очередь расположен перед Внутренним файрволом (не думаю я, что у кого то из этих людей такая схема) LAN - [FW] - [VPN Server] - [FW] - INTERNET 3. Или когда админ хочет жестко разделить LAN и VPN клиентов на разные пулы IP адресов (например для контроля трафика через тот же файрвол, который умеет отличат VPN клиентов от LAN только на основе IP адреса). Недостаток. На стороне VPN клиента необходимо править таблицу маршрутизации, после того как VPN соединение установлено. Еще раз повторюсь - нужны админские права. Дальнейший сценарий рассчитан, на тех кто хочет пустить у клиента интернет через его собственное подключение а не через VPN канал. Для тех кому побарабану как он интернет будет получать (или ваще не будет во время VPN сеанса). Можно оставить галочку Использовать шлюз в удаленной подсети и не морочить голову. Как поправить таблицу маршрутизации - сам с этим долбался и вот нашел решение. Для этого нам понадобится CMAK . Создаем соединение по инструкции (на русском, как не странно) ВАЖНЫЙ МОМЕНТ: оставляем галочку использовать маршрут в удаленной подсети, мы его потом грохним!!! Для того, чтобы переопределить (см. Рис 15 руководства) таблицу маршрутизации, вам нужно будет создать .txt файл следующего содержания 1 строка добавляет новый статический маршрут в сеть 192.168.1.0, через VPN подключение (которое пока что является шлюзом по умолчанию). Сколько подсетей, столько строчек только с разным идентификатором сети. 2 убивает шлюз по умолчанию (вот и не стало шлюза по умолчанию) |
Последний раз редактировалось artem_, 31-03-2009 в 13:56. Отправлено: 13:07, 31-03-2009 | #35 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать artem_, большое спасибо! поставил бы еще больше благодарностей, да нельзя!
|
Отправлено: 14:03, 31-03-2009 | #36 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать |
Отправлено: 14:19, 31-03-2009 | #37 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Вам нужен CMAK для VISTы качайте Microsoft Remote Server Administration Tools for Windows Vista и будет вам счастье. Еще один момент, там есть еще куча прикольных штук для админа
![]() Microsoft Remote Server Administration Tools for Windows Vista Пакет адля администрирования MS Server'ов с Vistы. Эта хрень устанавливает вам дополнительные оснастки, которы появляются потом в Администрировании. У меня такая же штука на XP стоит. Только для XP. Просто тема получилась мега большая не хочу постить дальше. Можно поставить на сервер, только если есть 2008й в сети ![]() P.S. если все получится не забудьте тему решенной отметить. |
Последний раз редактировалось artem_, 31-03-2009 в 15:15. Отправлено: 14:39, 31-03-2009 | #38 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать artem_, а этот "СМАК для висты" на висту ставить? или на сервер? а то я скачал-там ***.msu. И что с ним делать?
а нельзя что-то поставить на сервер, чтобы создавать с помощью СМАКа подключения для 64 битной Висты? ясно. т.е. "изолированно" ото всех других осей нельзя? значит будем ставить на висту.. (( А тема не моя, я ее в своих целях использую просто. ) |
Последний раз редактировалось monomah_v, 31-03-2009 в 15:22. Отправлено: 14:49, 31-03-2009 | #39 |
Новый участник Сообщения: 1
|
Профиль | Отправить PM | Цитировать Здравствуйте, подскадите пожалуйста, после создания подлючения в CMAK'е, может ли пользователь менять IP адрес (у сервера он динамический) и как это сделать. На рисунке 7 (в инструкции) видно, что он предлагает на выбор только два варианта: 1. Либо только один адрес
2. либо список, но я не могу заранее знать какой адрес серверу выдаст провайдер Заранее благодарен. |
Отправлено: 16:08, 04-12-2009 | #40 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите настроить VPN сервер с одной сетевой картой. | Ferum01 | Microsoft Windows NT/2000/2003 | 6 | 01-02-2011 22:17 | |
Разное - Настроить VPN-сервер под Windows 7 | Varcom | Microsoft Windows 7 | 0 | 20-12-2009 18:13 | |
настроить Сервер VPN+ в сети | Cokejay | Microsoft Windows NT/2000/2003 | 1 | 10-12-2007 17:06 | |
Помогите настроить VPN | Lixtarik | Общий по Linux | 1 | 20-06-2007 19:31 | |
Помогите настроить VPN | xoy | Сетевые технологии | 2 | 25-01-2005 23:09 |
|