VPN

Все темы, касающиеся администрирования и работы с Windows/Windows Server.

Модератор: Sebas

Eduard
Бывалый
Бывалый
 
Сообщения: 254
Зарегистрирован: 31.08.2003 (Вс) 17:12
Откуда: Эстония

VPN

Сообщение Eduard » 26.05.2008 (Пн) 10:28

Нада настроить в офисе VPN для удаленного соединения с ним. Исходя именно из такой организации сети:
Изображение

Удаленной пользователь соединяется с сервером офиса и видет всю локальную сеть офиса (IP компьютеров, shared folders и т.д).

На сервере: Windows Server 2003.

Побывал поднимать VPN на сервере, но wizard все время ругается, на что для этого на сервере должна быть вторая lan-карта, которая должна смотреть в локальную сеть.

Как настроить такой VPN по данной схеме ??
On Fatal Error Resume Next

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 26.05.2008 (Пн) 10:59

Таки ставить на сервер вторую сетевую карту. Либо поднимать VPN на ADSL-роутере.
Lasciate ogni speranza, voi ch'entrate.

Eduard
Бывалый
Бывалый
 
Сообщения: 254
Зарегистрирован: 31.08.2003 (Вс) 17:12
Откуда: Эстония

Сообщение Eduard » 26.05.2008 (Пн) 11:06

alibek писал(а):Таки ставить на сервер вторую сетевую карту. Либо поднимать VPN на ADSL-роутере.

Это на самом деле? Никак не поднять VPN на сервере, который показывал бы свои общие ресурсы, тем кто с ним соединен через VPN.
On Fatal Error Resume Next

ANDLL
Великий гастроном
Великий гастроном
Аватара пользователя
 
Сообщения: 3450
Зарегистрирован: 29.06.2003 (Вс) 18:55

Сообщение ANDLL » 26.05.2008 (Пн) 11:13

Можно увидеть последовательность действий которая приводит к проблемам?
Потому что я настраивал VPN на компьютере с одной сетевой картой без малейший проблем.
У тебя проблема(повторю последний раз) была с тем, что локальная сеть клиента и локальная сеть офиса имела одинаковые диапазоны.
Гастрономия - наука о пище, о ее приготовлении, употреблении, переварении и испражнении.
Блог

Eduard
Бывалый
Бывалый
 
Сообщения: 254
Зарегистрирован: 31.08.2003 (Вс) 17:12
Откуда: Эстония

Сообщение Eduard » 26.05.2008 (Пн) 11:26

ANDLL писал(а):Можно увидеть последовательность действий которая приводит к проблемам?
Потому что я настраивал VPN на компьютере с одной сетевой картой без малейший проблем.
У тебя проблема(повторю последний раз) была с тем, что локальная сеть клиента и локальная сеть офиса имела одинаковые диапазоны.

ок... как я понял, нада, например:

Офис: 10.0.0.1 - 10.0.0.254 (Маска сети: 255.255.255.0),

Дом: 192.168.1.1 - 192.168.1.254 (Маска сети: 255.255.255.0)

...диапазоны вовсе разные, - тогда будет работать? :roll:
Последний раз редактировалось Eduard 26.05.2008 (Пн) 11:34, всего редактировалось 1 раз.
On Fatal Error Resume Next

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 26.05.2008 (Пн) 11:28

Eduard писал(а):Никак не поднять VPN на сервере, который показывал бы свои общие ресурсы, тем кто с ним соединен через VPN.

Никак не попасть на этот сервер, на котором поднят VPN.
Поэтому или ставь VPN на роутере, или перемещай сервер в DMZ, или каким-нибудь образом передавай соединения снаружи до сервера.
Lasciate ogni speranza, voi ch'entrate.

Eduard
Бывалый
Бывалый
 
Сообщения: 254
Зарегистрирован: 31.08.2003 (Вс) 17:12
Откуда: Эстония

17:45

Сообщение Eduard » 26.05.2008 (Пн) 12:21

ANDLL, слушай... я тут сейчас тестировал, как ты посоветовал...
:wink: есть успехи, которые я ожидал!!

Как я понимаю, самое главное, чтобы у клиента и в офисе просто были бы разные диапазоны ip-адресов. Маски у всех я оставил одинаковые (в офисе и у клиента): 255.255.255.0.
А диапозон у клиента 192.x.x.x, а в офисе 10.x.x.x.

...есть результат!!

...ADNDLL, это же правильно?
On Fatal Error Resume Next

Eduard
Бывалый
Бывалый
 
Сообщения: 254
Зарегистрирован: 31.08.2003 (Вс) 17:12
Откуда: Эстония

Сообщение Eduard » 26.05.2008 (Пн) 13:53

...можно ещё вопрос для всех:

ситуация такая,

клиент соединяется с офисом, получил все ПК сети офиса, и теперь с этого момента у клиента используется Интернет офиса, а не его домашний. Что делать, как сделать чтобы передавалась только локальная сеть, без Интернета??
On Fatal Error Resume Next

Денис
Доктор VB наук
Доктор VB наук
Аватара пользователя
 
Сообщения: 2734
Зарегистрирован: 07.11.2006 (Вт) 13:55
Откуда: Ейск, Краснодарский край

Сообщение Денис » 26.05.2008 (Пн) 14:18

Eduard
адрес DNS сервера проставь адрес своего момеда. нэ?
Программирование — богоизбранная дисциплина! Если бог и есть, то вселенную он скомпилировал, не иначе.

Oxygen
Белая и пушистая
Белая и пушистая
Аватара пользователя
 
Сообщения: 1314
Зарегистрирован: 15.07.2003 (Вт) 7:14
Откуда: Москва

Сообщение Oxygen » 26.05.2008 (Пн) 14:39

Роуты прописать. на клиентском компе. А там, где поднят впн сервер в настройке фаервола прописать нужные диапазоны, т.е. кого и куда пускать.
Процедура клонирования завершена.
Коррекция имплантированного сознания соответствует принятым алгоритмам.
Уникальный идентификатор скопирован в чип временного паспорта.
Активация прав гражданина ожидается в течение 24 часов

ANDLL
Великий гастроном
Великий гастроном
Аватара пользователя
 
Сообщения: 3450
Зарегистрирован: 29.06.2003 (Вс) 18:55

Сообщение ANDLL » 26.05.2008 (Пн) 16:39

клиент соединяется с офисом, получил все ПК сети офиса, и теперь с этого момента у клиента используется Интернет офиса, а не его домашний. Что делать, как сделать чтобы передавалась только локальная сеть, без Интернета??
В свойствах подключения у клиента убрать галочку "использовать как основной шлюз"
После этого инет не будет использоваться, но и доступ к внутренней сети пропадет.
Что бы доступ вернулся надо прописать на клиенте route add ip_сети_офиса mask маска_сети_офиса xxx.xxx.xxx.xxx
Где xxx.xxx.xxx.xxx - IP адрес интерфейса VPN
адрес DNS сервера проставь адрес своего момеда. нэ?
Даже не мимо. Вообще вникуда)
Гастрономия - наука о пище, о ее приготовлении, употреблении, переварении и испражнении.
Блог

Sebas
Неуловимый Джо
Неуловимый Джо
Аватара пользователя
 
Сообщения: 3626
Зарегистрирован: 12.02.2002 (Вт) 17:25
Откуда: столько наглости такие вопросы задавать

Сообщение Sebas » 26.05.2008 (Пн) 22:47

2All

к сожалению сама топология не выдерживает никакой критики(
всё таки, 2 сетевуха, как минимум, нужна для безопасности)
- Я никогда не понимал, почему они приходят ко мне чтобы умирать?

sebas<-@->mail.ru


Вернуться в Windows (администрирование)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

    TopList