powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / VPN+NAT-как настроить
22 сообщений из 22, страница 1 из 1
VPN+NAT-как настроить
    #37336746
Фотография Leoshko Maxim
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть Server 2003R2.Роли: AD+DNS+DHCH. Задача:удаленное подключение через VPN и раздавать интернет пользователям сети. Есть два сет. интерфейса: 1-LAN-локалка, 2-VPN-физически подключен к ADSL-модему. LAN-192.168.0.20, 255.255.255.0 -шлюза нет, ДНС 192.168.0.20; VPN-192.168.0.19, 255.255.255.0, шлюз-192.168.0.2, ДНС-провайдера. (не уверен в правильности настроек VPN). Настроен и сконфигурирован RRAS-сервер.
В локальной сети создаю подключение (к ip 192.168.0.19)-пользователь подключается. При попытке пингануть модем -выдает ошибку пакета TTL (точно не помню). Подскажите где ошибся? Заранее спасибо.
...
Рейтинг: 0 / 0
VPN+NAT-как настроить
    #37336812
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Надо включить VPN на ADSL и это все, при условии, что никакие файрволы не блокируют.
...
Рейтинг: 0 / 0
VPN+NAT-как настроить
    #37336832
Фотография Leoshko Maxim
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вы имеете ввиду открыть порты?
...
Рейтинг: 0 / 0
VPN+NAT-как настроить
    #37336863
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ничего я не имею в виду, поскольку информации очень мало, например эти загадочные слова про какой то пинг. Если 192,168,0,19 это локальный адрес VPN соединения, то все уже сделано, он в локальной сети.
Что это значит: "В локальной сети создаю подключение (к ip 192.168.0.19)-пользователь подключается. ", то есть у тебя соединение наружу а не в локалку. Тогда вопрос, а что с другой стороны соединения, там тебе дают Интернет. Какое отношение ко всему этому имеет адрес 192.168.0.2
Какая вообще топология системы?
...
Рейтинг: 0 / 0
VPN+NAT-как настроить
    #37336884
Фотография Leoshko Maxim
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyНичего я не имею в виду, поскольку информации очень мало, например эти загадочные слова про какой то пинг. Если 192,168,0,19 это локальный адрес VPN соединения, то все уже сделано, он в локальной сети.
Что это значит: "В локальной сети создаю подключение (к ip 192.168.0.19)-пользователь подключается. ", то есть у тебя соединение наружу а не в локалку. Тогда вопрос, а что с другой стороны соединения, там тебе дают Интернет. Какое отношение ко всему этому имеет адрес 192.168.0.2
Какая вообще топология системы?
192,168,0,19-это второй сетевой интерфейс-в него воткнту ADSL модем 192.168.0.2 . -В настройках этого сетевого интерфейса я как раз и не уверен. А задача такая: раздать внутренним пользователям сети интернет-все правильно пользователи подключаются наружу.
...
Рейтинг: 0 / 0
VPN+NAT-как настроить
    #37336940
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На ADSL Интернет доступен или нет, проходят ли с него куда либо пинги.
Тоже самое с 192,168,0,19
...
Рейтинг: 0 / 0
VPN+NAT-как настроить
    #37337060
Фотография Leoshko Maxim
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
на ADSL итнет есть а с 192.168.0.19 -нет!
...
Рейтинг: 0 / 0
VPN+NAT-как настроить
    #37337070
Фотография Leoshko Maxim
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Насколько я понимаю по логике инет должен идти через другую подсеть. Значит настройки на VPN-интерфейсе не верные.
...
Рейтинг: 0 / 0
VPN+NAT-как настроить
    #37337083
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Приведи настройки ADSL
Но как минимум нужет НАТ
Врядли ты прокинешь VPN на адрес .19
...
Рейтинг: 0 / 0
VPN+NAT-как настроить
    #37337086
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
И нарисуй точную схему топологии, что у тебя где, с какими адресами.
...
Рейтинг: 0 / 0
VPN+NAT-как настроить
    #37337100
Фотография Leoshko Maxim
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ADSL модем 192.168.0.2
Status : Connected
Connection Type : PPPoA
IP Address : 46.41.106.20
Subnet Mask : 255.255.255.255
Default Gateway : 83.221.214.195
DNS Server : 80.254.108.198
NAT : Enabled

WinServer2003
Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : urojay

Основной DNS-суффикс . . . . . . : TDUrojay.local

Тип узла. . . . . . . . . . . . . : неизвестный

IP-маршрутизация включена . . . . : да

WINS-прокси включен . . . . . . . : да

Порядок просмотра суффиксов DNS . : TDUrojay.local



Интерфейс RAS-сервера - PPP адаптер:



DNS-суффикс этого подключения . . :

Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface

Физический адрес. . . . . . . . . : 00-53-45-00-00-00

DHCP включен. . . . . . . . . . . : нет

IP-адрес . . . . . . . . . . . . : 192.168.0.18

Маска подсети . . . . . . . . . . : 255.255.255.255

Основной шлюз . . . . . . . . . . :



VPN - Ethernet адаптер:



DNS-суффикс этого подключения . . :

Описание . . . . . . . . . . . . : VIA VT6105 Rhine III Compatible Fast Ethernet совместимый адаптер

Физический адрес. . . . . . . . . : 00-21-91-8A-66-3C

DHCP включен. . . . . . . . . . . : нет

IP-адрес . . . . . . . . . . . . : 192.168.0.19

Маска подсети . . . . . . . . . . : 255.255.255.0

Основной шлюз . . . . . . . . . . : 192.168.0.2

DNS-серверы . . . . . . . . . . . : 83.221.214.195

NetBIOS через TCP/IP. . . . . . . : отключен



LAN - Ethernet адаптер:



DNS-суффикс этого подключения . . :

Описание . . . . . . . . . . . . : Realtek RTL8168C(P)/8111C(P) PCI-E Gigabit Ethernet NIC

Физический адрес. . . . . . . . . : 00-24-8C-E7-F5-19

DHCP включен. . . . . . . . . . . : нет

IP-адрес . . . . . . . . . . . . : 192.168.0.20

Маска подсети . . . . . . . . . . : 255.255.255.0

Основной шлюз . . . . . . . . . . : 192.168.0.2

DNS-серверы . . . . . . . . . . . : 127.0.0.1
...
Рейтинг: 0 / 0
VPN+NAT-как настроить
    #37337105
Фотография Leoshko Maxim
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В маршрутизации и удаленном досупе конфигурация сервера VPN+NAT(позволяет удаленным клиентам подключатся к данному сервреу через интернет и внутренним пользователям подключатся к инету, используя один общий ip).
...
Рейтинг: 0 / 0
VPN+NAT-как настроить
    #37337108
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У ADSL должно быть как минимум два адреса, WAN + LAN
Непонятно для чего тут Интерфейс "RAS-сервера - PPP адаптер:"
Что где находится, что и как работает.
И где схема?
...
Рейтинг: 0 / 0
VPN+NAT-как настроить
    #37337112
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Можешь также привести tracert на какой то пингуемый Инет адрес
...
Рейтинг: 0 / 0
VPN+NAT-как настроить
    #37337118
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да и пока не вижу VPN сервера или его применимость.
...
Рейтинг: 0 / 0
VPN+NAT-как настроить
    #37337122
Фотография Leoshko Maxim
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyУ ADSL должно быть как минимум два адреса, WAN + LAN
Непонятно для чего тут Интерфейс "RAS-сервера - PPP адаптер:"
Что где находится, что и как работает.
И где схема?
wan-динамический (позже сделаю статику),lan-192.168.0.2
Не пойму на счет схемы-что имено вас интересует-я вроде все расписал.
...
Рейтинг: 0 / 0
VPN+NAT-как настроить
    #37337126
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
То что "расписал" не дает картины, кроме того, что вроде бы есть ADSL и зачем то еще и три соединения. А что куда маршрутизируеся вообще остается тайной.
Схема это рисунок соединений, с указанием адресов и масок
...
Рейтинг: 0 / 0
VPN+NAT-как настроить
    #37337138
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyДа и пока не вижу VPN сервера или его применимость.
Анатолий, у человека модем работает в режиме роутера, а не моста, поэтому крутить надо настройки модема, чтобы прокинуть VPN протоколы на сервер. Вообще-то, а за каким х***м второй интерфейс в таком случае в сервере... масло масляное...
...
Рейтинг: 0 / 0
VPN+NAT-как настроить
    #37337188
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Он не сообщал в каком режиме работает, но я пока места для VPN не вижу, надо просто подключать как обычное Эзернет устройство, лучше всего через свич.
Но в любом случае информации не достаточно.
...
Рейтинг: 0 / 0
VPN+NAT-как настроить
    #37337894
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну, адресация подсетей на VPN и LAN не должна пересекаться. Так что курите мануалы... Надо либо поменять адресацию LAN-подсети, либо использовать для управления модемом не нулевую подсеть.

Могу посоветовать сделать еще проще:
1) Отказаться от использования ADSL-модема как роутера (если это так) и настроить его бриджем. Отказаться от использования сервиса RRAS.
2) Поднять VPN в ИНет, создав сетевое подключение на сервере 1.
3) Настроить общий доступ к этому VPN-подключению, указав в качестве внутренней локалки адаптер LAN-локалки.
4) Проверить функционирование DHCP для зоны локальной сети, проверить функционирование DNS для обеих сетей.
...
Рейтинг: 0 / 0
VPN+NAT-как настроить
    #37338465
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AndreTMНу, адресация подсетей на VPN и LAN не должна пересекаться. Так что курите мануалы... Надо либо поменять адресацию LAN-подсети, либо использовать для управления модемом не нулевую подсеть.
Никаких ограничений нет на это, более того у большого множества подобных сетей у меня нет ни одной с подсетями. Наоборот более удобно, что бы сеть была одна, так много проще, никакой маршрутизации не требуется.
...
Рейтинг: 0 / 0
VPN+NAT-как настроить
    #37340853
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Анатолий, тут имелась ввиду не некая реальная VPN, где, действительно, как раз обычно и нужна единая адресация.
А имелось ввиду то, что ТС "обозвал" VPN, хотя правильнее было бы говорить о стандартном Ethernet и PPP over ATM...
...
Рейтинг: 0 / 0
22 сообщений из 22, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / VPN+NAT-как настроить
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]