Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / VPN+NAT-как настроить / 22 сообщений из 22, страница 1 из 1
05.07.2011, 10:41
    #37336746
Leoshko Maxim
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+NAT-как настроить
Есть Server 2003R2.Роли: AD+DNS+DHCH. Задача:удаленное подключение через VPN и раздавать интернет пользователям сети. Есть два сет. интерфейса: 1-LAN-локалка, 2-VPN-физически подключен к ADSL-модему. LAN-192.168.0.20, 255.255.255.0 -шлюза нет, ДНС 192.168.0.20; VPN-192.168.0.19, 255.255.255.0, шлюз-192.168.0.2, ДНС-провайдера. (не уверен в правильности настроек VPN). Настроен и сконфигурирован RRAS-сервер.
В локальной сети создаю подключение (к ip 192.168.0.19)-пользователь подключается. При попытке пингануть модем -выдает ошибку пакета TTL (точно не помню). Подскажите где ошибся? Заранее спасибо.
...
Рейтинг: 0 / 0
05.07.2011, 11:14
    #37336812
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+NAT-как настроить
Надо включить VPN на ADSL и это все, при условии, что никакие файрволы не блокируют.
...
Рейтинг: 0 / 0
05.07.2011, 11:23
    #37336832
Leoshko Maxim
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+NAT-как настроить
Вы имеете ввиду открыть порты?
...
Рейтинг: 0 / 0
05.07.2011, 11:36
    #37336863
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+NAT-как настроить
Ничего я не имею в виду, поскольку информации очень мало, например эти загадочные слова про какой то пинг. Если 192,168,0,19 это локальный адрес VPN соединения, то все уже сделано, он в локальной сети.
Что это значит: "В локальной сети создаю подключение (к ip 192.168.0.19)-пользователь подключается. ", то есть у тебя соединение наружу а не в локалку. Тогда вопрос, а что с другой стороны соединения, там тебе дают Интернет. Какое отношение ко всему этому имеет адрес 192.168.0.2
Какая вообще топология системы?
...
Рейтинг: 0 / 0
05.07.2011, 11:44
    #37336884
Leoshko Maxim
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+NAT-как настроить
Anatoly PodgoretskyНичего я не имею в виду, поскольку информации очень мало, например эти загадочные слова про какой то пинг. Если 192,168,0,19 это локальный адрес VPN соединения, то все уже сделано, он в локальной сети.
Что это значит: "В локальной сети создаю подключение (к ip 192.168.0.19)-пользователь подключается. ", то есть у тебя соединение наружу а не в локалку. Тогда вопрос, а что с другой стороны соединения, там тебе дают Интернет. Какое отношение ко всему этому имеет адрес 192.168.0.2
Какая вообще топология системы?
192,168,0,19-это второй сетевой интерфейс-в него воткнту ADSL модем 192.168.0.2 . -В настройках этого сетевого интерфейса я как раз и не уверен. А задача такая: раздать внутренним пользователям сети интернет-все правильно пользователи подключаются наружу.
...
Рейтинг: 0 / 0
05.07.2011, 12:04
    #37336940
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+NAT-как настроить
На ADSL Интернет доступен или нет, проходят ли с него куда либо пинги.
Тоже самое с 192,168,0,19
...
Рейтинг: 0 / 0
05.07.2011, 12:54
    #37337060
Leoshko Maxim
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+NAT-как настроить
на ADSL итнет есть а с 192.168.0.19 -нет!
...
Рейтинг: 0 / 0
05.07.2011, 13:00
    #37337070
Leoshko Maxim
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+NAT-как настроить
Насколько я понимаю по логике инет должен идти через другую подсеть. Значит настройки на VPN-интерфейсе не верные.
...
Рейтинг: 0 / 0
05.07.2011, 13:04
    #37337083
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+NAT-как настроить
Приведи настройки ADSL
Но как минимум нужет НАТ
Врядли ты прокинешь VPN на адрес .19
...
Рейтинг: 0 / 0
05.07.2011, 13:05
    #37337086
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+NAT-как настроить
И нарисуй точную схему топологии, что у тебя где, с какими адресами.
...
Рейтинг: 0 / 0
05.07.2011, 13:10
    #37337100
Leoshko Maxim
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+NAT-как настроить
ADSL модем 192.168.0.2
Status : Connected
Connection Type : PPPoA
IP Address : 46.41.106.20
Subnet Mask : 255.255.255.255
Default Gateway : 83.221.214.195
DNS Server : 80.254.108.198
NAT : Enabled

WinServer2003
Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : urojay

Основной DNS-суффикс . . . . . . : TDUrojay.local

Тип узла. . . . . . . . . . . . . : неизвестный

IP-маршрутизация включена . . . . : да

WINS-прокси включен . . . . . . . : да

Порядок просмотра суффиксов DNS . : TDUrojay.local



Интерфейс RAS-сервера - PPP адаптер:



DNS-суффикс этого подключения . . :

Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface

Физический адрес. . . . . . . . . : 00-53-45-00-00-00

DHCP включен. . . . . . . . . . . : нет

IP-адрес . . . . . . . . . . . . : 192.168.0.18

Маска подсети . . . . . . . . . . : 255.255.255.255

Основной шлюз . . . . . . . . . . :



VPN - Ethernet адаптер:



DNS-суффикс этого подключения . . :

Описание . . . . . . . . . . . . : VIA VT6105 Rhine III Compatible Fast Ethernet совместимый адаптер

Физический адрес. . . . . . . . . : 00-21-91-8A-66-3C

DHCP включен. . . . . . . . . . . : нет

IP-адрес . . . . . . . . . . . . : 192.168.0.19

Маска подсети . . . . . . . . . . : 255.255.255.0

Основной шлюз . . . . . . . . . . : 192.168.0.2

DNS-серверы . . . . . . . . . . . : 83.221.214.195

NetBIOS через TCP/IP. . . . . . . : отключен



LAN - Ethernet адаптер:



DNS-суффикс этого подключения . . :

Описание . . . . . . . . . . . . : Realtek RTL8168C(P)/8111C(P) PCI-E Gigabit Ethernet NIC

Физический адрес. . . . . . . . . : 00-24-8C-E7-F5-19

DHCP включен. . . . . . . . . . . : нет

IP-адрес . . . . . . . . . . . . : 192.168.0.20

Маска подсети . . . . . . . . . . : 255.255.255.0

Основной шлюз . . . . . . . . . . : 192.168.0.2

DNS-серверы . . . . . . . . . . . : 127.0.0.1
...
Рейтинг: 0 / 0
05.07.2011, 13:14
    #37337105
Leoshko Maxim
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+NAT-как настроить
В маршрутизации и удаленном досупе конфигурация сервера VPN+NAT(позволяет удаленным клиентам подключатся к данному сервреу через интернет и внутренним пользователям подключатся к инету, используя один общий ip).
...
Рейтинг: 0 / 0
05.07.2011, 13:15
    #37337108
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+NAT-как настроить
У ADSL должно быть как минимум два адреса, WAN + LAN
Непонятно для чего тут Интерфейс "RAS-сервера - PPP адаптер:"
Что где находится, что и как работает.
И где схема?
...
Рейтинг: 0 / 0
05.07.2011, 13:17
    #37337112
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+NAT-как настроить
Можешь также привести tracert на какой то пингуемый Инет адрес
...
Рейтинг: 0 / 0
05.07.2011, 13:19
    #37337118
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+NAT-как настроить
Да и пока не вижу VPN сервера или его применимость.
...
Рейтинг: 0 / 0
05.07.2011, 13:22
    #37337122
Leoshko Maxim
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+NAT-как настроить
Anatoly PodgoretskyУ ADSL должно быть как минимум два адреса, WAN + LAN
Непонятно для чего тут Интерфейс "RAS-сервера - PPP адаптер:"
Что где находится, что и как работает.
И где схема?
wan-динамический (позже сделаю статику),lan-192.168.0.2
Не пойму на счет схемы-что имено вас интересует-я вроде все расписал.
...
Рейтинг: 0 / 0
05.07.2011, 13:26
    #37337126
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+NAT-как настроить
То что "расписал" не дает картины, кроме того, что вроде бы есть ADSL и зачем то еще и три соединения. А что куда маршрутизируеся вообще остается тайной.
Схема это рисунок соединений, с указанием адресов и масок
...
Рейтинг: 0 / 0
05.07.2011, 13:32
    #37337138
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+NAT-как настроить
Anatoly PodgoretskyДа и пока не вижу VPN сервера или его применимость.
Анатолий, у человека модем работает в режиме роутера, а не моста, поэтому крутить надо настройки модема, чтобы прокинуть VPN протоколы на сервер. Вообще-то, а за каким х***м второй интерфейс в таком случае в сервере... масло масляное...
...
Рейтинг: 0 / 0
05.07.2011, 13:55
    #37337188
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+NAT-как настроить
Он не сообщал в каком режиме работает, но я пока места для VPN не вижу, надо просто подключать как обычное Эзернет устройство, лучше всего через свич.
Но в любом случае информации не достаточно.
...
Рейтинг: 0 / 0
05.07.2011, 19:28
    #37337894
AndreTM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+NAT-как настроить
Ну, адресация подсетей на VPN и LAN не должна пересекаться. Так что курите мануалы... Надо либо поменять адресацию LAN-подсети, либо использовать для управления модемом не нулевую подсеть.

Могу посоветовать сделать еще проще:
1) Отказаться от использования ADSL-модема как роутера (если это так) и настроить его бриджем. Отказаться от использования сервиса RRAS.
2) Поднять VPN в ИНет, создав сетевое подключение на сервере 1.
3) Настроить общий доступ к этому VPN-подключению, указав в качестве внутренней локалки адаптер LAN-локалки.
4) Проверить функционирование DHCP для зоны локальной сети, проверить функционирование DNS для обеих сетей.
...
Рейтинг: 0 / 0
06.07.2011, 08:52
    #37338465
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+NAT-как настроить
AndreTMНу, адресация подсетей на VPN и LAN не должна пересекаться. Так что курите мануалы... Надо либо поменять адресацию LAN-подсети, либо использовать для управления модемом не нулевую подсеть.
Никаких ограничений нет на это, более того у большого множества подобных сетей у меня нет ни одной с подсетями. Наоборот более удобно, что бы сеть была одна, так много проще, никакой маршрутизации не требуется.
...
Рейтинг: 0 / 0
07.07.2011, 11:58
    #37340853
AndreTM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+NAT-как настроить
Анатолий, тут имелась ввиду не некая реальная VPN, где, действительно, как раз обычно и нужна единая адресация.
А имелось ввиду то, что ТС "обозвал" VPN, хотя правильнее было бы говорить о стандартном Ethernet и PPP over ATM...
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / VPN+NAT-как настроить / 22 сообщений из 22, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]