|
|
|
Правильная настройка VPN
|
|||
|---|---|---|---|
|
#18+
Добрый всем день, очень необходима помощь, сам не могу разобраться. Прошу помочь всеми возможными предположениями, так как сам уже не знаю куда копать... Ситуация такова: Настраивается VPN между центральным и удаленным офисом, на шлюзе основного офиса используется сервер WinGate 6.2.2, на шлюзе удаленного офиса WinGateVPNOnly2.2.0.1121. Среда передачи данных не интернет, а предоставляемая провайдером внутренняя городская сеть, коммуникации - телефонные линии, связь осуществляется по технологии xDSL. Внешний IP шлюза удаленного офиса Код: plaintext Код: plaintext Внешний IP шлюза основного офиса 192.168.40.1 Внутренний IP Код: plaintext Поднимается VPN очень странно, при присутствии соединения шлюзы не видят друг друга, то есть не пингуются... Как только в качестве основного шлюза в настройках сетевого соединения для удаленного офиса выставляешь шлюз 192.168.40.1 компьютеры начинают пинговаться... Как только связь VPN устанавливается, происходит соединение и тут же в gatekeepere появляется сообщения, что адрес 192.168.40.1 в конфликте, думаю это из-за того, что указан шлюз для внешнего интерфейса удаленного офиса, но без него соединения не происходит, так как не видятся машины. Компьютеры обеих сетей при таком подключении не видят друг друга, вобщем ничего не работает. Я сделал так, в нашей основной сети вынес 2 ПК в сеть 40, установил на 1 (как бы сделал шлюзом) WingateVPN, прописал его как шлюз для другой машины. На третей машине установил полноценный Wingate, одну сетевую карту настроил на подсеть 40, другую на нашу основную сеть 111, создал VPN, конфликтов нет, но все равно доступа с ПК с 40 подсетью к ПК с 111 подсетью нет... Маршрутизация для обоих Wingate включена.... Вобщем не знаю что делать, тех поддержка Wingate что-то не отвечает, а офис толком не работает... Готовлю веревку и мыло :( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.08.2007, 13:15:22 |
|
||
|
Правильная настройка VPN
|
|||
|---|---|---|---|
|
#18+
А почему бы не заколбасить то же самое, используя Routing and Remote Access? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.08.2007, 13:19:08 |
|
||
|
Правильная настройка VPN
|
|||
|---|---|---|---|
|
#18+
MZHА почему бы не заколбасить то же самое, используя Routing and Remote Access? дело в том, что надо использовать именно VPN вингейт, так как он специально для этого приобретался. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.08.2007, 13:46:58 |
|
||
|
Правильная настройка VPN
|
|||
|---|---|---|---|
|
#18+
Нашел здесь информацию , что шлюзы не должны находится в одной подсети, переправил IP, Шлюз 1 Код: plaintext Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.08.2007, 15:21:36 |
|
||
|
Правильная настройка VPN
|
|||
|---|---|---|---|
|
#18+
Используя маршрутизацию и удаленный доступ добавил маршрут: Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.08.2007, 17:12:30 |
|
||
|
Правильная настройка VPN
|
|||
|---|---|---|---|
|
#18+
George-IIIИспользуя маршрутизацию и удаленный доступ добавил маршрут: Код: plaintext Ой темнота... чтоб была связь компы-маршрутизаторы должны иметь хотя бы одну общую подсеть. Ну, допустим, уд. офис инициирует VPN-подключение... самый простой вариант: [уд. офис 192.168.4.* ]-[192.168.4.201 маршр. у.о. <-> адрес VPN 192.168.111.yo]---туннель VPN---[адрес VPN 192.168.111.оo <-> маршр. о.о. 192.168.111.200]-[осн. офис 192.168.111.* ] Тады 1) уд. офис все компы, кроме маршрутизатора Шлюз по умолчанию: 192.168.4.201 2) осн. офис все компы, кроме маршрутизатора Шлюз по умолчанию: 192.168.111.200 3) маршр. у.о. route add 192.168.111.0 MASK 255.255.255.0 192.168.111.yo 4) маршр. o.о. route add 192.168.4.0 MASK 255.255.255.0 192.168.111.oo ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.08.2007, 17:53:43 |
|
||
|
Правильная настройка VPN
|
|||
|---|---|---|---|
|
#18+
aleks2 George-IIIИспользуя маршрутизацию и удаленный доступ добавил маршрут: Код: plaintext Ой темнота... чтоб была связь компы-маршрутизаторы должны иметь хотя бы одну общую подсеть. Ну, допустим, уд. офис инициирует VPN-подключение... самый простой вариант: [уд. офис 192.168.4.* ]-[192.168.4.201 маршр. у.о. <-> адрес VPN 192.168.111.yo]---туннель VPN---[адрес VPN 192.168.111.оo <-> маршр. о.о. 192.168.111.200]-[осн. офис 192.168.111.* ] Тады 1) уд. офис все компы, кроме маршрутизатора Шлюз по умолчанию: 192.168.4.201 2) осн. офис все компы, кроме маршрутизатора Шлюз по умолчанию: 192.168.111.200 3) маршр. у.о. route add 192.168.111.0 MASK 255.255.255.0 192.168.111.yo 4) маршр. o.о. route add 192.168.4.0 MASK 255.255.255.0 192.168.111.oo Я может что-то нетак ясно выразил в своем написании, но я делал точно так же, как написали вы: У меня шлюз У.О. имеет два сетевых интерфейса: Внешний Код: plaintext Код: plaintext Внешний Код: plaintext Код: plaintext На шлюзе У.О. добавлен маршрут: Код: plaintext Код: plaintext Может необходимо добавить маршрут между сетевыми интерфейсами на каждом из шлюзов? Что бы был доступ от одной подсети к другой в пределах одного шлюза? Например так: Для шлюза У.О. Код: plaintext Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2007, 10:32:57 |
|
||
|
Правильная настройка VPN
|
|||
|---|---|---|---|
|
#18+
Приведи результаты tracert -d адресКомпаВУО из ОО и tracert -d адресКомпаВOО из УО. +route print для КомпаВOО и КомпаВУО и МаршрВУО и МаршрВOО ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2007, 10:52:06 |
|
||
|
Правильная настройка VPN
|
|||
|---|---|---|---|
|
#18+
George-III ВПН поднимается на внешних интерфейсах, которые находятся в одной подсети (!!!!) После установки туннеля VPN про эти интерфейсы можно уже не вспоминать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2007, 10:53:48 |
|
||
|
Правильная настройка VPN
|
|||
|---|---|---|---|
|
#18+
aleks2Приведи результаты tracert -d адресКомпаВУО из ОО и tracert -d адресКомпаВOО из УО. +route print для КомпаВOО и КомпаВУО и МаршрВУО и МаршрВOО с этим проблема, сейчас не могу, но при трассировке с любой машины трассер доходит только до шлюза, потом провал... Кроме того, скорее всего проблема в том, что именно для WinGateVPN нельзя что бы внешние IP находились в одной подсети, скорее всего именно в этом проблема... Так как в вингейте висит конфликт IP... Но я не могу зацепиться в данной среде через IP, которые находятся в разных подсетях... Если бы ВПН был через Интернет, то проблем не было бы... А тут нет возможности... Что делать ума не приложу ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2007, 11:39:00 |
|
||
|
Правильная настройка VPN
|
|||
|---|---|---|---|
|
#18+
Проблема именно в этом WinGateVPN, так как при текущих маршрутах VPN от Microsoft поднимается на ура, все доступно, все летает, внешние IP в одной подсети... Но надо сделать именно с этим WinGate, вот незадача, если бы можно было бы оставить виндовый VPN проблема бы решилась уже давно, так как все маршруты прописаны правильно, все работает при подключении... не заню что делать, даже на форуме mgate.ru зарегистрировался, а они регистрацию не присылают, вот такой расклад... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2007, 12:40:48 |
|
||
|
Правильная настройка VPN
|
|||
|---|---|---|---|
|
#18+
George-IIIПроблема именно в этом WinGateVPN, так как при текущих маршрутах VPN от Microsoft поднимается на ура, все доступно, все летает, внешние IP в одной подсети... Но надо сделать именно с этим WinGate, вот незадача, если бы можно было бы оставить виндовый VPN проблема бы решилась уже давно, так как все маршруты прописаны правильно, все работает при подключении... не заню что делать, даже на форуме mgate.ru зарегистрировался, а они регистрацию не присылают, вот такой расклад... Ну если такое дело... то включил ли ты разрешение маршрутизироват пакеты в Windows? Ибо когда RRAS не работает - оно отключено. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2007, 13:20:13 |
|
||
|
Правильная настройка VPN
|
|||
|---|---|---|---|
|
#18+
нет не включил, а где это необходимо сделать? но у меня служба маршрутизации и удаленный доступ работает... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2007, 14:31:57 |
|
||
|
Правильная настройка VPN
|
|||
|---|---|---|---|
|
#18+
HKLM\System\CurrentControlSet\Services\TCP/IP\Parameters IPEnableRouter=1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2007, 14:59:41 |
|
||
|
Правильная настройка VPN
|
|||
|---|---|---|---|
|
#18+
aleks2HKLM\System\CurrentControlSet\Services\TCP/IP\Parameters IPEnableRouter=1 Спасибо большое, это устанавливал... Но я думаю, что проблема именно в вингейте и внешних IP одной подсети... Больше причин не может быть, один VPN уже поднял, но там через интерент был, внешние IP статические, предоставлялись провайдером. А вот в локалке не работает... Буду пока руководство уговаривать на Win VPN! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2007, 15:10:30 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=34731748&tid=1506694]: |
0ms |
get settings: |
8ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
62ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
55ms |
get tp. blocked users: |
2ms |
| others: | 206ms |
| total: | 364ms |

| 0 / 0 |
