powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Требуется помощь в настройке RRAS VPN
15 сообщений из 15, страница 1 из 1
Требуется помощь в настройке RRAS VPN
    #36347823
orzON
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Требуется помощь в настройке RRAS VPN для подключения из вне.

Имеется сервер Windows 2003 Standart R2 SP2, AD, DNS, DHCP. Сервер имеет одну сетевую карту с 2 IP-адресами.
Шлюз прописан к ADSL-маршрутизатору D-link U-2500 (имеет IP-адрес 10.0.0.1). На сервере установлен прокси-сервер UserGate 4.2 c включенным NAT. Имеется белый IP для выхода в интернет.

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
Настройка протокола IP для Windows
   Имя компьютера  . . . . . . . . . : server2
   Основной DNS-суффикс  . . . . . . : ugadn.ru
   Тип узла. . . . . . . . . . . . . : широковещательный
   IP-маршрутизация включена . . . . : да
   WINS-прокси включен . . . . . . . : да
   Порядок просмотра суффиксов DNS . : ugadn.ru

Подключение по локальной сети - Ethernet адаптер:
   DNS-суффикс этого подключения . . : 
   Описание  . . . . . . . . . . . . : Intel(R) PRO/ 1000  MT Network Connection
   Физический адрес. . . . . . . . . :  00 - 15 - 17 - 27 - 34 -E8
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . :  10 . 0 . 0 . 2 
   Маска подсети . . . . . . . . . . :  255 . 0 . 0 . 0 
   IP-адрес  . . . . . . . . . . . . :  192 . 168 . 1 . 99 
   Маска подсети . . . . . . . . . . :  255 . 255 . 255 . 0 
   Основной шлюз . . . . . . . . . . :  10 . 0 . 0 . 1 
   DNS-серверы . . . . . . . . . . . :  192 . 168 . 1 . 99 

Настраиваю RRAS таким путем:

1. Выбираю Особую конфигурацию, далее ставлю галочку напротив "доступ к вирутальной частной сети (vpn)"
2. Выбираю свойства:
На вкладке Общие стоят галки: маршрутизатор (локальная сети и вызов по требованию), Сервер удаленного доступа
На вкладке IP: стоят галки на Разрешить IP-маршрутизацию, Удаленный IP-доступ с предоставлением канала по требованию. Назначение IP-адресов с помощью DHCP-сервера.
На вкладке PPP: убрана галочка Многоканальные подключения, остальные стоят.
3. В UserGate открыл порт для PPTP (TCP-1723).
4. В DSL-маршрутизаторе на вкладке Virtual Server прокинул порт PPTP для TCP-1723 на сервер 10.0.0.2


Теперь пытаюсь для начала подключиться к серверу с компьютера из локальной сети:
Создаю подключение- Подключить к сети на рабочем месте - Подключить к виртуальной частной сети- IP-адрес (192.168.1.99 или 10.0.0.2 не знаю!). Затем пытаюсь подключиться, ввожу имя пользователя (из AD) и пароль. Выходит ошибка 800: Не удалось создать VPN-подключение.

IPconfig с компьютера из сети:
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
Настройка протокола IP для Windows
        Имя компьютера  . . . . . . . . . : PEA
        Основной DNS-суффикс  . . . . . . : ugadn.ru
        Тип узла. . . . . . . . . . . . . : неизвестный
        IP-маршрутизация включена . . . . : нет
        WINS-прокси включен . . . . . . . : нет
        Порядок просмотра суффиксов DNS . : ugadn.ru

Подключение по локальной сети - Ethernet адаптер:
        DNS-суффикс этого подключения . . : 
        Описание  . . . . . . . . . . . . : Realtek RTL8139/810x Family Fast Ethernet NIC
        Физический адрес. . . . . . . . . :  00 - 11 -2F- 40 - 23 - 64 
        Dhcp включен. . . . . . . . . . . : да
        Автонастройка включена  . . . . . : да
        IP-адрес  . . . . . . . . . . . . :  192 . 168 . 1 . 26 
        Маска подсети . . . . . . . . . . :  255 . 255 . 255 . 0 
        Основной шлюз . . . . . . . . . . :  192 . 168 . 1 . 99 
        DHCP-сервер . . . . . . . . . . . :  192 . 168 . 1 . 99 
        DNS-серверы . . . . . . . . . . . :  192 . 168 . 1 . 99 
        Аренда получена . . . . . . . . . :  4  декабря  2009  г.  8 : 28 : 25 
        Аренда истекает . . . . . . . . . :  6  декабря  2009  г.  1 : 28 : 25 

Если еще нужны данные, то спрашивайте, я предоставлю.

Помогите настроить RRAS VPN! Может я не так что-то настоил или еще какие-нибудь порты не открыл?
...
Рейтинг: 0 / 0
Требуется помощь в настройке RRAS VPN
    #36348260
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>> Выходит ошибка 800: Не удалось создать VPN-подключение
Там, у ошибки, ишо текст есть... а мне лениво лезть за им в интернет.


А так-то... Ты не разрешил явно подключения пользователей в политике доступа.
...
Рейтинг: 0 / 0
Требуется помощь в настройке RRAS VPN
    #36348308
Learning_Oracle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
очередной программист, которому доверили администрирование...
...
Рейтинг: 0 / 0
Требуется помощь в настройке RRAS VPN
    #36348505
orzON
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
aleks2>> Выходит ошибка 800: Не удалось создать VPN-подключение
Там, у ошибки, ишо текст есть... а мне лениво лезть за им в интернет.
К какому IP нужно коннектиться из локалки (192.168.1.99 или 10.0.0.2)?

Если подключаюсь к 192.168.1.99, то ошибка 800: Не удается создать VPN-подключение. VPN-сервер недоступен или параметры безопастности для данного подключения настроены неверно.

Если подключаюсь к 10.0.0.2, то ошибка 678: Удаленный компьютер не отвечает.


авторА так-то... Ты не разрешил явно подключения пользователей в политике доступа.
Подскажите, как это сделать!
...
Рейтинг: 0 / 0
Требуется помощь в настройке RRAS VPN
    #36356860
orzON
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
есть еще соображения по этому поводу?
...
Рейтинг: 0 / 0
Требуется помощь в настройке RRAS VPN
    #36356918
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
orzONесть еще соображения по этому поводу?
Конечно есть, но зачем использовать 2-а NAt'а стоящих друг -за другом... масло-масляное
Вариантов множество:
1. Модем вогнать в режим моста, белый ip на сервак, но при этом внимательно настроить файрволл...
Но выставлять в I-net контроллер с AD не есть гуд
2. Модем в режим роутера и прямо поставить в сетку и на нем самом настроить VPN, вполне возможно у него есть возможность входящих авторизовывать на IAS(radius), т.е. через AD
3. Найти компик, установить на нем типа *nix или w2k3, модем в режим моста, на компик белый адрес ну и т.д.
...
Рейтинг: 0 / 0
Требуется помощь в настройке RRAS VPN
    #36357269
orzON
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Sergey Orlov[quot orzON]есть еще соображения по этому поводу?
Конечно есть, но зачем использовать 2-а NAt'а стоящих друг -за другом... масло-масляное
NAT есть только в UserGate, в RRAS такого пункта нет.
автор Вариантов множество:
1. Модем вогнать в режим моста, белый ip на сервак, но при этом внимательно настроить файрволл...
Но выставлять в I-net контроллер с AD не есть гуд
2. Модем в режим роутера и прямо поставить в сетку и на нем самом настроить VPN, вполне возможно у него есть возможность входящих авторизовывать на IAS(radius), т.е. через AD
3. Найти компик, установить на нем типа *nix или w2k3, модем в режим моста, на компик белый адрес ну и т.д.

Использовал бы второй вариант, но модем не поддерживает поднятия на себе VPN-сервера. Остальные варианты не подходят.

Пытаюсь подключаться, но выдается ошибка 678: Удаленный компьютер не отвечает. Не подскажете, что можно блокировать?
...
Рейтинг: 0 / 0
Требуется помощь в настройке RRAS VPN
    #36357407
gumeniuc
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
orzON,
а гре то навернека забыли прокинуть ;)
...
Рейтинг: 0 / 0
Требуется помощь в настройке RRAS VPN
    #36357865
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
orzONSergey Orlov[quot orzON]есть еще соображения по этому поводу?
Конечно есть, но зачем использовать 2-а NAt'а стоящих друг -за другом... масло-масляное
NAT есть только в UserGate, в RRAS такого пункта нет.
автор Вариантов множество:
1. Модем вогнать в режим моста, белый ip на сервак, но при этом внимательно настроить файрволл...
Но выставлять в I-net контроллер с AD не есть гуд
2. Модем в режим роутера и прямо поставить в сетку и на нем самом настроить VPN, вполне возможно у него есть возможность входящих авторизовывать на IAS(radius), т.е. через AD
3. Найти компик, установить на нем типа *nix или w2k3, модем в режим моста, на компик белый адрес ну и т.д.

Использовал бы второй вариант, но модем не поддерживает поднятия на себе VPN-сервера. Остальные варианты не подходят.

Пытаюсь подключаться, но выдается ошибка 678: Удаленный компьютер не отвечает. Не подскажете, что можно блокировать?
Внимательней смотрите, есть там нат, точнее галочка, которая его включает...
Но все равно выставлять в I-net контроллер с AD не есть гуд
Неужели не найти компик с 4000тым Celeron'ом, 128 метрами памяти и винтом на 4 гига...
...
Рейтинг: 0 / 0
Требуется помощь в настройке RRAS VPN
    #36358477
orzON
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
gumeniucorzON,
а гре то навернека забыли прокинуть ;)
В DSL-маршрутизаторе было прокинуто TCP/UDP по 47 порту. Это правильно?

Sergey OrlovВнимательней смотрите, есть там нат, точнее галочка, которая его включает...
Подскажите пожалуйста, где находится эта галочка.
...
Рейтинг: 0 / 0
Требуется помощь в настройке RRAS VPN
    #36358502
gumeniuc
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
orzON,
нет. 1723 порт tcp , а 47 это номер протокола (протокол GRE). вот его тоже надо пробросить
...
Рейтинг: 0 / 0
Требуется помощь в настройке RRAS VPN
    #36358620
orzON
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
gumeniucorzON,
нет. 1723 порт tcp , а 47 это номер протокола (протокол GRE). вот его тоже надо пробросить
1723 порт tcp я пробрасывал. А вот протокол GRE нет. Там нет такого протокола.

...
Рейтинг: 0 / 0
Требуется помощь в настройке RRAS VPN
    #36358667
gumeniuc
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
orzON,

а нельзя ли выделить старенький пк, заточить под нормальный роутер, а модем в бридж ?
...
Рейтинг: 0 / 0
Требуется помощь в настройке RRAS VPN
    #36358775
orzON
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
gumeniucorzON,

а нельзя ли выделить старенький пк, заточить под нормальный роутер, а модем в бридж ?
если только в будущем, а пока такой возможности нет!
...
Рейтинг: 0 / 0
Требуется помощь в настройке RRAS VPN
    #36359046
gumeniuc
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
orzON,
на всяких там d-link`ах такого нет и сомневаюсь что будет. железяку баксов за 20-30 найти и прослужит долго ;)
...
Рейтинг: 0 / 0
15 сообщений из 15, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Требуется помощь в настройке RRAS VPN
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]