|
|
|
VPN+NAT-как настроить
|
|||
|---|---|---|---|
|
#18+
Есть Server 2003R2.Роли: AD+DNS+DHCH. Задача:удаленное подключение через VPN и раздавать интернет пользователям сети. Есть два сет. интерфейса: 1-LAN-локалка, 2-VPN-физически подключен к ADSL-модему. LAN-192.168.0.20, 255.255.255.0 -шлюза нет, ДНС 192.168.0.20; VPN-192.168.0.19, 255.255.255.0, шлюз-192.168.0.2, ДНС-провайдера. (не уверен в правильности настроек VPN). Настроен и сконфигурирован RRAS-сервер. В локальной сети создаю подключение (к ip 192.168.0.19)-пользователь подключается. При попытке пингануть модем -выдает ошибку пакета TTL (точно не помню). Подскажите где ошибся? Заранее спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2011, 10:41 |
|
||
|
VPN+NAT-как настроить
|
|||
|---|---|---|---|
|
#18+
Надо включить VPN на ADSL и это все, при условии, что никакие файрволы не блокируют. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2011, 11:14 |
|
||
|
VPN+NAT-как настроить
|
|||
|---|---|---|---|
|
#18+
Вы имеете ввиду открыть порты? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2011, 11:23 |
|
||
|
VPN+NAT-как настроить
|
|||
|---|---|---|---|
|
#18+
Ничего я не имею в виду, поскольку информации очень мало, например эти загадочные слова про какой то пинг. Если 192,168,0,19 это локальный адрес VPN соединения, то все уже сделано, он в локальной сети. Что это значит: "В локальной сети создаю подключение (к ip 192.168.0.19)-пользователь подключается. ", то есть у тебя соединение наружу а не в локалку. Тогда вопрос, а что с другой стороны соединения, там тебе дают Интернет. Какое отношение ко всему этому имеет адрес 192.168.0.2 Какая вообще топология системы? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2011, 11:36 |
|
||
|
VPN+NAT-как настроить
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyНичего я не имею в виду, поскольку информации очень мало, например эти загадочные слова про какой то пинг. Если 192,168,0,19 это локальный адрес VPN соединения, то все уже сделано, он в локальной сети. Что это значит: "В локальной сети создаю подключение (к ip 192.168.0.19)-пользователь подключается. ", то есть у тебя соединение наружу а не в локалку. Тогда вопрос, а что с другой стороны соединения, там тебе дают Интернет. Какое отношение ко всему этому имеет адрес 192.168.0.2 Какая вообще топология системы? 192,168,0,19-это второй сетевой интерфейс-в него воткнту ADSL модем 192.168.0.2 . -В настройках этого сетевого интерфейса я как раз и не уверен. А задача такая: раздать внутренним пользователям сети интернет-все правильно пользователи подключаются наружу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2011, 11:44 |
|
||
|
VPN+NAT-как настроить
|
|||
|---|---|---|---|
|
#18+
На ADSL Интернет доступен или нет, проходят ли с него куда либо пинги. Тоже самое с 192,168,0,19 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2011, 12:04 |
|
||
|
VPN+NAT-как настроить
|
|||
|---|---|---|---|
|
#18+
на ADSL итнет есть а с 192.168.0.19 -нет! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2011, 12:54 |
|
||
|
VPN+NAT-как настроить
|
|||
|---|---|---|---|
|
#18+
Насколько я понимаю по логике инет должен идти через другую подсеть. Значит настройки на VPN-интерфейсе не верные. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2011, 13:00 |
|
||
|
VPN+NAT-как настроить
|
|||
|---|---|---|---|
|
#18+
Приведи настройки ADSL Но как минимум нужет НАТ Врядли ты прокинешь VPN на адрес .19 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2011, 13:04 |
|
||
|
VPN+NAT-как настроить
|
|||
|---|---|---|---|
|
#18+
И нарисуй точную схему топологии, что у тебя где, с какими адресами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2011, 13:05 |
|
||
|
VPN+NAT-как настроить
|
|||
|---|---|---|---|
|
#18+
ADSL модем 192.168.0.2 Status : Connected Connection Type : PPPoA IP Address : 46.41.106.20 Subnet Mask : 255.255.255.255 Default Gateway : 83.221.214.195 DNS Server : 80.254.108.198 NAT : Enabled WinServer2003 Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : urojay Основной DNS-суффикс . . . . . . : TDUrojay.local Тип узла. . . . . . . . . . . . . : неизвестный IP-маршрутизация включена . . . . : да WINS-прокси включен . . . . . . . : да Порядок просмотра суффиксов DNS . : TDUrojay.local Интерфейс RAS-сервера - PPP адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface Физический адрес. . . . . . . . . : 00-53-45-00-00-00 DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.0.18 Маска подсети . . . . . . . . . . : 255.255.255.255 Основной шлюз . . . . . . . . . . : VPN - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : VIA VT6105 Rhine III Compatible Fast Ethernet совместимый адаптер Физический адрес. . . . . . . . . : 00-21-91-8A-66-3C DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.0.19 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.0.2 DNS-серверы . . . . . . . . . . . : 83.221.214.195 NetBIOS через TCP/IP. . . . . . . : отключен LAN - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Realtek RTL8168C(P)/8111C(P) PCI-E Gigabit Ethernet NIC Физический адрес. . . . . . . . . : 00-24-8C-E7-F5-19 DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.0.20 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.0.2 DNS-серверы . . . . . . . . . . . : 127.0.0.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2011, 13:10 |
|
||
|
VPN+NAT-как настроить
|
|||
|---|---|---|---|
|
#18+
В маршрутизации и удаленном досупе конфигурация сервера VPN+NAT(позволяет удаленным клиентам подключатся к данному сервреу через интернет и внутренним пользователям подключатся к инету, используя один общий ip). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2011, 13:14 |
|
||
|
VPN+NAT-как настроить
|
|||
|---|---|---|---|
|
#18+
У ADSL должно быть как минимум два адреса, WAN + LAN Непонятно для чего тут Интерфейс "RAS-сервера - PPP адаптер:" Что где находится, что и как работает. И где схема? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2011, 13:15 |
|
||
|
VPN+NAT-как настроить
|
|||
|---|---|---|---|
|
#18+
Можешь также привести tracert на какой то пингуемый Инет адрес ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2011, 13:17 |
|
||
|
VPN+NAT-как настроить
|
|||
|---|---|---|---|
|
#18+
Да и пока не вижу VPN сервера или его применимость. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2011, 13:19 |
|
||
|
VPN+NAT-как настроить
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyУ ADSL должно быть как минимум два адреса, WAN + LAN Непонятно для чего тут Интерфейс "RAS-сервера - PPP адаптер:" Что где находится, что и как работает. И где схема? wan-динамический (позже сделаю статику),lan-192.168.0.2 Не пойму на счет схемы-что имено вас интересует-я вроде все расписал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2011, 13:22 |
|
||
|
VPN+NAT-как настроить
|
|||
|---|---|---|---|
|
#18+
То что "расписал" не дает картины, кроме того, что вроде бы есть ADSL и зачем то еще и три соединения. А что куда маршрутизируеся вообще остается тайной. Схема это рисунок соединений, с указанием адресов и масок ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2011, 13:26 |
|
||
|
VPN+NAT-как настроить
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyДа и пока не вижу VPN сервера или его применимость. Анатолий, у человека модем работает в режиме роутера, а не моста, поэтому крутить надо настройки модема, чтобы прокинуть VPN протоколы на сервер. Вообще-то, а за каким х***м второй интерфейс в таком случае в сервере... масло масляное... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2011, 13:32 |
|
||
|
VPN+NAT-как настроить
|
|||
|---|---|---|---|
|
#18+
Он не сообщал в каком режиме работает, но я пока места для VPN не вижу, надо просто подключать как обычное Эзернет устройство, лучше всего через свич. Но в любом случае информации не достаточно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2011, 13:55 |
|
||
|
VPN+NAT-как настроить
|
|||
|---|---|---|---|
|
#18+
Ну, адресация подсетей на VPN и LAN не должна пересекаться. Так что курите мануалы... Надо либо поменять адресацию LAN-подсети, либо использовать для управления модемом не нулевую подсеть. Могу посоветовать сделать еще проще: 1) Отказаться от использования ADSL-модема как роутера (если это так) и настроить его бриджем. Отказаться от использования сервиса RRAS. 2) Поднять VPN в ИНет, создав сетевое подключение на сервере 1. 3) Настроить общий доступ к этому VPN-подключению, указав в качестве внутренней локалки адаптер LAN-локалки. 4) Проверить функционирование DHCP для зоны локальной сети, проверить функционирование DNS для обеих сетей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2011, 19:28 |
|
||
|
VPN+NAT-как настроить
|
|||
|---|---|---|---|
|
#18+
AndreTMНу, адресация подсетей на VPN и LAN не должна пересекаться. Так что курите мануалы... Надо либо поменять адресацию LAN-подсети, либо использовать для управления модемом не нулевую подсеть. Никаких ограничений нет на это, более того у большого множества подобных сетей у меня нет ни одной с подсетями. Наоборот более удобно, что бы сеть была одна, так много проще, никакой маршрутизации не требуется. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2011, 08:52 |
|
||
|
VPN+NAT-как настроить
|
|||
|---|---|---|---|
|
#18+
Анатолий, тут имелась ввиду не некая реальная VPN, где, действительно, как раз обычно и нужна единая адресация. А имелось ввиду то, что ТС "обозвал" VPN, хотя правильнее было бы говорить о стандартном Ethernet и PPP over ATM... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2011, 11:58 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=37337108&tid=1498045]: |
0ms |
get settings: |
7ms |
get forum list: |
14ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
135ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
47ms |
get tp. blocked users: |
1ms |
| others: | 208ms |
| total: | 426ms |

| 0 / 0 |
