Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / VPN - RDP через VPN -> ISA -Локалка / 6 сообщений из 6, страница 1 из 1
10.03.2010, 16:05
    #36512024
Anton Klyauzov
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN - RDP через VPN -> ISA -Локалка
Есть сеть офиса, в которой есть терминальный сервер 1с (Win 2003), находится этот сервер за интернет-шлюзом (тоже сервер 2003 с установленной ISA 2006)
Задача - организовать терминальный (RDP) доступ пользователей из дома к базе 1С за нашим шлюзом в локальной сети.

Домена нет.

Что было сделано:
- На шлюзе пользователю в его свойствах учетной записи разрешили входящие звонки,
- IP адрес ему назначается автоматически из пула статических адресов (ну, допустим, 192.168.30.0).
- в ISA разрешил VPN для определенных групп пользователей
- создал в ISA два разрешающих правила, поставил их самыми первыми:
--весь трафик от VPN-клиентов к внутренней сети и локальному компьютеру
--весь трафик от внутренней сети и локального компьютера к VPN-клиентам

Такими манипуляциями удалось добиться следующего:
- VPN подключение состоялось (стандартные средства, "подключение к сети на рабочем столе, VPN")
- на шлюз могу зайти через службу терминалов, подключаясь к IP адресу 192.168.30.1 (автоматически присваивается серверу для VPN канала)

А как посредством RDP попасть на сервер 1С?
Мне нужно чтобы после подключения VPN можно было напрямую соединяться с сервером 1С, за шлюзом.

Может, немного путано объяснил, готов дать пояснения.
...
Рейтинг: 0 / 0
10.03.2010, 20:22
    #36512706
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN - RDP через VPN -> ISA -Локалка
Нарисуй схему, в картинке, чтобы понять.


Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
10.03.2010, 23:19
    #36512883
gumeniuc
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN - RDP через VPN -> ISA -Локалка
Anton Klyauzov,
сделайте правило чтобы трафик на порт 3389 форвардился на адрес тс
...
Рейтинг: 0 / 0
11.03.2010, 08:35
    #36513052
Anton Klyauzov
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN - RDP через VPN -> ISA -Локалка
gumeniucAnton Klyauzov,
сделайте правило чтобы трафик на порт 3389 форвардился на адрес тс
Без VPN, прямо с внешки, публикацией?

Попробую. А как тогда быть, если мне понадобится подцепиться по RDP к самому шлюзу?
Или к еще одному серверу за ним (у нас их 4)?
...
Рейтинг: 0 / 0
11.03.2010, 08:57
    #36513075
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN - RDP через VPN -> ISA -Локалка
Аналогично первому, только выбрать другие порты или создать дополнительные интерфейсы, если не знаешь как работать с нестандартными портами.

--
http://www.podgoretsky.com
...
Рейтинг: 0 / 0
11.03.2010, 09:27
    #36513117
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN - RDP через VPN -> ISA -Локалка
Anton KlyauzovgumeniucAnton Klyauzov,
сделайте правило чтобы трафик на порт 3389 форвардился на адрес тс
Без VPN, прямо с внешки, публикацией?

Попробую. А как тогда быть, если мне понадобится подцепиться по RDP к самому шлюзу?
Или к еще одному серверу за ним (у нас их 4)?
Посмотрите какой адрес висит у вас на VPN-соединения в клиенте, попробуйте в этом соединение установить галочку использовать как шлюх по умолчанию, и наконец сделайте пинг на ваш сервер 1С,, если пройдет смело цепляйтесь по RDP на ip-адрес вашего 1С
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / VPN - RDP через VPN -> ISA -Локалка / 6 сообщений из 6, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]