Клубове Дир.бг
powered by diri.bg
търси в Клубове diri.bg Разширено търсене

Вход
Име
Парола

Клубове
Dir.bg
Взаимопомощ
Горещи теми
Компютри и Интернет
Контакти
Култура и изкуство
Мнения
Наука
Политика, Свят
Спорт
Техника
Градове
Религия и мистика
Фен клубове
Хоби, Развлечения
Общества
Я, архивите са живи
Клубове Дирене Регистрация Кой е тук Въпроси Списък Купувам / Продавам 19:26 22.04.25 
Компютри и Интернет
   >> Системни администратори
*Кратък преглед

Тема VPN mask?нови  
Авторvpn (Нерегистриран)
Публикувано03.08.07 16:02



Колеги моля за малко помощ по следния проблем.
Направена е следната VPN - връзка:

VPN Client XP Pro-->Internet-->Firewall and Router-->VPN Svr Win 2000 Svr-->Lan

Дотук добре, причините поради които е изградена тази връзка (ползване на приложен фирмен софтуер) всичко върви нормално, само че аз исках с един камък два заека т.е. когато клиентите се свържат в фирмената мрежа аз да мога да се свързвам през Rdp с техните машини и да им решавам разни проблеми,но не става. IP - адресите се задават от следния статичен пул:
IP - 192.168.0.110 - 192.168.0.50 mask 255.255.255.0
Проблема е че VPN Svr раздава поредния IP - адрес и маска от вида 255.255.255.255. Как да го накарам да раздава маска 255.255.255.0?



Тема Re: VPN mask? [re: vpn]  
Автор KимoнГeoprиeв ()
Публикувано03.08.07 19:28



ако клиента има достъп до вътрешната мрежа ти нямаш никъфф проблем да се свържеш с него посредством рдп или квото и да е


/



Тема Re: VPN mask?нови [re: vpn]  
Автор wqw (АзСъмЖив)
Публикувано04.08.07 21:12



Това което се опитваш да направиш обикновено става със site-to-site VPN, но ще ти трябват два сървъра в двата офиса.

Иначе, на клиента можеш да му дадеш статично IP на VPN връзката от pool-а (примерно 192.168.0.149) за да не ти е moving target, на RRAS-а на сървър-а правиш dial-up network interface, който се казва със същото име както user-а, който ползва клиентския VPN (примерно vpn_user), и към него един static route за мрежата на отдалечения офис (примерно 192.168.1.x).

Ако клиента отказва да рутира, пробвай през registry:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
EnableIPRouting = 1

за да го "форсираш". На машините в отделечения офис е важно gateway-я да е dial-ващата машина. Също, на нея можеш да махнеш Use default gateway on remote network в Advanced на Properties на TCP/IP от Networking таба на VPN връзката, за да ползва нет локално. Ще трябва и да минеш на ICS на XP-то, ако ползваш някакво "уътерче" за нет в момента.

Изглежда do-able, но не съм го виждал документирано черно на бяло.

cheers,
</wqw>




Тема Re: VPN mask?нови [re: wqw]  
Автор KимoнГeoprиeв ()
Публикувано06.08.07 20:03



"Това което се опитваш да направиш обикновено става със site-to-site VPN, но ще ти трябват два сървъра в двата офиса." - това не е вярно. както вече казах ако клиента вижда ресурсите в мрежата няма никакъв проблем за видимостта в обратна посока.


/



Тема Re: VPN mask?нови [re: KимoнГeoprиeв]  
Автор wqw (АзСъмЖив)
Публикувано06.08.07 21:22



Той иска да вижда и PC-тата зад PC-то dial-ващо VPN. Май.

А иначе знам че ти правиш site-to-site VPN-и и с 98-ци :-))

cheers,
</wqw>




Тема Re: VPN mask?нови [re: wqw]  
Автор Astra1.8iGT (C18NZ, 92g.)
Публикувано07.08.07 01:04



Ако има нещо спиращо комуникацията то се намира в Win VPN Srv. трябва да се освободи tcp/3389 порт към dial-up-ващия.



Тема Re: VPN mask?нови [re: wqw]  
Авторvpn (Нерегистриран)
Публикувано07.08.07 11:17



пробвах и с статично IP но пак не става.


"на RRAS-а на сървър-а правиш dial-up network interface, който се казва със същото име както user-а"

това не го разбрах как се прави, може ли малко по-подробно?



Тема Re: VPN mask?нови [re: vpn]  
Автор wqw (АзСъмЖив)
Публикувано07.08.07 11:33



Да приемем, че имаш потребител vpn_user (с dial-in права) и него го ползваш за клиентския VPN. На RRAS-а влизаш в Network interfaces и правиш нов Demand-Dial interface. На стъпка Interface name слагаш vpn_user -- това е важното -- после Next, Next, Next до Static routes for remote networks. Там си добавяш мрежата на отдалечения офис (примерно 192.168.2.0/24)

Идеята е, че когато някой с този потребител се връзва към VPN server-а, vpn_user интерфейса ти се вдига connected и захапва static route-овете към него. От тук нататък XP-та също трябва да рутира към и от вътрешната мрежа на отдалечения офис -- може да се наложи един route add да му сложиш за мрежата на HQ офиса (пирмерно 192.168.1.0/24).

cheers,
</wqw>





*Кратък преглед
Клуб :  


Clubs.dir.bg е форум за дискусии. Dir.bg не носи отговорност за съдържанието и достоверността на публикуваните в дискусиите материали.

Никаква част от съдържанието на тази страница не може да бъде репродуцирана, записвана или предавана под каквато и да е форма или по какъвто и да е повод без писменото съгласие на Dir.bg
За Забележки, коментари и предложения ползвайте формата за Обратна връзка | Мобилна версия | Потребителско споразумение
© 2006-2025 Dir.bg Всички права запазени.