Имя: Пароль:
IT
Админ
Как расшарить ресурсы севера для VPN клиентов
0 Молния
 
03.03.07
13:21
Подключаюсь к серверу через VPN.
У сервера адрес 192.168.2.1 - нормально пингуется.
У клиента адрес 192.168.2.2 - с сервера не пингуется.
На сервер нормально входится через терминалку.
У сервера есть еще одна сеть 192.168.0.0/255 - своя локальная.
Подключаюсь через DSL модем который в сети с адресом 192.168.0.115
Т.е. на сервере только одна сетевуха.
Как сделать так что бы я мог с подключившегося компа выполнить команду
\\192.168.2.1\ и увидеть расшаренные папки сервера?
1 Молния
 
03.03.07
17:00
ау спецы...
2 Ангел- Хоронитель
 
03.03.07
17:27
(1)а чего.... там есть вобще ресурсы расшаренные для этого юзера? если есть - должно открываться....
3 Молния
 
03.03.07
18:23
Подключаюсь пользователем Администратор. Соединение устанавливается. Пинги идут. Пакеты идут. Терминалка идет.
А сетевое окружение не видит сервак, а когда задаешь IP сервака, говорит, что нету такого. Даже сетевой диск по  IP подключать не хочет.
4 Моха
 
03.03.07
18:34
можно еще раз почетче что, откуда, куда?
5 Timuss
 
03.03.07
18:40
Так этта..... конфигурацию стеков IP для всех учавствующих сторон в студию....

Сетевое окружение оставим в покое, ему окромя правильной маршрутизации еще надо кучу всего... а с маршрутизацией беда
6 Молния
 
03.03.07
21:20
у меня вообще с маршрутизацией беда. Даже с теоретической частью. Я ее по какому то хелпу, скачанному с сайта, запускал:

Сервер:

Интерфейс RAS-сервера - PPP адаптер:

  DNS-суффикс этого подключения . . :
  IP-адрес  . . . . . . . . . . . . : 192.168.2.1
  Маска подсети . . . . . . . . . . : 255.255.255.255
  Основной шлюз . . . . . . . . . . :

Local Area Connection - Ethernet адаптер:

  DNS-суффикс этого подключения . . :
  IP-адрес  . . . . . . . . . . . . : 192.168.0.100
  Маска подсети . . . . . . . . . . : 255.255.255.0
  Основной шлюз . . . . . . . . . . : 192.168.0.115

Клиент:

Сеть для Инета - Ethernet адаптер:

       DNS-суффикс этого подключения . . :
       IP-адрес  . . . . . . . . . . . . : 192.168.0.139
       Маска подсети . . . . . . . . . . : 255.255.255.0
       Основной шлюз . . . . . . . . . . :

Интернет - PPP адаптер:

       DNS-суффикс этого подключения . . :
       IP-адрес  . . . . . . . . . . . . : 217.114.153.109
       Маска подсети . . . . . . . . . . : 255.255.255.255
       Основной шлюз . . . . . . . . . . : 217.114.153.109

Настройки VPN соединения:

       TCP/IP:
         Ипользовать следующий IP: 192.168.2.3
         Предпочитаемый DNS сервер: 192.168.2.1

Свойства сервера маршрутизации:
       Закладка Общие
          Использовать компьютера как
            маршрутизатор локальной сети и вызова по требованию - есть галочка
            сервер удаленного доступа - есть галочка
       Закладка IP
          Разрешить IP маршрутизацию  - есть галочка
          Удаленный IP-доступ с предоставлением канала по требованию - есть галочка
          Использовать статический пул адресов - 192.168.2.1/10
          Включить широковещание при разрешении имени - есть галочка.
  Интерфейсы сети
          Замыкание на себя, Внутренний (192.168.2.1, состояние Работает, разрешен), Local Area Connection (192.168.0.100, состояние Работает, разрешен). Везде установлена галочка - включить диспетчер IP маршрутизации.

          NAT/Простой брандмауэр - для интерфейса Внутренний установлено - Частный интерфейс, подключен к частной сети. (В колонках - всего сопоставлений, прибывших пакетов и т.д. везде нули.)

Свойства пользователя Администратор, закладка Входящие Звонки:
          Разрешение на удаленный доступ (VPN) - Разрешен.
          Ответный вызов - не выполняется.
          Проверять код звонящего - нет
          Использовать статическую маршрутизацию - не включено.
          Ипользовать статический IP  - 192.168.2.3

Вроде все написал.

          Агент DHCP-ретрансляции - для интерфейса Внутренний - разрешен.
7 Молния
 
03.03.07
21:36
Фишка в том, что у меня только 1 сетевой адаптер на сервере - в локалку. А в локалке есть DSL модем, в котором NAT VPN соединения перенаправляет на сервак.
8 Ангел- Хоронитель
 
03.03.07
21:49
(6)маршрутизацию надо смотреть командой route print
9 Ангел- Хоронитель
 
03.03.07
21:50
(7)на чем vpn-сервер поднимал?
10 Молния
 
03.03.07
21:51
чисто средствами винды 2003.
11 Ангел- Хоронитель
 
03.03.07
21:51
+(8)это для винды...
12 Timuss
 
03.03.07
21:51
В общем полная каша...надо разобраться, какие функции должен выполнять сервер...VPN сервер это одно, маршрутизатор - второе, NAT - третье, функции для модемного пула - четверое... и так далее.... у тебя включено ВСЕ!)

Потом не понятно, что за реальный адрес на клиенте? Судя по фейковому адресу клиент находится в той же сети, что и сервер. Зачем тогда ломиться к нему по VPN??? Да еще это впн соединение отнатить и отфаерволить.


Я так понял маршрутизатором у тебя работает адсл модем? ну так и раздавай его клиентам в качестве шлюза.. а на сервере оставь только VPN PPTP, если уж хочется поверх локального Ethernet еще и  VPN соединение поднять....
13 Молния
 
03.03.07
21:51
route print:

IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10002 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
0x10003 ...00 04 61 73 6a 2e ...... Realtek RTL8139 Family PCI Fast Ethernet

===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
         0.0.0.0          0.0.0.0    192.168.0.115    192.168.0.100     20
       127.0.0.0        255.0.0.0        127.0.0.1        127.0.0.1      1
     192.168.0.0    255.255.255.0    192.168.0.100    192.168.0.100     20
   192.168.0.100  255.255.255.255        127.0.0.1        127.0.0.1     20
   192.168.0.255  255.255.255.255    192.168.0.100    192.168.0.100     20
     192.168.2.1  255.255.255.255        127.0.0.1        127.0.0.1     50
       224.0.0.0        240.0.0.0    192.168.0.100    192.168.0.100     20
 255.255.255.255  255.255.255.255    192.168.0.100    192.168.0.100      1
Основной шлюз:       192.168.0.115
===========================================================================
Постоянные маршруты:
14 Молния
 
03.03.07
21:53
нету постоянных маршрутов
15 Ангел- Хоронитель
 
03.03.07
21:53
(10)в проводнике команда \\192.168.2.1 что дает?
16 Молния
 
03.03.07
21:53
(15) - где? на клиенте или на серваке?
17 Молния
 
03.03.07
21:55
ниче не дает. везде.
18 Timuss
 
03.03.07
21:56
давай схему где чего находится....
19 Ангел- Хоронитель
 
03.03.07
21:56
(17)попробуй все сделать по этой инструкции http://www.smart-soft.ru/?page=vpnser
20 Молния
 
03.03.07
21:56
(12) клиент вообще в другой части города. какой нафиг локал. просто у него есть своя локальная есть, а инет идет через PPPoE соединение.
21 Молния
 
03.03.07
22:03
все так и есть кроме:

7) Далее вам надо добавить RAS интерфейс для этого в командной строке наберите "netsh routing ip nat add interface Внутренний (в английской версии windows "internal") private" см.рис. Кроме того очень полезно запретить привязку NetBios к интерфейсу Внутренний (internal), если он активен (см. выше). Это важно, если используется RAS-сервер для подключения диалапных клиентов (модемы или VPN) и поможет избавится от некоторых проблем при работе сервера в сети Windows. Если NetBios разрешен на этом интерфейсе, то сервер будет регистрировать свои NetBios-имена с IP-адресами всех интерфейсов, на которые есть привязка этой службы. Появление IP- адреса интерфейса Внутренний (internal) в этих регистрациях может привести к проблемам.
  Для этого редактором реестра в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters\Ip добавляем параметр DisableNetbiosOverTcpip типа DWORD и значением 1. Службу надо перезапустить.

Т.е. внутренний то есть, а вот реестр не правил.
22 Молния
 
03.03.07
22:08
Посмотрел - у меня DisableNetbiosOverTcpip = 1.
23 Timuss
 
03.03.07
22:13
хм...стало быть ВПН служба опубликована на ADSL-е?
24 Молния
 
03.03.07
22:15
там просто в таблице строчка - перенаправлять входящие на 1721 (не помню точно) на 192.168.0.100:1721.
25 Timuss
 
03.03.07
22:18
судя по таблице маршрутизации, пинг на клиента идти и не должен...
26 Timuss
 
03.03.07
22:18
на 1723
27 Молния
 
03.03.07
22:18
не идет. проверил.
28 Молния
 
03.03.07
22:19
хотя почему то другой клиент пингуется. только недолго. часа 2. потом соединение есть, а пинги не идут.
29 Молния
 
03.03.07
22:22
в свойствах подключения показывается что есть принятые/отправленные байты. а в пункте IP-маршрутизация\общие - на интерфейсе внутренний принято/отправлено - 0
30 Молния
 
03.03.07
22:22
как сделать что бы сервер клиента тоже пинговал хотябы.
31 Timuss
 
03.03.07
22:24
добавь с табличку маршрутизации маршрут на сеть 192.168.2.0/24 через 192.168.2.1
Кстати "Использовать статический пул адресов - 192.168.2.1/10 " - это чего означает?
32 Молния
 
03.03.07
22:25
что выдает адреса с 192.168.2.1 по 192.168.2.10
33 Timuss
 
03.03.07
22:27
хм... насколько я помню, там указывался диапазон.. те начальный адрес и конечный
34 Timuss
 
03.03.07
22:28
а это означает сетевую маску длиной 10 бит...
35 Молния
 
03.03.07
22:29
добавил статический маршрут.
назначение 192.168.2.0 маска 255.255.255.240 шлюз 192.168.2.1 метрика 1. перезапустил сервер маршрутизации. результатов нету.
вот только почему я маршрут могу сделать только для Local Area Connection, а для Внутренний не могу?
36 Timuss
 
03.03.07
22:29
как только сервер клиента запингует, сразу все и поедет.... не забивай себе голову всякими нетбивисами и прочей хренью....
37 Timuss
 
03.03.07
22:32
а не может твой дсл модем случем айписек? было бы гораздо проще на нем айписечный канал терминировать....
38 Молния
 
03.03.07
22:33
не пингуется клиент.... :((((
39 Timuss
 
03.03.07
22:33
Внутренний это ж локалхост... чего на него маршрутить то?
40 Timuss
 
03.03.07
22:34
а вообще важно выдавать адреса ВПН клиенту из другой подсети?
41 Timuss
 
03.03.07
22:34
рутер на модеме эту сеть знает?
42 Молния
 
03.03.07
22:35
нет. можно любые адреса выдавать. мне пофигу.
43 Молния
 
03.03.07
22:35
модем всего лишь шлюз в инет. больше он ничего не делает. кроме NAT.
44 Timuss
 
03.03.07
22:37
тогда попробуй выдать из локальной сети... из 192.168.0.0/24
45 Молния
 
03.03.07
22:40
сделал адреса в одной сети. результата нет.
46 Молния
 
03.03.07
22:42
NAT для интерфейса Внутренний вообще нужен?
47 Timuss
 
03.03.07
22:43
нет конечно
48 Timuss
 
03.03.07
22:43
он тебе вообще на сервере не нужен.... чего натить то?
49 Молния
 
03.03.07
22:46
может какую нибудь хрень надо типа RIP?
50 Timuss
 
03.03.07
22:47
ты прикалываешься чтоли?)))))))))
51 Молния
 
03.03.07
22:50
да у меня уже крыша едет. нихрена не понимаю.
52 Timuss
 
03.03.07
22:50
а пришли еще разок RT с установленным ВПН соединением...
53 Молния
 
03.03.07
22:52
IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10002 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
0x10003 ...00 04 61 73 6a 2e ...... Realtek RTL8139 Family PCI Fast Ethernet

===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
         0.0.0.0          0.0.0.0    192.168.0.115    192.168.0.100     20
       127.0.0.0        255.0.0.0        127.0.0.1        127.0.0.1      1
     192.168.0.0    255.255.255.0    192.168.0.100    192.168.0.100     20
   192.168.0.100  255.255.255.255        127.0.0.1        127.0.0.1     20
   192.168.0.255  255.255.255.255    192.168.0.100    192.168.0.100     20
     192.168.2.1  255.255.255.255        127.0.0.1        127.0.0.1     50
     192.168.2.3  255.255.255.255      192.168.2.1      192.168.2.1      1
 217.114.153.109  255.255.255.255    192.168.0.115    192.168.0.100     20
       224.0.0.0        240.0.0.0    192.168.0.100    192.168.0.100     20
 255.255.255.255  255.255.255.255    192.168.0.100    192.168.0.100      1
Основной шлюз:       192.168.0.115
===========================================================================
Постоянные маршруты:
 Отсутствует
54 Молния
 
03.03.07
22:53
Постоянные маршруты:
Отсутствует

и при том, что есть статический маршрут 192.168.2.0 с маской 255.255.255.0 на шлюз 192.168.2.1
55 Молния
 
03.03.07
22:56
как менять эту долбаную таблицу. и главное что изменить?
56 Timuss
 
03.03.07
23:04
ну статических маршрутов я что-то не вижу... как ты его добавлял то?
зато вижу обратный маршрут на 192.168.2.3...что есть гуд....а откуда взялся маршрут на 217.114.153.109? так с сервера 192.168.2.3 не пинается?
57 Timuss
 
03.03.07
23:06
и потом, ты сказал что перестроил айпи для ВПН клиентов?
58 Молния
 
03.03.07
23:20
перенастроил. проверил,не пошло, перенастроил обратно.
59 Молния
 
03.03.07
23:20
просто у других клиентов указаны статические адреса. если мы ща изменим подсеть, то они подключиться не смогут.
60 Молния
 
03.03.07
23:21
а вот это что такое?
192.168.2.3  255.255.255.255      192.168.2.1      192.168.2.1      1
61 Timuss
 
03.03.07
23:27
как что? это маршрут на второй конец туннеля... который у клиента...так и должно быть
62 Молния
 
03.03.07
23:28
а почему тогда не пингует?
63 Молния
 
03.03.07
23:29
может тогда этот маршрут грохнуть?
192.168.2.1  255.255.255.255        127.0.0.1        127.0.0.1     50
64 Молния
 
03.03.07
23:32
не помогло
65 Timuss
 
03.03.07
23:33
не, этот маршрут тоже нужен...весьма) грозать его не надо
66 Молния
 
03.03.07
23:34
а какой тогда маршрут нужен что бы клиент пинговал сервер?
67 Timuss
 
03.03.07
23:43
может наоборот? у тебя вроде как клиент пинает сервер? а обратно нет... по крайней мере с этого все начиналось...
в общем у меня все это работает.... правда RRAS у меня и маршрутит и натит... и он трехногий)) + четвертый интерфейс РРР... резюме такое - убирай из RRASa все нахрен, кроме RemoteAccess сервера.. дальше надо сказать адсл модему, что на его езернет интерфейсе есть сеть 192.168.2.0/mask...
68 Timuss
 
03.03.07
23:43
ушел
Пользователь не знает, чего он хочет, пока не увидит то, что он получил. Эдвард Йодан