![]() |
![]() |
![]() |
|
Как расшарить ресурсы севера для VPN клиентов | ☑ | ||
---|---|---|---|---|
0
Молния
03.03.07
✎
13:21
|
Подключаюсь к серверу через VPN.
У сервера адрес 192.168.2.1 - нормально пингуется. У клиента адрес 192.168.2.2 - с сервера не пингуется. На сервер нормально входится через терминалку. У сервера есть еще одна сеть 192.168.0.0/255 - своя локальная. Подключаюсь через DSL модем который в сети с адресом 192.168.0.115 Т.е. на сервере только одна сетевуха. Как сделать так что бы я мог с подключившегося компа выполнить команду \\192.168.2.1\ и увидеть расшаренные папки сервера? |
|||
1
Молния
03.03.07
✎
17:00
|
ау спецы...
|
|||
2
Ангел- Хоронитель
03.03.07
✎
17:27
|
(1)а чего.... там есть вобще ресурсы расшаренные для этого юзера? если есть - должно открываться....
|
|||
3
Молния
03.03.07
✎
18:23
|
Подключаюсь пользователем Администратор. Соединение устанавливается. Пинги идут. Пакеты идут. Терминалка идет.
А сетевое окружение не видит сервак, а когда задаешь IP сервака, говорит, что нету такого. Даже сетевой диск по IP подключать не хочет. |
|||
4
Моха
03.03.07
✎
18:34
|
можно еще раз почетче что, откуда, куда?
|
|||
5
Timuss
03.03.07
✎
18:40
|
Так этта..... конфигурацию стеков IP для всех учавствующих сторон в студию....
Сетевое окружение оставим в покое, ему окромя правильной маршрутизации еще надо кучу всего... а с маршрутизацией беда |
|||
6
Молния
03.03.07
✎
21:20
|
у меня вообще с маршрутизацией беда. Даже с теоретической частью. Я ее по какому то хелпу, скачанному с сайта, запускал:
Сервер: Интерфейс RAS-сервера - PPP адаптер: DNS-суффикс этого подключения . . : IP-адрес . . . . . . . . . . . . : 192.168.2.1 Маска подсети . . . . . . . . . . : 255.255.255.255 Основной шлюз . . . . . . . . . . : Local Area Connection - Ethernet адаптер: DNS-суффикс этого подключения . . : IP-адрес . . . . . . . . . . . . : 192.168.0.100 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.0.115 Клиент: Сеть для Инета - Ethernet адаптер: DNS-суффикс этого подключения . . : IP-адрес . . . . . . . . . . . . : 192.168.0.139 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : Интернет - PPP адаптер: DNS-суффикс этого подключения . . : IP-адрес . . . . . . . . . . . . : 217.114.153.109 Маска подсети . . . . . . . . . . : 255.255.255.255 Основной шлюз . . . . . . . . . . : 217.114.153.109 Настройки VPN соединения: TCP/IP: Ипользовать следующий IP: 192.168.2.3 Предпочитаемый DNS сервер: 192.168.2.1 Свойства сервера маршрутизации: Закладка Общие Использовать компьютера как маршрутизатор локальной сети и вызова по требованию - есть галочка сервер удаленного доступа - есть галочка Закладка IP Разрешить IP маршрутизацию - есть галочка Удаленный IP-доступ с предоставлением канала по требованию - есть галочка Использовать статический пул адресов - 192.168.2.1/10 Включить широковещание при разрешении имени - есть галочка. Интерфейсы сети Замыкание на себя, Внутренний (192.168.2.1, состояние Работает, разрешен), Local Area Connection (192.168.0.100, состояние Работает, разрешен). Везде установлена галочка - включить диспетчер IP маршрутизации. NAT/Простой брандмауэр - для интерфейса Внутренний установлено - Частный интерфейс, подключен к частной сети. (В колонках - всего сопоставлений, прибывших пакетов и т.д. везде нули.) Свойства пользователя Администратор, закладка Входящие Звонки: Разрешение на удаленный доступ (VPN) - Разрешен. Ответный вызов - не выполняется. Проверять код звонящего - нет Использовать статическую маршрутизацию - не включено. Ипользовать статический IP - 192.168.2.3 Вроде все написал. Агент DHCP-ретрансляции - для интерфейса Внутренний - разрешен. |
|||
7
Молния
03.03.07
✎
21:36
|
Фишка в том, что у меня только 1 сетевой адаптер на сервере - в локалку. А в локалке есть DSL модем, в котором NAT VPN соединения перенаправляет на сервак.
|
|||
8
Ангел- Хоронитель
03.03.07
✎
21:49
|
(6)маршрутизацию надо смотреть командой route print
|
|||
9
Ангел- Хоронитель
03.03.07
✎
21:50
|
(7)на чем vpn-сервер поднимал?
|
|||
10
Молния
03.03.07
✎
21:51
|
чисто средствами винды 2003.
|
|||
11
Ангел- Хоронитель
03.03.07
✎
21:51
|
+(8)это для винды...
|
|||
12
Timuss
03.03.07
✎
21:51
|
В общем полная каша...надо разобраться, какие функции должен выполнять сервер...VPN сервер это одно, маршрутизатор - второе, NAT - третье, функции для модемного пула - четверое... и так далее.... у тебя включено ВСЕ!)
Потом не понятно, что за реальный адрес на клиенте? Судя по фейковому адресу клиент находится в той же сети, что и сервер. Зачем тогда ломиться к нему по VPN??? Да еще это впн соединение отнатить и отфаерволить. Я так понял маршрутизатором у тебя работает адсл модем? ну так и раздавай его клиентам в качестве шлюза.. а на сервере оставь только VPN PPTP, если уж хочется поверх локального Ethernet еще и VPN соединение поднять.... |
|||
13
Молния
03.03.07
✎
21:51
|
route print:
IPv4 таблица маршрута =========================================================================== Список интерфейсов 0x1 ........................... MS TCP Loopback interface 0x10002 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface 0x10003 ...00 04 61 73 6a 2e ...... Realtek RTL8139 Family PCI Fast Ethernet =========================================================================== =========================================================================== Активные маршруты: Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика 0.0.0.0 0.0.0.0 192.168.0.115 192.168.0.100 20 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 192.168.0.0 255.255.255.0 192.168.0.100 192.168.0.100 20 192.168.0.100 255.255.255.255 127.0.0.1 127.0.0.1 20 192.168.0.255 255.255.255.255 192.168.0.100 192.168.0.100 20 192.168.2.1 255.255.255.255 127.0.0.1 127.0.0.1 50 224.0.0.0 240.0.0.0 192.168.0.100 192.168.0.100 20 255.255.255.255 255.255.255.255 192.168.0.100 192.168.0.100 1 Основной шлюз: 192.168.0.115 =========================================================================== Постоянные маршруты: |
|||
14
Молния
03.03.07
✎
21:53
|
нету постоянных маршрутов
|
|||
15
Ангел- Хоронитель
03.03.07
✎
21:53
|
(10)в проводнике команда \\192.168.2.1 что дает?
|
|||
16
Молния
03.03.07
✎
21:53
|
(15) - где? на клиенте или на серваке?
|
|||
17
Молния
03.03.07
✎
21:55
|
ниче не дает. везде.
|
|||
18
Timuss
03.03.07
✎
21:56
|
давай схему где чего находится....
|
|||
19
Ангел- Хоронитель
03.03.07
✎
21:56
|
(17)попробуй все сделать по этой инструкции http://www.smart-soft.ru/?page=vpnser
|
|||
20
Молния
03.03.07
✎
21:56
|
(12) клиент вообще в другой части города. какой нафиг локал. просто у него есть своя локальная есть, а инет идет через PPPoE соединение.
|
|||
21
Молния
03.03.07
✎
22:03
|
все так и есть кроме:
7) Далее вам надо добавить RAS интерфейс для этого в командной строке наберите "netsh routing ip nat add interface Внутренний (в английской версии windows "internal") private" см.рис. Кроме того очень полезно запретить привязку NetBios к интерфейсу Внутренний (internal), если он активен (см. выше). Это важно, если используется RAS-сервер для подключения диалапных клиентов (модемы или VPN) и поможет избавится от некоторых проблем при работе сервера в сети Windows. Если NetBios разрешен на этом интерфейсе, то сервер будет регистрировать свои NetBios-имена с IP-адресами всех интерфейсов, на которые есть привязка этой службы. Появление IP- адреса интерфейса Внутренний (internal) в этих регистрациях может привести к проблемам. Для этого редактором реестра в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters\Ip добавляем параметр DisableNetbiosOverTcpip типа DWORD и значением 1. Службу надо перезапустить. Т.е. внутренний то есть, а вот реестр не правил. |
|||
22
Молния
03.03.07
✎
22:08
|
Посмотрел - у меня DisableNetbiosOverTcpip = 1.
|
|||
23
Timuss
03.03.07
✎
22:13
|
хм...стало быть ВПН служба опубликована на ADSL-е?
|
|||
24
Молния
03.03.07
✎
22:15
|
там просто в таблице строчка - перенаправлять входящие на 1721 (не помню точно) на 192.168.0.100:1721.
|
|||
25
Timuss
03.03.07
✎
22:18
|
судя по таблице маршрутизации, пинг на клиента идти и не должен...
|
|||
26
Timuss
03.03.07
✎
22:18
|
на 1723
|
|||
27
Молния
03.03.07
✎
22:18
|
не идет. проверил.
|
|||
28
Молния
03.03.07
✎
22:19
|
хотя почему то другой клиент пингуется. только недолго. часа 2. потом соединение есть, а пинги не идут.
|
|||
29
Молния
03.03.07
✎
22:22
|
в свойствах подключения показывается что есть принятые/отправленные байты. а в пункте IP-маршрутизация\общие - на интерфейсе внутренний принято/отправлено - 0
|
|||
30
Молния
03.03.07
✎
22:22
|
как сделать что бы сервер клиента тоже пинговал хотябы.
|
|||
31
Timuss
03.03.07
✎
22:24
|
добавь с табличку маршрутизации маршрут на сеть 192.168.2.0/24 через 192.168.2.1
Кстати "Использовать статический пул адресов - 192.168.2.1/10 " - это чего означает? |
|||
32
Молния
03.03.07
✎
22:25
|
что выдает адреса с 192.168.2.1 по 192.168.2.10
|
|||
33
Timuss
03.03.07
✎
22:27
|
хм... насколько я помню, там указывался диапазон.. те начальный адрес и конечный
|
|||
34
Timuss
03.03.07
✎
22:28
|
а это означает сетевую маску длиной 10 бит...
|
|||
35
Молния
03.03.07
✎
22:29
|
добавил статический маршрут.
назначение 192.168.2.0 маска 255.255.255.240 шлюз 192.168.2.1 метрика 1. перезапустил сервер маршрутизации. результатов нету. вот только почему я маршрут могу сделать только для Local Area Connection, а для Внутренний не могу? |
|||
36
Timuss
03.03.07
✎
22:29
|
как только сервер клиента запингует, сразу все и поедет.... не забивай себе голову всякими нетбивисами и прочей хренью....
|
|||
37
Timuss
03.03.07
✎
22:32
|
а не может твой дсл модем случем айписек? было бы гораздо проще на нем айписечный канал терминировать....
|
|||
38
Молния
03.03.07
✎
22:33
|
не пингуется клиент.... :((((
|
|||
39
Timuss
03.03.07
✎
22:33
|
Внутренний это ж локалхост... чего на него маршрутить то?
|
|||
40
Timuss
03.03.07
✎
22:34
|
а вообще важно выдавать адреса ВПН клиенту из другой подсети?
|
|||
41
Timuss
03.03.07
✎
22:34
|
рутер на модеме эту сеть знает?
|
|||
42
Молния
03.03.07
✎
22:35
|
нет. можно любые адреса выдавать. мне пофигу.
|
|||
43
Молния
03.03.07
✎
22:35
|
модем всего лишь шлюз в инет. больше он ничего не делает. кроме NAT.
|
|||
44
Timuss
03.03.07
✎
22:37
|
тогда попробуй выдать из локальной сети... из 192.168.0.0/24
|
|||
45
Молния
03.03.07
✎
22:40
|
сделал адреса в одной сети. результата нет.
|
|||
46
Молния
03.03.07
✎
22:42
|
NAT для интерфейса Внутренний вообще нужен?
|
|||
47
Timuss
03.03.07
✎
22:43
|
нет конечно
|
|||
48
Timuss
03.03.07
✎
22:43
|
он тебе вообще на сервере не нужен.... чего натить то?
|
|||
49
Молния
03.03.07
✎
22:46
|
может какую нибудь хрень надо типа RIP?
|
|||
50
Timuss
03.03.07
✎
22:47
|
ты прикалываешься чтоли?)))))))))
|
|||
51
Молния
03.03.07
✎
22:50
|
да у меня уже крыша едет. нихрена не понимаю.
|
|||
52
Timuss
03.03.07
✎
22:50
|
а пришли еще разок RT с установленным ВПН соединением...
|
|||
53
Молния
03.03.07
✎
22:52
|
IPv4 таблица маршрута
=========================================================================== Список интерфейсов 0x1 ........................... MS TCP Loopback interface 0x10002 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface 0x10003 ...00 04 61 73 6a 2e ...... Realtek RTL8139 Family PCI Fast Ethernet =========================================================================== =========================================================================== Активные маршруты: Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика 0.0.0.0 0.0.0.0 192.168.0.115 192.168.0.100 20 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 192.168.0.0 255.255.255.0 192.168.0.100 192.168.0.100 20 192.168.0.100 255.255.255.255 127.0.0.1 127.0.0.1 20 192.168.0.255 255.255.255.255 192.168.0.100 192.168.0.100 20 192.168.2.1 255.255.255.255 127.0.0.1 127.0.0.1 50 192.168.2.3 255.255.255.255 192.168.2.1 192.168.2.1 1 217.114.153.109 255.255.255.255 192.168.0.115 192.168.0.100 20 224.0.0.0 240.0.0.0 192.168.0.100 192.168.0.100 20 255.255.255.255 255.255.255.255 192.168.0.100 192.168.0.100 1 Основной шлюз: 192.168.0.115 =========================================================================== Постоянные маршруты: Отсутствует |
|||
54
Молния
03.03.07
✎
22:53
|
Постоянные маршруты:
Отсутствует и при том, что есть статический маршрут 192.168.2.0 с маской 255.255.255.0 на шлюз 192.168.2.1 |
|||
55
Молния
03.03.07
✎
22:56
|
как менять эту долбаную таблицу. и главное что изменить?
|
|||
56
Timuss
03.03.07
✎
23:04
|
ну статических маршрутов я что-то не вижу... как ты его добавлял то?
зато вижу обратный маршрут на 192.168.2.3...что есть гуд....а откуда взялся маршрут на 217.114.153.109? так с сервера 192.168.2.3 не пинается? |
|||
57
Timuss
03.03.07
✎
23:06
|
и потом, ты сказал что перестроил айпи для ВПН клиентов?
|
|||
58
Молния
03.03.07
✎
23:20
|
перенастроил. проверил,не пошло, перенастроил обратно.
|
|||
59
Молния
03.03.07
✎
23:20
|
просто у других клиентов указаны статические адреса. если мы ща изменим подсеть, то они подключиться не смогут.
|
|||
60
Молния
03.03.07
✎
23:21
|
а вот это что такое?
192.168.2.3 255.255.255.255 192.168.2.1 192.168.2.1 1 |
|||
61
Timuss
03.03.07
✎
23:27
|
как что? это маршрут на второй конец туннеля... который у клиента...так и должно быть
|
|||
62
Молния
03.03.07
✎
23:28
|
а почему тогда не пингует?
|
|||
63
Молния
03.03.07
✎
23:29
|
может тогда этот маршрут грохнуть?
192.168.2.1 255.255.255.255 127.0.0.1 127.0.0.1 50 |
|||
64
Молния
03.03.07
✎
23:32
|
не помогло
|
|||
65
Timuss
03.03.07
✎
23:33
|
не, этот маршрут тоже нужен...весьма) грозать его не надо
|
|||
66
Молния
03.03.07
✎
23:34
|
а какой тогда маршрут нужен что бы клиент пинговал сервер?
|
|||
67
Timuss
03.03.07
✎
23:43
|
может наоборот? у тебя вроде как клиент пинает сервер? а обратно нет... по крайней мере с этого все начиналось...
в общем у меня все это работает.... правда RRAS у меня и маршрутит и натит... и он трехногий)) + четвертый интерфейс РРР... резюме такое - убирай из RRASa все нахрен, кроме RemoteAccess сервера.. дальше надо сказать адсл модему, что на его езернет интерфейсе есть сеть 192.168.2.0/mask... |
|||
68
Timuss
03.03.07
✎
23:43
|
ушел
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |