Имя: Пароль:
IT
 
VPN - RDP - Internet
0 Xsander
 
25.06.11
15:13
Задача в следующем: Для большей безопасности между двумя офисами организовать VPN, далее в один из офисов поставить Сервер Терминалов, организовать доступ с ПК любого офиса к RDP соединению, но только при подключенном VPN., помимо этого на всех ПК должен быть интернет.

Офис №1
Интернет приходит на Сервер Интернета (обычный пк, с двумя сетевыми расшарен интернет и установлен счетчик трафика + антивирус), настройки следующие(на сетевой карте подключенной к офисной сетке):

IP-адрес:                 150.140.0.111
Маска подсети:            200.200.200.0
Основной шлюз:             отсутствует
Предпочитаемый DNS-сервер: отсутствует
Альтернативный DNS-сервер: отсутствует

На рабочих ПК прописано следующее(Интернет работает):

IP-адрес:                 150.140.0.*
Маска подсети:            200.200.200.0
Основной шлюз:            150.140.0.111
Предпочитаемый DNS-сервер:150.140.0.111
Альтернативный DNS-сервер: отсутствует

Офис №2
Интернет приходит(Внешний IP-адрес) на Сервер Интернета (обычный пк, с двумя сетевыми расшарен интернет и установлен счетчик трафика + антивирус), настройки следующие(на сетевой карте подключенной к офисной сетке):

IP-адрес:                 150.140.20.111
Маска подсети:            200.200.200.0
Основной шлюз:             отсутствует
Предпочитаемый DNS-сервер: отсутствует
Альтернативный DNS-сервер: отсутствует

На рабочих ПК прописано следующее(Интернет работает):

IP-адрес:                 150.140.20.*
Маска подсети:            200.200.200.0
Основной шлюз:            150.140.20.111
Предпочитаемый DNS-сервер:150.140.20.111
Альтернативный DNS-сервер: отсутствует

Далее в сети №2 присутствует сервер терминалов (RDP - сервер)

Пробросил VPN из офиса №1 с рабочего ПК в офис №2 на внешний IP - адрес. Пробрасывал следующим образом:

Действия на сервере интернета офиса №2 с реальным IP:

-Создал новое подключение/Установить прямое подключение к другому компьютеру/Принимать входящие подключения/Разрешить виртуальные частные подключения/"Добавил нужных пользователей"/"В протоколе TCP/IP в свойствах прописал:
- разрешить звонящим доступ к локальной сети
- указать адреса TCP/IP явным образом
с 150.140.20.1 по 150.140.20.10
- разрешить звонящему указать свой адрес IP

Действия на рабочем ПК офиса №1:

-Создал новое подключение/Подключение к сети на рабочем месте/Подключение к виртуальной частной сети/"Указать любое имя/"Указываю внешний IP дрес сети №2"
-В созданном подключение, на вкладке "Сеть" редактирую протокол TCP/IP,- указываю "Использовать следующий IP-адрес: 150.140.20.2"

К слову сказать сервер терминалов имеет IP:150.140.20.50

Затем подключаю созданное сетевое подключение на рабочем ПК офиса №1, указываю имя пользователя и пароль, указанные при создании сетевого подключения сервера интернета офиса №2 с внешним IP-адресом, - все подключено.

Сетевые папки двух офисов видны, RDP соединение подключается - можно работать, но в офисе №1 не работает интернет при подключении VPN-соединения и кроме этого, при попытке подключить второй рабочий компьютер офиса №1(создав аналогично подключение и указав другого пользователя или совпадающих) выдается ошибка:

""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""
Ошибка подключения *****
Регистрация компьютера в сети
Ошибка:937 Входящие подключения не могут принимать ваши запросы на подключение, поскольку используется другое подключение такого же типа.
""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""

Как сделать, чтобы можно было подключит не только один рабочий ПК к VPN и как обеспечить данный ПК тем же интернетом, что и был до подключения VPN?
1 2S
 
25.06.11
15:15
бррр
поставь аппаратный, Zywall 5E, например, на концах.
Поверь, работает стабильно.
2 VitGun
 
25.06.11
15:19
(0) поставь OpenVPN и никакой "аппаратный vpn" тут не нужен. по сути "аппаратный vpn" - это роутер на который могли поставить тот же openvpn (внезапно зачастую прошивкой роутера является Linux) и прикрутить галочки на веб-морду. статей по настройке openvpn в интернетах тысячи, как на русском, так и на других языках.

p.s. поскольку подобные темы появляются чуть-ли не каждый день - google it!
3 mdocs
 
25.06.11
16:03
а давно это 150.* приватным стал?
4 Warlock
 
25.06.11
16:06
Если решать первую проблему в отдельности, то в свойствах VPN-соединения:
Свойства - Сеть - Протокол интернета TCP/IP - Свойства - Дополнительно - Снять галку "использовать основной шлюз в удаленной сети"

А если решать проблему комплексно, то "сервера интернета" должны установить между собой VPN-туннель и прописать маршрутизацию. Тогда для клиентов будет всё прозрачно
5 VitGun
 
25.06.11
16:24
(3) угу...для этих целей лучше использовать что-то вроде 10.10.1х.х

(4) openvpn умеет маршрутизацию с сервера на клиента. где-то год назад настроил и забыл. за это время пришлось только раз перезапускать сервис openvpn именно на сервере - потому что отключили электричество. сервера, естественно, устояли, но пинг по внутренней сети почему-то перестал идти.
Закон Брукера: Даже маленькая практика стоит большой теории.