![]() |
![]() |
![]() |
|
VPN - RDP - Internet | ☑ | ||
---|---|---|---|---|
0
Xsander
25.06.11
✎
15:13
|
Задача в следующем: Для большей безопасности между двумя офисами организовать VPN, далее в один из офисов поставить Сервер Терминалов, организовать доступ с ПК любого офиса к RDP соединению, но только при подключенном VPN., помимо этого на всех ПК должен быть интернет.
Офис №1 Интернет приходит на Сервер Интернета (обычный пк, с двумя сетевыми расшарен интернет и установлен счетчик трафика + антивирус), настройки следующие(на сетевой карте подключенной к офисной сетке): IP-адрес: 150.140.0.111 Маска подсети: 200.200.200.0 Основной шлюз: отсутствует Предпочитаемый DNS-сервер: отсутствует Альтернативный DNS-сервер: отсутствует На рабочих ПК прописано следующее(Интернет работает): IP-адрес: 150.140.0.* Маска подсети: 200.200.200.0 Основной шлюз: 150.140.0.111 Предпочитаемый DNS-сервер:150.140.0.111 Альтернативный DNS-сервер: отсутствует Офис №2 Интернет приходит(Внешний IP-адрес) на Сервер Интернета (обычный пк, с двумя сетевыми расшарен интернет и установлен счетчик трафика + антивирус), настройки следующие(на сетевой карте подключенной к офисной сетке): IP-адрес: 150.140.20.111 Маска подсети: 200.200.200.0 Основной шлюз: отсутствует Предпочитаемый DNS-сервер: отсутствует Альтернативный DNS-сервер: отсутствует На рабочих ПК прописано следующее(Интернет работает): IP-адрес: 150.140.20.* Маска подсети: 200.200.200.0 Основной шлюз: 150.140.20.111 Предпочитаемый DNS-сервер:150.140.20.111 Альтернативный DNS-сервер: отсутствует Далее в сети №2 присутствует сервер терминалов (RDP - сервер) Пробросил VPN из офиса №1 с рабочего ПК в офис №2 на внешний IP - адрес. Пробрасывал следующим образом: Действия на сервере интернета офиса №2 с реальным IP: -Создал новое подключение/Установить прямое подключение к другому компьютеру/Принимать входящие подключения/Разрешить виртуальные частные подключения/"Добавил нужных пользователей"/"В протоколе TCP/IP в свойствах прописал: - разрешить звонящим доступ к локальной сети - указать адреса TCP/IP явным образом с 150.140.20.1 по 150.140.20.10 - разрешить звонящему указать свой адрес IP Действия на рабочем ПК офиса №1: -Создал новое подключение/Подключение к сети на рабочем месте/Подключение к виртуальной частной сети/"Указать любое имя/"Указываю внешний IP дрес сети №2" -В созданном подключение, на вкладке "Сеть" редактирую протокол TCP/IP,- указываю "Использовать следующий IP-адрес: 150.140.20.2" К слову сказать сервер терминалов имеет IP:150.140.20.50 Затем подключаю созданное сетевое подключение на рабочем ПК офиса №1, указываю имя пользователя и пароль, указанные при создании сетевого подключения сервера интернета офиса №2 с внешним IP-адресом, - все подключено. Сетевые папки двух офисов видны, RDP соединение подключается - можно работать, но в офисе №1 не работает интернет при подключении VPN-соединения и кроме этого, при попытке подключить второй рабочий компьютер офиса №1(создав аналогично подключение и указав другого пользователя или совпадающих) выдается ошибка: """""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""" Ошибка подключения ***** Регистрация компьютера в сети Ошибка:937 Входящие подключения не могут принимать ваши запросы на подключение, поскольку используется другое подключение такого же типа. """""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""" Как сделать, чтобы можно было подключит не только один рабочий ПК к VPN и как обеспечить данный ПК тем же интернетом, что и был до подключения VPN? |
|||
1
2S
25.06.11
✎
15:15
|
бррр
поставь аппаратный, Zywall 5E, например, на концах. Поверь, работает стабильно. |
|||
2
VitGun
25.06.11
✎
15:19
|
(0) поставь OpenVPN и никакой "аппаратный vpn" тут не нужен. по сути "аппаратный vpn" - это роутер на который могли поставить тот же openvpn (внезапно зачастую прошивкой роутера является Linux) и прикрутить галочки на веб-морду. статей по настройке openvpn в интернетах тысячи, как на русском, так и на других языках.
p.s. поскольку подобные темы появляются чуть-ли не каждый день - google it! |
|||
3
mdocs
25.06.11
✎
16:03
|
а давно это 150.* приватным стал?
|
|||
4
Warlock
25.06.11
✎
16:06
|
Если решать первую проблему в отдельности, то в свойствах VPN-соединения:
Свойства - Сеть - Протокол интернета TCP/IP - Свойства - Дополнительно - Снять галку "использовать основной шлюз в удаленной сети" А если решать проблему комплексно, то "сервера интернета" должны установить между собой VPN-туннель и прописать маршрутизацию. Тогда для клиентов будет всё прозрачно |
|||
5
VitGun
25.06.11
✎
16:24
|
(3) угу...для этих целей лучше использовать что-то вроде 10.10.1х.х
(4) openvpn умеет маршрутизацию с сервера на клиента. где-то год назад настроил и забыл. за это время пришлось только раз перезапускать сервис openvpn именно на сервере - потому что отключили электричество. сервера, естественно, устояли, но пинг по внутренней сети почему-то перестал идти. |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |