Просмотр полной версии : Снова VPN
продолжение...
Вчера вечером всё таки поставил ВПН сервер на Сервер 2003, при помоши "маршрутиризация и удал.доступ". Локалка и инет в ней - всё работало (признаюсь сам не понял как). Приехал домой, подконектился... усё арбайтен.
Сегодня с утра усё это рухноло Нафиг....
Сейчас сново поставил ВПН, подконектился - арбайтен... вот только Инет на сервере есть, а в локалке НЕТ....
Что делать, как быть ?
Скажите пжалуста :)
Linuxoid
26-11-2007, 20:50
РусОС Сервер 2003? :)
P.S.
Возможно на винфаке помогут.
Да, он самый....
На винфаке?
Aristocrat
26-11-2007, 21:16
Ну неужели ни кто не ставил ВПН на сервере, а ?
Может кто Циской или Керио Винроутом пользовался?
Мне один фиг спомощью чего, главное поставить этот тунель впн и что бы работало усё нормально :(
Linuxoid
26-11-2007, 21:32
Форум такой по вопросам Windows. Адрес не знаю, так как он мне нафиг не нужен. Про Windows на линукс форумах нужный ответ найти можно, если понадобится.
Воббщем конкретный вопрос встал...
В NAT маршрутиризатор чего сувать ? Инет + Локал ?
В пень, поехал я домой...
Отписывайтесь кто чего знает по этому поводу... завтра сново терзать буду маршрутиризаторы :(
Aristocrat
26-11-2007, 22:34
и лан и инет
днс на инете галку не забудь...
слишком много ньюансов, слишком мало информации с вашей стороны
*скорее всего сами разберетесь, пару дней "потыкаясь" и почитав форумы
имхо NAT настраивай раз инет не работает. прям средствами RAS можно замутить. А еще лучше не парься а поставь керио. гемора у тебя поубавится 100%
ггг
тож про керио хател сказать...
но что-то передумалось... "средствами винды, так средствами винды"(с)
2easy
http://user.play.ufanet.ru/ughdata/smile/mol.gif
Керию скачивал, на англ языке... потыкался немного, что то геморно было... под виндой уже как бы делал.
Aristocrat
27-11-2007, 10:41
я тебе дал документацию что не понятного то там?
НАпример - Внешнее соед. оно же Инет... оноже конект к Уфанету по ВПН к 10.8.0.1.
Его нужно добавить в нат и расшарить его так?
А подключать его надо из интерфейса маршрутиризатора или можно из "сетевые подключения"?
Потом, откуда утанавливать Трафик Инспектор ?
етить... там мастер есть отличный ... все правила базовые за вас сделает
Ты запусти его и попробуй... он поумолчанию только ВПН тунель создаёт.
Мне ещё и трафик внешний в локал нужен...иначе хули толку
Ребят, кто нить через ДС может дать Трафик Инспектор...? Или ссылку на локальный ресурс ?
мастер в керио спросит:
какой внешний интерфес, какой внутренний, какой тип подключения к интернету, какие порты должны быть открыты изнутри, задействовать ли нат, включить ли впн
отвечаем на вопросы мастера и получаем готовую проксю и натмаршрутизатор с возможность подключения по впн
ВСЕ
*керио под рукой нет, более точно описать не могу
**да, конечно можно не юзать мастер сделать правила руками, но врятли это актуально для новичка
***
http://http://forum.ru-board.com/top...&topic=22219#1
А сори, я думал ты про Сервер 2003 говорил... Керия, да, возможно оно там так и делает.... только я на англ. яз пытался настроить... и что то не вышло.
Такой вопрос... УсерГате может мне помочь ?
Aristocrat
27-11-2007, 11:56
зачем тебе трафик инспектор? сначало так настрой!!!
вот еще:)
http://www.ufaman.ru/internet/homene...t_manual.shtml
10.8.0.1 в статические маршруты
ты сначало скажи чего хочешь добиться то?
У меня 2 офиса, каторые надо соеденить через ВПН....
Aristocrat
27-11-2007, 12:06
в пределах города?
провайдер?
объемы трафика?
1. Да
2. Уфанет
3. Максимум 40мб в день
Это программа/сервер ВПН тунеля?
Вот по этой инструкции всё делал... создаёться ВПН тунель "Внутренний".
Потом надо еще Нат интерфейс создовать, и туда добовлять "локал", что бы вообще сеть была в офисе. Далее вроде как надо бы добавить "провайдер" в НАТ... но инет в локале не появляеться :(
Я эту мануэльку уже сплю и вижу )))
угу
самое оно, если тунель статический )))
с одной стороны проще в настройке чем тот же рас, с другой стороны куча возможностей
а вообще - купите пикс )))
http://user.play.ufanet.ru/ughdata/smile/crazy.gif
Aristocrat
27-11-2007, 12:22
tracert по
www.ufanet.ru или 81.30.199.65
с клиентских машин сделай
и не понятно где нету? с другого офиса или с локалки?
если с локалки то сначало это
http://www.smart-soft.ru/?page=nat2003
Инета нету в локале офиса, где устанавливаеться ВПН сервер.
Там же приходиться отключать ICS.
Собствеенно в этом то и проблема вся моя кроеться... ИБО - Впн тунель создан. Конектиться я к нему могу. Только инета в локале нет.
Aristocrat
27-11-2007, 12:32
нет, тунель не статический... хотя 50р. в месяц вроде стоит статический ап на уфанете, так что не проблема!
Тогда что, качать ОпенВПН... и ставить его что ли ?
А что на с чёт ИТ ? Где его качнуть?
Aristocrat
27-11-2007, 12:42
там ж но сначало нужно сделать что б без ти работало!!!
http://www.smart-soft.ru/?page=download
делай как тут написано
http://www.smart-soft.ru/?page=nat2003
от и до!!!! хотя нет раз у тебя впн до провайдера то вот это:)
http://www.smart-soft.ru/?page=rasvpn
Ладно, обеденный перерыв! Жрать охота, неможа... )))
"усергейт" тебе вряд ли поможет. если только последние версии и то наврядли.
керио наше фсе. он тебе и два офиса объединит и удаленных юзеров.
и еще как у тебя впн туннель связан с твоей локалкой вобще где сервер стоит? "ИБО - Впн тунель создан. Конектиться я к нему могу. Только инета в локале нет. " имхо вобще никак не связано...
такой вот простой вопрос: ты в качестве основного шлюза на компах в локалке указал свой впн сервер(ака роутер между тобой и уфанетом).
Обед законьчан, пора работать!
У меня такая схема....
Сервер подключён к Инету.
Раньше от него инет шол в локалку через шлюз сервера.
т.е.
Сервер
192,168,0,1
255,255,255,0
Локал
192,168,0,2
255,255,255,0
192,168,0,1
Вот так раньше инет работал, через ICS.
Теперь же, при создание ВПН сервера, ICS приходиться отключать... и уже так не работает. Вот в NAT и пытаюсь что бы всё это дело заработало :)
Ещё, при создание интерфейса "провайдер" в NAT - его из этой консоли подключать?
Ибо я его оставляю не работающим... и подключаю Уфанет с Сетевых Подключений... И в Интерфейсах он ЭТОГО не видит.
В итоге у меня получаеться Интерфейсы - NAT: локал. провайдер(не работает)
Остольные пустые.
Общие Интерфейсы - Локал, ВПН, Внутренний (сервер ВПН), Провайдер(Не работает), Замкнутый.
Вота нафиг как оно всё обстоит....
Может ну его нафиг 2003 и всётаки Керию настраивать? :)
п.с. На сервере постоянно инет есть.... только локальные пользователи не могут.
О, это уже более похоже на правду :)
Только почему ВПН ставиться в НАТ а не ПРОВАЙДЕР ? :)
И ещё, в мануэле показанно что Изначально есть Интерфейс профайдер.... у меня надо создовать новый.
Aristocrat
27-11-2007, 19:43
зайди в свойста Nat там во вкладку "разрешение имен в адрес"
проверь стоит ли галка в ДНС
а так сделай скнины что ли не понятно что ты делаешь и ты не ответил у тебя впн до провайдера или статический апи без впн?
У меня ВПН до провайдера...
Сейчас начну ставить Сервер, буду делать скрины )
Вообщем настолько припарился с РАС, что решил таки Керию юзать... Наверное уже догодались что из Этого следует? :)
вот вот... так что сейчас качаю, буду ставить... нгаверника с первого разу не поставлю, так что буду советы спрашивать :)
Вообщем поставил Керю.. усё арбайтен, но есть пару вопросов....
Например - ставить ли ТИ или есть в Кери свои конфиги... что то посмотрел в Юзерах не чего интересного. Если не трудно, ещё бы ссылку на настройку кери... а то в слепую тыкаю :)
Работает!
Сразу бы и сказали... мол не парся, возми Керио и будет тебе счастье!
Aristocrat
29-11-2007, 09:51
ну ну :)
Вообщем новый трабл...
Сеть локальная загружена всего на 1% при работе 1с сетевой.... однако оброботка баз данных занимает нереально много времени...
С чем это может быть связанно?
Например - DHCP сервер у меня отключён... я его включал один фиг, ТОРМОЗИТ.
Что может быть? Ясно понятно что это КЕРя... так как при откючении её... всё арбайтен без тормазов
антивирь попробуй выключить встроенный, и вообще все что связано с анализом трафика
Поставь ИСУ и не мучайся. Ну или Керио. Но субъективно могу сказать иса надежней.) Хотя и у нее иногда из за недостатка мозка службы валятся.