PDA

Показать полную графическую версию : не работает VPN через NAT на виртуальной машине


micfrost
19-09-2008, 02:29
Собственно проблемма в сабже. Хост WinXP SP3 с утановленным Outpost Security Suite 2009. Виртуальная тачка ставилась с того же дистра, что и хост. При попытке создания VPN соединения процесс останавливается на "Проверка логина/пароля", затем вылетает с ошибкой 619. На хосте это же vpn соединение коннектится без проблем. В OSS в глобальных политиках разрешены и PPTP и GRE. Заранее благодарб за комменты.

Yustus
19-09-2008, 13:01
А что насчет форварда впн-овских портов с реального интерфейса на виртуальный?

micfrost
19-09-2008, 14:15
не понял, что ты имееш ввиду, можешь поподробней? Кстати, забыл сказать, что в качестве среды виртуализации использую vmware workstation 6.0.1, может быть эта информация поможет

beliy-dis
19-09-2008, 14:41
Попробуй отключи вообще Outpost Security Suite 2009.

micfrost
19-09-2008, 17:17
пробовал отключать, - это не помагает, тем более что в логах oss все впорядке

beliy-dis
19-09-2008, 17:36
Никогда не работал с vmware workstation 6.0.1, но чисто теоретически разобраться можно.
Вопрос: Сетевой интерфейс там тоже виртуальный? Или реальный?

micfrost
19-09-2008, 17:43
3 виртуальных : VMnet0(Bridge), VMnet1(HostOnly), VMnet8(NAT). Виртуальная машина без проблем выходит в сеть через нат, но вот к vpn коннектится отказывается...

beliy-dis
19-09-2008, 17:46
Сбрось правила NAT

micfrost
19-09-2008, 17:50
что значит сбросить?, где?. Все настройки nat в vmware стоят по умолчанию, я только разрешил открыть порты pptp и gre в OSS для процеса vmnat.exe

beliy-dis
19-09-2008, 17:53
Vmware видит реальный интерфейс?
VMnet0(Bridge)
Этот интерфейс работает в режиме моста с реальным интерфейсом?

micfrost
19-09-2008, 18:00
да, но он у меня disabled, потому что у меня нет lan. к сети я подключаюсь через adsl, причем модем у меня софтовый USB Zyxel P-630S EE. Но я не думаю, что проблема может быть как-то с этим связана. Может быть я ошибаюсь?

micfrost
20-09-2008, 16:04
насколько я понял, GRE не проходит через vmware nat. кто знает как решить эту проблему?

micfrost
20-09-2008, 16:27
если нельзя никак решить проблему конкретно с GRE, то как можно настроить сеть, чтобы выходить через MS PPTP VPN из виртуальной машины. Вот мой ipconfig, может пригодится

Windows IP Configuration

Host Name . . . . . . . . . . . . : experien-dcae78
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No

Ethernet adapter VMware Network Adapter VMnet8:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : VMware Virtual Ethernet Adapter for
VMnet8
Physical Address. . . . . . . . . : 00-50-56-C0-00-08
Dhcp Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.91.1
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :
NetBIOS over Tcpip. . . . . . . . : Disabled

Ethernet adapter VMware Network Adapter VMnet1:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : VMware Virtual Ethernet Adapter for
VMnet1
Physical Address. . . . . . . . . : 00-50-56-C0-00-01
Dhcp Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.0.1
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :
NetBIOS over Tcpip. . . . . . . . : Disabled

PPP adapter JDSL:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Physical Address. . . . . . . . . : 00-53-45-00-00-00
Dhcp Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 80.234.119.128
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . : 80.234.119.128
DNS Servers . . . . . . . . . . . : 62.213.7.190
62.213.0.12
NetBIOS over Tcpip. . . . . . . . : Disabled

Yustus
23-09-2008, 16:01
а шут его знает.
мне кажется это тупик.

вот если бы был ipsec то его можно зароутить за нат.




© OSzone.net 2001-2012