PDA

Показать полную графическую версию : Про непонятное в Windows VPN до головного офиса


kadavr
04-07-2009, 19:30
Всем доброго времени суток. Итак, дано. Два офиса (головной, сеть 10.0.0.0/255.0.0.0 и филиал, 192.168.2.0/255.255.255.0. В головном офисе поднят впн. Далее. У меня есть моя сеть, филиала. В филиале инет (динамический, серый от провайдера, PPPoE) подымает Win2003 R2 с поднятым RRAS и через NAT раздает его пользователям (ip в филиале получают от сервера по dhcp). Пользователи, кому нужен доступ до головного офиса, подымают впн канал до него по PPTP, т.е. у каждого, кому это надо, есть отдельное впн-соединение до головного офиса. Вроде все нормально, но постоянно подымать впн для доступа к терминалке немного напрягает. Я что сделал - в RRAS добавил еще одно соединение по вызову, т.е. у меня RRAS теперь поднимает по PPTP подключение до головного офиса. С сервера все отлично бегает до головных серверов, а вот пользователи из сети филиала достучатся до них не могут( в чем может быть проблема? Заранее спасибо за уделенное время и внимание:)

kim-aa
05-07-2009, 15:57
kadavr,

Читаем http://forum.oszone.net/announcement-31-75.html
Рисуем топологии
Приводим ipconfig /all

El Scorpio
06-07-2009, 16:46
а вот пользователи из сети филиала достучатся до них не могут »
1. Возможно, эти компьютеры не знают, что для доступа в 10.0.0.0 нужно обратиться на главный компьютер
2. Возможно, файрволлы головных компьютеров блокируют доступ из сети 192,168,0,0.
Второе вероятнее. Ведь раньше в момент создания VPN-соединения, компьютеры получали от головного DHCP-сервера ещё один IP-адрес. Теперь же "правильный" адрес имеет только сервер филиала , а остальные работают со своих оригинальных адресов (NAT-трансляция VPN-соединения сервером филиала производится не должна).

А вообще, ipconfig в студию




© OSzone.net 2001-2012