Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] VPN-в ISA server 2006

Ответить
Настройки темы
[решено] VPN-в ISA server 2006

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго времени суток, не мог-бы кто-нибудь дать консультацию, по настройке VPN сервера для клиентского доступа, тут на сайте есть статья, (http://www.oszone.net/5833/VPN_ISA_Server_2006) я делал все по ней, к сожалению впн соединение установить не удалось, прочитал кучу литературы, описывающей настройку впн сервера, все вроде понятно и сделано правильно, но при инициализации подключения со-стороны клиента выпадает ошибка 807. Я так понимаю, что клиент не может даже достучаться до сервера. Для подключения я выбрал протокол pptp проверка подлинности ms-chap v 2 соответственно. Единственное, что я не настроил, это сопоставление имен пользователей, ибо у меня нет RADIUS сервера, и я не совсем понимаю,что там можно написать, может у кого-то есть информация, в какую мне сторону копать и что еще посмотреть в настройках?
Заранее спасибо

Отправлено: 17:46, 19-12-2010

 

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Пул статических адресов я из своей сети должен дать, или от балды?

Отправлено: 12:42, 21-12-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Sleybob:
Пул статических адресов я из своей сети должен дать, или от балды? »
я же вам написала.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 12:52, 21-12-2010 | #12


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


спасибо. БУду копать сегодня. Отпишусь о результатах.

Отправлено: 13:01, 21-12-2010 | #13


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо. ВПН удалось прокинуть. Спасибо Cameron, за совет со статическими IP и Telepuzik-y за мониторинг, сам не додумался. Хотя решение на поверхности было. Как кстати можно сделать, что-бы клиент получал адрес от DHCP? Что-бы добить эту тему до конца?

Отправлено: 18:44, 21-12-2010 | #14


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Sleybob:
Как кстати можно сделать, что-бы клиент получал адрес от DHCP? »
а зачем? смысл не очень ясен.
но вообще, в теории, можно.
где то на МС я находила описание, как сделать область в DHCP которая будет сугубо для RRAS, и соот-но ваша идея получится.
сама я этого не делала - надобности нет.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 21:49, 21-12-2010 | #15


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Просто изучаю по, возможности и решания. Надобности тоже особой нет. Но все равно спасибо. Тема решена

Отправлено: 10:47, 22-12-2010 | #16


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата Sleybob:
Как кстати можно сделать, что-бы клиент получал адрес от DHCP? Что-бы добить эту тему до конца? »
Если мне не изменяет память то делается это примерно так: указываем вместо статического пула использование DHCP, указываем что получать адреса с сервера DHCP расположенного во внутренней сети (сервер должен быть настроен), смотрим правила системной политики касающиеся DHCP (правила 9, 10). Затем идем Пуск->Администрирование->Маршрутизация и удаленный доступ->Перезапускаем службу. Смотрим на DHCP сервере должны появиться записи о том что был арендован ISA сервером пул адресов. Если не работает смотрим Мониторинг кто что блокирует.

-------
По'DDoS'ил и бросил :-)


Отправлено: 11:07, 22-12-2010 | #17


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Если мне не изменяет память то делается это примерно так: указываем вместо статического пула использование DHCP, указываем что получать адреса с сервера DHCP расположенного во внутренней сети (сервер должен быть настроен), смотрим правила системной политики касающиеся DHCP (правила 9, 10). Затем идем Пуск->Администрирование->Маршрутизация и удаленный доступ->Перезапускаем службу. Смотрим на DHCP сервере должны появиться записи о том что был арендован ISA сервером пул адресов. Если не работает смотрим Мониторинг кто что блокирует. »
и это будет fail, если DHCP сервер будет раздавать адреса, которые находятся в диапазоне Internal для ISA.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 11:12, 22-12-2010 | #18


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата cameron:
и это будет fail »
Вы уверены?? Насколько я помню все нормально работает. Вот у Томаса Шиндера тоже адреса VPN клиентам выдаются из пула принадлежащего внутренней сети.
Sleybob,
Еще для работы DHCP нужно настроить DHCP Relay Agent на ISA сервере.

-------
По'DDoS'ил и бросил :-)


Отправлено: 13:13, 22-12-2010 | #19


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Еще для работы DHCP нужно настроить DHCP Relay Agent на ISA сервере. »
DHCP Relay Agent находится в RRAS, а не в ISA и он не нужен в данном случае.

Цитата Telepuzik:
Вы уверены?? »
да, абсолютно.
Цитата Telepuzik:
Насколько я помню все нормально работает. »
частично "нормально".
Цитата Telepuzik:
Вот у Томаса Шиндера тоже адреса VPN клиентам выдаются из пула принадлежащего внутренней сети. »
там нигде не говорится о том, какие адреса выдаются и как они относятся к Internal диапазону.
http://technet.microsoft.com/en-us/l.../bb794774.aspx
начиная с:
Цитата:
A network adapter can have zero or more addresses, and only be associated with one ISA Server network, so that each address only belongs to a single network. There should be no overlap of address ranges on a network.
Цитата:
All IP addresses that can be reached directly from a network adapter must be defined as part of the same ISA Server network. To ensure that remote subnets that are reachable by ISA Server through a router are correctly configured:

Be sure that remote subnets are added correctly to the network definition for the adapter where that traffic will be received.

Verify that the network's IP address range matches the routing table, and that routes are defined in the routing table for each remote subnet.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:33, 22-12-2010 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] VPN-в ISA server 2006

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ISA 2006 + VPN подключение - ошибка 619 itmgupi ISA Server / Microsoft Forefront TMG 49 28-10-2010 13:07
[решено] VPN server на ISA 2006 krec ISA Server / Microsoft Forefront TMG 19 12-10-2009 00:46
ISA 2006 VPN Route... kecher ISA Server / Microsoft Forefront TMG 0 26-06-2009 15:01
Isa 2006 std + VPN удаленный пользователь dogidogi ISA Server / Microsoft Forefront TMG 17 06-04-2009 08:13
RDP/Citrix/Term - isa 2006 + терминал + vpn chek Сетевые технологии 13 08-09-2008 16:56




 
Переход