Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   Не устанавливается связь VPN (http://forum.oszone.net/showthread.php?t=270870)

morozov_s_v 28-10-2013 19:52 2242769

Не устанавливается связь VPN
 
1) Здравствуйте. Есть вопросик, помогите с решением.
На сервере установлен TMG 2010 и так же на этом сервере есть интернет. Задача : с сервера TMG нужно подсоединиться по VPN к 82.208.95.220.
Правело я создал : ( откуда : хост который смотрит в интернет, куда : 82.208.95.220, по протаколам GRE PPTP Ipc-NAT-T-Client L2TP IKI-client, All Users).
В самом ВПН клиентском соединении я устанавил автоматический выбор протакола, а так же пробовал и конкретный.
Безопасность по умолчанию CHAP, CHAP v2 и тоже игрался устанавливая другие параметры.

В журнале TMG :

Закрытое соединение PROXY 28.10.2013 19:42:33
Тип журнала: Служба межсетевого экрана
Состояние: Закрытое соединение
Правило: VPN
Источник: Локальный компьютер (192.168.33.140:19788)
Назначение: Внешняя (82.208.95-220.MINFIN-NN-NET.mts-nn.ru 82.208.95.220:1723)
Протокол: PPTP
Дополнительные сведения
Число отправленных байтов: 664 Число полученных байтов: 520
Время обработки: 890ms Первоначальный IP-адрес клиента: 192.168.33.140
==================================================================
Подскажите в какую сторону смотреть, не понимаю в чем тут дело.
После завершения неудачной попытки подключения по VPN пишет 619 ошибку.

//////////////////////////////////////////////////////////////////////////////////////////////////////////

2) А второй вопрос не понятно почему на самом сервере где установлен TMG есть интернет - подскажите пожалуйста где где осуществляется контроль за этим в самом TMG.

yarikbeatz 20-11-2013 07:59 2258296

morozov_s_v, доброго времени суток. Сейчас сам борюсь с этой проблемой.Но я добился того чтоб с самого сервера где установлен ISA это впн соединение устанавливалось. Изначально ошибка была 800 ну то есть вообще нет связи. 619 выскакивала при отсутствии правильно введеного пароля и не правильных настроек во вкладке безопасность

Что я сделал : точно так же создал правило , делая упор на PPTP
В свойствах созданного впн соеиднения на сервере ну первые вкладки там все ясно ни че сложного потом
Безопасность => "Дополнительно (выборочные параметры)" - нажимаем кнопку "параметры" => Шифрование данных - необязательно (2й пункт) => Разрешить следущие протоколы - стоят галочки на "Протокол проверки Microsoft MS CHAP" и "Протокол проверки Microsoft MS CHAP 2"
Вкладка Сеть => Тип VPN - PPTP VPN

Ну вот как то так. Сказанное не претендует быть истиной, но зная пароль удаленного сервака к которому пытаюсь сделать подключение методом тыка подключиться все таки удалось с сервера с исой, а вот с обычной машины расположенной в локальной сети , увы так и не идет соединение)))

yarikbeatz 20-11-2013 12:55 2258418

morozov_s_v, во, нашел статью по этому поводу. Иса не поддерживает PPTP )))
http://support.microsoft.com/kb/887006/en-us


Время: 20:16.

Время: 20:16.
© OSzone.net 2001-