Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Настроить маршрутизацию для VPN (http://forum.oszone.net/showthread.php?t=275583)

Skynet 11-01-2014 17:37 2286867

Настроить маршрутизацию для VPN
 
Всем добрый !
Читал, искал темы, но не понимаю и всё ... в сетях вообще не разбираюсь.
Купил рутер с VPN сервером, настроил включил VPN Server, создал пользователя, но выскакивала ошибка при подключении 800, и пришлось добавить перенаправление портов:
GRE Server 47 192.168.1.1 OTHER
PPTP 1723 192.168.1.1 1723 TCP
после этого соединение подключается нормально.

Теперь я хочу чтобы после подключения VPN я бы с в Сетевом окружении видел все компы, насы и всё остальное.

Как я понял надо в настройках рутера в разделе Маршруты добавить Статические маршруты. Но какие там IP адреса писать и всякие метрики я не понимаю.

Таблица такая:

IP-адрес сети или хоста : тут должно быть тоже как я понял в одной записи 192.168.1.0, а в другой стоке уже будет 192.168.10.0 ?
Сетевая маска : тут для каждой сети свое значение 255.255.255.0 для ЛАН и 255.255.255.255 для ВПН !? (такая маска показывается в св-вах VPN соединения после подключения)
Шлюз : тут по любому тут будет как я понимаю 192.168.1.1.
Метрика : тут число как я понял должно быть однозначное.
Интерфейс : LAN/WAN/MAN что выбирать не понимаю.
Вкл. / Выкл

Вот какие значения надо вписать ? Две строки ведь будет для обоих сетей !?

Сейчас диапазоны такие:
В локальной сети : 192.168.1.2 по 192.168.1.254
Для VPN клиентов : 192.168.10.2 по 192.168.10.11

Angry Demon 12-01-2014 14:11 2287499

Цитата:

Цитата Skynet
Теперь я хочу чтобы после подключения VPN я бы с в Сетевом окружении видел все компы, насы и всё остальное.

Не выйдет. Сетевое окружение работает по NetBIOS, а не по TCP/IP.

Skynet 12-01-2014 17:55 2287676

Angry Demon,
Цитата:

Цитата Angry Demon
Не выйдет. Сетевое окружение работает по NetBIOS, а не по TCP/IP. »

Так вроде бы сервер WINS надо поднять или что-то там тогда ?
Ну или хотя бы чтобы по IP обращаться к локальным ресурсам типа : \\192.168.0.1\Shared

Angry Demon 12-01-2014 20:23 2287778

Цитата:

Цитата Skynet
Ну или хотя бы чтобы по IP обращаться к локальным ресурсам типа : \\192.168.0.1\Shared

Это вы и так сможете, ведь, VPN-сервер выдаёт вам адреса из диапазона вашей локалки.

Skynet 13-01-2014 02:48 2288042

Angry Demon,
Цитата:

Цитата Angry Demon
Это вы и так сможете, ведь, VPN-сервер выдаёт вам адреса из диапазона вашей локалки. »

Нет, не открывает так по ИП.
Диапазоны же разные для ВПН клиентов и для клиентов локалки: 192.168.1.1 и 192.168.10.1

Angry Demon 13-01-2014 07:45 2288056

Цитата:

Цитата Skynet
Диапазоны же разные для ВПН клиентов и для клиентов локалки: 192.168.1.1 и 192.168.10.1

Да, проглядел... А не хотите в один диапазон всё вогнать?

Lonely_Mouse 13-01-2014 18:26 2288380

Непонятны цели данных плясок. С вашего пк будет доступ в обе подсети и по ип можно будет зайти. Непонятно только, почему маска присваивается 255.255.255.255 с такой маской вы не увидите никого. Шлюз для впн будет 192.168.10.1 скорее всего. Автоматом оба подключения выставьте. В одну врядли получится вогнать т.к. шлюз скорее всего одинаковый будет.

Angry Demon 13-01-2014 19:14 2288433

Цитата:

Цитата Lonely_Mouse
шлюз скорее всего одинаковый будет

Ну, дык, снимаем галочку "Использовать шлюз в удалённой сети".

Skynet 14-01-2014 14:29 2288923

Приложил скрины
192.168.1.100 - это ип локальный на работе


Lonely_Mouse, \\192.168.1.2 не открывается если у VPN адрес 192.168.10.2

Angry Demon,
Цитата:

Цитата Angry Demon
Да, проглядел... А не хотите в один диапазон всё вогнать? »

Дык вроде это не есть гуд ?


Сейчас в настройках Пул адресов у VPN поменял на 192.168.1.2 по 192.168.1.10 - выдается предупреждение о конфликте с пулом адресов DHCP сервера.
Но я сохранил и теперь вот с работы при подключении получил адрес 192.168.1.2 и \\192.168.1.158 дает открыть спрашивая конечно логин и пасс от локальной учётки на домашнем компе.

Angry Demon 14-01-2014 16:04 2288965

Цитата:

Цитата Skynet
Сейчас в настройках Пул адресов у VPN поменял на 192.168.1.2 по 192.168.1.10 - выдается предупреждение о конфликте с пулом адресов DHCP сервера.

Служба RRAS серверной винды делает изящнее: либо клиентам раздать адреса из заранее выбранного диапазона, либо присвоить по DHCP, если в сети работает DHCP-сервер.

Цитата:

Цитата Skynet
Дык вроде это не есть гуд ?

Всё гуд, если адресного пространства хватает. :)

Skynet 20-01-2014 13:38 2292696

Angry Demon, а поднять WINS сервер не выгоднее ?

Angry Demon 20-01-2014 13:59 2292708

Цитата:

Цитата Skynet
а поднять WINS сервер не выгоднее ?

Не знаю, ибо не делал. :)

kim-aa 20-01-2014 17:02 2292823

1) http://technet.microsoft.com/en-us/l.../hh831671.aspx

WINS не рекомендуется к использованию начиная с Win2k.


2) Диапазон адресов должен быть РАЗНЫЙ.
При этом возможны два варианта маршрутизации:
- либо VPN-сервер должен быть маршрутом по умолчанию;
- либо шлюз-по умолчанию должен знать о всех сетях прописанных на VPN-Сервере.

3)
Цитата:

Цитата Lonely_Mouse
Непонятны цели данных плясок. С вашего пк будет доступ в обе подсети и по ип можно будет зайти. Непонятно только, почему маска присваивается 255.255.255.255 с такой маской вы не увидите никого. »

Потому что PPP технология точка-точка. Там нет широковещания, соответсвенно маска "точечная"

Skynet 21-01-2014 12:37 2293299

kim-aa,
Цитата:

Цитата kim-aa
2) Диапазон адресов должен быть РАЗНЫЙ.
При этом возможны два варианта маршрутизации:
- либо VPN-сервер должен быть маршрутом по умолчанию;
- либо шлюз-по умолчанию должен знать о всех сетях прописанных на VPN-Сервере. »

Вы не могли бы тогда точно подсказать что надо прописать в Статических маршрутах ну рутере, если устанавливать диапазон адресов ?

kim-aa 21-01-2014 16:17 2293444

1) Рисуйте схему сети
2) Приводите точную модель маршрутизатора.
3) Для внешнего клиента (подключающегося через VPN) приведите вывод:
ipconfig /all
route print

Причем два раза:
- ДО установки VPN
- ПОСЛЕ установки VPN

5) По поводу видимости в сетевом окружении:
- необходимо поднимать либо DNS, либо WINS;

6) Возможно использовать альтернативные программы сканирования и доступа к ресурсам типа: NetView 2.94
Если у вас мало компьютеров (10-15), то проще поставить ее на каждый комп чем разворачивать службу имен (а уж поддерживать на три порядка проще)

cameron 21-01-2014 18:16 2293507

Цитата:

Цитата kim-aa
При этом возможны два варианта маршрутизации:
- либо VPN-сервер должен быть маршрутом по умолчанию;
- либо шлюз-по умолчанию должен знать о всех сетях прописанных на VPN-Сервере. »

третий вариант - прописывание маршрутов через роут-адд
четвертый- выдача DHCP option 121\249 клиентам.
Цитата:

Цитата kim-aa
5) По поводу видимости в сетевом окружении:
- необходимо поднимать либо DNS »

DNS никоим образом не отвечает за видимость в сетевом окружении.
это MasterBrowser, который дааааавно RIP.
ну или WINS, которому туда же дорога.

Skynet 21-01-2014 20:59 2293655

kim-aa,
Цитата:

Цитата kim-aa
1) Рисуйте схему сети »

В локальной сети : 192.168.1.2 по 192.168.1.254
Для VPN клиентов : 192.168.10.2 по 192.168.10.11
Цитата:

Цитата kim-aa
2) Приводите точную модель маршрутизатора »

ASUS AC-68U
Цитата:

Цитата kim-aa
- ДО установки VPN
- ПОСЛЕ установки VPN »

А если я подключаюсь с разных мест и провайдеров ? Не всё ли равно что на клиентской машине ?
Разве это не рутер должен разруливать ?


Время: 20:28.

Время: 20:28.
© OSzone.net 2001-