Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Помогите с VPN

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Петр



Зарегистрирован: 13.05.2005
Сообщения: 3
Откуда: Санкт-Петербург

СообщениеДобавлено: Пт Май 13 2005 18:40    Заголовок сообщения: Помогите с VPN Ответить с цитатой

Настроил VPN через ISA server, установил соединение с удаленным ISA сервером. В консоли MMS "маршрутизация и удаленный доступ" пишет что соединение установлено, но удаленный ISA server не видно и PING не проходит, до него не как не достучаться.

Кто знает что за ерунда подскажите пожалуйста!!!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Май 13 2005 19:41    Заголовок сообщения: Ответить с цитатой

Правильно правила фильтрации трафика настрой. По умолчанию там практически все отключено.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Петр



Зарегистрирован: 13.05.2005
Сообщения: 3
Откуда: Санкт-Петербург

СообщениеДобавлено: Сб Май 14 2005 00:30    Заголовок сообщения: Ответить с цитатой

Спасибо что ответил, но при установке VPN подключения ISA server автоматически устанавливает IP фильтры входящих и исходящих пакетов для протоколов VPN (L2TP или PPTP).

Ты прав если я установлю разрешающий фильтр для удаленного сервера, то Ping пройдет, но тогда отпадает необходимость установке VPN. На самом деле необходимо увидеть все компьютеры удаленной сети через VPN канал.
Подскажи если есть еще какие-нибудь соображения!!
Заранее благодарен!!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Май 14 2005 21:22    Заголовок сообщения: Ответить с цитатой

Гм... Мне кажется вы абсолютно не представляете что такое VPN, как он работает и для чего нужен вообще.
Рекомендую почитать литературу.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Петр



Зарегистрирован: 13.05.2005
Сообщения: 3
Откуда: Санкт-Петербург

СообщениеДобавлено: Вт Май 17 2005 03:14    Заголовок сообщения: Ответить с цитатой

Я может и не досконально знаю теорию, но кое что читал.
Я выше уже написал, что если для VPN канала используется протокол L2TP, то ISA устанавливает 2 фильтра IP пакетов (1. Устанавливаем фильтр который разрешает применение только к локальному серверу. Далее настраиваем:
-используемый протокол UDP, порт- 80;
-И указываем IP адреса внутреннего и внешнего ISA серверов.
2. Все тоже самое, что и впедыдущем фильтре только используемый порт уже 1701)
Если используем протокол PPTP то фильтры другие.

И еще один аспект - если эти фильтры были не установлены, то ISA не смог бы установить соединение с удаленным сервером.
Если я не ошибаюсь проблема состоит в следующем:
-На каждом сервере стоит по 2 сетевые карты, одна для инета(со своим внешним IP выделленным провайдером), а вторая для внутренней сети, это не проблема, а небольшое пояснение.
- Локальный сервер устанавливает соединение с удаленным через один из протоколов. В консоли MMS "маршрутизация и удаленный доступ" пишет что соединение установлено.
-Далее когда пытаешься сделать Ping к внешнему IP удаленного компьютера
он говорит, что "Такого IP не знает", внешний в принципе он и не должен пинговать
я точно не знаю (он может это делать через VPN канал или через INET),
если через инет, то PING и не дойдет т.к. нет соответствуещего IP фильтра.
Но таже фигня(не проходит PING) происходит и с любым внутреннем IP.
Есть несколько предположений:
1)Неправильно настроены статические маршруты в удаленную
подсеть(может искать удаленные компьютеры в другой подсети, которой не существует).
Хотя они должны устанавливатся автоматически.
2)Могут быть проблемы со службой WINS

Подскажи если что не так или как точнее происходит сам процесс работы.
Я могу и ошибатся,про VPN везде написано только для чего он
нужен, а как работает я нигде не видел.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...