|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Проблема при настройке vpn server |
|
|
2008 R2 - [решено] Проблема при настройке vpn server
|
Новый участник Сообщения: 25 |
Профиль | Отправить PM | Цитировать Привет всем.
На одном из форумов формулировал изначальную задачу: "Прошу помощи. Есть два компа, оба подключены к интернету. У обоих разные внешние ip-адреса, т.е они не в одной локальной сети. На одном (1) стоит Windows 8.1 , на другом (2) - Windows Server 2008 r2 Нужно: одну из папок на компе (2) сделать доступной для чтения/записи c компа (1), так как это делается расшариванием при нахождении компов в одной локальной сети Помнится, лет 10 назад самому приходилось делать что-то подобное на двух компах, но тогда на обоих была Windows XP и называлось это vpn-туннель. Кому не лень, поделитесь опытом" Был совет: воспользоваться методикой, многократно описанной на разных ресурсах, в частности на http://alexeev.pro/?page_id=1819 Итак: подключаюсь к серверной машине по rdp, делаю все что написано в методике Пользователя использую того-же что и при подключении по rdp. В итоге на сервере в "диспетчере сервера" в роли "службы политики сети и доступа" имею ошибку: "... Имя журнала: System Источник: RemoteAccess Дата: 26.01.2015 23:54:17 Код события: 20253 Категория задачи:Отсутствует Уровень: Ошибка Ключевые слова:Классический Пользователь: Н/Д Компьютер: MYSERVER Описание: CoID={9E40A01A-296E-4199-B2FC-8C0DD2CC4F6D}: Пользователь MYSERVER\USER1, подключенный к порту VPN3-127, отключен, поскольку не удалось успешно согласовать ни один сетевой протокол. ..." Вопрос: что делать? Повторюсь: я простой пользователь и хотелось-бы просто инструкцию: куда зайти и на что нажать |
|
Отправлено: 13:11, 27-01-2015 |
Крылатый ужас Сообщения: 26393
|
Профиль | Отправить PM | Цитировать Цитата alef2474:
|
|
------- Отправлено: 11:42, 31-01-2015 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Цитата Angry Demon:
Расшариваю на сервере для пользователя User2 папку xz. Но происходит странная вещь: - на клиентской машине машине прописываю в проводнике \\93.93.93.93\xz и получаю постоянный доступ к этой папке. Как так? а зачем тогда все эти заморочки с туннелем? ведь получается что цель, обозначенная в посте 1 достигнута, |
|
Отправлено: 16:17, 31-01-2015 | #22 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать Цитата vklemma:
То, что у вас получилось, не очень хорошо. Лучше, займитесь настройкой firewall. Цитата vklemma:
|
||
Отправлено: 17:15, 31-01-2015 | #23 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Цитата User001:
буду пробовать все-таки настроить доступ только в рамках vpn-туннеля. |
|
Отправлено: 19:46, 01-02-2015 | #24 |
Крылатый ужас Сообщения: 26393
|
Профиль | Отправить PM | Цитировать vklemma, кроме настроек файрволла отключите на физическом интерфейсе сервера, смотрящем в Интернет, службу доступа к файлам и принтерам.
|
------- Отправлено: 08:33, 02-02-2015 | #25 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Цитата Angry Demon:
Центр управления сетями и общим доступом - Подключение по локальной сети 2 - Свойства - снять галку с "Служба доступа к файлам и принтерам сетей Microsoft" Я правильно понял? 2) Заняться настройками файрволла... Честно говоря, никогда в них не лез. Там есть несколько десятков правил для входящих подключений и примерно столько-же для исходящих. Смысл 95% их для меня непонятен, порой даже термины не известны . Как в свое время порекомендовал более опытный коллега при моей первой практике установки и настройки сервера - эти правила в комплекте "по умолчанию" настроены более-менее оптимально для наиболее типичных вариантов применения данной ОС, обеспечивают для них достаточный уровень защиты, и не следует без крайней нужды в них лезть. Если потребность в изменении настроек конкретного правила возникнет - тебе об этом кто-нибудь сможет подсказать применительно к возникшей ситуации Можно я тогда задам вопрос: а какие правила вы порекомендуете изменить, и на что? |
|
Отправлено: 11:22, 02-02-2015 | #26 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать |
Отправлено: 18:32, 02-02-2015 | #27 |
Крылатый ужас Сообщения: 26393
|
Профиль | Отправить PM | Цитировать Цитата vklemma:
Цитата vklemma:
|
||
------- Отправлено: 19:09, 02-02-2015 | #28 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Всем огромное спасибо за подсказки и терпение.
Вроде что-то начало получаться... Применил все последние советы, теперь папки на сервере стали видны только при включённом vpn-подключении. Но пока не прощаюсь и не закрываю тему: система заработала пока только между клиентской машиной и серверной машиной, подключенными к одному и тому-же провайдеру интернета ( районная сеть). Завтра буду пробовать подключать vpn с клиентской машины, подключенной к другому провайдеру. |
Отправлено: 22:53, 02-02-2015 | #29 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать К сожалению, в полной мере решить задачу не удалось. Вынужден вновь обратиться за помощью.
По всей видимости в начале темы я недостаточно подробно описал исходные данные, полагая что они не актуальны для решения данной задачи. Тогда извините за многословие. Итак: Есть районный провайдер, условно - "Альфа". У него оформлены два подключения и в квартиру входят две витые пары . К первой витой паре подключен wi-fi роутер, к которому подключена разная периферия, в том числе и компьютер под управлением Windows 8.1, именуемый мною ранее как комп (1) или клиентский. На роутере поднят DHCP. Ко второй витой паре напрямую подключен комп (2) или сервер, под управлением Windows Server 2008 r2. Первая задача: проложить vpn-туннель от клиентского компа к серверу. Техподдержка провайдера "Альфа" говорила, что для обмена между компами , подключенными к "Альфа", следует использовать ip-адреса из пула 10. . Эти "внутренние" адреса они сообщили. Также они сообщили адреса "внешних" ip, из пула 178., которые нужно использовать при подключении из "внешнего" мира. После учёта всех советов, сделанных в этой теме выше, удалось настроить vpn-подключение ( по "внутреннему" ip-адресу ) , которое с клиентского компа позволило видеть папки на сервере . При этом интернет на компе (1) не отключался. Рекомендация снять на сервере галку с "Служба доступа к файлам и принтерам сетей Microsoft" учтена и при отключении vpn-подключения папки на сервере перестают быть доступны с клиента.. Казалось, задача полностью решена. После этого встала вторая задача: Ещё есть комп (3), на работе, тоже под управлением Windows 8.1. У него другой провайдер, Обит. Пытаюсь с него создать vpn-подключение к серверу. Настраиваю его по совершенно аналогичной форме, как в первом случае, только использую "внешний" ip-адрес сервера. Соединение не устанавливается. Звоню в техподдержку "Альфа". Чешут репу, уверяют, что у них нигде ничего не режется но потом говорят, что "давайте мы попробуем ваше подключение серверной машины "вывести за NAT"". Не очень понимаю смысл предложения, но соглашаюсь. VPN-подключение устанавливается, папки на сервере с компа (3) становятся доступны. Сам интернет на компе (3) тоже присутствует. Приезжаю домой. Проверяю на компе (1) работоспособность VPN-подключения ( по "внутреннему" адресу). Подключение не устанавливается (что и следовало ожидать). Подменяю в настройках "внутренний" ip-адрес на "внешний". VPN-подключение устанавливается, папки с сервера видны, но... пропадет собственно интернет. В итоге: пробую на компе (1) несколько раз: включил vpn-подключение - пропал интернет, отключил vpn-подключение - интернет сразу появился. Где теперь копать? ps Звонил в техподдержку "Альфа", предлагают самому найти проблему на своём клиентском компе (1). Их косвенные предположения, что при включённом vpn-подключении мой браузер в качестве подключения выбирает не подключение к интернету, а vpn-подключение. |
Последний раз редактировалось vklemma, 04-02-2015 в 15:18. Отправлено: 15:05, 04-02-2015 | #30 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
D-Link - [решено] проблема при настройке PPPOE на роутере D-link | Дмитрий1409 | Сетевое оборудование | 1 | 29-11-2014 17:13 | |
VPN - VPN - Подскажите по настройке VPN туннеля | Ccg_cp | Сетевые технологии | 1 | 12-01-2014 13:12 | |
VPN - Проблема при настройке маршрутизатора | Karen87 | Сетевые технологии | 6 | 17-07-2010 02:33 | |
Интернет - Как в Windows 7 указать адрес VPN Сервера при настройке VPN соединения? | Mysticly | Microsoft Windows 7 | 6 | 24-03-2010 16:30 | |
ПРоблема при настройке доверительных отношений между доменами | voron70 | Microsoft Windows NT/2000/2003 | 1 | 22-07-2008 09:45 |
|