attaattaatta
Спасибо большое! Вот она женская логика...даже в голову не пришло..что у меня службы отключены
винда 2003 sp2
маршрутизация и удаленный доступ, там поднял RRAS при VPN
пытаюсь подключиться к инету, а мне ошибку:
Произошла ошибка при подключение интерфейса.
Протокол управления PPP-связью был прерван.
OpenVPN в режиме bridge это может. Подробное описание на их сайте.
Может соединятся через единственный tcp порт, так что запретить в данном случае сложно.
Можно ли использовать имеющийся 2003 сервер?Да, наверняка сможете использовать.
Подойдёт ли для моих целей OpenVPN?Да. У Вас есть выбор: реализация VPN в Windows Server 2003 или доставить на этот же сервер OpenVPN. Имхо, первый вариант проще.
В "Офисе" белый IP-адрес (не обязательно статический)?
Да. У Вас есть выбор: реализация VPN в Windows Server 2003 или доставить на этот же сервер OpenVPN. Имхо, первый вариант проще.
Это необходимо, чтобы "точки" могли подключиться к серверу извне?Да. Вариант — использовать еще одно устройство (сервер, маршрутизатор) с белым адресом и подключать к нему 3 ПК и сервер. Но, имхо, это усложнит задачу.
В таком случае на "точках" создаётся PPTP-соединение с указанием адреса сервера?Да, именно так.
Больше на точках ничего делать не надо?Возможно, понадобится подсказать клиентской части 1С новые координаты расположения БД/файлов. Точнее не подскажу.
AD заводить для этого нужно?Нет, можно обойтись без AD.
У Вас есть выбор: реализация VPN в Windows Server 2003 или доставить на этот же сервер OpenVPN. Имхо, первый вариант проще.
DHCP включен. . . . . . . . . . . : нет
IP-адрес. . . . . . . . . . . . : 192.168.0.1 (192.168.0.2 у второго Сервера)
Маска подсети . . . . . . . . . . . : 255.255.255.0
DHCP включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 192.168.1.100 (192.168.0.200 у второго Сервера)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DHCP-сервер . . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 192.168.1.1
Главное, чтобы каждая рабочая группа выходила в инет через свое ADSL соединение, т.е. трафик расходовался отдельно.Снимите галочку "Use default gateway on remote network" на клиентской стороне. Это отделит Интернет-трафик от ВПН-трафика.
Снимите галочку "Use default gateway on remote network" на клиентской стороне. Это отделит Интернет-трафик от ВПН-трафика.
p.s.: Реализация с помощью SSH-туннелей Вам не подходит?
Если она достаточно стабильная и надежная и есть доступный начинающему админу мануал, то даСопоставимо с программной реализацией VPN. Я, по возможности, настраиваю и VPN и SSH для удаленного подключения.
У меня там 3 соединения: VPN, LAN, WAN. Как правильно прописать?Команда "route add /?" ответит на все ваши вопросы.
Команда "route add /?" ответит на все ваши вопросы.
так и поднимайте на самом сервере, если это его задачи то пускай он их и выполняет до конца...
скорее всего клиенту нужно дать ip из другой сети например 10.0.0.0/24Зачем? Зачем городить огород с подсетями?
если это так то тогда наверное любой клиент прописав себе статический ip который выдает PPtP сервер (ну если узнает) сможет поиметь интернет?Не оставляйте доступ по IP-адресу. Используйте связку из IP-адреса, логина и пароля.
Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788899091929394959697
Предыдущая тема: Белый-Черный лист