Приветствую.
У меня вопрос по связке машины с Win2k3 и VPN-сервером + машины WinXP sp2 c UG 4.2 + удаленные пользователи через DSL.
Ситуация такая:
1. Есть локальная сеть 8 компов. На одном из них установлен UG 4.2, который раздает инет на локалку.
2. Есть в этой локалке комп с Win2k3 и VPN-сервером.
3. На этом компе с Win2k3 установлена некая БД, к которой должны подключаться юзеры судаленного здания.
Как было описано в хелпе к UG настроил VPN-сервер и опубликовал его на компе с установленным UG.
В локалке любая машина конектится к компу с Win2k3 И VPN-сервером через созданное vpn-соединение.
Раздаются IP из заданного диапазона.
База нужная работает (клиентская часть соединяется с серверной).
Все хорошо. Но это в локалке. И при создании VPN подключения я указываю IP-адрес компа с Win2k3 и VPN-сервером.
А вот что указывать при создании VPN-подключения на компе в удаленном здании?
Задача такая же: подключиться через VPN к серверу и далее, после соответствующей настройки клиентской части БД, эта клиентская часть соединялась с серверной БД.
Вот.
Какой IP нужно указать при подключении? Тот что выдает провайдер? Но как тогда юзер соединиться с базой на сервере? Посредством созданного пользователя в UG?
Хочу уточнить правильно ли я все создал.
На компе с UG надо ставить галочку Удаленное использование?
Про публикацию VPN-сервера на компе с UG
- она делается в Управление файрволом - Публикация ресурсов?
Есть еще вкладки:
Сетевые правила
- Nat
- Назначение портов.
В мануале по UG сказано:
Цитата
Для публикации VPN сервера по протоколу PPTP, нужно создать правило, перенаправляющее трафик с внешнего интерфейса машины с UserGate на VPN сервер в локальной сети, указав в качестве порта назначения - 1723 TCP порт.
Как я понял это надо делать в Управление файрволом-Публикация ресурсов.
Но далее сказано:
Цитата
Кроме того, в UserGate нужно создать пользователя, с авторизацией по IP, соответствующего VPN серверу в локальной сети и применить ему правило NAT для VPN.
Т.е. еще и в Сетевые правила - Nat надо создавать какое-то правило?
Запутался немного.
У меня вопрос по связке машины с Win2k3 и VPN-сервером + машины WinXP sp2 c UG 4.2 + удаленные пользователи через DSL.
Ситуация такая:
1. Есть локальная сеть 8 компов. На одном из них установлен UG 4.2, который раздает инет на локалку.
2. Есть в этой локалке комп с Win2k3 и VPN-сервером.
3. На этом компе с Win2k3 установлена некая БД, к которой должны подключаться юзеры судаленного здания.
Как было описано в хелпе к UG настроил VPN-сервер и опубликовал его на компе с установленным UG.
В локалке любая машина конектится к компу с Win2k3 И VPN-сервером через созданное vpn-соединение.
Раздаются IP из заданного диапазона.
База нужная работает (клиентская часть соединяется с серверной).
Все хорошо. Но это в локалке. И при создании VPN подключения я указываю IP-адрес компа с Win2k3 и VPN-сервером.
А вот что указывать при создании VPN-подключения на компе в удаленном здании?
Задача такая же: подключиться через VPN к серверу и далее, после соответствующей настройки клиентской части БД, эта клиентская часть соединялась с серверной БД.
Вот.
Какой IP нужно указать при подключении? Тот что выдает провайдер? Но как тогда юзер соединиться с базой на сервере? Посредством созданного пользователя в UG?
Хочу уточнить правильно ли я все создал.
На компе с UG надо ставить галочку Удаленное использование?
Про публикацию VPN-сервера на компе с UG
- она делается в Управление файрволом - Публикация ресурсов?
Есть еще вкладки:
Сетевые правила
- Nat
- Назначение портов.
В мануале по UG сказано:
Цитата
Для публикации VPN сервера по протоколу PPTP, нужно создать правило, перенаправляющее трафик с внешнего интерфейса машины с UserGate на VPN сервер в локальной сети, указав в качестве порта назначения - 1723 TCP порт.
Как я понял это надо делать в Управление файрволом-Публикация ресурсов.
Но далее сказано:
Цитата
Кроме того, в UserGate нужно создать пользователя, с авторизацией по IP, соответствующего VPN серверу в локальной сети и применить ему правило NAT для VPN.
Т.е. еще и в Сетевые правила - Nat надо создавать какое-то правило?
Запутался немного.