доступ удаленных офисов

Модераторы: Trinity admin`s, Free-lance moderator`s

Ответить
Tolick
Advanced member
Сообщения: 54
Зарегистрирован: 21 май 2004, 10:26
Контактная информация:

доступ удаленных офисов

Сообщение Tolick » 27 сен 2005, 14:07

Есть центральный офис, win2003, wingate, mdaemon. с одним внешним ip, вингейт как прокси.

в нескольких городах открывают офисы со своими базами на 1с. все подключены к местным провайдерам через их внутр. сеть.
Задача: обеспечить корпоративной почтой и удаленным доступом из центрального офиса к их машинам. (RDP)

с почтой проблем нет, сделал.
по RDP. договорился с админом одной сети чтобы он сделал переадресацию пакетов с моего Ip(центрального офиса) по порту внутрений ip машины... но что то не выходит пока..

на своем вингейте открыл порт 3389...



может кто подскажет где я неправ. может выбрать другой способ, например vpn. поподробней пожалуста.

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Re: доступ удаленных офисов

Сообщение Stranger03 » 27 сен 2005, 15:15

Tolick писал(а):на своем вингейте открыл порт 3389...
Могу ошибаться, насколько помню, :twisted:.
Нужны два порта, 135-й и 3389.

Tolick
Advanced member
Сообщения: 54
Зарегистрирован: 21 май 2004, 10:26
Контактная информация:

Re: доступ удаленных офисов

Сообщение Tolick » 27 сен 2005, 17:12

Stranger03 писал(а):
Tolick писал(а):на своем вингейте открыл порт 3389...
Могу ошибаться, насколько помню, :twisted:.
Нужны два порта, 135-й и 3389.
все равно не работает :(

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Re: доступ удаленных офисов

Сообщение Stranger03 » 28 сен 2005, 10:04

Tolick писал(а):все равно не работает :(
Тогда чуть подробнее, что на вашей стороне, что на той стороне. Откуда куда пытаетесь получить доступ.

Tolick
Advanced member
Сообщения: 54
Зарегистрирован: 21 май 2004, 10:26
Контактная информация:

Re: доступ удаленных офисов

Сообщение Tolick » 07 окт 2005, 07:48

Stranger03 писал(а):
Tolick писал(а):все равно не работает :(
Тогда чуть подробнее, что на вашей стороне, что на той стороне. Откуда куда пытаетесь получить доступ.
Рисую всю картину!
на моей стороне внутр. сеть 192.168.0.0/24, есть прокси сервер на win2003 c wingate 5.2.3 (192.168.0.251) и контролер домена на win2003 с установленым RRAS на котором стоит vpn. (192.168.0.253).

на прокси сервере в файрволе прописан TCP mapping c порта 1723 на внешнем IP на 192.168.0.253 порт 1723.

внешнии клиенты (winxp) создают соединие vpn c внешним моим ip. На вингейте вижу что клиента перенапраляет на внутрений сервер vpn. у клиента соединие проходит и идет проверка пароля и пользователя на чем все весит и через 3-5 минут отваливается по таймауту.

во внутреней сети все ок.

пробывал откллючать файрвол, тоже. пробывал с другой сети 192,168,2,0/24 через маршрутизатор, тоже.

читал что надо перенаправить протокол IP 47 GRE. но как ?

в логах сервера vpn
The user connected to port VPN5-127 has been disconnected because the authentication process did not complete within the required amount of time.

Аватара пользователя
Kirill Tkachev
Advanced member
Сообщения: 481
Зарегистрирован: 08 июл 2004, 13:37
Откуда: Saint-Petersburg
Контактная информация:

Сообщение Kirill Tkachev » 07 окт 2005, 13:06

Сильно рекомендую выкинуть вингейт и поставить MS ISA Server 2004 - VPN настраиваеться в 4 или 5 щелчков мыши. :)
PS: вингейт же явно "бесплатный"? ;)
PPS: Еще как вариант можно прикупить "железячный" VPN. Например серия DFL длинковская, толковые от DFL-500 и выше. DFL-200 совсем "домашний" так что на него можно не смотреть.

Tolick
Advanced member
Сообщения: 54
Зарегистрирован: 21 май 2004, 10:26
Контактная информация:

Сообщение Tolick » 10 окт 2005, 07:25

DSR писал(а):Сильно рекомендую выкинуть вингейт и поставить MS ISA Server 2004 - VPN настраиваеться в 4 или 5 щелчков мыши. :)
PS: вингейт же явно "бесплатный"? ;)
PPS: Еще как вариант можно прикупить "железячный" VPN. Например серия DFL длинковская, толковые от DFL-500 и выше. DFL-200 совсем "домашний" так что на него можно не смотреть.
пока не расспалагаю ISA Server 2004

Пока нет возможности приобретать дополнительное железо. :(
кста DFL надо ставить только со стороны сервера. от клиента windows средствами подключаться? PPTP протокол.

Аватара пользователя
Kirill Tkachev
Advanced member
Сообщения: 481
Зарегистрирован: 08 июл 2004, 13:37
Откуда: Saint-Petersburg
Контактная информация:

Сообщение Kirill Tkachev » 10 окт 2005, 14:06

Tolick писал(а):
DSR писал(а):Сильно рекомендую выкинуть вингейт и поставить MS ISA Server 2004 - VPN настраиваеться в 4 или 5 щелчков мыши. :)
PS: вингейт же явно "бесплатный"? ;)
PPS: Еще как вариант можно прикупить "железячный" VPN. Например серия DFL длинковская, толковые от DFL-500 и выше. DFL-200 совсем "домашний" так что на него можно не смотреть.
пока не расспалагаю ISA Server 2004
Ну в Интернете он довольно давно доступен "условно бесплатно". Если не найти, то пишите в ICQ - помогу. ;)
Tolick писал(а):Пока нет возможности приобретать дополнительное железо. :(
кста DFL надо ставить только со стороны сервера. от клиента windows средствами подключаться? PPTP протокол.
По идее можно подключаться клиентом прямо к DFL. Но так как у вас не просто удаленные клиенты, а удаленный офис, то логичнее объединять сети. В принципе ISA Server'ом вы вполне обйдетесь я думаю.

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Re: доступ удаленных офисов

Сообщение Stranger03 » 11 окт 2005, 12:10

Tolick писал(а):читал что надо перенаправить протокол IP 47 GRE. но как ?
GRE - это обычный IP пакет с адресом 47. Достаточно его перебросить в настройках Вингейта. Забыл про него, действительно, для авторизации по VPN каналу необходимо разрешить данные пакеты.

Ответить

Вернуться в «Серверы - ПО, Windows система, приложения.»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 6 гостей