Настройка VPN

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Пользователь
Сообщения: 50
Зарегистрирован: 19 май 2005, 09:59

Сообщение amortizator » 15 мар 2006, 00:43

Доброе время суток!
Собсно пункт А - иса ррас, пункт Б - ррас.
А - айпи провйдерский статич. Б - статика, но динамика)(у прова пров.)
Раньше с исой не работал, и до мну она уже поднята на впн с Б настроена вродь(говорят раньше было так) да и сам посмотрел кой-ЧАВО -> политики и нетворк рулезы на оной(isa) с виду норм. И в А и в Б инет свой. надо только впн. Из Б все виснет на авторизации в А. айпи Б закрыт на вход, да вроде и не надо(???), нужен туннель-то только в одну сторону. кр4 туплю я где-то в РРАС, хотя может и в ИСА.
Много не прошу можно даже не заморачиваться если не интересно. Мож хоть линк какой знает кто где подзырить как их наточить друг на друга(ИСУ с ИСОЙ как подружить я терь бол мен знаю), те RRAS+ISA и RRAS.

P.S хотя если что спрашивайте)
P.P.S. в Б ису только уж если накрайняк.

Всем спасибо.

Пользователь
Сообщения: 50
Зарегистрирован: 19 май 2005, 09:59

Сообщение amortizator » 15 мар 2006, 17:01

Протокол PP2P, ISA 2004, ошибка 628 (соединение разорвано удаленным компом), провайдер сказал что ничего на выход не блочит, да сетка видать не одна т.к. в нете мой айпи другой.
На исе все открыто как наружу так и внутрь, есть правило allow vpn cients to internal.
В итоге создаю новое ВПН соединение на другом(вообще другом) компе с login и pass из AD серва где ИСА. В свойствах созданного подключения на вкладке протоколы выбор стоит авто. Так вот с того компа есть коннект))(OS Windows XP)
А на нужном вылетает ошибка 628 (OS Win Serv 2003)
Канал 128. Я вот думаю мож машины не успеыают протоколами обменяться? мож таймаут где увеличить, только где?
З.Ы. Сам почитал http://mdforum.dynu.com/article621.html
З.З.Ы. Че делать с ошибкой? (сам сейчас гуглю)

Попробовал с еще одного компа(совсем другого) соединится - соединился, насторожился

Пользователь
Сообщения: 50
Зарегистрирован: 19 май 2005, 09:59

Сообщение amortizator » 15 мар 2006, 17:02

ДА... думаю дело вовсе не в канале, ведь и обычного пинга хватит, в принципе

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7