Проблему с подключение клиента VPN

Обсуждение тематик, связанных с построением сетей, сетевым оборудованием т.д.

Модератор: Модераторы

Активный пользователь
Сообщения: 139
Зарегистрирован: 30 сен 2004, 11:51
Откуда: Москва

Сообщение Maximilian » 11 фев 2005, 16:38

ВСЕМ добрый день!

Не могу подключить клиента VPN к локально сети с доменом
ISA и PDC находятся на разных серверах.

Клиент подключается только используя локальные учетные записи на серваке с ISA, при попытке подключения с учетной записью из AD и подключения к домену выдается ошибка 691: Доступ запрещен поскольку такие пользователь и пароль не допустимы в данном домене.

Еще возвращаюсь к прошлой своей теме с тунелем VPN
index.php?showtopic=1596

При подключенном клиенте VPN пингуются все адреса, кроме адреса PDC как и в случае с VPN тунелем.

Люди.... ПОМОГИТЕ!!! Не могу найти причину!

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 11 фев 2005, 16:49

Maximilian
А ты в свойствах этого пользователя в АД поставил разрешение на подключение через VPN ? оно задается отдельно пользователям.
Имя домена как указываешь ?
Цитата
При подключенном клиенте VPN пингуются все адреса, кроме адреса PDC как и в случае с VPN тунелем.
[/quote]

ipconfig /all с него
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 139
Зарегистрирован: 30 сен 2004, 11:51
Откуда: Москва

Сообщение Maximilian » 11 фев 2005, 16:54

Насчет разрешения... Конечно поставил, если бы я не знал бы об этом то не смог бы подключить и локального пользователя к серваку.

Имя домена даю как есть OFFICE.LOCAL

с кого сделать ipconfig /all ? Что хочешь там увидеть?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 11 фев 2005, 17:10

Maximilian
C сервера который не пингуется.
Цитата
Имя домена даю как есть OFFICE.LOCAL
[/quote]

попробуй задать просто NETBIOS имя домена, то есть OFFICE, у меня в VPN клиент подключется именно так.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 139
Зарегистрирован: 30 сен 2004, 11:51
Откуда: Москва

Сообщение Maximilian » 11 фев 2005, 17:37

Пробовал и NETBIOS имя.... результат немного другой... он вообще ответа от сервера аутентификации не получает

ipconfig /all

Имя компьютера : server02
Основной DNS суффикс : office.local
Тип узла : Гибридный
Включена IP маршрутизация : нет
Доверенный WINS-сервер : нет
Порядок просмотра суффиксов DNS : office.local
: plant.local

Ethernet Team #0 - Adaptive Load Balancing Mode:

DNS суффикс этого подключения : office.local
Описание .............
Физический адрес : 00-0e-0c-08-fb-3d
DHCP разрешен : нет
IP адрес : 192.168.1.2
Маска подсети : 255.255.255.0
Основной шлюз : 192.168.1.1
DNS серверы : 192.168.1.2
(pri dns провайдера)
Основной WINS-сервер : 192.168.1.2

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 11 фев 2005, 18:37

Цитата
Порядок просмотра суффиксов DNS : office.local
: plant.local
[/quote]

У тебя 2 домена локальных ?
VPN сервер относится к какому домену ?
Цитата
DNS серверы : 192.168.1.2
(pri dns провайдера)
[/quote]

про ДНС провайдера не понял, он что прописан на интерфейсе сервера ? :blink:
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 139
Зарегистрирован: 30 сен 2004, 11:51
Откуда: Москва

Сообщение Maximilian » 11 фев 2005, 19:20

Все решил.... Проблема была в аутентификации.

на сервере маршрутизации было установлена Аутентификация средствами Windows. Прочитам про RAS я узнал, что в случае если маршрутизатор в домене он должен входить в доменную группу Серверы RAS и IAS. По непонятным причинам его там не было.
После исправления этого вход был осуществлен с использованием NETBIOS имени домена.

Отсутствие пинга на PDC решилось следующим образом...
В свойствах учетной записи под которой осуществлялся вход был прописан статический адрес этого соединения и статический маршрут на сеть

PDC стал пинговаться и виден.

+ Добавив в свойства VPN соединения на клиенте (прописал DNS домена и WINS) мой удаленный клиент стал полноценной рабочей машиной в локальной сети.

Вернуться в Сети и сетевые технологии, сетевое оборудование.

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12