none
RRS feed

Ответы

  • 1) Адреса от сервера DHCP  RRAS получит из той же подсети, к которой относится его интерфейс локальной сети, т.е. из области 192.168.1.0. Там и смотрите.

    Еще раз обратите внимание на ответ M.V.V._: VPN-клиенты будут получать IP-адреса из области адресов локального сетевого интерфейса, а не из какого-либо другого диапазона IP-адресов. В этом смысле RRAS-сервер будет выступать для VPN-клиентов в качестве ARP-прокси, предоставляя им доступ к локальной сети. Кроме того, в настройке DHCP Relay Agent оставьте только Internal-интерфейс. Посмотрите подробную пошаговую инструкцию по настройке VPN-сервера с получением IP-адресов на DHCP-сервере.

    http://www.isaserver.org/img/upl/vpnkitbeta2/dhcprelay.htm

    • Помечено в качестве ответа alexgdi 28 января 2013 г. 18:46
    28 января 2013 г. 7:20
    Модератор

Все ответы

  • Вы пробовали подключаться к серверу VPN?

    Насколько мне известно, RRAS получает адреса от сервера DHCP (и назначает первый из них внутренему интерфейсу) при первом подключении клиента.

    Если сервер DHCP недоступен, то используются адреса из диапазона APIPA (169.254.x.y)


    Слава России!

    27 января 2013 г. 17:53
  • Судя по скриншоту, Вы пытаетесь выдать клиентам адреса не из той подсети, в которой находитя внутрений (или единственный) интерфейс сервера VPN.

    Или у Вас DHCP стоит в другом сегменте сети?

    Короче, покажите выдачу команды ipconfig с сервера VPN.


    Слава России!


    • Изменено M.V.V. _ 27 января 2013 г. 20:02
    27 января 2013 г. 20:01
  • Как у вас настроен Агент DHCP-ретрансляции: указан ли IP-адрес DHCP-сервера и какой интерфейс добавлен?
    27 января 2013 г. 20:39
    Модератор
  • 1) Адреса от сервера DHCP  RRAS получит из той же подсети, к которой относится его интерфейс локальной сети, т.е. из области 192.168.1.0. Там и смотрите.

    2) Если Вы настраивали сервер VPN через мастер, то он мог установить на интерфейсе локальной сети фильтры, блокирующие любой трафик, кроме протоколов VPN (в том числе и трафик DHCP). Зайдите в свойства интерфейса локальной сети в панели детализации узла оснастки IP-маршрутизация/Общие и проверьте (и если надо - удалите) входящие и исходящие фильтры.


    Слава России!




    • Изменено M.V.V. _ 27 января 2013 г. 20:55
    27 января 2013 г. 20:47
  • 1) Адреса от сервера DHCP  RRAS получит из той же подсети, к которой относится его интерфейс локальной сети, т.е. из области 192.168.1.0. Там и смотрите.

    Еще раз обратите внимание на ответ M.V.V._: VPN-клиенты будут получать IP-адреса из области адресов локального сетевого интерфейса, а не из какого-либо другого диапазона IP-адресов. В этом смысле RRAS-сервер будет выступать для VPN-клиентов в качестве ARP-прокси, предоставляя им доступ к локальной сети. Кроме того, в настройке DHCP Relay Agent оставьте только Internal-интерфейс. Посмотрите подробную пошаговую инструкцию по настройке VPN-сервера с получением IP-адресов на DHCP-сервере.

    http://www.isaserver.org/img/upl/vpnkitbeta2/dhcprelay.htm

    • Помечено в качестве ответа alexgdi 28 января 2013 г. 18:46
    28 января 2013 г. 7:20
    Модератор
  • Если развернете сервер WINS и настроите VPN-клиентов как клиентов WINS, то будет вам надежное Сетевое окружение. Вот, кстати, очередная пошаговая инструкция по этому вопросу:

    http://www.isaserver.org/img/upl/vpnkitbeta2/vpnclientbrowsing.htm

    Но скажите, вам это действительно нужно для какой-либо задачи или просто как украшение Рабочего стола?

    29 января 2013 г. 6:08
    Модератор
  • Имеете ввиду VPN в целом или WINS? Да, сейчас этот сервис тестовый не рабочий. Но будет введён в эксплуатацию.


    Речь идет о WINS. Если в вашей сети уже развернут WINS, то вы можете раздавать клиентам адрес WINS-сервера в составе DHCP Options. Но специально внедрять этот уже устаревший сервис, на мой взгляд, нецелесообразно.
    30 января 2013 г. 7:27
    Модератор
  • Да, надежно без WINS не смогут. Из общих соображений, и без WINS будет составляться список просмотра IP-подсети, включающий VPN-клиентов, но утверждать не буду - не видел. 
    30 января 2013 г. 9:51
    Модератор
  • Покажите ipconfig /all с VPN-клиента до подключения и после установленного подключения.

    4 февраля 2013 г. 6:16
    Модератор