Лучший отвечающий
Маршрутизируемый VPN

Вопрос
-
Не совсем уверен что именно так должно это называться, но суть вот в чем:
допустим я из дома подключаюсь работе по впн и получаю некий ай-пи 192.168.261.X
каким образом нужно настроить ISA (или не только ISA) чтобы в этот туннель шел трафик только для подсети 192.168.261.X а не весь?
то есть если нужно посмотреть рабочую почту - в впн, если посетить сайт Microsoft - помимо впн
Заранее спасибо за ответ.
26 сентября 2007 г. 6:18
Ответы
-
Снять галочку "Использовать основной шлюз в удаленной сети" в свойствах впн-соединения
26 сентября 2007 г. 6:54
Все ответы
-
Снять галочку "Использовать основной шлюз в удаленной сети" в свойствах впн-соединения
26 сентября 2007 г. 6:54 -
Спасибо огромное!
26 сентября 2007 г. 7:42 -
Допустим, в VPN нужно направлять не только подсеть 192.168.261.х , но и 192.168.20.х . Но шлюз не включать. Можно вручную посмотреть выделяемый IP и смаршрутизировать на него. Но IP выделяется динамически. Как автоматически при подключении добавлять несколько подсетей?
26 сентября 2007 г. 9:11 -
При установленном RRAS в оснастке ADUC появляется такая закладочка - Dial-in. Там вы можете применть в том числе статические маршруты для того или иного пользователя
26 сентября 2007 г. 9:35 -
Пользователь VPN локальный на ISA сервере. В Dial-In для него прописан статический маршрут. Для VPN используется не DHCP, а диапазон IP адресов. При подключении пользователя по VPN маршрут у него не добавляется. Чего не хватает в настройках?
26 сентября 2007 г. 11:07 -
Похоже, настройки статических маршрутов в Dial-In учётной записи клиентов - это настройки дополнительных подсетей клиента для сервера, которые добавляются на сервере, когда клиент подключается.
Мне же нужно наоборот. Маршруты и подсети на ISA сервере прописаны. Есть несколько подсетей на внутренней сетевой карте ISA. Есть VPN пользователи, которые подключаются к ISA. Им выделяется динамический IP из определённого диапазона. Сервер, к которому клиент должен иметь доступ, находится в одной из внутренних подсетей сервера ISA в другом диапазоне.
У клиента. Если не ставить галочку "Шлюз" в настройках VPN подключения, то клиент не увидит нужного адреса. Если ставить галочку "Шлюз", то весь внешний трафик клиента пойдёт в VPN канал, что не нужно. Если вручную посмотреть IP адрес, выделенный клиенту в этом сеансе связи, а потом вручную прописать нужный маршрут на этот IP, то пакеты в течение данного сеанса пойдут куда надо, но в следующий сеанс IP клиента будет уже другой.
Как автоматизировать добавление маршрута у клиента на другую подсеть через VPN канал при подключении?
Или только публикацией нужного сервера на ISA в выделенном для VPN пользователей диапазоне?
26 сентября 2007 г. 14:11 -
позвольте дополнительный вопрос: можно ли эту галку "снимать" со стороны сервера? если свойствах впн-соединения ее по каким-либо причинам снять забыли
27 сентября 2007 г. 7:28 -
AlEzh написано: Как автоматизировать добавление маршрута у клиента на другую подсеть через VPN канал при подключении?
Или только публикацией нужного сервера на ISA в выделенном для VPN пользователей диапазоне?
Цитата из http://www.microsoft.com/technet/community/columns/cableguy/cg1003.mspx:
• If the addressing within your intranet is not based on a single class-based network ID, clear the Use default gateway on remote network check box and use one of the following solutions:
• The Classless Static Routes DHCP option
• The Connection Manager Administration Kit for Windows Server 2003
• A CMD file on the VPN client
27 сентября 2007 г. 10:22Модератор