none
Маршрутизируемый VPN RRS feed

  • Вопрос

  • Не совсем уверен что именно так должно это называться, но суть вот в чем:

    допустим я из дома подключаюсь работе по впн и получаю некий ай-пи 192.168.261.X

    каким образом нужно настроить ISA (или не только ISA) чтобы в этот туннель шел трафик только для подсети 192.168.261.X а не весь?

    то есть если нужно посмотреть рабочую почту - в впн, если посетить сайт Microsoft - помимо впн

     

    Заранее спасибо за ответ.

    26 сентября 2007 г. 6:18

Ответы

Все ответы

  • Снять галочку "Использовать основной шлюз в удаленной сети" в свойствах впн-соединения

    26 сентября 2007 г. 6:54
  • Спасибо огромное!

    26 сентября 2007 г. 7:42
  • Допустим, в VPN нужно направлять не только подсеть 192.168.261.х , но и 192.168.20.х . Но шлюз не включать. Можно вручную посмотреть выделяемый IP и смаршрутизировать на него. Но IP выделяется динамически. Как автоматически при подключении добавлять несколько подсетей?

    26 сентября 2007 г. 9:11
  • При установленном RRAS в оснастке ADUC появляется такая закладочка - Dial-in. Там вы можете применть в том числе статические маршруты для того или иного пользователя

    26 сентября 2007 г. 9:35
  • Пользователь VPN локальный на ISA сервере. В Dial-In для него прописан статический маршрут. Для VPN используется не DHCP, а диапазон IP адресов. При подключении пользователя по VPN маршрут у него не добавляется. Чего не хватает в настройках?

    26 сентября 2007 г. 11:07
  • Похоже, настройки статических маршрутов в Dial-In учётной записи клиентов - это настройки дополнительных подсетей клиента для сервера, которые добавляются на сервере, когда клиент подключается.

    Мне же нужно наоборот. Маршруты и подсети на ISA сервере прописаны. Есть несколько подсетей на внутренней сетевой карте ISA. Есть VPN пользователи, которые подключаются к ISA. Им выделяется динамический IP из определённого диапазона. Сервер, к которому клиент должен иметь доступ, находится в одной из внутренних подсетей сервера ISA в другом диапазоне.

    У клиента. Если не ставить галочку "Шлюз" в настройках VPN подключения, то клиент не увидит нужного адреса. Если ставить галочку "Шлюз", то весь внешний трафик клиента пойдёт в VPN канал, что не нужно. Если вручную посмотреть IP адрес, выделенный клиенту в этом сеансе связи, а потом вручную прописать нужный маршрут на этот IP, то пакеты в течение данного сеанса пойдут куда надо, но в следующий сеанс IP клиента будет уже другой.

    Как автоматизировать добавление маршрута у клиента на другую подсеть через VPN канал при подключении?

    Или только публикацией нужного сервера на ISA в выделенном для VPN пользователей диапазоне?

    26 сентября 2007 г. 14:11
  • позвольте дополнительный вопрос: можно ли эту галку "снимать" со стороны сервера? если свойствах впн-соединения ее по каким-либо причинам снять забыли

     

    27 сентября 2007 г. 7:28
  •  AlEzh написано:

    Как автоматизировать добавление маршрута у клиента на другую подсеть через VPN канал при подключении?

    Или только публикацией нужного сервера на ISA в выделенном для VPN пользователей диапазоне?

     

    Цитата из http://www.microsoft.com/technet/community/columns/cableguy/cg1003.mspx:

     

    If the addressing within your intranet is not based on a single class-based network ID, clear the Use default gateway on remote network check box and use one of the following solutions:

    The Classless Static Routes DHCP option

    The Connection Manager Administration Kit for Windows Server 2003

    A CMD file on the VPN client

     

     

    27 сентября 2007 г. 10:22
    Модератор