VPN + win 2003 server

Технические вопросы по UTM 5.0
Ответить
Никита
Сообщения: 7
Зарегистрирован: Вт ноя 03, 2009 02:14

VPN + win 2003 server

Сообщение Никита »

Доброго времени суток !!!
На днях поднял сервант на win 2003 server. Трафик юзерам раздается через vpn (pptp), биллинг стоит на этой же машине. Все подключения юзеров отображаются в отчетах. Но есть одно НО!!!
При соединении с сервером, соединение устанавливается, но интернет на машину пользователя не приходит.
В чем может быть дело? (маршруты сервера, конфигурация)

Если кто нить подымал, поделитесь опытом, мануалом. Буду благодарен.
Заранее спасибо !!!

MiO
Сообщения: 303
Зарегистрирован: Ср окт 01, 2008 23:34

Сообщение MiO »

NAT стоит? или прямые адреса?

Никита
Сообщения: 7
Зарегистрирован: Вт ноя 03, 2009 02:14

Сообщение Никита »

MiO писал(а):NAT стоит? или прямые адреса?
Прямые

MiO
Сообщения: 303
Зарегистрирован: Ср окт 01, 2008 23:34

Сообщение MiO »

тогда сделай tracert посмотри на каком пункте отваливается всё

Никита
Сообщения: 7
Зарегистрирован: Вт ноя 03, 2009 02:14

Сообщение Никита »

а у тебя мануалы какие нибудь есть ????
ну или как нормально подымать сервак

MiO
Сообщения: 303
Зарегистрирован: Ср окт 01, 2008 23:34

Сообщение MiO »

у меня есть голова, и я могу подсказать тебе что и как...
сделай в командной строке

Код: Выделить всё

tracert www.ya.ru -d

Никита
Сообщения: 7
Зарегистрирован: Вт ноя 03, 2009 02:14

Сообщение Никита »

может мне лучше перейти на линуху и не заморачиваться

MiO
Сообщения: 303
Зарегистрирован: Ср окт 01, 2008 23:34

Сообщение MiO »

делай как знаешь. просто смотри: на каком хосте в трасерте отвалится (если пройдёт) в нём и есть трабл

MiO
Сообщения: 303
Зарегистрирован: Ср окт 01, 2008 23:34

Сообщение MiO »

а вообще не советую билинг и НАС на 1 машину завязывать.

Никита
Сообщения: 7
Зарегистрирован: Вт ноя 03, 2009 02:14

Сообщение Никита »

спасибо возьму на заметку

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Если белые адреса и нет динамической маршрутизации (OSPF, BGP), то стоит глянуть, есть ли проксирование ARP. Если нет, то подключение упирается в NAS и дальше связи не будет, так как пакеты идут только в одну сторону.

Проверяется это так: подключаемся по PPTP, на сервере в окне cmd.exe набираем arp -a и смотрим, есть ли в таблице IP адреса из пула PPTP. Нету - значит перекапываем конфиги. Это верно, если в туннели раздаются адреса из подсети, где сам сервер.

Если другая подсеть в PPTP, тогда смотрим маршруты на шлюзе в инет. Не на том, где Windows 2003, а на том, который у него прописан как шлюз по умолчанию. Если между ними поднят OSPF, то они сами меж собой договорятся, кто у них где и через кого подключен. Если нет - будет такая вот беда.

Никита
Сообщения: 7
Зарегистрирован: Вт ноя 03, 2009 02:14

Сообщение Никита »

на серваке инет то есть, наверно проблема в маршрутизации пакетов

artemus
Сообщения: 8
Зарегистрирован: Чт ноя 20, 2008 21:41

Сообщение artemus »

А можно узнать какими мануалами пользовался при настройке ограничения скорости на терифах?

Ответить