PDA

Просмотр полной версии : Маршрутизация для VPN пользователей.


Dolphin67
05.10.2011, 20:27
Есть сервер на 2003 винде с установленной ISA Server 2006 и двумя сетевыми интерфейсами.

1интерфейс: смотрит в локалку.

IP-адрес . . . . . . . . . . . . : 192.168.5.69

Маска подсети . . . . . . . . . . : 255.255.255.0

Основной шлюз . . . . . . . . . . :

DNS-серверы . . . . . . . . . . . : 192.168.5.1

Основной WINS-сервер . . . . . . : 192.168.5.1

Втрой интерфейс работает с роутером.

IP-адрес . . . . . . . . . . . . : 192.168.111.2

Маска подсети . . . . . . . . . . : 255.255.255.0

Основной шлюз . . . . . . . . . . : 192.168.111.1



VPN пользователи при подключении получают адрес типа 192.168.10.*



Все работает. Доступ в локалку есть.

Но работает только при включенном основном шлюзе в удаленной подсети.

Нужно сделать что бы они могли работать и без этой галочки, и пользоватся своим инетом.
Прописывать маршруты руками у каждого клиента я не могу.



Вообщем вот) Помогите пожалуйста.

dmitry_a
06.10.2011, 10:13
Но работает только при включенном основном шлюзе в удаленной подсети.
А как Вы предполагали он должен искать где находится ваш впн сервер если не через шлюз ?
Есть правда вариант в теории, поставить на клиентах "ISA клиента" и там руками указать где обитает ваша ИСА , к сожалению проверить подобную схему негде, но может заработать.

Dolphin67
06.10.2011, 10:20
А как Вы предполагали он должен искать где находится ваш впн сервер если не через шлюз ?
Есть правда вариант в теории, поставить на клиентах "ISA клиента" и там руками указать где обитает ваша ИСА , к сожалению проверить подобную схему негде, но может заработать.

Я не предполагаю. Раньше это работало. После переустановки сервака перестало.
Человека который раньше это настраивал нету.