18 июн. 2014 г.

Использовать основной шлюз в удаленной сети

Добрый день, решил испробовать очень полезную штуковину как VPN. Хотел данным способом соединить рабочий пк, на котором установлен Windows Server 2012r2 update1 0(установлены роли: DNS, AD, RDS) и домашний пк под управление windows 8.1 update1.  И не только соединить два пк по впн, а и иметь общий доступ к папкам с сервера на домашний пк и наоборот.
  • Сервер у меня со статичным адресом 192.168.1.100. Подключение к интернету происходит с помощью обычного adsl роутера, который подключен к сетевой карте. Сетевая карта у меня одна
  • Домашний пк у меня со статичным адресом 192.168.1.200.  Подключение к интернету происходит аналогично серверу, с помощью обычного адсл роутера, тоже обычным кабелей. Сетевая тоже одна.
Установку и первоначальную настройку впн найдите по этому адресу.
А я приведу некие рекомендации  нюансов соединения клиента подключенного к впн серверу через интернет:
  • На некоторых ресурсах рекомендуют поставить DHCP сервер на сервер с впн, я не ставил, а dhcp у меня раздает обычный роутер который настроен в режиме «роутера» и подсоединен обычным способом к впнс серверу.
  • На роутере были проброшены порты под номерами TCP 443, 1701, 47, 1723 и UDP 500
  • В брандмауэре на сервере тоже были открыты такие порты 443,1701,47,1723 с протоколами tcp, а вот 500 порт был открыт по udp протоколу
  • В оснастке Управление удаленным доступом на сервере открыл Консоль управление RRAS где в свойствах Подключенного сервера на вкладке IPv4 добавил статичный пул адресов ввел зарезервированное адреса для впн клиентов Начало 192.168.1.10  Конец 192.168.1.20
2
  • Рекомендации по поводу снятие галки «Использовать основной шлюз в удаленной сети» в свойствах впн подключения с подключенного клиента я не использовал и оставил все как было по умолчанию.
  • Всякие там СМАК я не использовал и работает все прекрасно без данной «доточки»
P.S.
Команды типа route, если не работает пинг или интернет на клиенте после подключение впн я применил только route -p delete 192.168.1.0 на клиенте, что бы очистить не нужные все маршруты адресов 192.168.1.*
После удачной настройки маршрутов команда Route print у меня показывала данные вывода Постоянные маршруты пусто для IPv4 таблица маршрута



На всякий случай сообщу каким образом можно сделать перенаправление маршрутов
route -p add 192.168.1.100 mask 255.255.255.255 192.168.0.17
вот такой командой делаем перенаправление подставляя свои данные

Комментариев нет:

Отправить комментарий

 

CopyPaste Copyright © 2017 - |- Шаблон создан O Pregador - |- Отредактирован myr4ik07