Технический форум
Вернуться   Технический форум > Программирование > Администрирование и базы данных


Ответ
 
Опции темы Опции просмотра
Старый 05.07.2013, 16:51   #1 (permalink)
alexshade
Новичок
 
Регистрация: 26.06.2013
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
Exclamation Соединение по VPN с сетью предприятия из дома

Здравствуйте.

На работе: сервер с Windows Server 2008 R2, стоит Forefront TMG. Установлен гипервизор VMware ESX, соответственно, установлено несколько виртуальных машин. Возможность подключения к сети предприятия по VPN извне - настроено.
Дома: ноутбук (не суть важно), ноутбук включен в домен предприятия. Соединение по VPN к сети предприятия создано и работает. Подключиться к сети предприятия можно, залогинивание происходит.

Теперь вопрос. Подключение по VPN из дома (с ноутбука) в сеть предприятия проходит, всё ок. Но, после того, как я подключаюсь, попасть через RDP (естественно, с ноутбука) в виртуальные машины я не могу, также и через VMware vSphere Client я не могу подсоединяться и управлять виртуальными машинами. Таким образом, подключение по VPN есть, работает, но по факту - никуда попасть я не могу, т.е. доступ закрыт. Админ сказал, что необходимо зайти в Forefront TMG и там в разделе "Сеть" (есть такой отдельный пункт) настроить возможность доступа к виртуальным машинам (соответственно, чтобы я мог подключаться по rdp и vmware vsphere client к ним).

Подскажите, пожалуйста, как открыть доступ?
alexshade вне форума   Ответить с цитированием

Старый 05.07.2013, 16:51
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Давайте не будем терять время зря, а обратим внимание на сходные темы

Проблема с сетью
Расчет наибольшей прибыли предприятия
Проблема с сетью

Старый 05.07.2013, 20:53   #2 (permalink)
Hirurg
Системный администратор
 
Аватар для Hirurg
 
Регистрация: 28.08.2010
Сообщений: 2,101
Записей в дневнике: 1
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2814
По умолчанию

ну на вскидку варианта 2:
- нет доступа к самим виртуальным машинам - чисто с сетевой точки зрения
может они у вас в отдельной сетке вписаны или что-то еще

- ограничен доступ к вирутальным машинам на уровне acl - т.е. допустим есть доступ только с ip адресов 192.168.4.0/24 - а vpn сеть например имеет 192.168.49.x

а с пк внутри предприятия все норм?
Hirurg вне форума   Ответить с цитированием
Старый 08.07.2013, 12:06   #3 (permalink)
alexshade
Новичок
 
Регистрация: 26.06.2013
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от Hirurg Посмотреть сообщение
а с пк внутри предприятия все норм?
С ПК предприятия - да, всё ок. И RDP и VMWare работают.

Причем сейчас опишу еще более детально: после VPN-подключения сервера не пингуются, хотя IP адрес (для ноутбука) выдается всё как надо, как и прописано в TMG. Там диапазон IP адресов прописан, и один из этих IP адресов выдается ноутбуку после VPN - подключения. Т.е. он подсоединяется, IP получает, но вот сервера не пингуются, соответственно, и подключиться по RDP и WMWare не могу.

Кстати, грешным делом вспомнил, что админ сказал, что нужно настроить в Forefront TMG -> меню "Сеть" -> вкладка "Маршрутизация". Он сказал настроить маршрут надо всего-лишь навсего, а все остальное мол и так настроено давно. Я эту вкладку нашел. Там можно создать маршрут топологии сети, но нужно ввести данные:
Сетевой адрес
Маска сети
Шлюз
Метрика (необязательно)

Собственно, тут-то я и не понимаю что нужно вводить...
alexshade вне форума   Ответить с цитированием
Старый 08.07.2013, 19:22   #4 (permalink)
Hirurg
Системный администратор
 
Аватар для Hirurg
 
Регистрация: 28.08.2010
Сообщений: 2,101
Записей в дневнике: 1
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2814
По умолчанию

сделайте route print на пк и посмотрите есть ли там подсеть с серверами
Hirurg вне форума   Ответить с цитированием
Старый 09.07.2013, 10:36   #5 (permalink)
alexshade
Новичок
 
Регистрация: 26.06.2013
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от Hirurg Посмотреть сообщение
сделайте route print на пк и посмотрите есть ли там подсеть с серверами
Сделал, IPшников подсети с серверами там нет, только шлюз, localhost, 255.255.255.255 и прочая лабуда.
alexshade вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 09.07.2013, 19:55   #6 (permalink)
Hirurg
Системный администратор
 
Аватар для Hirurg
 
Регистрация: 28.08.2010
Сообщений: 2,101
Записей в дневнике: 1
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2814
По умолчанию

ну вот...ты набираешь ip сервака - а пк твой не знает что подсетка с серверами за vpn

лично у нас vpn сервер выдает сразу маршруты

пропишите маршруты или перенастройте vpn для автоматической выдачи маршрутов
Hirurg вне форума   Ответить с цитированием
Старый 09.07.2013, 22:02   #7 (permalink)
Серёга
красавчик :D
 
Аватар для Серёга
 
Регистрация: 15.07.2010
Сообщений: 3,624
Записей в дневнике: 11
Сказал(а) спасибо: 71
Поблагодарили 13 раз(а) в 10 сообщениях
Репутация: 15870
По умолчанию

продублирую хирурга простыми словами
вы подключаетесь к сети предприятия, но в самой сети ваш бук не зарегистрирован.
на сервере предприятия дайте доступ к машинам вашему буку, так сказать зарегистрируйте его
__________________
мой бывший ник Nonemore
Серёга вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 22:02.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.