05.07.2013, 16:51 | #1 (permalink) |
Новичок
Регистрация: 26.06.2013
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Соединение по VPN с сетью предприятия из дома
На работе: сервер с Windows Server 2008 R2, стоит Forefront TMG. Установлен гипервизор VMware ESX, соответственно, установлено несколько виртуальных машин. Возможность подключения к сети предприятия по VPN извне - настроено. Дома: ноутбук (не суть важно), ноутбук включен в домен предприятия. Соединение по VPN к сети предприятия создано и работает. Подключиться к сети предприятия можно, залогинивание происходит. Теперь вопрос. Подключение по VPN из дома (с ноутбука) в сеть предприятия проходит, всё ок. Но, после того, как я подключаюсь, попасть через RDP (естественно, с ноутбука) в виртуальные машины я не могу, также и через VMware vSphere Client я не могу подсоединяться и управлять виртуальными машинами. Таким образом, подключение по VPN есть, работает, но по факту - никуда попасть я не могу, т.е. доступ закрыт. Админ сказал, что необходимо зайти в Forefront TMG и там в разделе "Сеть" (есть такой отдельный пункт) настроить возможность доступа к виртуальным машинам (соответственно, чтобы я мог подключаться по rdp и vmware vsphere client к ним). Подскажите, пожалуйста, как открыть доступ? |
05.07.2013, 16:51 | |
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
Давайте не будем терять время зря, а обратим внимание на сходные темы Проблема с сетью Расчет наибольшей прибыли предприятия Проблема с сетью |
05.07.2013, 20:53 | #2 (permalink) |
Системный администратор
Регистрация: 28.08.2010
Сообщений: 2,101
Записей в дневнике: 1
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2814
|
ну на вскидку варианта 2:
- нет доступа к самим виртуальным машинам - чисто с сетевой точки зрения может они у вас в отдельной сетке вписаны или что-то еще - ограничен доступ к вирутальным машинам на уровне acl - т.е. допустим есть доступ только с ip адресов 192.168.4.0/24 - а vpn сеть например имеет 192.168.49.x а с пк внутри предприятия все норм? |
08.07.2013, 12:06 | #3 (permalink) |
Новичок
Регистрация: 26.06.2013
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
С ПК предприятия - да, всё ок. И RDP и VMWare работают.
Причем сейчас опишу еще более детально: после VPN-подключения сервера не пингуются, хотя IP адрес (для ноутбука) выдается всё как надо, как и прописано в TMG. Там диапазон IP адресов прописан, и один из этих IP адресов выдается ноутбуку после VPN - подключения. Т.е. он подсоединяется, IP получает, но вот сервера не пингуются, соответственно, и подключиться по RDP и WMWare не могу. Кстати, грешным делом вспомнил, что админ сказал, что нужно настроить в Forefront TMG -> меню "Сеть" -> вкладка "Маршрутизация". Он сказал настроить маршрут надо всего-лишь навсего, а все остальное мол и так настроено давно. Я эту вкладку нашел. Там можно создать маршрут топологии сети, но нужно ввести данные: Сетевой адрес Маска сети Шлюз Метрика (необязательно) Собственно, тут-то я и не понимаю что нужно вводить... |
09.07.2013, 10:36 | #5 (permalink) |
Новичок
Регистрация: 26.06.2013
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
09.07.2013, 19:55 | #6 (permalink) |
Системный администратор
Регистрация: 28.08.2010
Сообщений: 2,101
Записей в дневнике: 1
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2814
|
ну вот...ты набираешь ip сервака - а пк твой не знает что подсетка с серверами за vpn
лично у нас vpn сервер выдает сразу маршруты пропишите маршруты или перенастройте vpn для автоматической выдачи маршрутов |
09.07.2013, 22:02 | #7 (permalink) |
красавчик :D
Регистрация: 15.07.2010
Сообщений: 3,624
Записей в дневнике: 11
Сказал(а) спасибо: 71
Поблагодарили 13 раз(а) в 10 сообщениях
Репутация: 15870
|
продублирую хирурга простыми словами
вы подключаетесь к сети предприятия, но в самой сети ваш бук не зарегистрирован. на сервере предприятия дайте доступ к машинам вашему буку, так сказать зарегистрируйте его
__________________
мой бывший ник Nonemore |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
|
|