|
Доступ к VPN через РДП | ☑ | ||
---|---|---|---|---|
0
1сЛамо
24.02.16
✎
18:46
|
Всем привет! Помогите настроить доступ к компьютеру-клиенту VPN через RDP из вне (из интернета)
Домашняя сеть: 1. Есть домашняя сеть, шлюзом служит роутер, имеет статичный внешний IP. 2. В домашней сети есть windows server 2008 r2, на нем 2 сетевых карты, обе подключены к роутеру, со статичными локальными IP. 3. На сервере установлена и работает служба терминалов, на него можно заходить как из локальной сети так и из вне по РДП. 4. На этом сервере нет VPN сервера, он домашний и используется в качестве VPN клиента к корпоративной сети. Теперь про VPN 1. Далеко, далеко на работе есть корпоративная сеть, доступ к которой из дома я получаю по VPN (настраиваю VPN соединение на серваке средствами винды). 2. Если на серваке к роутеру подключена только одна сетевуха, то при подключении VPN, мой сервак пропадает из домашней сети и на нем нет интернета (яндекс не открывается). 3. Когда подключаю вторую сетевуху, сервер становится видим в домашней сети, и на него даже можно зайти по РДП из домашней сети, однако интернет на сервере все равно не появляется и сервер остается не видим из вне. Вопрос: Возможно ли при подключенном VPN добиться чтобы домашний сервак и сам видел инет и был виден из интернета. Т.е. в идеале, я хочу заходить на домашний сервак из удаленных сетей (уеду в отпуск), и подключаться с него по VPN к корпоративной сети. Пробовал галочку настройке TCP VPN соединения "Использовать основной шлюз в удаленной сети", в этом случае интернет на сервере появляется, однако пропадает доступ к ресурсам корпоративной сети (РДП корпоративного сервера не доступен). Вопрос: Возможно ли при подключенном VPN добиться чтобы домашний сервак видел инет и был виден из интернета. Т.е. в идеале, я хочу заходить на домашний сервак из удаленных сетей (уеду в отпуск), и подключаться с него по VPN к корпоративной сети. |
|||
1
PR третий
24.02.16
✎
18:49
|
Единственный вопрос на страничке на баннере "Почему проигрывают 97% трейдеров?".
|
|||
2
Woldemar177
24.02.16
✎
18:49
|
Можно, но это нарушение безопасности. Может тебе просто на все компьютеры тимвьевер поставить? Генерить ключи на VPN то еще занятие. Ну на OpenVPN
|
|||
3
Woldemar177
24.02.16
✎
19:06
|
(3) Поставь на свой домашний сервак впн и заходи на него, а потом в корпоративную сеть. Не забудь сделать журнал учета ЭЦП и выдавать самому себе, и все ключи убирать в сейф.
|
|||
4
6kubikov
24.02.16
✎
19:11
|
(0) зачем на домашнем сервере две сетевых?
А так, поднимаешь впн1 сервер на домашнем роутере. Подключаешься снаружи на домашний сервер. Оттуда создаешь впн2 подкл на работу. Главное маршрут прописать, чтобы не все пакеты шли через впн2, а то твое подключение снаружи слетит. |
|||
5
6kubikov
24.02.16
✎
19:13
|
(0) убери галку Использовать удаленный шлюз по-умолчанию, пропиши маршрут и вторая карта тебе будет не нужна.
|
|||
6
Fragster
гуру
24.02.16
✎
19:14
|
вдумчиво читать route print до и после подключения vpn в различных вариантах
|
|||
7
Woldemar177
24.02.16
✎
19:15
|
(6) цепляясь по рдп? ТС не скажет внешний IP адрес мы его как следует проверим...
|
|||
8
lavrov
24.02.16
✎
19:16
|
В настройках VPN для протокола tcp/ip сними галку использовать основной шлюз в удаленной сети. примерно как тут https://ru.intel.com/business/community/index.php?act=attach&type=blogentry&id=11471
|
|||
9
Woldemar177
24.02.16
✎
19:57
|
(0) А у тебя сеть с доменами? А то недавно решали как из локальной сети цепляться по рдп к серваку который по впн ходит далеко. ВПН в виде випнеткоординатора HW-100a.
|
|||
10
1сЛамо
24.02.16
✎
22:59
|
(5), (8) галку эту пробовал включать/отключать.
При включенном ВПН интернет действительно появляется, однако перестает видеться корпоративный сервак (т.е. ВПН есть а на сервер на работе зайти не могу). Я думаю это как то связано с устройством корпоративной сети и в общем без этой галочки ее ресурсов я не увижу. |
|||
11
1сЛамо
24.02.16
✎
23:01
|
(4) хорошая идея, надо будет ее покурить. сенкс!
|
|||
12
Woldemar177
24.02.16
✎
23:01
|
(10) route print. Читай описание. Мы не знаем описание твоей сети.
|
|||
13
6kubikov
24.02.16
✎
23:32
|
(10) Это связано с отсутствующим маршрутом в корпоративную сеть. Все.
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |