logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

VPN na Windows Server 2008 R2 - Błąd 800 przy połączeniu z zewnątrz

Blaskomiotny 18 Kwi 2014 14:23 5862 3
REKLAMA
  • #1 13521711
    Blaskomiotny
    Poziom 9  
    Posty: 8
    Witam
    Szukałem rozwiązań na forum, ale nic co znalazłem nie rozwiązało moich problemów.

    Najpierw małe wprowadzenie.
    W firmie jestem od tygodnia, jestem nowym informatykiem i jedynym. Nie mam części haseł, ponieważ poprzedni informatyk mi nie zostawił. Dostałem polecenie podłączenia programu księgowego do bazy u nas na serwerze w centrali więc postanowiłem skonfigurować serwer VPN. Z serwerami VPN mam małe doświadczenie.

    Serwer stoi na winn2008 r2.
    Brak domeny w sieci.
    Serwer nie przydziela IP przez DHCP, ustawiłem zakres x.x.x.50-x.x.x.100

    Skonfigurowałem serwer VPN, dodałem nową rolę "routing i dostęp zdalny" .Wewnątrz sieci można się łączyć, lecz z zewnątrz ni jak nie mogę się połączyć. Próbowałem łączyć się za pomocą kilku komputerów i ciągle wyskakuje ten sam błąd error: 800.

    Mam kilka pytań i mam nadzieję, że mi pomożecie. Przepraszam, jeśli to będą pytania bardzo proste, ale nie mam dużego doświadczenia z konfiguracją VPN.
    1. Czy łącząc się z zewnątrz należy podawać adres IP taki sam jak wewnątrz sieci? Połączenia lokalnego z internetem? Czy zewnętrzny jaki ma się na zewnątrz?
    (żaden nie działa jak łącze się z zewnątrz)
    2. Jak sprawdzić na którym protokole się łącze z serwerem VPN? (domyślnie mam odblokowane wszystkie na serwerze, a mimo to nie chce się łączyć)
    3. Czy ustawienia zabezpieczeń do łączenia się przez VPN z wewnątrz i z zewnątrz są takie same? Czy inne powinny być? (chodzi o uwierzytelnienie, szyfrowanie i typ wirtualnej sieci prywatnej)

    Wiem, że są to bardzo proste pytania, ale jak mówiłem jestem laikiem w tym zakresie. Być może odpowiedzi na nie pomogą mi w ustaleniu co robię nie tak podczas łączenia się z siecią VPN.
    Jeżeli macie jakieś pytania odnośnie konfiguracji to pytajcie, postaram się odpowiedzieć na wszystkie pytania.
  • REKLAMA
  • #2 13521817
    salmon
    VIP Zasłużony dla elektroda
    Posty: 3477
    Pomógł: 435
    Ocena: 262
    Nic nie piszesz o infrastrukturze sieci firmowej - oddział ma się łączyć po internecie czy jakiejś własnej sieci, zapewne są jakieś firewalle na stykach, jakie są podsieci lokalne - być może jest NAT, gdzie kilka elementów trzeba przekierować.

    Blaskomiotny napisał:
    Czy łącząc się z zewnątrz należy podawać adres IP taki sam jak wewnątrz sieci?

    Jeśli będzie NAT, oczywiście że adres "zewnętrzny", ale samo się na serwer lokalny połączenie nie przekieruje..

    Blaskomiotny napisał:
    Jak sprawdzić na którym protokole się łącze z serwerem VPN?

    Zależy od rodzaju VPN-a. Jeśli zestawiasz PPTP, to będzie cały protokół GRE i port 1723/tcp.

    Blaskomiotny napisał:
    jestem nowym informatykiem

    Tylko to Ciebie trochę tłumaczy - ale pewne rzeczy wiedzieć się powinno na starcie..
  • REKLAMA
  • #3 13522074
    Blaskomiotny
    Poziom 9  
    Posty: 8
    Oddziały mają się łączyć po internecie. Z tego co wiem w oddziałach nie ma firewallów tylko same switch+routery.
    Podsieć w firmie 10.0.0.x.
    W oddziale 192.168.0.x
    Komputery i urządzenia sieciowe w centrali mają adresy 10.0.0.20-10.0.0.49
    Próbowałem łączyć się z domu z prywatnego komputera i było to samo.
    Na firewallu w firmie nie ma zablokowanego portu 1723.
    Nie robiłem NAT więc pewnie dlatego nie działa na zewnątrz.
    Szczerze mówiąc nigdy nie konfigurowałem nat, czy ten poradnik jest dobry?
    http://technet.microsoft.com/pl-pl/library/dd469812.aspx
    I jeszcze jeden tutaj
    http://technet.microsoft.com/pl-pl/library/dd458971.aspx

    To chyba powinno wystarczyć?
  • #4 13522093
    salmon
    VIP Zasłużony dla elektroda
    Posty: 3477
    Pomógł: 435
    Ocena: 262
    Blaskomiotny napisał:
    w oddziałach nie ma firewallów tylko same switch+routery.

    Firewall może być równie dobrze na routerze.

    Blaskomiotny napisał:
    Na firewallu w firmie nie ma zablokowanego portu 1723.

    Ale pewnie jest też jakiś router, który robi NAT i na którym trzeba by przekierować porty/protokół. Nie trzeba uruchamiać NAT na serwerze (o ile topologia jest taka, jak mi się wydaje, bo wciąż mało danych podałeś).
REKLAMA