VPN Client IP 疑問

Home Home
引用 | 編輯 阿土仔
2006-02-11 00:16
樓主
推文 x0
有三部伺服器如下:
server1=>RAS server
NIC1 IP:131.107.6.254
Subnet Mask(SM):255.255.255.0
NIC2 IP:192.168.16.254
SM:255.255.255.0
Default Gateway:192.168.16.1
DNS:192.168.16. ..

訪客只能看到部份內容,免費 加入會員



獻花 x0
引用 | 編輯 sueprgk
2006-02-11 19:28
1樓
  
Server1只有當RAS server嗎..還是還有別的服務...
我記得微軟的服務都是連連相關...
卡一個就會有一功能不正常...
我會先試試看
把Server1先當DHCP-Server
然後VPN Client 連線看看可不可以要到IP
不然就是看log看他卡在那邊...
小小建議...
如果有更清楚的網路架構會比較好Troubleshooting...

獻花 x0
引用 | 編輯 阿土仔
2006-02-11 20:25
2樓
  
Server1只有當RAS server 表情
網路架構就很單純
server3 扮演只有一片網路介面卡連至網際網路
再建立VPN 通道連線至server1 的對外網路介面卡
並取得與server1 對內網路介面卡同網段的IP
server1 一次向 server2 取得 10 個 IP
server1 再從取得的 IP 中 分配一個給 server3
以便存取內部網路上server2的資源
這樣不知道夠不夠清楚 表情

獻花 x0
引用 | 編輯 setiufo
2006-02-13 01:30
3樓
  
下面是引用阿土仔於2006-02-11 00:16發表的 VPN Client IP 疑問:
VPN可以成功連線
但是取得的 IP 卻是 169.254.*.*
請問可能是哪裡出問題?
.......

表情

這樣連線是確定ok的

因為Microsoft內建的VPN就是將IP資訊與通道在封包起來,
在經由Turnk出去來建立Virtaul Connect ...
而你Remote的Server/Workstation連線到PDC/AD所顯示出來的IP就是虛擬的(封包內又建立的封包)...
而建立連線後的169.254.*.*就是Microsoft VPN所產生的Virtaul Package... 表情

獻花 x0
引用 | 編輯 sueprgk
2006-02-13 14:08
4樓
  
我有試了一下
我的架構是
Server1=DC+DHCP+DNS
一張網卡
IP:192.168.3.1
SM:255.255.255.0
DNS:192.168.3.1

Server2=RAS-server
兩張網卡
(1)
IP:192.168.3.100
SM:255.255.255.0
DNS:192.168.3.1
(2)
IP:192.168.2.100
SM:255.255.255.0
Default Gateway:192.168.2.1
DNS:168.95.1.1

server3=VPN Client
IP:192.168.2.101
SM:255.255.255.0

VPN連線可以成功
也可以取得
Server1的DHCP給的IP
可以存取SERVER1

Files-Server應該沒影響
可能是ISA-SERVER擋住---猜的
也可能是哪一個選項沒有打勾
要不要互相討論一下...

獻花 x0
引用 | 編輯 阿土仔
2006-02-13 23:31
5樓
  
真是不好意思
問題已經解決了
只要把RAS server的服務重新啟動
問題就解決了 表情

獻花 x0
引用 | 編輯 阿土仔
2006-02-13 23:34
6樓
  
我還有另外一個IAS 與 Kerberos 的問題
http://bbs.mychat.to/read.php?tid=509345
請兩位前輩看一下 表情

獻花 x0