VPN на Win2003 между двух сетей

Windows 95, 98, ME и 3,11; WinNT, Win2000, WinXP, Win2003, Vista, 7
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
kodi
мл. сержант
Сообщения: 85
Зарегистрирован: 2009-10-16 18:43:07

VPN на Win2003 между двух сетей

Непрочитанное сообщение kodi » 2012-02-20 11:12:46

Здравствуйте.
Есть две сети - Офис1 (192.168.11.0/24) и Офис2 (192.168.12.0/24). Между ними поднимается ВПН-канал(192.168.13.0/30) через сеть провайдера(192.168.10.0/24) средствами Win2003.

Схема такая:
Машина1(192.168.11.2) --- (192.168.11.1) Роутер1 (впн: 192.168.13.1) --- (Интернет) --- (впн: 192.168.13.2) Роутер2 (192.168.12.1) --- (192.168.12.2) Машина2

Роутер2 подключается к Роутер1. После этого пинг по впн между роутерами ходит. Пинг от Роутер2 до Машина1 ходит. А пинг от Роутер1 до Машина2 не ходит, даже пинг от Роутер1 до Роутер2 по адресу 192.168.12.1 не ходит.
На Роутер1 маршрут до сети Офис2 прописан в Свойства пользователя во Входящих подключениях в Статическая маршрутизация со входящими подключениями. На Роутер2 маршрут до Офис1 прописан в Маршрутизация и удаленный доступ в Статические маршруты.

Где я ошибаюсь??
Спасибо!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: VPN на Win2003 между двух сетей

Непрочитанное сообщение fox » 2012-03-02 1:18:08

Ну с виндузятиной вобще сплошные тайны. Но в твоём случае я думаю всё прозаично.
ВПН клиенту убери галку "Использовате шлюз удалённой сети", тоесть самым роутер2 будет видеть только свой сигмент сети и сигмент ВПН-туннеля. Когда добьёшся что каждый роутр видет свой сигмент локальной сети и сигмент ВПН. Пропиши маршруты на обоих роутерах, скажем на роутр1:

Код: Выделить всё

route add 192.168.12.0 mask 255.255.255.0 192.168.13.2 metric 20
а на роутр2:

Код: Выделить всё

route add 192.168.11.0 mask 255.255.255.0 192.168.13.1 metric 20
Если эксперемент удался то -p флаги добавь что бы реестр запомнил... Каждый раз не прописывать...
Вот и всё.
Да пребудет с нами сила!!!
Всех убью, один останусь!