Страница 1 из 1

VPN на Win2003 между двух сетей

Добавлено: 2012-02-20 11:12:46
kodi
Здравствуйте.
Есть две сети - Офис1 (192.168.11.0/24) и Офис2 (192.168.12.0/24). Между ними поднимается ВПН-канал(192.168.13.0/30) через сеть провайдера(192.168.10.0/24) средствами Win2003.

Схема такая:
Машина1(192.168.11.2) --- (192.168.11.1) Роутер1 (впн: 192.168.13.1) --- (Интернет) --- (впн: 192.168.13.2) Роутер2 (192.168.12.1) --- (192.168.12.2) Машина2

Роутер2 подключается к Роутер1. После этого пинг по впн между роутерами ходит. Пинг от Роутер2 до Машина1 ходит. А пинг от Роутер1 до Машина2 не ходит, даже пинг от Роутер1 до Роутер2 по адресу 192.168.12.1 не ходит.
На Роутер1 маршрут до сети Офис2 прописан в Свойства пользователя во Входящих подключениях в Статическая маршрутизация со входящими подключениями. На Роутер2 маршрут до Офис1 прописан в Маршрутизация и удаленный доступ в Статические маршруты.

Где я ошибаюсь??
Спасибо!

Re: VPN на Win2003 между двух сетей

Добавлено: 2012-03-02 1:18:08
fox
Ну с виндузятиной вобще сплошные тайны. Но в твоём случае я думаю всё прозаично.
ВПН клиенту убери галку "Использовате шлюз удалённой сети", тоесть самым роутер2 будет видеть только свой сигмент сети и сигмент ВПН-туннеля. Когда добьёшся что каждый роутр видет свой сигмент локальной сети и сигмент ВПН. Пропиши маршруты на обоих роутерах, скажем на роутр1:

Код: Выделить всё

route add 192.168.12.0 mask 255.255.255.0 192.168.13.2 metric 20
а на роутр2:

Код: Выделить всё

route add 192.168.11.0 mask 255.255.255.0 192.168.13.1 metric 20
Если эксперемент удался то -p флаги добавь что бы реестр запомнил... Каждый раз не прописывать...
Вот и всё.