Привет.
Есть 2 офиса (А и В). В каждом из них в качестве шлюза в инет (firewall) поставлен isa 2004 sp2. Требуется с одного из компов офиса А получить терминальный доступ к серверу в офисе В.
Что я сделал.
1. В офисе В поднял доступ для VPN клиентов. Сделал правило разрешающее vpnclients to internal , all protocol, all users.
2. В офисе А сделал разрешающее правило для протоколов
IKE Client
IPSec ESP
ipsec nat-t client
L2TP Client
Клиентское vpn соединение с удаленным офисом устанавливается. Доступны все папки и диски на удаленном сервере.
Но терминальный клиент не работает. Пишет
the client could not connect to the remote computer
этим же именем внутри сети В соединение проходит без проблем. В чем может быть проблема?
[решено] Не работает терминальный доступ через VPN client соединение.
-
Butunin Klim
Re: [решено] Не работает терминальный доступ через VPN client соединение.
Проблема в том что не получает DNS имена тот офис с которого подключаешся.
Попробуй по ip зайти я уверен на 100% что зайдешь
Если зайдешь а я уверен, то в настройках сетевой карты руками укажи DNS сервер
Попробуй по ip зайти я уверен на 100% что зайдешь
Если зайдешь а я уверен, то в настройках сетевой карты руками укажи DNS сервер
-
Alexandrovav
Re: [решено] Не работает терминальный доступ через VPN client соединение.
Терминалкой соединяюсь по ip адресу.
Вообще ситуация несколько сложнее. Офис А - это наш офис. Но он не имеет напрямую выхода в инет . Он соединен с еще одной организацией (C) в которой также установлена isa 2004 и она уже смотрит в инет. Отношения сетей на isa в офисе А поставлены internal to external NAT. Остальное настроено так как я описал выше.
На isa в организации С для внешнего адреса нашей isa прописано правило на firewall
наш внешний ip to external all users . протоколы
IKE Client
IPSec ESP
ipsec nat-t client
L2TP Client
Вот такой огород.
Получается два nat преобразования. vpn c удаленным офисом устанавливается нормально, а terminal работать не хочет.
Я не понимаю почему если vpn соединение установилось не работает terminal. Ведь внутри vpn разрешены ВСЕ протоколы.
Вообще ситуация несколько сложнее. Офис А - это наш офис. Но он не имеет напрямую выхода в инет . Он соединен с еще одной организацией (C) в которой также установлена isa 2004 и она уже смотрит в инет. Отношения сетей на isa в офисе А поставлены internal to external NAT. Остальное настроено так как я описал выше.
На isa в организации С для внешнего адреса нашей isa прописано правило на firewall
наш внешний ip to external all users . протоколы
IKE Client
IPSec ESP
ipsec nat-t client
L2TP Client
Вот такой огород.

Получается два nat преобразования. vpn c удаленным офисом устанавливается нормально, а terminal работать не хочет.
Я не понимаю почему если vpn соединение установилось не работает terminal. Ведь внутри vpn разрешены ВСЕ протоколы.
-
Butunin Klim
Re: [решено] Не работает терминальный доступ через VPN client соединение.
Так я тебе и говорю дело в DNS.
ТЫ по IP заходишь? заходишь...
По Имени - нет ...
следовательно тебе просто нужно прописать DNS имя сервера куда подключаешся.
Или если так все запутанно, то делай обратную зону просмотра на DNS серверах
ТЫ по IP заходишь? заходишь...
По Имени - нет ...
следовательно тебе просто нужно прописать DNS имя сервера куда подключаешся.
Или если так все запутанно, то делай обратную зону просмотра на DNS серверах
-
Alexandrovav
Re: [решено] Не работает терминальный доступ через VPN client соединение.
спасибо всем , разобрался.
Были закручены security layer на negotiate
encription level на FIPS Compliant
поставил RDP Security level и compatible - все заработало.
Были закручены security layer на negotiate
encription level на FIPS Compliant
поставил RDP Security level и compatible - все заработало.
