VPN - Наследование настроек DNS и WINS от сетевого соединения на VPN-сервере

Ответить
Аватара пользователя
Raistlin

VPN - Наследование настроек DNS и WINS от сетевого соединения на VPN-сервере

Сообщение Raistlin »

Имеется сервер на Win2k3 SE R2, выполняющий роли DC, DNS-, DHCP-, WINS- и VPN-сервера. VPN-сервер реализован на основе RRAS. RRAS настроена на получение адресов по DHCP, также в ней настроен DHCP relay agent, чтобы получать по DHCP параметры DNS, WINS и т. д. Все, в общем, работает, но есть небольшая проблема: VPN-клиенты получают параметры соединения не только по DHCP, но и наследуют их от адаптера, выбранного в Properties RRAS-сервера на вкладке IP. В результате по ipconfig /all имеем примерно следующее:

Код:

Код: Выделить всё

PPP adapter VPN:
   Connection-specific DNS Suffix  . : domain.local
   Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface
   Physical Address. . . . . . . . . : 00-53-45-00-00-00
   DHCP Enabled. . . . . . . . . . . : No
   IP Address. . . . . . . . . . . . : 192.168.4.28
   Subnet Mask . . . . . . . . . . . : 255.255.255.255
   Default Gateway . . . . . . . . . :
   DNS Servers . . . . . . . . . . . : 192.168.4.1
                                       192.168.4.10
                                       192.168.4.1
                                       192.168.4.10
   Primary WINS Server . . . . . . . : 192.168.4.1
   Secondary WINS Server . . . . . . : 192.168.4.1

Первые два DNS-сервера - от DHCP, вторые - от настроек адаптера на VPN-сервере (проверял меняя то одни, то другие настройки). То же с WINS. На работоспособность не влияет, но неаккуратненько. Как побороть?
Аватара пользователя
Tonny_Bennet

Re: VPN - Наследование настроек DNS и WINS от сетевого соединения на VPN-сервере

Сообщение Tonny_Bennet »

Меня немного смущает 2 противоречия:




Цитата Raistlin:



RRAS настроена на получение адресов по DHCP, также в ней настроен DHCP relay agent, чтобы получать по DHCP параметры DNS, WINS и т. д.
VPN - Наследование настроек DNS и WINS от сетевого соединения на VPN-сервере




и




Цитата Raistlin:



DHCP Enabled. . . . . . . . . . . : No
VPN - Наследование настроек DNS и WINS от сетевого соединения на VPN-сервере




Я настраивал VPN-сервер для пробрасывания тунелей между офисами и мне не нужно было использовать DHCP. Но тут по-моему проблема может крыться в настройках клиента. Мож служба DHCP клиент не включена...
Аватара пользователя
Raistlin

Re: VPN - Наследование настроек DNS и WINS от сетевого соединения на VPN-сервере

Сообщение Raistlin »

Мне тоже непонятно, почему там "no". Но DHCP работает, это точно. Если сменить настройки для scope, то при переподключении VPN-клиента DNS и WINS меняются. Да и не в этом проблема-то, собственно. Я не знаю, как сделать, чтобы настройки только по DHCP брались, и возможно ли это вообще.
Аватара пользователя
russor

Re: VPN - Наследование настроек DNS и WINS от сетевого соединения на VPN-сервере

Сообщение russor »

Коллеги, подскажите решение похожей ситуации как у вас.
Цитата Raistlin:



Имеется сервер на Win2k3 SE R2, выполняющий роли DC, DNS-, DHCP-, WINS- и VPN-сервера.
VPN - Наследование настроек DNS и WINS от сетевого соединения на VPN-сервере




у нас так же




Цитата Raistlin:



RRAS настроена на получение адресов по DHCP, также в ней настроен DHCP relay agent, чтобы получать по DHCP параметры DNS, WINS и т. д.
VPN - Наследование настроек DNS и WINS от сетевого соединения на VPN-сервере




работало так, но спустя спустя 15 минут в "аренда адресов" (DHCP меню) все заполнилось BAD_ADRESS и в последствии у клиентов вышли ошибки 720, 721 733.



в чем было дело?





сейчас VPN раздает сам IP без участия DHCP. только при подключении шлюз не выдается клиенту. В последствии не можем замаппить диск.

вообще, VPN сделали чтобы удаленно подключаться к виртуальному диску сервака.
Аватара пользователя
Raistlin

Re: VPN - Наследование настроек DNS и WINS от сетевого соединения на VPN-сервере

Сообщение Raistlin »

Шлюз не выдается потому, вероятно, что он не определен в настройках физического адаптера, указанного на вкладке IP в свойствах RRAS-сервера. Но, по идее, если надо подключаться только к самому серверу, на котором поднята RRAS, то он и не требуется.
Ответить

Вернуться в «Сетевые технологии»