Доступ к VPN через РДП #766134


#0 by 1сЛамо
Всем привет! Помогите настроить доступ к компьютеру-клиенту VPN через RDP из вне (из интернета) Домашняя сеть: 1. Есть домашняя сеть, шлюзом служит роутер, имеет статичный внешний IP. 2. В домашней сети есть windows server 2008 r2, на нем 2 сетевых карты, обе подключены к роутеру, со статичными локальными IP. 3. На сервере установлена и работает служба терминалов, на него можно заходить как из локальной сети так и из вне по РДП. 4. На этом сервере нет VPN сервера, он домашний и используется в качестве VPN клиента к корпоративной сети. Теперь про VPN 1. Далеко, далеко на работе есть корпоративная сеть, доступ к которой из дома я получаю по VPN (настраиваю VPN соединение на серваке средствами винды). 2. Если на серваке к роутеру подключена только одна сетевуха, то при подключении VPN, мой сервак пропадает из домашней сети и на нем нет интернета (яндекс не открывается). 3. Когда подключаю вторую сетевуху, сервер становится видим в домашней сети, и на него даже можно зайти по РДП из домашней сети, однако интернет на сервере все равно не появляется и сервер остается не видим из вне. Вопрос: Возможно ли при подключенном VPN добиться чтобы домашний сервак и сам видел инет и был виден из интернета. Т.е. в идеале, я хочу заходить на домашний сервак из удаленных сетей (уеду в отпуск), и подключаться с него по VPN к корпоративной сети. Пробовал галочку настройке TCP VPN соединения "Использовать основной шлюз в удаленной сети", в этом случае интернет на сервере появляется, однако пропадает доступ к ресурсам корпоративной сети (РДП корпоративного сервера не доступен). Вопрос: Возможно ли при подключенном VPN добиться чтобы домашний сервак видел инет и был виден из интернета. Т.е. в идеале, я хочу заходить на домашний сервак из удаленных сетей (уеду в отпуск), и подключаться с него по VPN к корпоративной сети.
#1 by PR третий
Единственный вопрос на страничке на баннере "Почему проигрывают 97% трейдеров?".
#2 by Woldemar177
Можно, но это нарушение безопасности. Может тебе просто на все компьютеры тимвьевер поставить? Генерить ключи на VPN то еще занятие. Ну на OpenVPN
#3 by Woldemar177
Поставь на свой домашний сервак впн и заходи на него, а потом в корпоративную сеть. Не забудь сделать журнал учета ЭЦП и выдавать самому себе, и все ключи убирать в сейф.
#4 by 6kubikov
зачем на домашнем сервере две сетевых? А так, поднимаешь впн1 сервер на домашнем роутере. Подключаешься снаружи на домашний сервер. Оттуда создаешь впн2 подкл на работу. Главное маршрут прописать, чтобы не все пакеты шли через впн2, а то твое подключение снаружи слетит.
#5 by 6kubikov
убери галку Использовать удаленный шлюз по-умолчанию, пропиши маршрут и вторая карта тебе будет не нужна.
#6 by Fragster
вдумчиво читать route print до и после подключения vpn в различных вариантах
#7 by Woldemar177
цепляясь по рдп? ТС не скажет внешний IP адрес мы его как следует проверим...
#8 by lavrov
В настройках VPN для  протокола tcp/ip  сними галку использовать основной шлюз в удаленной сети. примерно как тут
#9 by Woldemar177
А у тебя сеть с доменами? А то недавно решали как из локальной сети цепляться по рдп к серваку который по впн ходит далеко. ВПН в виде випнеткоординатора HW-100a.
#10 by 1сЛамо
, галку эту пробовал включать/отключать. При включенном ВПН интернет действительно появляется, однако перестает видеться корпоративный сервак (т.е. ВПН есть а на сервер на работе зайти не могу). Я думаю это как то связано с устройством корпоративной сети и в общем без этой галочки ее ресурсов я не увижу.
#11 by 1сЛамо
хорошая идея, надо будет ее покурить. сенкс!
#12 by Woldemar177
route print. Читай описание. Мы не знаем описание твоей сети.
#13 by 6kubikov
Это связано с отсутствующим маршрутом в корпоративную сеть. Все.
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С