Форумы Серверы Суспільство
Игры Серверы VBIOS General Soft & Hard Увлечения А поговорить... Культура Полезная информация Межигір'я Чат

Пользователь Сообщение: VPN        (Тема#46376)
Milky Way 
No Limit Infinite
Milky Way
С нами с 18.01.02
Посты: 33612
13.02.11 13:39 Ukraine #944183
Вообщем есть проблема, точнее дилема. Пришлось переставить винду на рабочем компе, теперь требуется единоразово при подключении зайти в корпоративную сеть. Проблема в том, что у нас перешли на новую версию VPN клиента, который при logoff делает disconnect. Т.е. зайти локальным пользователем, поднять VPN, зайти корпоративным - не получается. Решение проблемы придумал - поднять VPN на другом локальном компе и пустить весь трафик через этот комп и перенаправить весь трафик с рабочего компа через него. Кто может подсказать эффективный способ все это сделать с минимальными трудозатратами? Какие натройки/проги помогут это сделать?

Дзенкую.
Antonian 
очень важный палитолаг
Antonian
Возраст: 36
: Kiev,Ukraine
С нами с 18.10.03
Посты: 9148
13.02.11 17:15 [Re: Gordon Shumwayq111] Ukraine #944322
Kerio Winroute Firewall

У него есть и ВПН и все что надо, хотя чисто для таких целей - просто на обычном тазике прописываешь ВПН подключение, включаешь службу роутинга и если других тазиков не много, в их таблице маршрутизации (route add) добавляешь маршрут к виртуальной сети через этот свой тазик
Milky Way 
No Limit Infinite
Milky Way
С нами с 18.01.02
Посты: 33612
14.02.11 09:10 [Re: Antonian] Ukraine #944627
А можно все тоже самое, только на "бытовом" языке? И Kerio мне не подходит по ряду причин, одна из которых - у нас используется нестандартный firewall, а другая - у меня уже стоит firewall на компе.
Antonian 
очень важный палитолаг
Antonian
Возраст: 36
: Kiev,Ukraine
С нами с 18.10.03
Посты: 9148
14.02.11 09:55 [Re: Gordon Shumwayq111] Ukraine #944648
О! только что другая идея в голову пришла... Смотри - а что если ты на втором своем тазике, создаешь обычное ВПН подключение (виндовым мастером), затем в его свойствах разрешаешь использовать это подключение другим компьютерам сети... Потом надо посмотреть, чтобы служба маршрутизации была запущена... А на других компьютерах командами route add прописываешь виртуальную подсеть предприятия а в качестве шлюза указываешь компьютер с поднятым ВПНом???

Antonian 
очень важный палитолаг
Antonian
Возраст: 36
: Kiev,Ukraine
С нами с 18.10.03
Посты: 9148
14.02.11 09:56 [Re: Antonian] Ukraine #944649
route /? - там все понятно
Milky Way 
No Limit Infinite
Milky Way
С нами с 18.01.02
Посты: 33612
14.02.11 12:44 [Re: Antonian] Ukraine #944787
в хелпе все понятно, а вот как второй комп поймет, что он "gateway" а не просто комп?
сцобака 
11001100101000
сцобака
С нами с 27.07.07
Посты: 6012
14.02.11 13:01 [Re: Gordon Shumwayq111] Ukraine #944800
  • Gordon Shumway :
...а вот как второй комп поймет, что он "gateway" а не просто комп?


  • Antonian :
О! только что другая идея в голову пришла... Смотри - а что если ты на втором своем тазике, создаешь обычное ВПН подключение (виндовым мастером), затем в его свойствах разрешаешь использовать это подключение другим компьютерам сети... Потом надо посмотреть, чтобы служба маршрутизации была запущена... А на других компьютерах командами route add прописываешь виртуальную подсеть предприятия а в качестве шлюза указываешь компьютер с поднятым ВПНом???



Antonian 
очень важный палитолаг
Antonian
Возраст: 36
: Kiev,Ukraine
С нами с 18.10.03
Посты: 9148
14.02.11 13:02 [Re: Gordon Shumwayq111] Ukraine #944801
  • Gordon Shumway :
в хелпе все понятно, а вот как второй комп поймет, что он "gateway" а не просто комп?


поставь в свойствах ВПН подключения - РАЗРЕШИТЬ ИСПОЛЬЗОВАТЬ ЭТО ПОДКЛЮЧЕНИЕ для других ПК... на сколько мне память неизменяет конечно
Shu®Mu® 
КонтрАдмирал
Shu®Mu®
Возраст: 53
: Kiev,Ukraine
С нами с 06.04.04
Посты: 17999
14.02.11 13:05 [Re: Antonian] Ukraine #944806

Хотя я если честно так и не понял в чем проблема
  • цитата:
.е. зайти локальным пользователем, поднять VPN, зайти корпоративным - не получается. Решение проблемы придумал - поднять VPN на другом локальном компе и пустить весь трафик через этот комп и перенаправить весь трафик с рабочего компа через него

На другом компе ты можешь VPN поднять а на своем нет? Почему, что измениться если ты не напрямую к впну конектишься, а через шлюз? Как это оторазиться на том каким ты пользователем конектишься локальным или доменным хз. Дай на своем компе доменному пользователю права админа локального компа и настрой впн нормально. че ты все так усложняешь.

Прикрепления: vpn.jpg (148.43 KB) 54 Просмотр(ы)

Milky Way 
No Limit Infinite
Milky Way
С нами с 18.01.02
Посты: 33612
14.02.11 16:23 [Re: Shu®Mu®] Ukraine #944972
Еще раз рассказываю

1. VPN клиент - нестандартный. По сути - JAVA приложение, запускаемое из браузера. Как такового сетевого подключения - нет.
2. Мне надо один раз зайти в корпоративную сеть корпоративным пользователем (инициализировать доменного юзера, чтобы он закешировался на локальном компе). Это надо сделать, т.к. комп пришлось переставить, винда слетела. Поднять VPN под локальным юзером - можно. Но. Мне надо зайти доменным при активном VPN соединении. Данный клиент (VPN) при user logoff делает session terminated и пропадает корпоративная сеть. Предыдущий клиент умел держать VPN при logoff/login, этот - нет. Доменным логином еще НИКТО НИРАЗУ НЕ ЗАХОДИЛ
3. Использовать старый VPN клиент не получается.
4. Использовать сторонний VPN клиент, включая стандартное VPN соединение Windows, не получается

Есть два пути решения проблемы.

1. Полететь в Москву, там корпоративная сеть доступна
2. Каким-то раком завернуть ВЕСЬ трафик с рабочего компа через любой другой комп, где поднять VPN.
3. Забить на все

1-й вариант не вариант 3-й тоже

===================================

Если с самого начала, чтобы было понятно. Слетела винда. Достал "волшебный" диск, который поставил мне новую винду, чистую. Достал 2-й диск, где все апликухи и мега прога их установки/конфигурирования и прочего. Эта мега прога ставит весь набор дефолтного софта + конфигуряет комп + меняет политики безопасности + еще кучу всего. На определенном этапе установки она убивает всех локальных юзеров (подразумевая, что ты в корпоративной сети или у тебя есть активный VPN соедиение), делает logoff и login доменным юзером. Так вот я "завис" в стадии login доменным юзером, т.к. не имею корпоративной сети и не имею активного VPN (он отпадает при logoff). Каким образом я сделал себе локального пользователя - умолчим, это не предмет дискуссии. Мне надо просто завернуть весь траффик с рабочего компа через другой комп, где я подниму этот "волшебный" VPN.

Оба компа находятся в одной сети, т.е. 192.168.25.0/28. Вот че делать то надо на каждом из компов?
сцобака 
11001100101000
сцобака
С нами с 27.07.07
Посты: 6012
14.02.11 16:36 [Re: Gordon Shumwayq111] Ukraine #944987
Так, много букофф, но я осилил.
Я так понимаю, что тебе нужно сделать кеш доменного пользователя на машине, чтобы приложение могло запускаться?
Ты можешь поднять впн с локального пользователя? Если да, то есть быстрый и лёгкий способ сделать кеш доменного пользователя.
Milky Way 
No Limit Infinite
Milky Way
С нами с 18.01.02
Посты: 33612
14.02.11 16:47 [Re: сцобака] Ukraine #945002
Угу, я могу поднять VPN локальным юзером. Да, мне по сути надо закешировать доменного юзера.
сцобака 
11001100101000
сцобака
С нами с 27.07.07
Посты: 6012
14.02.11 16:51 [Re: Gordon Shumwayq111] Ukraine #945004
пуск->выполнить->cmd

runas /profile /user:domain\username notepad

Где :
domain - имя домена
username - имя пользователя

попросит пароль - введёшь, запуститься блокнот и всё - пользователь у тебя на компе.
Milky Way 
No Limit Infinite
Milky Way
С нами с 18.01.02
Посты: 33612
14.02.11 17:02 [Re: сцобака] Ukraine #945013
памагло, спс
Shu®Mu® 
КонтрАдмирал
Shu®Mu®
Возраст: 53
: Kiev,Ukraine
С нами с 06.04.04
Посты: 17999
14.02.11 17:07 [Re: Gordon Shumwayq111] Ukraine #945018
urw Хорошо что хоть под локальным впн был ,а то было б
  • цитата:
1311: Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть
.
Впринципе тоже самое произошло бы если б по блокноту или любой проге запустил бы по правой кнопке "запустить от имени другого пользователя" ,всегда запускаю программы у юзверей у которых нет прав от своего имени так.


Прикрепления: namedomen.jpg (44.49 KB) 44 Просмотр(ы)

Icon Legend Права Настройки темы
Распечатать тему


946 Просмотры
Реклама
152 сейчас в онлайне
2 пользователей (eosuitergilb, Din0saur) и 1 скрытых, а также 149 гостей сейчас онлайн.
VBIOS Version 3.0 FINAL | ©1999-2022
Execution time: 0.13 seconds.   Total Queries: 66   Zlib сжатие вкл.
All times are (GMT+3). Current time is 20:24
Top