Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Как подключиться из дома к локальной сети на работе?

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12

Открыть новую тему     Написать ответ в эту тему

Antonych



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
я заметил, что если машина, которая является сервером удаленного доступа, с системой на NT-й платформой (NT/2000/XP) и включена в домен, то с 98-х виндов на нее подключиться не представляется возможным (дайл-ап зарашивает домен, который она в итоге "нехавает")...с 2000-ми и ХР все без проблем...

 
Кстати, хоть сама машина в домен и не включена, но пользователь прописан и в домене, и в "пользователях", и в свойствах входящего соединения. Сервер в2к, дома именно 98-я. Все работает. А вот в одном из филиалов, где еще своя небольшая локалка есть, до сих не настроить.
 

Всего записей: 226 | Зарегистр. 18-06-2003 | Отправлено: 17:46 11-08-2003
mhs



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня несколько другая ситуация - если кто сможет помочь советом, буду чрезвычайно благодарен.
я настраивал прием входящих подключений на сервере, включенном в домен (но не контроллере), так как по этой причине на нем нельзя было создать просто "прием входящих подключений" , то я настроил службу "Маршрутиация и удаленный доступ", она сконфигурялась по дефолту, но после этого я в ее совйствах добавил что этот сервер работает не только как сервер удаленного доступа, но еще и как маршрутизатор, исходя из соображений избыточности. Теперь вот думаю что зря, потому что подключение происходит, но при процедуре проверки пароля пишет что :

Цитата:
Произошла ошибка в модуле протокола точка-точка (PPP), Порт: COM2, Имя пользователя: "Administrator" Сервер проверки подлинности не ответил на запросы о проверки подлинности в отведенное время.  

где он чего проверяет ...
пользователю естественно в домене разрешены входящие звонки.  


----------
у нас режим - поели и лежим..

Всего записей: 1181 | Зарегистр. 05-01-2002 | Отправлено: 07:55 12-08-2003
Crag_Hack



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кстати, хоть сама машина в домен и не включена, но пользователь прописан и в домене, и в "пользователях", и в свойствах входящего соединения. Сервер в2к, дома именно 98-я. Все работает. А вот в одном из филиалов, где еще своя небольшая локалка есть, до сих не настроить.  

Можно поподробнее? Какая машина в домен не включена?

----------
Качественно, быстро и дешево? Так не бывает!!!

Всего записей: 439 | Зарегистр. 11-07-2002 | Отправлено: 08:48 12-08-2003
temka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 хоть сама машина в домен и не включена,

вот поэтому и
Цитата:
Все работает


Цитата:
Какая машина в домен не включена?  


Цитата:
 Сервер в2к

тобишь, которая выполняет функцию сервера удаленного доступа, если я правильно понял

Всего записей: 1213 | Зарегистр. 16-05-2003 | Отправлено: 08:53 12-08-2003
Antonych



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Crag_Hack

Цитата:
Можно поподробнее? Какая машина в домен не включена?  

Та, которая является сервером удаленного доступа.
 
temka

Цитата:
тобишь, которая выполняет функцию сервера удаленного доступа, если я правильно понял

Все правильно. Если не поленюсь, то попробую как-нить вечерком включить в домен и посмотрю, что получится.

Всего записей: 226 | Зарегистр. 18-06-2003 | Отправлено: 09:55 12-08-2003
Crag_Hack



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если машина, являющаяся сервером удаленного доступа - то как же я получу доступ к сетевым ресурсам (в частности инета)?
Кажется, проблема возникает имеено в том, какой пользователь логинится удаленно. Может политики безопасности мешают (в частности Назначение прав пользователя - Доступ к компьютеру из сети)? Или еще какая.....
 

----------
Качественно, быстро и дешево? Так не бывает!!!

Всего записей: 439 | Зарегистр. 11-07-2002 | Отправлено: 13:40 12-08-2003
temka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Crag_Hack

Цитата:
Кажется, проблема возникает имеено в том, какой пользователь логинится удаленно. Может политики безопасности мешают (в частности Назначение прав пользователя - Доступ к компьютеру из сети)? Или еще какая.....  

ты кстате ставишь галку в свойствах входящего соединения "разрешить звонящему вход в сеть"?

Всего записей: 1213 | Зарегистр. 16-05-2003 | Отправлено: 14:02 12-08-2003
mhs



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в продолжение темы - я поменял проверку подлинности с RADIUS на Windows - и соответственно при попытке соединения теперь уже ничего не говорит насчет того что сервер проверки подлинности и т.д., зато говорит что данное имя пользователя или пароль недопустимы в данном домене. - юзеру я конечно разрешил входящие звонки как в домене, так и на локальной машине, сделав учетные записи в домене и локально полностью совпадающими.. может будут у кого какие соображения - что еще не так?

----------
у нас режим - поели и лежим..

Всего записей: 1181 | Зарегистр. 05-01-2002 | Отправлено: 14:16 12-08-2003
temka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mhs

Цитата:
 сделав учетные записи в домене и локально полностью совпадающими..

помоему гвоздь здесь, они недолжны совпадать...покрайне мере в таком варианте у меня соедениться неполучалось

Всего записей: 1213 | Зарегистр. 16-05-2003 | Отправлено: 14:42 12-08-2003
Crag_Hack



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ты кстате ставишь галку в свойствах входящего соединения "разрешить звонящему вход в сеть"?

Ну да...а VPN обязательно или как?

----------
Качественно, быстро и дешево? Так не бывает!!!

Всего записей: 439 | Зарегистр. 11-07-2002 | Отправлено: 16:32 12-08-2003
temka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Crag_Hack

Цитата:
VPN обязательно или как?

а VPN как раз ненужно...

Всего записей: 1213 | Зарегистр. 16-05-2003 | Отправлено: 16:41 12-08-2003
mhs



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
temka

Цитата:
помоему гвоздь здесь, они недолжны совпадать...покрайне мере в таком варианте у меня соедениться неполучалось

хм, странно, поясни plz этот момент - ведь в данном случае полностью исключается вариант ошибки насчет того что пользователю не хватает прав (и в домене и локально).
а вообще - при таком подключении каких пользователей надо настраивать - доменных или локальных?

----------
у нас режим - поели и лежим..

Всего записей: 1181 | Зарегистр. 05-01-2002 | Отправлено: 03:29 13-08-2003
Crag_Hack



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для полноты картины
Comp1 - (компьютер на работе). ОС - WinXP Prof SP1. Запускаю мастер новых подключений, Подключить к сети на рабочем месте - Установить прямое подключение к другому компьютеру - Принимать входящие соединения - Выбрал модем - Запретить виртуальные частные подключения - Разрешаем подключаться к этому компьютеру пользователю User1 с паролем Password1 -  
в свойсвах входящих вызовов проставлены галочки в полях: Разрешить звонящим доступ к сети, Указать TCP/IP явным образом (диапазон адресов из моей сетки),  
Разрешить звонящему указать свой адрес IP - ГОТОВО.  
Компьютер Comp1 входит в Домен  Domain1. Пользователь User1 с паролем Password1 создан в Локальных пользователях компьютера Comp1 с правами Администратор и в Пользователи домена Domain1 с правами Администратор.
 
Если здесь все верно, то все-таки Политики безопасности, видимо, мешают .

----------
Качественно, быстро и дешево? Так не бывает!!!

Всего записей: 439 | Зарегистр. 11-07-2002 | Отправлено: 09:21 13-08-2003
temka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mhs

Цитата:
хм, странно, поясни plz этот момент - ведь в данном случае полностью исключается вариант ошибки насчет того что пользователю не хватает прав (и в домене и локально).  
а вообще - при таком подключении каких пользователей надо настраивать - доменных или локальных?

Дело в том, что бы зайти под доменным аккаунтом, необходимо, что бы удаленная машина была зарегистрирована в домене, чего само собой нет..поэтому, помоему, проще создать локальную учетную запись и для нее прописать права на вход в сеть, конечно в таком случат никаких прав, описанных в контроллере домена ты неполучаешь, а только входишь, грубо говоря, в айпипространство твоей локальной сети
Crag_Hack

Цитата:
TCP/IP явным образом (диапазон адресов из моей сетки),  
Разрешить звонящему указать свой адрес IP - ГОТОВО.

Я указываю только диапазон айпишнов, а указывать звонящему свой IP запрещаю, пусть получает автоматически..так непробовал?  


----------
Se pierdo pero no rindo

Всего записей: 1213 | Зарегистр. 16-05-2003 | Отправлено: 10:23 13-08-2003
Crag_Hack



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я указываю только диапазон айпишнов, а указывать звонящему свой IP запрещаю, пусть получает автоматически..так непробовал?  

у меня в сетке машины имеют статические адреса -> DHCP не поднят.
 
У тебя машина, к которой подключаешься является членом домена? Пользователь, которому разрешено подключаться член пользователей домена или локальный пользователь? Имя пользователя указываешь как: User1?


----------
Качественно, быстро и дешево? Так не бывает!!!

Всего записей: 439 | Зарегистр. 11-07-2002 | Отправлено: 11:27 13-08-2003
temka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Crag_Hack

Цитата:
у меня в сетке машины имеют статические адреса -> DHCP не поднят.  

так айишник удаленному компу назначает не DHCP-сервер, а сервер удаленнго доступа, т.е. твоя машина, к которой ты подключаешься... айпишник же берется из диапазона, который ты указываешь в свойствах входящего соединения...на удаленной машине создается стандартное удаленное соединение со всеми настройками поумолчанию..

Цитата:
 
У тебя машина, к которой подключаешься является членом домена?

да, является

Цитата:
Пользователь, которому разрешено подключаться член пользователей домена или локальный пользователь?

имеенно локальный, фигурирует только на машине, к которой осуществляется подключение
Цитата:
 Имя пользователя указываешь как: User1?  

да, но отличный от какого-либо доменного...

----------
Se pierdo pero no rindo

Всего записей: 1213 | Зарегистр. 16-05-2003 | Отправлено: 11:50 13-08-2003
Crag_Hack



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Про проверку подлинности можешь рассказать?

----------
Качественно, быстро и дешево? Так не бывает!!!

Всего записей: 439 | Зарегистр. 11-07-2002 | Отправлено: 13:02 13-08-2003
mhs



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
temka

Цитата:
помоему, проще создать локальную учетную запись и для нее прописать права на вход в сеть, конечно в таком случат никаких прав, описанных в контроллере домена ты неполучаешь, а только входишь, грубо говоря, в айпипространство твоей локальной сети  

так я же и говорю - есть локальный пользователь, есть..(просто есть еще с таким же логином доменный пользователь), мне хватит прав которые у него есть до ушей, лишь бы только сервер удаленного доступа дал соединится, но он же не дает

----------
у нас режим - поели и лежим..

Всего записей: 1181 | Зарегистр. 05-01-2002 | Отправлено: 13:03 13-08-2003
temka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mhs

Цитата:
.(просто есть еще с таким же логином доменный пользователь)

так завиди другой логин для локального юзера и под ним логинься по дайл-апу...так не пробовал?

----------
Se pierdo pero no rindo

Всего записей: 1213 | Зарегистр. 16-05-2003 | Отправлено: 13:19 13-08-2003
Crag_Hack



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вчера попробовал соединиться с компьютером, не входящим в домен - все прошло влет. Соединение было установлено успешно.  
Дело за малым - разобраться, что мешает подсоединиться к доменной машине

----------
Качественно, быстро и дешево? Так не бывает!!!

Всего записей: 439 | Зарегистр. 11-07-2002 | Отправлено: 08:13 14-08-2003
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Как подключиться из дома к локальной сети на работе?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru