Egoz
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Приветствую. У меня вопрос по связке машины с Win2k3 и VPN-сервером + машины WinXP sp2 c UG 4.2 + удаленные пользователи через DSL. Ситуация такая: 1. Есть локальная сеть 8 компов. На одном из них установлен UG 4.2, который раздает инет на локалку. 2. Есть в этой локалке комп с Win2k3 и VPN-сервером. 3. На этом компе с Win2k3 установлена некая БД, к которой должны подключаться юзеры судаленного здания. Как было описано в хелпе к UG настроил VPN-сервер и опубликовал его на компе с установленным UG. В локалке любая машина конектится к компу с Win2k3 И VPN-сервером через созданное vpn-соединение. Раздаются IP из заданного диапазона. База нужная работает (клиентская часть соединяется с серверной). Все хорошо. Но это в локалке. И при создании VPN подключения я указываю IP-адрес компа с Win2k3 и VPN-сервером. А вот что указывать при создании VPN-подключения на компе в удаленном здании? Задача такая же: подключиться через VPN к серверу и далее, после соответствующей настройки клиентской части БД, эта клиентская часть соединялась с серверной БД. Вот. Какой IP нужно указать при подключении? Тот что выдает провайдер? Но как тогда юзер соединиться с базой на сервере? Посредством созданного пользователя в UG? Хочу уточнить правильно ли я все создал. На компе с UG надо ставить галочку Удаленное использование? Про публикацию VPN-сервера на компе с UG - она делается в Управление файрволом - Публикация ресурсов? Есть еще вкладки: Сетевые правила - Nat - Назначение портов. В мануале по UG сказано: Цитата Для публикации VPN сервера по протоколу PPTP, нужно создать правило, перенаправляющее трафик с внешнего интерфейса машины с UserGate на VPN сервер в локальной сети, указав в качестве порта назначения - 1723 TCP порт. Как я понял это надо делать в Управление файрволом-Публикация ресурсов. Но далее сказано: Цитата Кроме того, в UserGate нужно создать пользователя, с авторизацией по IP, соответствующего VPN серверу в локальной сети и применить ему правило NAT для VPN. Т.е. еще и в Сетевые правила - Nat надо создавать какое-то правило? Запутался немного. |