Назад | Перейти на главную страницу

Как настроить RRAS VPN за DSL-маршрутизатором в качестве одиночной сетевой карты 2008 R2

У меня уже было это один раз со старым сервером, но теперь я сменил оборудование и не могу запустить его снова (я больше разработчик, чем администратор). Вот моя настройка сети:

Internet | DSL Router | SWITCH | SERVER

Маршрутизатор DSL также является сервером DHCP и DNS для внутренней сети в диапазоне 192.168.178.x. Он имеет расширение .1 и настроен на присвоение серверу всегда одного и того же IP-адреса (0,25). Он перенаправляет все необходимое для VPN на сервер (порт 1723 и протокол GRE 47).

Для настройки VPN я установил Сетевая политика и службы доступа Роль с особенностями Службы удаленного доступа и Маршрутизация.

Я не мог использовать мастер при включении Маршрутизация и удаленный доступ, потому что, когда я выбрал сетевой адаптер, подключенный к внутренней сети, в качестве сетевого адаптера для входящих подключений, он предлагал только оба виртуальных сетевых интерфейса VMware в качестве интерфейсов, которые должны указывать на внутреннюю сеть. Итак, я вручную настроил VPN и маршрутизацию.

Теперь в журнале событий вижу следующее предупреждение:

Unable to contact a DHCP server. The Automatic Private IP Address
169.254.64.27 will be assigned to dial-in clients.
Clients may be unable to access resources on the network.

И это как раз моя проблема. Каждый раз, когда я подключаюсь к VPN, мне назначается этот адрес, и я не могу найти другие хосты в сети.

Я уже пытался вручную настроить DHCP-сервер для агента ретрансляции: «Маршрутизация и удаленный доступ» -> IPv4 -> DHCP Relay agent -> Properties и ввел 192.168.178.1 в качестве DHCP-сервера. Это не подействовало.

Итак, это актуальный вопрос:

Что мне нужно настроить так, чтобы входящие соединения на физическом сетевом адаптере получали IP-адреса от DHCP-сервера (маршрутизатора DSL), подключенного к тому же сетевому адаптеру сервера, и чтобы также DNS-запросы для внутренней сети (например, 'dreambox.fritz .box 'где fritz.box - имя dsl роутера) работать с VPN-клиентом?

Хорошо, я заработал.

Вместо использования DHCP я настроил DHCP-сервер в моем DSL-маршрутизаторе так, чтобы он обслуживал только адреса от 192.168.178.20 (1-19 зарезервированы для фиксированных IP-устройств) до .199.

Затем я настроил свой сервер RRAS для обслуживания адресов от статического диапазона от 0,200 до 0,220. Таким образом, удаленные устройства получают правильные IP-адреса в моей сети из статического пула и могут получать доступ к устройствам в моей внутренней сети.