Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Cần giúp khắc phục lỗi VPN

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Cần giúp khắc phục lỗi VPN

    Chào các bạn,

    Công ty mình có mô hình mạng như sau

    Dải IP1: 192.168.1.xx sử dụng để kết nối qua Modem1

    Dải IP2: 192.168.2.xx sử dụng để kết nối qua Proxy Server.

    Server RRAS có 2 card mạng với

    Card 1: 192.168.1.2 kết nối ra Internet và được Nat trên Modem với port 1723
    Dải IP cấp phát cho user vpn trong dải địa chỉ 192.168.2.x
    Card 2: 192.168.2.2 kết nối với mạng nội bộ.

    Cả 2 dải địa chỉ này cắm chung switch
    ----------------------
    Vấn đề là ở chỗ khi VPN từ ngoài internet vào thì toàn báo Error 800.

    Nếu Disable card 2 đi thì VPN từ ngoài internet vào thì ok, và khôngthể truy cập được vào những máy có dải địa chỉ nằm trong giải IP2 nằm trong LAN, chỉ có thể truy cập được vào những VPN Client giống nó mà thôi.

    Vấn đề ở đây là tại sao phải disable card2 đi thì mới VPN vào được. Nếu muốn truy cập được vào tất cả các máy trong Local thì làm thế nào?

    Mong các bạn giúp đỡ.

  • #2
    Cái network diagram bạn mô tả chưa rỏ lắm,
    Pool network cho user vpn bạn nên để ở 1 network khác với subnet của Lan,
    Hugo

    Comment


    • #3
      Pool network cho user vpn bạn nên để ở 1 network khác với subnet của Lan, <-- Mình không rõ ý bạn là sao.

      Local Lan mình cho DHCP từ .1.50 - .1.254 subnet lớp C

      VPN Lan mình đặt IP từ .1.10 - .1.20 subnet lớp C

      Nếu mình muốn cho VPN Client truy cập vào mạng Local có được không?

      Mình đang bị tắc ở chỗ là tại sao phải disable 1 card mạng đi thì mới VPN từ ngoài vào được.

      Comment


      • #4
        - Bạn sữa lại lớp mạng cho user vpn là lớp khác với local,
        - Trường hợp giữa vpn client và local chung network là trường hợp phức tạp hơn,
        - Khi bạn disable 1 card mạng vpn vẩn quay vào đc ,có nghĩa là vpn server đã cấu hình đúng rồi,
        Hugo

        Comment


        • #5
          - Bạn sữa lại lớp mạng cho user vpn là lớp khác với local, <-- Mình muốn user vpn có thể check mail trong local thì phải làm sao?

          Comment


          • #6
            User vpn có thể check mail,hoặc access data trong lan,giống như user local vậy,khi làm vpn của microsoft hay của cisco thì tùy theo mô hình và các guide hướng dẩn,trong forum có rất nhiều bài hướng dẩn làm vpn client-server của cisco,
            khi làm vpn bạn để ý:
            phase 1,
            phase 2,
            ip pool,
            slip-tunneling,
            no nat,
            Hugo

            Comment

            Working...
            X