URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 19153
[ Назад ]

Исходное сообщение
"Помогите настроить VPN на 2 компьютера"

Отправлено Виталий , 30-Июн-09 08:59 
Здравствуйте! Крик души. Не отпинывайте меня, Сис. админ уволился на меня переложили его работу. У меня есть на работе ASA 5510 отвечающая за VPN подключения, дома 2 компа с XP подключёные друг к другу кросовером (192.168.40.1 и 192.168.40.2), на 1 компе поднял VPN (VPN client - version 5.0.02.0090) соеденение с айпишником (192.168.32.43 - статический внутрений айпишник с работы) этот компьютер видит внутренюю сеть организации. В общем работают 3 соеденения 1)LAN, 2)VPN, 3)соеденение через CDMA апарат в инет. 2 домашних компа видят друг друга при поднятом VPN-е, но второй комр не видит рабочую сетку.Подскажите как зделать так что-бы на 2-й компьютор тоже видел внутренюю сеть нашей организации. Я CISCO 5510 только 2-ю неделю юзаю. Могу выложить конфиг CISCO 5510.

Содержание

Сообщения в этом обсуждении
"Помогите настроить VPN на 2 компьютера"
Отправлено GolDi , 30-Июн-09 10:27 
>[оверквотинг удален]
>его работу. У меня есть на работе ASA 5510 отвечающая за
>VPN подключения, дома 2 компа с XP подключёные друг к другу
>кросовером (192.168.40.1 и 192.168.40.2), на 1 компе поднял VPN (VPN client
>- version 5.0.02.0090) соеденение с айпишником (192.168.32.43 - статический внутрений айпишник
>с работы) этот компьютер видит внутренюю сеть организации. В общем работают
>3 соеденения 1)LAN, 2)VPN, 3)соеденение через CDMA апарат в инет. 2
>домашних компа видят друг друга при поднятом VPN-е, но второй комр
>не видит рабочую сетку.Подскажите как зделать так что-бы на 2-й компьютор
>тоже видел внутренюю сеть нашей организации. Я CISCO 5510 только 2-ю
>неделю юзаю. Могу выложить конфиг CISCO 5510.

Ваш второй комп, ничего не знает о сетке через VPN. Покажите
route print c обоих компов в рабочем режиме


"Помогите настроить VPN на 2 компьютера"
Отправлено Виталий , 30-Июн-09 11:17 
>[оверквотинг удален]
>>с работы) этот компьютер видит внутренюю сеть организации. В общем работают
>>3 соеденения 1)LAN, 2)VPN, 3)соеденение через CDMA апарат в инет. 2
>>домашних компа видят друг друга при поднятом VPN-е, но второй комр
>>не видит рабочую сетку.Подскажите как зделать так что-бы на 2-й компьютор
>>тоже видел внутренюю сеть нашей организации. Я CISCO 5510 только 2-ю
>>неделю юзаю. Могу выложить конфиг CISCO 5510.
>
> Ваш второй комп, ничего не знает о сетке через VPN. Покажите
>
> route print c обоих компов в рабочем режиме

Это компьютера на котором поднят VPN

C:\>route print
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 14 38 00 ff c8 ...... Broadcom 440x 10/100 Integrated Controller - ¦шэ
шяюЁЄ яырэшЁют•шър яръхЄют
0x20004 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
0x20005 ...00 05 9a 3c 78 00 ...... Cisco Systems VPN Adapter - ¦шэшяюЁЄ яырэшЁю
т•шър яръхЄют
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0       10.0.6.194      10.0.6.194       1
          0.0.0.0          0.0.0.0     192.168.32.1   192.168.32.43       1
       10.0.6.194  255.255.255.255        127.0.0.1       127.0.0.1       50
       10.0.6.194  255.255.255.255       10.0.6.194      10.0.6.194       1
   10.255.255.255  255.255.255.255       10.0.6.194      10.0.6.194       50
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
      192.168.1.1  255.255.255.255       10.0.6.194      10.0.6.194       1
      192.168.1.1  255.255.255.255     192.168.32.1   192.168.32.43       50
     192.168.32.0    255.255.255.0    192.168.32.43   192.168.32.43       50
    192.168.32.43  255.255.255.255        127.0.0.1       127.0.0.1       50
   192.168.32.255  255.255.255.255    192.168.32.43   192.168.32.43       50
     192.168.40.0    255.255.255.0     192.168.40.1    192.168.40.1       20
     192.168.40.1  255.255.255.255        127.0.0.1       127.0.0.1       20
   192.168.40.255  255.255.255.255     192.168.40.1    192.168.40.1       20
    212.42.101.28  255.255.255.255       10.0.6.194      10.0.6.194       1
        224.0.0.0        240.0.0.0    192.168.32.43   192.168.32.43       50
        224.0.0.0        240.0.0.0     192.168.40.1    192.168.40.1       20
        224.0.0.0        240.0.0.0       10.0.6.194      10.0.6.194       1
  255.255.255.255  255.255.255.255       10.0.6.194      10.0.6.194       1
  255.255.255.255  255.255.255.255    192.168.32.43   192.168.32.43       1
  255.255.255.255  255.255.255.255     192.168.40.1    192.168.40.1       1

Это второй комп

C:\>route print
===========================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x30002 ...00 30 6e 4c b0 95 ...... Intel(R) 82540EM Based Network Connection -
Teefer2 Miniport
===========================================================================
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0     192.168.40.1    192.168.40.2       1
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
      169.254.0.0      255.255.0.0     192.168.40.2    192.168.40.2       30
     192.168.40.0    255.255.255.0     192.168.40.2    192.168.40.2       20
     192.168.40.2  255.255.255.255        127.0.0.1       127.0.0.1       20
   192.168.40.255  255.255.255.255     192.168.40.2    192.168.40.2       20
        224.0.0.0        240.0.0.0     192.168.40.2    192.168.40.2       20
  255.255.255.255  255.255.255.255     192.168.40.2    192.168.40.2       1
Default Gateway:      192.168.40.1
===========================================================================
Persistent Routes:
  Network Address          Netmask  Gateway Address  Metric
        10.0.20.0    255.255.255.0       10.0.0.249       1
        10.0.40.0    255.255.255.0       10.0.0.250       1
          0.0.0.0    255.255.248.0       10.0.0.254       1
        10.0.10.0    255.255.255.0       10.0.0.253       1
         10.0.6.0    255.255.255.0       10.0.0.254       1
         10.0.3.0    255.255.255.0       10.0.0.254       1
        10.0.30.0    255.255.255.0       10.0.0.249       1

Какие будут мысли?



"Помогите настроить VPN на 2 компьютера"
Отправлено vnn , 01-Июл-09 15:24 
>[оверквотинг удален]
>его работу. У меня есть на работе ASA 5510 отвечающая за
>VPN подключения, дома 2 компа с XP подключёные друг к другу
>кросовером (192.168.40.1 и 192.168.40.2), на 1 компе поднял VPN (VPN client
>- version 5.0.02.0090) соеденение с айпишником (192.168.32.43 - статический внутрений айпишник
>с работы) этот компьютер видит внутренюю сеть организации. В общем работают
>3 соеденения 1)LAN, 2)VPN, 3)соеденение через CDMA апарат в инет. 2
>домашних компа видят друг друга при поднятом VPN-е, но второй комр
>не видит рабочую сетку.Подскажите как зделать так что-бы на 2-й компьютор
>тоже видел внутренюю сеть нашей организации. Я CISCO 5510 только 2-ю
>неделю юзаю. Могу выложить конфиг CISCO 5510.

Я сам такого не проворачивал :). Только на Windows2003 с включённой службой маршрутизации.
А на XP на первом компе попробуй разрешить доступ второму компьютеру через тот виртуальный интерфейс, который возникает при подключению по Easy VPN. То есть найди его в списке адаптеров и в свойствах, на вкалдке Доступ поставь галочку "Разрешить другим пользователям сети использовать подключение к Интернету данного компьютера"


"Помогите настроить VPN на 2 компьютера"
Отправлено vnn , 01-Июл-09 15:27 

>Я сам такого не проворачивал :). Только на Windows2003 с включённой службой
>маршрутизации.
>А на XP на первом компе попробуй разрешить доступ второму компьютеру через
>тот виртуальный интерфейс, который возникает при подключению по Easy VPN. То
>есть найди его в списке адаптеров и в свойствах, на вкалдке
>Доступ поставь галочку "Разрешить другим пользователям сети использовать подключение к Интернету
>данного компьютера"

Если не получится, то можно на первом компьютере просто расшарить Инетернет соединение (CDMA) и запустить на втором комьютере независимый Easy VPN клиент.


"Помогите настроить VPN на 2 компьютера"
Отправлено Виталий , 02-Июл-09 07:32 
>[оверквотинг удален]
>>Я сам такого не проворачивал :). Только на Windows2003 с включённой службой
>>маршрутизации.
>>А на XP на первом компе попробуй разрешить доступ второму компьютеру через
>>тот виртуальный интерфейс, который возникает при подключению по Easy VPN. То
>>есть найди его в списке адаптеров и в свойствах, на вкалдке
>>Доступ поставь галочку "Разрешить другим пользователям сети использовать подключение к Интернету
>>данного компьютера"
>
>Если не получится, то можно на первом компьютере просто расшарить Инетернет соединение
>(CDMA) и запустить на втором комьютере независимый Easy VPN клиент.

Расшаривал уже непомогает, без поднятия VPN инет 2-й комп имеет доступ к инету, но как только поднимается VPN инет проподает, как вы думаете может надо что то в конфиге АСЫ прописать?


"Помогите настроить VPN на 2 компьютера"
Отправлено vnn , 03-Июл-09 10:37 

>>
>>Если не получится, то можно на первом компьютере просто расшарить Инетернет соединение
>>(CDMA) и запустить на втором комьютере независимый Easy VPN клиент.
>
>Расшаривал уже непомогает, без поднятия VPN инет 2-й комп имеет доступ к
>инету, но как только поднимается VPN инет проподает, как вы думаете
>может надо что то в конфиге АСЫ прописать?

Если на втором компьютере есть Интернет, то поставьте там свой Easy VPN клиент, в чём проблема. А на первом компьютере после поднятия VPN Интернет не пропадает?