Андрей Опубликовано 8 августа, 2011 Поделиться Опубликовано 8 августа, 2011 (изменено) Нужна помощь: Имеется сервер с windows server 2008 R2 enterprice Ресурсами винды поднят vpn. Подключиться к которому могут пользователи группы VPN-1 и получают внутренний IP диапазона 192.168.1.40 - 192.168.1.50 Как сделать так, чтоб при подключении пользователей группы VPN-2, получали внутренний IP диапазона 193.168.1.60- 193.168.1.70 ________________________________________________________________________________ Решение: На сервере, в профилях пользователей групп VPN-1 и VPN-2, на вкладке dial-in, в разделе Assign static IP Adresses по вписывал выдаваемые им ip адреса. Теперь при коннекте к серверу по vpn, они получают адреса разных подсетей и соответственно не пингуют друг друга. Изменено 9 августа, 2011 пользователем cgistalker Ссылка на комментарий Поделиться на другие сайты Поделиться
пользователь Опубликовано 8 августа, 2011 Поделиться Опубликовано 8 августа, 2011 (изменено) 1. А зачем такой изврат? 2. Нет ли здесь ошибки: 193 PS. Ни разу такого не делал, но рекомендую попробовать копнуть в сторону RADIUS (если мне память не изменяет, то в винде это Network Access Protection). Если это и можно сделать, то только с его помощью. Изменено 8 августа, 2011 пользователем пользователь Ссылка на комментарий Поделиться на другие сайты Поделиться
Андрей Опубликовано 8 августа, 2011 Автор Поделиться Опубликовано 8 августа, 2011 1. А зачем такой изврат?2. Нет ли здесь ошибки: 1. Чтоб на одном сервере могли находиться две группы людей, которые не должны иметь возможность пинговать друг друга. 2. Там все верно, только во втором диапазоне я имел ввиду от 193 до 193. Поправил. Ссылка на комментарий Поделиться на другие сайты Поделиться
пользователь Опубликовано 8 августа, 2011 Поделиться Опубликовано 8 августа, 2011 (изменено) 1. Чтоб на одном сервере могли находиться две группы людей, которые не должны иметь возможность пинговать друг друга. А не получится Будут они друг друга пинговать - по идее сервак будет видеть и тех и других и настроит между ними маршрутизацию 2. Там все верно, только во втором диапазоне я имел ввиду от 193 до 193. Поправил. Настойчиво не рекомендую использовать этот диапазон. Этот диапазон занят. Изменено 8 августа, 2011 пользователем пользователь Ссылка на комментарий Поделиться на другие сайты Поделиться
Андрей Опубликовано 9 августа, 2011 Автор Поделиться Опубликовано 9 августа, 2011 Проблему решил следующим образом. На сервере, в профилях пользователей групп VPN-1 и VPN-2, на вкладке dial-in по вписывал выдаваемые им ip адреса. Теперь они получают адреса разных подсетей и соответственно не пингуют друг друга. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения