web-dev-qa-db-ja.com

VPNを介したWindowsServer2008への接続

この問題が発生しました。W2K8サーバーで、少数のユーザーグループ(7または8など)のVPN接続を確立したいと考えています。

cmd > ipconfig /allを使用して取得したサーバーに関する情報を次に示します。これはダミーの情報ですが、変更を加えるために元に戻します。

全体的な情報

  • サーバー名:MyServer
  • 共有名:\\ MyServer\TheShare
  • *

Windows IP

  • ホスト名:HST-SVR-08
  • ノードタイプ:ハイブリッド
  • IPルーティングが有効:はい
  • WINSプロキシ:no

イーサネットアダプタ

  • IPv4アドレス( whatsmyip に示されているパブリック):206.180.190.10
  • デフォルトゲートウェイ:206.180.190.9(最後のオクテットの1つの数字がIPとは異なります)
  • DHCPが有効:no
  • サブネットマスク:255.255.255.253
  • DNSサーバー:208.163.41.17208.163.41.15(はい、それらのみ最後の番号も異なります)
  • Tcpipを介したNetBios:enabled

サーバー上

  • Remoteというグループを作成し、それにユーザーを追加しました。
  • shareを作成し、グループRemoteに読み取り/書き込み権限を付与しました。
  • コントロールパネル>ネットワーク接続>ファイル>新しい着信接続で、適切なユーザーとの新しい着信接続があり、[ネットワーク]タブにIPv4QoSおよびファイルとプリンターの共有がチェックされています(IPv6が無効になっています。)。
  • サーバーマネージャー>構成>詳細設定付きファイアウォールインバウンドアウトバウンドの両方)ファイルとプリンターの共有(SMB-In/Out)、およびルーティングとリモートアクセス(GRE-In/Out)のルールを有効にしました)(L2TP-In/Out)(PPTP-In/Out)

クライアント上

  • コントロールパネル>ネットワークと共有センター>職場に接続>インターネット接続(VPN)を使用アドレスフィールド:\\<server-IPv4>\TheShare、Destination nameフィールド:VPN Test次に、次の画面でユーザーの適切な資格情報を入力し、ドメインフィールドを空白のままにしました。

そして、このメッセージを受け取りました:

WindowsはDNSを使用してホスト名 "\\ TheShare"を見つけることができず、ドメインネームサーバーがダウンしている可能性があります。

  • ドライブをそれにマッピングしようとしましたコンピューター>ネットワークドライブのマッピングそしてアドレスフィールドに同じものを入力しました:\\ TheShareそしてこのメ​​ッセージを受け取りました:

    「<server-IPv4>」は、このコンピューターとのポートファイルおよびプリンター共有(SMB)での接続を確立するように設定されていません。

Windowsファイアウォールのポートを開いたので、これは奇妙です。

これは、インターネット経由で接続した場合にのみ発生します。LANでVPN接続を試してみると、問題なく機能し、LANにドライブをマッピングすることもできます。

どんな助けでも本当にありがたいです。

1
Tristian

VPNとは何かについてのドキュメントとウィキペディアを読む必要があります。

コントロールパネル>ネットワークと共有センター>職場に接続>マイインターネット接続(VPN)を使用する[アドレス]フィールド:\\ <server-IPv4

\シェア、

わかりました。アドレスの代わりに、共有へのUNCパスを指定します。ゼロセンス。

また、VPNサーバーであるRRASの構成方法も示していません。ファイル共有を構成し、それがVPNであると言ってから、VPNクライアントを使用してファイル共有に接続しようとするという奇妙な組み合わせがあります。何か賢明なものが出てくることを期待して、たくさんの技術や物がミキサーに入れられます。

  • VPNの場合は、すべての共有要素を破棄します。共有は必要ありません。

  • 次に、当然、クライアントでサーバー名/ IPアドレスを指定します。 「共有を指すUNC形式」ではありません。 「\\ ipv4\share」の代わりに「ipv4」です。

  • サーバーにVPNサーバーをインストールする必要があります。 RRAS(ルーティングとリモートアクセスは、サーバー機能に必要なものです。

VPNが確立されると、サーバーはネットワークの一部になり、通常どおりファイルにアクセスできます。

1
TomTom