web-dev-qa-db-ja.com

DHCPを使用せずにWindowsServer2008でVPNを構成する


元の質問は少し複雑だったようですので、下部の改訂されたセクションを参照してください


クライアントのホスティング会社のクラウドベースの仮想マシンがあります。 VMインスタンスの唯一の目的は、ASP.netWebサイトに公開されているクライアントを対象としています。

VMインスタンスには、Windows Server 2008 R2がベアインストールされているだけで、次のものをインストールしました。

  • IIS
  • ネットワークポリシーとアクセスサーバー
  • MSSQL 2012

ホスティング会社のコントロールパネルファイアウォールを介してそれぞれのファイアウォールポートを開いたので、リモートデスクトップとMSSQLにリモートで接続できます。

最近、AdministratorおよびsaアカウントをブルートフォースしようとしているIPアドレスを持つコンピューターのグループが世界中にあることに気づきました。その後、予防措置として両方のアカウントを無効にしましたが、再度有効にする予定はありません。ただし、これらのアカウントでは、ブルートフォースが繰り返され続けています。

Windows ServerでVPNアクセスを設定しようとしましたが、機能しません。私はチュートリアルに従いました: ここここここ ..

VPN経由で接続しようとすると、イベントビューアに次のメッセージが表示されます。

DHCPサーバーに接続できません。自動プライベートIPアドレス169.254.xxx.xxがダイヤルインクライアントに割り当てられます。クライアントがネットワーク上のリソースにアクセスできない場合があります。

これは、DHCPがインストールされていないことを示しています。 DHCPをインストールしようとすると、非常に多くのオプションが表示されます。

つまり、私の質問は:固定IPを使用してVMインスタンスで実行されている稼働中のライブクライアントASP.netアプリケーションがあるためです。 (4x.2x.13x.xx)/ www.clientssite.com。 DHCPの役割をインストールすると、ライブサイトが台無しになる可能性がありますか? DHCPは私のサイトをIISで動作させ続け、10.9.8.10から10.9.8.50のような範囲でDHCPを作成できますか?これにより、最終的な目標であるVPN接続の問題が修正される可能性がありますか。


改訂された質問


Windows Server2008R2を実行しているクラウドベースの仮想マシンがあります。

  • 専用IPアドレス(私のホスティング会社から)46.130.22.99
  • ゲートウェイIP:46.130.22.1
  • [〜#〜] dns [〜#〜]:81.17.240.194
  • インストールされているロール:アプリケーションサーバー、Webサーバー、ネットワークポリシー、およびアクセスサービス(ルーティングとリモートサービス、リモートアクセスサービスとルーティングのみ)

Routing and Remote Servicesで、静的アドレスプールを46.130.22.5から46.130.22.9に追加しました

サーバーへのVPN接続を確立しようとすると、サーバーが停止し、次のメッセージが表示されます。

エラー800:試行されたVPNトンネルが失敗したため、リモート接続が確立されませんでした。

これを設定するために他に何かする必要がありますか?


スクリーンショット


DHCP Address Pool

Routing and Remote Access Properties

enter image description here

enter image description here

enter image description here

enter image description here

enter image description here


IPCONFIG出力


Windows IP Configuration

   Host Name . . . . . . . . . . . . : removed
   Primary Dns Suffix  . . . . . . . :
   Node Type . . . . . . . . . . . . : Hybrid
   IP Routing Enabled. . . . . . . . : Yes
   WINS Proxy Enabled. . . . . . . . : No

Ethernet adapter Local Area Connection:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Xen Net Device Driver
   Physical Address. . . . . . . . . : 00-16-3E-08-9B-64
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   Link-local IPv6 Address . . . . . : fe80::193b:c0b:7cc0:daeb%14(Preferred)
   IPv4 Address. . . . . . . . . . . : 46.22.130.99(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.254.0
   Default Gateway . . . . . . . . . : 46.22.130.1
   DHCPv6 IAID . . . . . . . . . . . : 285218366
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-18-AF-1C-90-00-16-3E-08-9B-64

   DNS Servers . . . . . . . . . . . : 81.17.240.194
   NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter isatap.{184042A4-4F78-48AE-8BC9-A37E53E8D556}:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft ISATAP Adapter
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Local Area Connection* 9:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft Teredo Tunneling Adapter
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv6 Address. . . . . . . . . . . : 2001:0:9d38:953c:248b:25e4:d1e9:7d9c(Pref
erred)
   Link-local IPv6 Address . . . . . : fe80::248b:25e4:d1e9:7d9c%10(Preferred)
   Default Gateway . . . . . . . . . :
   NetBIOS over Tcpip. . . . . . . . : Disabled

Tunnel adapter 6TO4 Adapter:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft 6to4 Adapter
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv6 Address. . . . . . . . . . . : 2002:2e16:8263::2e16:8263(Preferred)
   Default Gateway . . . . . . . . . :
   DNS Servers . . . . . . . . . . . : 81.17.240.194
   NetBIOS over Tcpip. . . . . . . . : Disabled
3
Seany84

RRASサーバー接続がNATを使用するVPNとして設定されている場合が最も簡単です。クラウド環境をどの程度制御できるかはわかりませんが、すべてのプライベートサーバー(SQLサーバーなど)を192.168.xx、10.xxx、または172のプライベートネットワークに配置する必要があります。[16- 32] .xxプライベートIP範囲。

2番目のNICをVPNサーバーに追加し、それをプライベートサブネットに配置します。

RRAS MMCでは、接続を再構成する必要があります。サーバーを右クリックし、「構成」をクリックします。 NATを使用したVPNを選択しました。パブリックアクセス権を持つNICを選択します。[次へ]をクリックして、指定したアドレス範囲から選択し、次にプライベートネットワークサブネットを使用して新しい範囲を設定し、次に認証の設定方法(RADIUSまたはRRAS、構成によって異なります)これで完了です。

または、クライアントがDHCPサーバーを使用するように設定することもできます。 「アドレスの範囲から」を選択する代わりに、DHCPサーバーを選択しました。サーバーの構成が完了したら、server-> ipv4を展開し、DCHPリレーエージェントのプロパティをクリックします。環境内のすべてのDHCPサーバーのアドレスを追加します。

RRAS MMCのプロパティでサーバーを右クリックし、[IPアドレスの割り当て]と表示されている[IPv4]タブを確認することで、アドレスの静的プールを構成できるかどうかを確認できます。

それでも問題が解決しない場合は、ポートが外部からサーバーに対して開かれていることを確認します(1723およびIPプロトコル47)。サーバーのイベントログを確認し(アプリケーションとセキュリティが最も役立ちます)、偶数のログをクランクアップしてすべてのイベントをログに記録し、サーバーのプロパティにある追加のRRAS情報のログボタンを確認します(これらのログは%windirにあります)。 %\トレースディレクトリ)。

また、内部ネットワークで構成し、同じサブネット上にあるサーバーでVPNを試行して、インターネットがなくても機能することを確認する場合にも役立ちます。内部で接続できるが外部では接続できない場合は、ファイアウォールであるか、間違ったサーバーに接続しようとしている可能性があります(ポート80でIIS)など) )外部からサーバーにアクセスできるかどうかを確認します。

ログに他に何か見つかった場合、またはこれが役立つ場合はお知らせください。

1
Snowburnt