Текущее время: Чт, июл 24 2025, 03:57

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: VPN интернет и локалка
СообщениеДобавлено: Чт, июл 10 2008, 12:24 
Начинающий
Начинающий

Зарегистрирован:
Чт, июл 10 2008, 12:08
Сообщения: 8
Когда пользователи соединяются с SAP через VPN (http://connect.sap.com/) у них пропадает доступ в интернет и ресурсы локальной сети. Как сделать доступными интернет и локальные ресурсы?
Сеть работает под управлением Windows Small Business Server 2003, выход в интернет через ISA Server 2004, один внешний статический IP.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июл 10 2008, 14:05 
Модератор
Модератор
Аватара пользователя

Зарегистрирован:
Пн, авг 07 2006, 10:50
Сообщения: 1279
Откуда: Москва
Пол: Мужской
Фаервол / Межсетевой экран е?

! А в свойствах соединения стоит галочка про прокси? (IE -> Tools -> Internet options -> закладка Connections -> Settings)
Попробуй для начала убрать, а потом принудительно вписать, если есть.

С Уважением,
Георгий


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июл 10 2008, 14:29 
Начинающий
Начинающий

Зарегистрирован:
Чт, июл 10 2008, 12:08
Сообщения: 8
В качестве фаервола используется ISA. Правило настроено на полный доступ. Прокси в браузере нет.
Когда VPN включен, можно только по саповской сетке ходить.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июл 10 2008, 14:34 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Пн, окт 11 2004, 20:32
Сообщения: 2470
Пол: Мужской
Это вам нужно прописывать у пользователей маршруты (команда route), дабы пакеты уходили по правильным сетевым интерфейсам.
Подробнее смогут объяснить админы-сетевики или спросите хотя бы где нибудь здесь: http://forum.ixbt.com/?id=14

_________________
- Может ли настоящий мастер кунг-фу получить по морде?
- Настоящий мастер может все!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт, июл 11 2008, 08:28 
Менеджер
Менеджер
Аватара пользователя

Зарегистрирован:
Вс, сен 02 2007, 15:10
Сообщения: 670
Откуда: Moscow
В таких случаях говорят "Обратитесь к специалисту". Вы ж не одмин и будете долго разбираться в той же ISA и роутинге.
Если маршрутизация статическая, то ума не приложу, как можно такое нашаманить ... DNS что ли хитрозакешировали ...
А так - tracetr и ping Вам в помощь для начала.

ArmAnn написал:
Это вам нужно прописывать у пользователей маршруты (команда route), дабы пакеты уходили по правильным сетевым интерфейсам.
Такие вещи делают обычно исключительно на самих роутерах. Иначе замумукаетесь обслуживать сеть. А на локальной машине максимум прописывают default gateway, и то, если нет DHCP сервера в сети.

RoboTehnik написал(а):
... пользователи соединяются с SAP через VPN (http://connect.sap.com/) ...
Я правильно понимаю, что они открывают браузер IE и набирают в строке адреса http://connect.sap.com/?

Еще можно посоветовать сравнить результат работы команды ipconfig /all до и во время подключения к http://connect.sap.com. Есть ли отличия?

_________________
Если кризис ведет к очищению, то удар битой по голове должен вести к просветлению. (с) Я.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт, июл 11 2008, 11:57 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, сен 16 2004, 17:10
Сообщения: 2229
Откуда: Moscow, кажется...
Пол: Мужской
VPN клиент какой?
В некоторых случаях (для некоторых клиентов VPN) админы VPN серверов, в целях безопасности, запрещают рутинги в локальную сеть и инет. Т.е. после подключения остается только туннель, и больше ничего. И на клиентской стороне уже ничего не сделать. Ну, скажем так, штатными способами ;)

_________________
Я бы хотел поглядеть на эффективную армию, состоящую из эффективных менеджеров.
BRGDS,
Aleks Изображение


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, июл 15 2008, 20:25 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Ср, ноя 23 2005, 13:37
Сообщения: 1805
Откуда: ECC 6.0
Пол: Мужской
Проблема: KB311218 - Cannot Change the Binding Order for Remote Access Connections

Решение: http://www.isaserver.org/tutorials/work ... t-DNS.html

У меня проблема пропала, видимо, после очередного обновления Windows.

PS. Ещё в настройках VPN-соединения есть галка "Allow Local LAN Access".

Временное решение: можно, включить кэширование DNS-запросов в Outpost'е, увеличив при этом размер кэша и срок хранения.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт, авг 01 2008, 14:14 
Начинающий
Начинающий

Зарегистрирован:
Пт, июл 11 2008, 14:23
Сообщения: 24
как вариант, можно попробовать добавить новый маршрут:
1) в настройке соединения выбираем TCP/IP -> Свойства -> Дополнительно. Убираем галочку: Использовать основной шлюз в удаленной сети.
2) Создаем 2 bat-ника:
а) первый
Code:
echo on
ipconfig /all
route print

б) второй типа
Code:
echo on
route add 192.168.0.0 mask 255.255.0.0 192.168.%1 metric 21
route print

3)порядок запуска:
а) устанавливаем vpn соединение
б) в cmd запускаем 1-й bat
в) смотрим свой новый (присвоенный) ip и запускаем 2-й bat с параметром из последних двух чисел ip адреса (например, ip-шник 192.168.49.11, тогда "x2.bat 49.11".
Если у Вас другие настройки, например, ip новой сети не 192.168, нужно внести соответствующие изменения.


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB