Текущее время: Пт, июл 25 2025, 05:51

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: VPN интернет и локалка
СообщениеДобавлено: Чт, июл 10 2008, 12:24 
Начинающий
Начинающий

Зарегистрирован:
Чт, июл 10 2008, 12:08
Сообщения: 8
Когда пользователи соединяются с SAP через VPN (http://connect.sap.com/) у них пропадает доступ в интернет и ресурсы локальной сети. Как сделать доступными интернет и локальные ресурсы?
Сеть работает под управлением Windows Small Business Server 2003, выход в интернет через ISA Server 2004, один внешний статический IP.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июл 10 2008, 14:05 
Модератор
Модератор
Аватара пользователя

Зарегистрирован:
Пн, авг 07 2006, 10:50
Сообщения: 1279
Откуда: Москва
Пол: Мужской
Фаервол / Межсетевой экран е?

! А в свойствах соединения стоит галочка про прокси? (IE -> Tools -> Internet options -> закладка Connections -> Settings)
Попробуй для начала убрать, а потом принудительно вписать, если есть.

С Уважением,
Георгий


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июл 10 2008, 14:29 
Начинающий
Начинающий

Зарегистрирован:
Чт, июл 10 2008, 12:08
Сообщения: 8
В качестве фаервола используется ISA. Правило настроено на полный доступ. Прокси в браузере нет.
Когда VPN включен, можно только по саповской сетке ходить.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июл 10 2008, 14:34 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Пн, окт 11 2004, 20:32
Сообщения: 2470
Пол: Мужской
Это вам нужно прописывать у пользователей маршруты (команда route), дабы пакеты уходили по правильным сетевым интерфейсам.
Подробнее смогут объяснить админы-сетевики или спросите хотя бы где нибудь здесь: http://forum.ixbt.com/?id=14

_________________
- Может ли настоящий мастер кунг-фу получить по морде?
- Настоящий мастер может все!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт, июл 11 2008, 08:28 
Менеджер
Менеджер
Аватара пользователя

Зарегистрирован:
Вс, сен 02 2007, 15:10
Сообщения: 670
Откуда: Moscow
В таких случаях говорят "Обратитесь к специалисту". Вы ж не одмин и будете долго разбираться в той же ISA и роутинге.
Если маршрутизация статическая, то ума не приложу, как можно такое нашаманить ... DNS что ли хитрозакешировали ...
А так - tracetr и ping Вам в помощь для начала.

ArmAnn написал:
Это вам нужно прописывать у пользователей маршруты (команда route), дабы пакеты уходили по правильным сетевым интерфейсам.
Такие вещи делают обычно исключительно на самих роутерах. Иначе замумукаетесь обслуживать сеть. А на локальной машине максимум прописывают default gateway, и то, если нет DHCP сервера в сети.

RoboTehnik написал(а):
... пользователи соединяются с SAP через VPN (http://connect.sap.com/) ...
Я правильно понимаю, что они открывают браузер IE и набирают в строке адреса http://connect.sap.com/?

Еще можно посоветовать сравнить результат работы команды ipconfig /all до и во время подключения к http://connect.sap.com. Есть ли отличия?

_________________
Если кризис ведет к очищению, то удар битой по голове должен вести к просветлению. (с) Я.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт, июл 11 2008, 11:57 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, сен 16 2004, 17:10
Сообщения: 2229
Откуда: Moscow, кажется...
Пол: Мужской
VPN клиент какой?
В некоторых случаях (для некоторых клиентов VPN) админы VPN серверов, в целях безопасности, запрещают рутинги в локальную сеть и инет. Т.е. после подключения остается только туннель, и больше ничего. И на клиентской стороне уже ничего не сделать. Ну, скажем так, штатными способами ;)

_________________
Я бы хотел поглядеть на эффективную армию, состоящую из эффективных менеджеров.
BRGDS,
Aleks Изображение


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, июл 15 2008, 20:25 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Ср, ноя 23 2005, 13:37
Сообщения: 1805
Откуда: ECC 6.0
Пол: Мужской
Проблема: KB311218 - Cannot Change the Binding Order for Remote Access Connections

Решение: http://www.isaserver.org/tutorials/work ... t-DNS.html

У меня проблема пропала, видимо, после очередного обновления Windows.

PS. Ещё в настройках VPN-соединения есть галка "Allow Local LAN Access".

Временное решение: можно, включить кэширование DNS-запросов в Outpost'е, увеличив при этом размер кэша и срок хранения.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт, авг 01 2008, 14:14 
Начинающий
Начинающий

Зарегистрирован:
Пт, июл 11 2008, 14:23
Сообщения: 24
как вариант, можно попробовать добавить новый маршрут:
1) в настройке соединения выбираем TCP/IP -> Свойства -> Дополнительно. Убираем галочку: Использовать основной шлюз в удаленной сети.
2) Создаем 2 bat-ника:
а) первый
Code:
echo on
ipconfig /all
route print

б) второй типа
Code:
echo on
route add 192.168.0.0 mask 255.255.0.0 192.168.%1 metric 21
route print

3)порядок запуска:
а) устанавливаем vpn соединение
б) в cmd запускаем 1-й bat
в) смотрим свой новый (присвоенный) ip и запускаем 2-й bat с параметром из последних двух чисел ip адреса (например, ip-шник 192.168.49.11, тогда "x2.bat 49.11".
Если у Вас другие настройки, например, ip новой сети не 192.168, нужно внести соответствующие изменения.


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Yandex [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB