3 votes

Configurer un VPN sur Windows Server 2008 sans DHCP

```html

Veuillez consulter la section révisée en bas car la question d'origine semble avoir été un peu embrouillée


J'ai une machine virtuelle basée sur le cloud de la société d'hébergement de mon client. Le seul but de l'instance de VM est le site web ASP.net accessible au public du client.

L'instance de VM avait juste une installation de base de Windows Server 2008 R2 dessus et j'ai installé ce qui suit :

  • IIS
  • Serveur de stratégie réseau et d'accès
  • MSSQL 2012

Je suis en mesure de me connecter à distance et de me connecter à MSSQL à distance car j'ai ouvert les ports de pare-feu respectifs via le pare-feu du panneau de contrôle de la société d'hébergement.

Récemment, j'ai remarqué qu'il y a un groupe d'ordinateurs avec des adresses IP du monde entier tentant de forcer les comptes Administrateur et sa. J'ai ensuite désactivé ces deux comptes par précaution et je ne prévois pas de les réactiver. Cependant, la tentative de forçage répété se poursuit sur ces comptes.

J'ai essayé de mettre en place un accès VPN sur le serveur Windows mais je n'arrive pas à le faire fonctionner. J'ai suivi les tutoriels: ici et ici et ici.

Quand j'essaie de me connecter via VPN, je remarque les messages suivants dans l'observateur d'événements :

Impossible de contacter un serveur DHCP. L'adresse IP privée automatique 169.254.xxx.xx sera assignée aux clients de composition. Les clients peuvent ne pas être en mesure d'accéder aux ressources sur le réseau.

Cela indique que DHCP n'était pas installé. Quand je vais pour installer DHCP, on me présente tellement d'options que cela dépasse mes compétences.

Donc, ma question est : Puisque j'ai une application ASP.net client en direct fonctionnelle qui s'exécute sur l'instance de VM avec une IP fixe (4x.2x.13x.xx) / www.siteclient.com. L'installation du rôle DHCP pourrait-elle potentiellement perturber / mettre hors service le site en direct ? Le DHCP maintiendra-t-il mon site en fonctionnement sous IIS et puis-je simplement créer le DHCP avec une plage de quelque chose comme 10.9.8.10 à 10.9.8.50 ? Cela est-il susceptible de résoudre mon problème de connexion VPN qui est l'objectif ultime.


QUESTION RÉVISÉE


J'ai une machine virtuelle basée sur le cloud exécutant Windows Server 2008R2.

  • Adresse IP dédiée (de mon entreprise d'hébergement) 46.130.22.99
  • IP de passerelle : 46.130.22.1
  • DNS : 81.17.240.194
  • Rôles installés : Serveur d'application, Serveur Web, Services de stratégie réseau et d'accès (avec seulement Routage et services en ligne, Services d'accès à distance et Routage)

Dans les Services de routage et d'accès à distance, j'ai ajouté un pool d'adresses statiques de 46.130.22.5 à 46.130.22.9

Quand j'essaie d'établir une connexion VPN avec le serveur, cela reste en attente puis affiche un message disant

Erreur 800 : La connexion à distance n'a pas pu être établie car le tunnel VPN tenté a échoué..

Y a-t-il quelque chose d'autre que je dois faire pour configurer ceci ?


CAPTURES D'ÉCRAN


Pool d'adresses DHCP

Propriétés de routage et d'accès distant

Entrer la description de l'image ici

Entrer la description de l'image ici

Entrer la description de l'image ici

Entrer la description de l'image ici

Entrer la description de l'image ici


OUTPUT IPCONFIG


Configuration IP Windows

   Nom d'hôte . . . . . . . . . . . . . : supprimé
   Suffixe DNS principal  . . . . . . . :
   Type de nœud . . . . . . . . . . . . : Hybride
   Routage IP activé. . . . . . . . . . : Oui
   Proxy WINS activé. . . . . . . . . . : Non

Connexion au réseau local Ethernet:

   Suffixe DNS propre à la connexion  . :
   Description . . . . . . . . . . . . : Pilote de périphérique réseau Xen
   Adresse physique . . . . . . . . . : 00-16-3E-08-9B-64
   DHCP activé. . . . . . . . . . . . : Non
   Configuration automatique activée . : Oui
   Adresse IPv6 locale . . . . . . . . : fe80::193b:c0b:7cc0:daeb%14(Préféré)
   Adresse IPv4. . . . . . . . . . . . : 46.22.130.99(Préféré)
   Masque de sous-réseau . . . . . . . : 255.255.254.0
   Passerelle par défaut . .

1voto

Snowburnt Points 775

C'est plus facile si la connexion du serveur RRAS est configurée en VPN avec NAT. Je ne sais pas quel contrôle vous avez sur votre environnement cloud, mais vous devriez mettre tous vos serveurs privés (serveur SQL, etc.) dans un réseau privé avec les plages d'adresses IP privées 192.168.x.x, 10.x.x.x, ou 172.[16-32].x.x.

Ajoutez une deuxième carte NIC au serveur VPN qui est dans le sous-réseau privé.

Dans le MMC RRAS, vous devrez reconfigurer votre connexion. Cliquez avec le bouton droit sur le serveur, cliquez sur Configurer. Choisissez VPN avec NAT. Sélectionnez la NIC qui a un accès public. Cliquez sur Suivant choisissez parmi une plage d'adresses spécifiée, suivant configurer une nouvelle plage en utilisant le sous-réseau du réseau privé, suivant choisissez comment vous voulez configurer l'authentification (RADIUS ou RRAS, selon votre configuration) Et c'est fini.

Alternativement, vous pouvez le configurer pour que les clients utilisent le serveur DHCP. Au lieu de sélectionner "À partir d'une plage d'adresses", choisissez Serveur DHCP. Après avoir fini de configurer le serveur, développez le serveur->ipv4 et cliquez sur Propriétés sur l'Agent de relais DCHP. Ajoutez l'adresse de tous les serveurs DHCP de votre environnement.

Vous pouvez vérifier et voir si vous pouvez configurer le pool d'adresses statiques en cliquant avec le bouton droit sur le serveur dans le MMC RRAS, propriétés et en regardant l'onglet IPv4 où il est indiqué Attribution d'adresse IP.

Si cela ne résout pas le problème, vérifiez que les ports sont ouverts vers le serveur depuis l'extérieur (1723 et protocole IP 47). Vérifiez vos journaux d'événements sur le serveur (les applications et la sécurité sont les plus utiles), intensifiez le journal d'événements pour enregistrer tous les événements et activez le bouton d'informations RRAS supplémentaires dans les propriétés du serveur (vous pouvez trouver les journaux pour cela dans le répertoire %windir%\tracing).

Il pourrait également être utile de le configurer sur un réseau interne et d'avoir des serveurs qui sont sur le même sous-réseau essayer de se connecter en VPN juste pour tester pour s'assurer que cela peut fonctionner sans que Internet ne soit un obstacle. Si vous pouvez vous connecter en interne mais pas en externe, cela pourrait être le pare-feu ou vous pourriez essayer de vous connecter au mauvais serveur, si vous pouvez configurer quelque chose sur un port commun (comme IIS sur le port 80) pour voir si vous pouvez atteindre le serveur depuis l'extérieur.

Informez-moi si vous trouvez quelque chose de plus dans les journaux ou si cela vous aide.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X