Ras dial in interface что это

от admin

Невозможно получить доступ к Интернету или удаленной сети после подключения к Windows VPN

Я настраивал VPN, создавая входящее VPN-соединение (VPN-сервер) на своем домашнем компьютере с Windows 8 (не Windows Server).

Я перенаправил порт PPTP в моем маршрутизаторе (порт 1723) на эту машину и включил сквозную передачу PPTP.

На втором компьютере с Windows 8 из дома я создал исходящее VPN-соединение (VPN-клиент). И я могу подключиться к своему домашнему VPN, но у меня нет доступа к домашнему ресурсу или даже интернету.

Мой маршрутизатор назначает IP-адреса в диапазоне от 192.168.1.100 до 192.168.1.149. Поэтому я настроил свойства входящего соединения (VPN-сервер) для назначения IP-адресов в диапазоне от 192.168.1.150 до 192.168.1.199. Вот как это выглядит сейчас:

И вывод VPN-клиента ipconfig /all выглядит так:

Тем не менее, я не могу получить доступ к какой-либо службе в моей домашней сети, включая команду ping , удаленный рабочий стол, HTTP-сервер, общие файлы.

Однако после изменения IP-адресов, назначенных VPN-сервером, VPN-клиент не теряет доступ к Интернету при подключении (как это было раньше). При подключении сетевого монитора к серверу VPN отображается трафик HTTP, проходящий через сервер VPN.

Если обратиться к центру Netowork and Sharing Center на VPN-сервере, соединение интерфейса удаленного доступа (RAS) отображается как общедоступная сеть. Я не могу найти способ конвертировать его в частную сеть. Вот как это выглядит:

Netowrk And Sharing Center

ICMP-трафик разрешен в публичных и частных сетях на VPN-сервере. Тем не менее я не могу пинговать машину.

Сервер VPN ipconfig /all выводится так:

Скриншоты до ОБНОВЛЕНИЯ 2:

4 ответа 4

Вот две статьи об установке VPN в Windows 8.
Пожалуйста, прокомментируйте, как они сравниваются с тем, что вы сделали для создания этого VPN.

IP-адрес типа 169.254.xx означает, что Windows не смогла связаться с DHCP-сервером и выделила свой собственный временный адрес.

Установите для IP-адреса клиента статический IP-адрес 192.168.xx, чтобы разместить его в той же сети, что и сервер VPN. В противном случае, один не полностью доступен для другого.

Вам необходимо настроить параметры сетевого адреса. На сервере вы можете либо указать его на своем DHCP-сервере (маршрутизаторе), либо попросить передать диапазон адресов. Это должно быть в том же диапазоне. Переподключитесь после установки, и вы почувствуете, что находитесь в своей локальной сети.

На моем сервере Windows 7 я назначил пул из 20 IP-адресов в том же диапазоне, что и моя домашняя сеть. Поэтому выберите второй переключатель, затем введите IP-адрес, который находится в вашей локальной сети, но не выдан вашим маршрутизатором. Затем заполните последний ящик, а второй должен заполнить себя.

Чтобы узнать, какой диапазон IP-адресов следует использовать, откройте окно командной строки ( Windows + X , выберите « Командная строка»), введите ipconfig /all и нажмите Enter . Посмотрите на IPv4-адрес, маску подсети и шлюз по умолчанию. Если он начинается с 192.168.x.y , а Маска подсети 255.255.255.0 , у вас есть стандартная подсеть класса C. Я бы, вероятно, выбрал начальный IP-адрес 192.168.x.200 и конечный IP-адрес 192.168.x.220 . Третий номер может быть любым, если он совпадает с третьим номером вашего IP-адреса.

Если после всего этого вы все еще не можете подключиться к локальной сети, попробуйте проверить настройки брандмауэра. Каждый брандмауэр отличается от других, поэтому вам может потребоваться Google программное обеспечение / оборудование, которое вы используете для конкретных инструкций. Убедитесь, что он пропускает ваш трафик SMB (порт 138/139/445) и, вероятно, ваш DNS-трафик (порт 53)

Коннект на ладони

Но если WI-FI и Bluetooth карточки у нас довольно часто еще встречаются в продаже, то модемы 56K как-то не очень. Мое предположение: они не успели получить мало-мальски массовых продаж. К моменту появления на рынке отработанных и доступных по цене для простого Васи Пупкина моделей, технология dial-up безвозвратно ушла в закат.

По крайней мере, в моих условиях (сибирский городок на 100 тыс. населения) уже с 2005 года в домовладениях (а в организациях — еще раньше) стали повсеместно распространяться выделенные линии с более высокими (на порядки) скоростями и уже более-менее гуманными тарифами на безлимит (а не объем трафика, как ранее). Примерно тогда же стал доступен мобильный GPRS, а чуть позже — и 3G. Ну, а еще, через пару-тройку лет, в каждую квартиру начали проникать оптические GPON-щупальца телеком-гигантов.

На фотках в интернете модем кажется большим, в действительности — весьма маленький

Конкретно по моему экземпляру информации в интернете почти нет. Никакой технической документации найти не удалось. Сайт производителя вроде бы жив, но не знает об этом изделии. Из претендующих на подробность обзоров нашелся целый один, также 20-летней давности.

В комплекте, помимо модема, оказался PC-card переходник в футлярчике, немного макулатуры, в том числе брошюрка с инструкциями по настройке.

Компакт-диск с ПО. Пользователю предлагается установить следующее:

Продавец положил даже оригинал чека из магазина!

2,5 тыс. рублей в 2004 году составляло примерно 1/5-1/7 моей зарплаты. Как для личной игрушки, тогда — дорого, да и не сильно-то нужно.

Но если вы, например, деловой человек, гоняющий по просторам нашей необъятной начала «нулевых», которому нужна связь с офисом, переписка с контрагентами, и всё такое прочее — почему бы и нет. В гостинице воткнулся в телефонную розетку, и вуаля — весь мир на экране.

Обострение плюшкинизма в свое время заставило меня заиметь аж два таких КПК. Слева простой 620-й, у которого из внешних коммуникаций только ИК-порт. Справа — версия 620ВТ, оснащенная блютузом.

Левый был модернизирован неизвестным умельцем. Вместо штатного аккумулятора, самодельно установлен новый. Прибор показывает емкость около 1200 ма/ч, хватает на пару-тройку часов. На боку запилено дополнительное гнездо. Гаджетом активно пользовались: корпус люфтит, стилус не держится в гнезде, тачскрин иногда подглючивает.

Правый на фото — тоже рабочий, в первозданном виде, и судя по состоянию, почти не пользовался. Только без штатного аккумулятора, который вздулся и был утилизирован. В итоге «подопытным кроликом» выбран левый.

Раздающим dial-up устройством на ПК будет вот эта штука. Примерно такой, но без перламутровых пуговиц с одним портом RJ11.

Кому интересно, так он устроен внутри

ПК на Win7 (домашняя базовая) без проблем подхватил свисток, установил драйвер, устройство появилось в списке модемов, диагностику проходит, всё замечательно. КПК также легко подружился с модемом. Создаем на ПК входящее, а на КПК — исходящее подключение, и в целом производим их настройку по методам, описанным выше и во многих других источниках.

Первым делом надо заставить модемы в принципе соединиться и услышать друг друга. Большие надежды возлагались на простейшую эмуляцию телефонной линии по схеме отсюда

Колхозно-подручным методом собран «эмулятор». Который не заработал. Модемы исправно делали вызовы, но не слышали друг друга. Подумалось, что 9 вольт может быть мало, добавил последовательно вторую «Крону».

Тоже нет. Попробовал воткнуть батарейку просто в разрыв одного из проводов линии. На форумах вычитал, что должно всё работать, народ вспоминал, что прекрасно с «кроной» в линии соединялись два «Курьера» из разных зданий.

Но увы, не в моем случае. Видимо, оборудование требовало более достоверной среды передачи данных. Что же делать, покупать специально микро-АТС?

Уже полез было на интернет-барахолку, но вспомнив про личные закрома Родины, на свет было извлечено это.

Шлюз сброшен до дефолтных настроек, принимающий модем воткнут в 1 порт на номер по умолчанию 701, звонящий — во 2 порт на номер 702. Ииииии.

Аллилуйя! Есть контакт! После третьего звонка USB-свисток на ПК поднял трубку и модемы начали общаться друг с другом.

Входящее соединение установлено, появилась новая сеть RAS (dial-in) Interface.

ПК — КПК успешно пингуются в обе стороны, физически связь есть. Но интернет на КПК не работает.

Тут у меня случился фейл в том, чтобы с кавалерийского наскока заставить домашнюю «семерку» раздавать интернет через входящее подключение штатными средствами. То, что в ХР делается легко в несколько кликов, в «семерке» для меня оказалось нетривиальной задачей.

Читать:
Диспетчер realtek hd что это за программа в автозагрузке

Здесь надо оговориться, что автор и близко не имеет отношения к айти, а владение им ПК сводится к уровню «уверенный пользователь». После ознакомительного курения форумов выяснилось, что в моем случае проще доверится какой-нибудь специальной программе, коей была выбрана WinGate.

И вот же колдунство, после этого всё заработало )

Корректно отображается страница Яндекса, нормально работают сайты web 1.0 — Old-DOS, dgmag.in, и другие. При этом диспетчер задач иной раз показывает совершенно фантастические для dial-up скорости сети RAS — более 100 кбит/с.

Сходу не удалось найти «приборный» способ измерить истинную скорость интернет-соединения на КПК, пробуем эмпирическим путем.

Файл .zip с журналом Downgrade за 2020 год объемом 6,82 мегабайта скачивался 40 минут 30 секунд, очень грубо прикинем: 6 820 000 байт /2430 сек. = 2 806,5 байт/сек. * 8 бит = 22,4 кбит/сек.

А давайте попробуем что-нибудь этакое?

Ставим на КПК Winamp, находим ссылку на потоковое радио с низким битрейтом, загружаем, и. Всё заработало, он-лайн радио играет!

Первые 10 секунд всё нормально, а затем характерные ритмичные затыкания говорят о буферизации, и о том, что с медиа-потоком 32 кбит/с. (наименьший, который быстро удалось найти) линия связи справляется с трудом, надо бы еще помедленнее.

Финальное видео коннекта в реальном времени с серфингом и музицированием ) Прошу простить за качество, снималось с руки телефоном.

Радостно и забавно снова, через 20 лет, воспользоваться ушедшей технологией связи. Вспомнить звуки, неторопливость соединения и запасы терпения на загрузку «тяжелых» страниц, и редкая закачка больших файлов тогда обходилась без призывов к магической помощи такой-то матери )

Грустно от факта того, что сегодня единственный вариант вернуть старые гаджеты в естественную среду обитания — только стать самому себе провайдером. В 2023 году — звонить некуда и не на чем. Давно нет провайдеров с модемными пулами, а сама телефонная «лапша», вместе с аналоговыми АТС, везде вырезана под ноль и заменена на оптику.

Ras dial in interface что это

Настройка RAS (VPN) сервера.

Использование RAS сервера службы RRAS позволяет —

1. Реализовать защищенное подключение клиентов через VPN. Поддерживается PPTP и L2TP. Поддерживается подключение как одиночного клиента, так и нескольких сетей.
2. Реализовать подключение клиентов через модем.

RAS сервер может быть настроен на серверных версиях Windows 2000/2003 на одном компьютере с Traffic Inspector . Он настраивается как сервер удаленного доступа (RAS-сервер) в службе RRAS. О настройке этой службы смотрите раздел «Настройка RRAS».

Трафик RAS (Dial-In) клиентов снимается с интерфейса Internal службы RRAS. С точки зрения настройки программы это такой-же интерфейс и для RAS клиентов поддерживаются все функции программы, но имеются некоторые особенности —

Для RAS клиентов не имеет смысла авторизация по MAC адресу.
В настройках RAS клиентов в Traffic Inspector должна быть включена соотв. галка. Эти клиенты не могут авторизовываться с обычного интерфейса.

Порядок настройки следующий:

Настраиваем RRAS. При этом обязательно явно назначаем пул IP-адресов для RAS-сервера из отдельной сети (в окне общих настроек RRAS). Самый первый адрес из этого пула возьмет сам сервер, а остальные распределяются клиентам. Если адреса назначены некорректно, то в консоли Traffic Inspector IP адреса интерфейса RAS сервера будут выделены красным цветом.

Обратите внимание на количество выделенных портов для PPTP и L2TP для VPN сервера. По умолчанию там 5. Это значение должно соответствовать максимальному количеству соединений. Измените, если надо.

Настраиваем NAT . Интерфейс Internal назначаем в NAT как внутренний.

Если настраиваем VPN сервер, то надо позаботиться, что-бы VPN трафик со стороны клиента на сервер был разрешен «для всех» —

PPTP сервер, клиенты внутри сети. Если включен внутренний firewall, то в его настройках надо включить галку PPTP сервер. Если L2TP, то там-же надо еще включить IPSec. Если внутреннего firewall нет, то никаких настроек тут не надо.
Клиенты снаружи — подключаются со стороны Интернет. Для PPTP надо в настройках внешнего firewall включить PPTP клиент, а также разрешить TCP/1723 на прием. Для L2TP надо дополнительно там-же разрешить галкой IPSec.

Мы рекомендуем для RAS клиентов использовать авторизацию по IP адресу, это проще. Пропишите в Windows RAS клиентов. Если есть домен, то в нем, если нет, то локально. В свойствах клиента на закладке Dial-In пропишите адрес RAS клиента из пула адресов RAS-сервера.

В реализации RAS сервера Windows есть одна неприятная особенность — он допускает подключение нескольких клиентов с одним логином. При этом если клиенту назначен постоянный IP адрес, то для повторных подключений адреса уже назначаются динамически — берется первый свободный снизу пула адресов и тут могут быть коллизии. Мы рекомендуем следующее решение — назначать IP адреса клиентам не снизу пула, а пропустив достаточно большой диапазон, примерно равный количеству клиентов.

Далее надо добавить интерфейс Internal в Traffic Inspector . Там он будет виден под названием WAN (PPP/SLIP)-interface и IP-адрес на нем будет первый из пула IP адресов RAS-сервера. Начиная с версии 1.1.3 этот интерфейс добавляется автоматически.

После старта RRAS этот интерфейс сразу, как правило, не активен. Чтобы он появился, надо подключиться хотя бы одним клиентом.

В Traffic Inspector пропишите клиентов. Обязательно на закладке Авторизация включите галку Dial-In клиент .

Если у клиента используется агент, то у него прописываем IP-адрес RAS-сервера. Это первый адрес в пуле, тот, который у интерфейса Internal. Этот IP также следует использовать и для доступа к другим службам программы (HTTP прокси и SOCKS).

Процедура более тонкой настройки RAS сервера описана в справке Windows. Дополнительно может потребоваться настройка PPP-параметров (компрессии, аутентификации, шифрования и т.д.) и фильтрации в политиках RAS сервера.

Ras dial in interface что это

Здравствуйте, Уважаемые Господа!

Работаю я в небольшой фирме, в Украине, к интернету подключены через украинского провайдера "Укртелеком" (ОГО Ультра). Т.е. подключаемся к сети интернет посредством DSL модема, настроенного в режиме туннеля, через PPPoE соединение.

Установил я и настроил RRAS по статье, ссылку на которую нашел здесь на форуме. Все получилось с первого раза, я даже был приятно удивлен. Однако, не все сложилось так просто как я изначально подумал. Возникла необходимость, перенести соединение с провайдером на другой сервер. Но уже довольно долго ищу причину и вроде как нашел, анализируя всевозможные параметры двух идентичных серверов и их поведение.

Собственно вот мои изыскания и выводы:

На обоих серверах в разделе "Маршрутизация и общий доступ" -> "IPV4" -> "Общие", показано 5 интерфейсов. Один — "Замыкание на себя" с IP 127.0.0.1, две сетевых карты, одна смотрящая в модем, вторая в локальную сеть, один вызов по требованию, и самый странный интерфейс "Внутренний"

Так вот заметил, Если на внутреннем интерфейсе нет IP адреса, то вызов по требованию не срабатывает. Пишет ошибку 628. У меня в сети стоит DHCP сервер, который раздает клиентам терминалов IP адреса. И что самое интересное, первый сервер, на котором все работает, получает от него адрес, который даже не из той подсети, в которой находится сам сервер. А вот второй сервер, в упор не хочет получать адрес, хотя у сервера DHCP пул большой и есть свободные адреса.

Я пошел по другому пути, поставил на сервере, на котором хочу получить адрес — свой DHCP сервер, однако по истечении суток его работы, адрес так и не был выдан и клиент не получил IP и соответственно коннекта с провайдером нет.

Подскажите пожалуйста, в какую сторону мне копать, как заставить этот "Внутренний" интерфейс получить IP?

Похожие статьи