Conexão VPN PPTP Site-to-Site entre dois servidores Windows Server 2008 R2

1

Temos duas máquinas com Windows Server 2008 R2, uma em nosso escritório principal e outra em um novo escritório, que acabamos de mudar para fora do local. O escritório principal tem lidado anteriormente com conexões VPN PPTP de cliente para servidor.

Agora que movemos nosso segundo servidor para fora do escritório, queremos configurar uma conexão VPN de discagem por demanda ou persistente do segundo servidor para o principal. Usando um perfil RRAS de configuração personalizada, conseguimos configurar uma conexão VPN de site para site para que, a partir do segundo servidor, ele possa acessar qualquer um dos dispositivos no escritório principal e se comunicar de volta. No entanto, qualquer máquina conectada no segundo escritório não pode usar essa conexão, mesmo quando usar o segundo servidor como gateway.

A interface de discagem por demanda é configurada a partir do segundo servidor discando para o servidor principal e uma rota estática configurada no RRAS para 192.168.0.0 com a máscara de sub-rede 255.255.0.0 apontando para essa interface de rede.

O escritório principal tem a rede de 192.168.0.0/16 (máscara de sub-rede 255.255.0.0). O segundo escritório tem a rede de 172.16.100.0/24 (máscara de sub-rede 255.255.255.0).

Quais etapas são necessárias para garantir que o tráfego dos PCs do segundo escritório em direção aos endereços 192.168.x.x use a rota da VPN? Muito obrigado antecipadamente por qualquer ajuda que a comunidade possa oferecer.

Informações de depuração

Aqui está a saída route print do segundo servidor:

===========================================================================
Interface List
 23...........................Main Office
 22...........................RAS (Dial In) Interface
 16...e0 db 55 12 fa 02 ......Local Area Connection - Virtual Network
  1...........................Software Loopback Interface 1
 12...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
 14...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
 24...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #3
===========================================================================

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0   172.16.100.250   172.16.100.222    261
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
 <MAIN OFFICE IP>  255.255.255.255   172.16.100.250   172.16.100.222      6
     172.16.100.0    255.255.255.0         On-link    172.16.100.222    261
   172.16.100.113  255.255.255.255         On-link    172.16.100.113    306
   172.16.100.222  255.255.255.255         On-link    172.16.100.222    261
   172.16.100.223  255.255.255.255         On-link    172.16.100.222    261
   172.16.100.224  255.255.255.255         On-link    172.16.100.222    261
   172.16.100.225  255.255.255.255         On-link    172.16.100.222    261
   172.16.100.226  255.255.255.255         On-link    172.16.100.222    261
   172.16.100.227  255.255.255.255         On-link    172.16.100.222    261
   172.16.100.228  255.255.255.255         On-link    172.16.100.222    261
   172.16.100.229  255.255.255.255         On-link    172.16.100.222    261
   172.16.100.230  255.255.255.255         On-link    172.16.100.222    261
   172.16.100.255  255.255.255.255         On-link    172.16.100.222    261
      192.168.0.0      255.255.0.0   192.168.101.87   192.168.101.17    266
   192.168.101.17  255.255.255.255         On-link    192.168.101.17    266
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link    172.16.100.222    261
        224.0.0.0        240.0.0.0         On-link    172.16.100.113    306
        224.0.0.0        240.0.0.0         On-link    192.168.101.17    266
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link    172.16.100.222    261
  255.255.255.255  255.255.255.255         On-link    172.16.100.113    306
  255.255.255.255  255.255.255.255         On-link    192.168.101.17    266
===========================================================================
Persistent Routes:
  Network Address          Netmask  Gateway Address  Metric
          0.0.0.0          0.0.0.0    192.168.0.200  Default
          0.0.0.0          0.0.0.0   172.16.100.250  Default
===========================================================================

IPv6 Route Table
===========================================================================
Active Routes:
 If Metric Network Destination      Gateway
  1    306 ::1/128                  On-link
 16    261 fe80::/64                On-link
 16    261 fe80::edf4:85c6:3c15:dcbe/128
                                    On-link
  1    306 ff00::/8                 On-link
 16    261 ff00::/8                 On-link
 22    306 ff00::/8                 On-link
===========================================================================
Persistent Routes:
  None

E aqui está o route print de um dos PCs do segundo escritório:

===========================================================================
Interface List
 11...10 78 d2 32 53 27 ......Atheros AR8151 PCI-E Gigabit Ethernet Controller
  1...........................Software Loopback Interface 1
 12...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
 13...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0   172.16.100.250   172.16.100.103     10
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
     172.16.100.0    255.255.255.0         On-link    172.16.100.103    266
   172.16.100.103  255.255.255.255         On-link    172.16.100.103    266
   172.16.100.255  255.255.255.255         On-link    172.16.100.103    266
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link    172.16.100.103    266
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link    172.16.100.103    266
===========================================================================
Persistent Routes:
  None

IPv6 Route Table
===========================================================================
Active Routes:
 If Metric Network Destination      Gateway
  1    306 ::1/128                  On-link
 11    266 fe80::/64                On-link
 11    266 fe80::e973:de17:a045:aa78/128
                                    On-link
  1    306 ff00::/8                 On-link
 11    266 ff00::/8                 On-link
===========================================================================
Persistent Routes:
  None
    
por Steve Eyre 07.06.2014 / 13:09

0 respostas