元の質問は少し複雑だったようですので、下部の改訂されたセクションを参照してください
クライアントのホスティング会社のクラウドベースの仮想マシンがあります。 VMインスタンスの唯一の目的は、ASP.netWebサイトに公開されているクライアントを対象としています。
VMインスタンスには、Windows Server 2008 R2がベアインストールされているだけで、次のものをインストールしました。
ホスティング会社のコントロールパネルファイアウォールを介してそれぞれのファイアウォールポートを開いたので、リモートデスクトップとMSSQLにリモートで接続できます。
最近、Administrator
およびsa
アカウントをブルートフォースしようとしているIPアドレスを持つコンピューターのグループが世界中にあることに気づきました。その後、予防措置として両方のアカウントを無効にしましたが、再度有効にする予定はありません。ただし、これらのアカウントでは、ブルートフォースが繰り返され続けています。
Windows ServerでVPNアクセスを設定しようとしましたが、機能しません。私はチュートリアルに従いました: ここ と ここ と ここ ..
VPN経由で接続しようとすると、イベントビューアに次のメッセージが表示されます。
DHCPサーバーに接続できません。自動プライベートIPアドレス169.254.xxx.xxがダイヤルインクライアントに割り当てられます。クライアントがネットワーク上のリソースにアクセスできない場合があります。
これは、DHCPがインストールされていないことを示しています。 DHCPをインストールしようとすると、非常に多くのオプションが表示されます。
つまり、私の質問は:固定IPを使用してVMインスタンスで実行されている稼働中のライブクライアントASP.netアプリケーションがあるためです。 (4x.2x.13x.xx)/ www.clientssite.com
。 DHCPの役割をインストールすると、ライブサイトが台無しになる可能性がありますか? DHCPは私のサイトをIISで動作させ続け、10.9.8.10から10.9.8.50のような範囲でDHCPを作成できますか?これにより、最終的な目標であるVPN接続の問題が修正される可能性がありますか。
Windows Server2008R2を実行しているクラウドベースの仮想マシンがあります。
Routing and Remote Services
で、静的アドレスプールを46.130.22.5
から46.130.22.9
に追加しました
サーバーへのVPN接続を確立しようとすると、サーバーが停止し、次のメッセージが表示されます。
エラー800:試行されたVPNトンネルが失敗したため、リモート接続が確立されませんでした。
これを設定するために他に何かする必要がありますか?
Windows IP Configuration
Host Name . . . . . . . . . . . . : removed
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : Yes
WINS Proxy Enabled. . . . . . . . : No
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Xen Net Device Driver
Physical Address. . . . . . . . . : 00-16-3E-08-9B-64
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::193b:c0b:7cc0:daeb%14(Preferred)
IPv4 Address. . . . . . . . . . . : 46.22.130.99(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.254.0
Default Gateway . . . . . . . . . : 46.22.130.1
DHCPv6 IAID . . . . . . . . . . . : 285218366
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-18-AF-1C-90-00-16-3E-08-9B-64
DNS Servers . . . . . . . . . . . : 81.17.240.194
NetBIOS over Tcpip. . . . . . . . : Enabled
Tunnel adapter isatap.{184042A4-4F78-48AE-8BC9-A37E53E8D556}:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter Local Area Connection* 9:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Teredo Tunneling Adapter
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv6 Address. . . . . . . . . . . : 2001:0:9d38:953c:248b:25e4:d1e9:7d9c(Pref
erred)
Link-local IPv6 Address . . . . . : fe80::248b:25e4:d1e9:7d9c%10(Preferred)
Default Gateway . . . . . . . . . :
NetBIOS over Tcpip. . . . . . . . : Disabled
Tunnel adapter 6TO4 Adapter:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft 6to4 Adapter
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv6 Address. . . . . . . . . . . : 2002:2e16:8263::2e16:8263(Preferred)
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : 81.17.240.194
NetBIOS over Tcpip. . . . . . . . : Disabled
RRASサーバー接続がNATを使用するVPNとして設定されている場合が最も簡単です。クラウド環境をどの程度制御できるかはわかりませんが、すべてのプライベートサーバー(SQLサーバーなど)を192.168.xx、10.xxx、または172のプライベートネットワークに配置する必要があります。[16- 32] .xxプライベートIP範囲。
2番目のNICをVPNサーバーに追加し、それをプライベートサブネットに配置します。
RRAS MMCでは、接続を再構成する必要があります。サーバーを右クリックし、「構成」をクリックします。 NATを使用したVPNを選択しました。パブリックアクセス権を持つNICを選択します。[次へ]をクリックして、指定したアドレス範囲から選択し、次にプライベートネットワークサブネットを使用して新しい範囲を設定し、次に認証の設定方法(RADIUSまたはRRAS、構成によって異なります)これで完了です。
または、クライアントがDHCPサーバーを使用するように設定することもできます。 「アドレスの範囲から」を選択する代わりに、DHCPサーバーを選択しました。サーバーの構成が完了したら、server-> ipv4を展開し、DCHPリレーエージェントのプロパティをクリックします。環境内のすべてのDHCPサーバーのアドレスを追加します。
RRAS MMCのプロパティでサーバーを右クリックし、[IPアドレスの割り当て]と表示されている[IPv4]タブを確認することで、アドレスの静的プールを構成できるかどうかを確認できます。
それでも問題が解決しない場合は、ポートが外部からサーバーに対して開かれていることを確認します(1723およびIPプロトコル47)。サーバーのイベントログを確認し(アプリケーションとセキュリティが最も役立ちます)、偶数のログをクランクアップしてすべてのイベントをログに記録し、サーバーのプロパティにある追加のRRAS情報のログボタンを確認します(これらのログは%windirにあります)。 %\トレースディレクトリ)。
また、内部ネットワークで構成し、同じサブネット上にあるサーバーでVPNを試行して、インターネットがなくても機能することを確認する場合にも役立ちます。内部で接続できるが外部では接続できない場合は、ファイアウォールであるか、間違ったサーバーに接続しようとしている可能性があります(ポート80でIIS)など) )外部からサーバーにアクセスできるかどうかを確認します。
ログに他に何か見つかった場合、またはこれが役立つ場合はお知らせください。