faq обучение настройка
Текущее время: Сб авг 16, 2025 04:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: VPN туннель на D-Link 2500
СообщениеДобавлено: Ср ноя 11, 2009 11:54 
Не в сети

Зарегистрирован: Ср ноя 11, 2009 11:51
Сообщений: 10
В офисе имеется локальная сеть (192.168.9.0/24)с сервером на Windows 2003. На сервере поднят VPN, задача присоединить к домену удаленные компьютеры через интернет и работать с ними в нашей локальной сети. Все вроде работает но... D-Link поддерживает VPN тунель на вкладке PPTP, выставляешь настройки все пашет... коннектится к серваку. На удаленном компьютере при обзоре компьютеров вся локальная сеть видна и есть доступ ко всем компьютерам. А вот из нашей локальной сети в офисе этот компьютер не виден. Модем работает маршрутизатором (192.168.1.1 - модем и 192.168.9.1.2- комп) и допустим когда я его присоединял к домену, на сервере комп прописался с IP-адресом сетевой карты между модемом и компом (192.168.9.1.2). При пинге по названию компа сервак пытается слать пакеты на 192.168.9.1.2. Подскажите что нужно сделать в модеме, чтобы сервер его видел как машину в сети 192.168.9.0/24.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 13, 2009 00:08 
Не в сети

Зарегистрирован: Сб ноя 22, 2008 21:45
Сообщений: 417
Цитата:
192.168.1.1 - модем и 192.168.9.1.2- комп

192.168.9.1.2 - поясните пожалуйста данный IP
Если модем имеет IP 192.168.1.1, то компьютер должен быть в сети 192.168.1.0 но ни как не 192.168.9.ххх Вероятно это ошибка, но она в вашем тексте встречается дважды.
Если не сложно распишите подробнее топологию вашей сети, как настроен туннель на модеме и на сервере.
Здесь ваш случай. У вас так настроено?

_________________
DSL-2500U/BRU/D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 13, 2009 19:47 
Не в сети

Зарегистрирован: Ср ноя 11, 2009 11:51
Сообщений: 10
Сорри в тексте ошибка ... (192.168.1.1 - модем и 192.168.9.1.2- комп), компьютер естественно 192.168.1.2.
Что касается ссылки то да, второй пример именно мой случай. Думаю даже не нужно топологию расписывать. Все ясно из второго примера.
Только сеть PPTP удаленного офиса не 172.16.0.0/16 а 192.168.9.0/24. Если рассматривать этот пример, то после коннекта модема с PPTP сервером, для PC1 сеть 172.16.0.0/16 становится полностью доступной. А с любого компьютера из сети 172.16.0.0/16 PC1 не виден и не доступен.
Как это возможно исправить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 13, 2009 21:37 
Не в сети

Зарегистрирован: Ср ноя 11, 2009 11:51
Сообщений: 10
Локальная сеть в удаленном офисе и доступ к её ресурсам через VPN-туннель между ADSL-роутером и PPTP-сервером офиса.

Изображение

Проблема: PC1 не виден и нет доступа к его ресурсам из сети удаленного офиса 172.16.0.0/16.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 13, 2009 23:04 
Не в сети

Зарегистрирован: Сб ноя 22, 2008 21:45
Сообщений: 417
Со схемой разобрались. Вы из говорите, что из офиса вы не видите компьютер за модемом. Пинги на него проходят? Что показывает tracert на 192.168.1.2
Проверьте маршрутизацию на обоих концах PPTP туннеля
Логи на модеме что нибудь говорят, когда вы пытаетесь достучаться до 192.168.1.2 из сети филиала? Это я к тому, что возможно рубит трафик фаервол. Цитата из Wikipedia
Цитата:
PPTP работает, устанавливая обычную PPP сессию с противоположной стороной с помощью протокола Generic Routing Encapsulation. Второе соединение на TCP-порту 1723 используется для инициации и управления GRE-соединением.

_________________
DSL-2500U/BRU/D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 14, 2009 07:04 
Не в сети

Зарегистрирован: Ср ноя 11, 2009 11:51
Сообщений: 10
Компьютер 192.168.1.2 не пингуется… Пингуется модем с полученным на сервере IP-адресом, допустим 172.16.0.100. Да и зачем мне делать tracert на 192.168.1.2 ? К нему по идее и не должно быть никаких обращений. А если у меня таких компьютеров пять и у всех стоят модемы как 192.168.1.1, а компьютеры 192.168.1.2. Я должен обращаться на IP адрес 172.16.0.100 и по этому адресу и должен быть доступен компьютер. Но сюда проходит только пинг, если модем включен. Если я обращаюсь к компьютеру через WAN то я в модеме прокидываю порты, через NAT Virtual Servers. А что же в этом случае нужно делать не соображу.

После команды tracert 172.16.0.200 с PC1 показывает:
1 1 1 192.168.1.1
16 20 20 172.16.0.200

Из офиса… проходит через модем показывает его WAN IP адрес
дальше кучу шлюзов провайдера и все… интервал ожидания превышен…


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 14, 2009 11:44 
Не в сети

Зарегистрирован: Сб ноя 22, 2008 21:45
Сообщений: 417
Prot_XT писал(а):
Да и зачем мне делать tracert на 192.168.1.2 ? К нему по идее и не должно быть никаких обращений. А если у меня таких компьютеров пять и у всех стоят модемы как 192.168.1.1

А если у вас за каждым из пяти модемов будет как минимум по два компьютера. Как вы собираетесь иметь доступ к каждому. Вам нужен доступ не к модему, а рабочей станции находящейся за ним. Я до недавнего времени такую сеть администрил, правда на другом оборудовании но общие принципы одни и те же.

_________________
DSL-2500U/BRU/D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 14, 2009 16:10 
Не в сети

Зарегистрирован: Ср ноя 11, 2009 11:51
Сообщений: 10
Цитата:
А если у вас за каждым из пяти модемов будет как минимум по два компьютера. Как вы собираетесь иметь доступ к каждому.


Согласен... ну и в каком направлении копать? Как дать доступ к рабочей станции?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 14, 2009 18:21 
Не в сети

Зарегистрирован: Сб ноя 22, 2008 21:45
Сообщений: 417
Я чуть выше по этому поводу свои мысли уже написал. Посмотрите маршрутизацию на обоих концих туннеля, логи на модеме в момент попыток коннекта к рабочей станции. Вероятно фаервол вам не дает добраться до рабочей станции. Посмотрите заодно фаервол на рабочей станции, если он есть.

_________________
DSL-2500U/BRU/D


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB