Страницы: 1
RSS
Нет пинга при подлюченном VPN
 
Господа приветствую.

Решил вывести вопрос в отдельную тему, т.к. прошлая тема была по другому вопросу который вылился в текущий.

Наблюдается проблема - при подключенном подключении ВПН с удаленной машины (дом сотрудника), невозможно получить доступ к внутренним ресурсам сети, даже нет пинга.

Настраивал службу RRAS и ТИ по рецепту https://www.smart-soft.ru/?page=vpnser. Единственное невыполненное из всей инструкции - это команда netsh routing ip nat add interface Внутренний private, т.к. службу NAT настраивал вручную "Особая конфигурация". и интерфейсы добавлял через прав.кноп.мыши - "Добавить новый интерйфейс". Поэтому решил что данная команда - лишнее повторяющее мои действие. Верно? или она нужна?

Вот приведу на всякий случай таблицу маршрутизации с домашнего ПК с которого делаю коннект по ВПН к офису:

--------------------------------------------------------

============================================================ ===============

Список интерфейсов

11...90 e6 ba 00 50 33 ......Контроллер Marvell Yukon 88E8001/8003/8010 PCI Gigabit Ethernet

1...........................Software Loopback Interface 1

12...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP

13...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface

============================================================ ===============



IPv4 таблица маршрута

============================================================ ===============

Активные маршруты:

Сетевой адрес        & nbsp; Маска сети      Адрес шлюза       Интерфейс Метрика

              0.0.0.0      ;    ;    ; ; 0.0.0.0       10.2 26.0.1     10.226.47.54 &nbs p; 20

        10.226.0.0 &n bsp;    255.255.0.0   &nb sp;      On-link &n bsp;   10.226.47.54 ;   276

     10.226.47.54 255.255.255.255   &nb sp;      On-link &n bsp;   10.226.47.54 ;   276

   10.226.255.255 255.255.255.255   &nb sp;      On-link &n bsp;   10.226.47.54 ;   276

        127.0.0.0        255.0.0.0        On-link        127.0.0.1    306

        127.0.0.1 255.255.255.255        On-link        127.0.0.1    306

127.255.255.255 255.255.255.255        On-link        127.0.0.1    306

        224.0.0.0        240.0.0.0        On-link        127.0.0.1    306

        224.0.0.0        240.0.0.0   &nb sp;      On-link &n bsp;   10.226.47.54 ;   276

255.255.255.255 255.255.255.255        On-link        127.0.0.1    306

255.255.255.255 255.255.255.255   &nb sp;      On-link &n bsp;   10.226.47.54 ;   276

============================================================ ===============

Постоянные маршруты:

Отсутствует



IPv6 таблица маршрута

============================================================ ===============

Активные маршруты:

Метрика   Сетевой адрес        & nbsp; Шлюз

13     58 ::/0        &n bsp;        &n bsp; On-link

1    306 ::1/128        ;        On-li nk

13     58 2001::/32        &nb sp;        On-link

13    306 2001:0:5ef5:73b8:38d9:8e9c:9232:3d8/128

                                                                              On-link

   11    276 fe80::/64        &nb sp;        On-link

13    306 fe80::/64        &nb sp;        On-link

13    306 fe80::38d9:8e9c:9232:3d8/128

                                                                              On-link

   11    276 fe80::5ce7:24aa:7b25:cb3c/128

                                                                              On-link

    1    306 ff00::/8        &nbs p;        On-link

13    306 ff00::/8        &nbs p;        On-link

11    276 ff00::/8        &nbs p;        On-link

============================================================ ===============

Постоянные маршруты:

Отсутствует

--------------------------------------------------------

А это IPCONFIG

--------------------------------------------------------



Настройка протокола IP для Windows



   Имя компьютера . . . . . . . . . : Atlantis

   Основной DNS-суффикс . . . . . . :

   Тип узла. . . . . . . . . . . . . : Гибридный

   IP-маршрутизация включена . . . . : Нет

   WINS-прокси включен . . . . . . . : Нет

   Порядок просмотра суффиксов DNS . : deg.local

                                                                               tvoe.tv



Адаптер PPP DG: (вот мое подключение к офису)



   DNS-суффикс подключения . . . . . : deg.local

   Описание. . . . . . . . . . . . . : DG

   Физический адрес. . . . . . . . . :

   DHCP включен. . . . . . . . . . . : Нет

   Автонастройка включена. . . . . . : Да

   IPv4-адрес. . . . . . . . . . . . : 192.168.5.102(Основной)

   Маска подсети . . . . . . . . . . : 255.255.255.255

   Основной шлюз. . . . . . . . . : 0.0.0.0

   DNS-серверы. . . . . . . . . . . : 192.168.0.3

   NetBios через TCP/IP. . . . . . . . : Включен



Ethernet adapter Подключение по локальной сети:



   DNS-суффикс подключения . . . . . : tvoe.tv

   Описание. . . . . . . . . . . . . : Контроллер Marvell Yukon 88E8001/8003/8010 PCI Gigabit Ethernet

   Физический адрес. . . . . . . . . : 90-E6-BA-00-50-33

   DHCP включен. . . . . . . . . . . : Да

   Автонастройка включена. . . . . . : Да

   Локальный IPv6-адрес канала . . . : fe80::5ce7:24aa:7b25:cb3c%11(Основной)

   IPv4-адрес. . . . . . . . . . . . : 10.226.47.54(Основной)

   Маска подсети . . . . . . . . . . : 255.255.0.0

   Аренда получена. . . . . . . . . . : 12 мая 2010 г. 14:04:31

   Срок аренды истекает. . . . . . . . . . : 13 мая 2010 г. 14:04:31

   Основной шлюз. . . . . . . . . : 10.226.0.1

   DHCP-сервер. . . . . . . . . . . : 10.100.26.3

   IAID DHCPv6 . . . . . . . . . . . : 244377274

   DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-13-79-F1-50-90-E6-BA-00-50-33

   DNS-серверы. . . . . . . . . . . : 87.237.112.10

                                                                               77.241.40.178

     NetBios через TCP/IP. . . . . . . . : Включен



Туннельный адаптер isatap.tvoe.tv:



   Состояние среды. . . . . . . . : Среда передачи недоступна.

   DNS-суффикс подключения . . . . . : tvoe.tv

   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP

   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0

   DHCP включен. . . . . . . . . . . : Нет

   Автонастройка включена. . . . . . : Да



Туннельный адаптер Подключение по локальной сети*:



   Состояние среды. . . . . . . . : Среда передачи недоступна.

   DNS-суффикс подключения . . . . . :

   Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface

   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0

   DHCP включен. . . . . . . . . . . : Нет

   Автонастройка включена. . . . . . : Да



Туннельный адаптер isatap.deg.local:



   Состояние среды. . . . . . . . : Среда передачи недоступна.

   DNS-суффикс подключения . . . . . : deg.local

   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2

   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0

   DHCP включен. . . . . . . . . . . : Нет

   Автонастройка включена. . . . . . : Да



--------------------------------------------------------

Офисная сеть имеет вид 192.168.0.ххх

ВПН диаппазон 192.168.5.100 по 192.168.5.105

Кто сталкивался с проблемой пинга?

Что можно еще придумать?

DeniTornado40310.6395486111
 
Народ! Методом проб и тыка )) открыл для себя следующее. Если в ТИ в "Общих фильтрах-Внутренний сетевой экран" (ПРИ ЭТОМ ОН У МЕНЯ ВЫКЛЮЧЕН) поставить галочку "Разрешить трафик между локальными и публичными сетями", то с удаленной машины я начинаю пинговать свою сеть и компы в ней, но к сожалению только по IP, по имени не хочет.



Внутри сети с ДНС все нормально все пингуется всеми видами пинга и по имени и по ип.



Галочка "Разрешить трафик между локальными и публичными сетями" не какую-нить дыру(порт)? Я так понял она служит для разрешения маршрутизации между сетями?

есть у кого мысли?

Спасибо!DeniTornado40310.7192592593
 
Кажется разобрался тыкая по галочкам всяким.

По имени не пинговалось потому что, в настройках ВПН подключения надо было на вкладке DNS указать какой суффикс надо было дописывать и все сразу запинговалось по имени. Или если не указывать суффикса то в командной строке надо указывать тогда суффиск типа ping vova.deg.local

но все это работает только с включенной галочкой во Внутреннем сетевом экране "Разрешить трафик между локальными и публичными сетями"

Прошу суппорт прокомментировать эту галочку. Она служит для разрешения маршрутизации в сетях и все. ни какие дыры на ружу не открываются?

Спасибо!
Страницы: 1
Читают тему (гостей: 2)