VPN к работе...

Автор miv, 27 марта 2010, 13:56:02

0 Пользователи и 1 Гость просматривают эту тему.

miv

Не могу понять что за затык.
Инет по новому тарифы. Реальный IP подключил себе.
СОздаю подключение VPN. Прописываю логин пароль - всё ок
подрубаеца
получаю IP своей рабочей сети. Пинги бегают до узлов нужных. Но больше ничё сделать не могу.
ни RDP ни Radmin ни VNC не пашут
Просто тупо зависают на коннекте и вечно висят. Типа ломяца, отлупа не получают ни откуда, но приконнектица не могут.

Винда 7ка у меня.... подключение к инету - общественная сеть, на ВПН поставил рабочая.
ip есть - iq не нада

miv

Маршрут есть! нормально с этим вроде всё

Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0         On-link    85.236.188.126     21
         10.0.0.0        255.0.0.0    10.11.100.111    10.11.100.240     21
    10.11.100.240  255.255.255.255         On-link     10.11.100.240    276
ip есть - iq не нада

Human-oid

Цитата: miv от 27 марта 2010, 13:56:02получаю IP своей рабочей сети. Пинги бегают до узлов нужных. Но больше ничё сделать не могу.ни RDP ни Radmin ни VNC не пашут
куда подрубаецо впн твоё? на впн-сервере настроены права для доступа на твоё подключение?
p.s.: пчму не обратицо к админу на своей роботе?

miv

Я сам админ своей работы. И на той стороне стопицоттыщ % всё отлично работает.
Затык где-то тут.... а вот где чот не допру
ip есть - iq не нада

Human-oid

чобы не подключацо по rdp (без впн) к серву, и там с терминала запускать Radmin и тд ?

miv

Ээээ не совсем понял что ты сказал... по ширше разверни плиз

Аа... ты предлагаешь вытащить рдп на серваке голой жопой в инет? Нет спасибо... я как то с головой и безопасностью исчо дружу )

З,Ы. в данный момент несколько коннектов по терминалу с других городов есть... Так что точно тут затык...
Во времена когда у мну был просто риалИП белый без всяких ПППОЕ и т.д. с этой же системы (7ка) всё отлично работало... чую тут где-то косяк. плохо я с ней пока дружу )
ip есть - iq не нада

Human-oid

Цитата: miv от 27 марта 2010, 14:43:29Аа... ты предлагаешь вытащить рдп на серваке голой жопой в инет? Нет спасибо... я как то с головой и безопасностью исчо дружу )
ип-фильтр настроить низзя?


Цитата: miv от 27 марта 2010, 14:43:29Во времена когда у мну был просто риалИП белый без всяких ПППОЕ и т.д. с этой же системы (7ка) всё отлично работало...
когда были "всякие ППТП"?

miv

Фильтр не кошерно... да и зачем, если всё работает? Опять начинаеца не решиение проблемы, а уход в дебри? :)

Не пптп... ничего не было. Чистая статика
ip есть - iq не нада

Human-oid

Цитата: miv от 27 марта 2010, 14:54:28Фильтр не кошерно... да и зачем, если всё работает?
тык не работает))
если думаеш что затык в 7ке, попробуй на ХР попробывать

gurd63

У меня что-то похожее - vpn поднимается, rdp внутри работает, а вот все остальные приложения внутри тоннеля ходить не могут. В чем дело - не пойму. win7+тариф на пппое

JB

Цитата: miv от 27 марта 2010, 13:56:02
Не могу понять что за затык.
Инет по новому тарифы. Реальный IP подключил себе.
СОздаю подключение VPN. Прописываю логин пароль - всё ок
подрубаеца
получаю IP своей рабочей сети. Пинги бегают до узлов нужных. Но больше ничё сделать не могу.
ни RDP ни Radmin ни VNC не пашут
Просто тупо зависают на коннекте и вечно висят. Типа ломяца, отлупа не получают ни откуда, но приконнектица не могут.

Винда 7ка у меня.... подключение к инету - общественная сеть, на ВПН поставил рабочая.

прозреваю проблемы с mtu. Бери tcpdump и смотришь что уходит от тебя и что приходит на другом конце
На самом деле всё очень просто, надо лишь сойти с ума

miv

Цитата: JB от 27 марта 2010, 18:07:24
прозреваю проблемы с mtu. Бери tcpdump и смотришь что уходит от тебя и что приходит на другом конце

Это такой гемор, шо пипец...

З.Ы. тока что проверил на Мегафоновском Инете через модем. Всё пашет. В ПН поговорю с Андреем Д., может что у него закрыто. Ибо пинг и, к примеру РДП, - это разные layer. Бум думать
ip есть - iq не нада

kaZino

#12
Цитата: miv от 27 марта 2010, 23:01:46
... поговорю с Андреем Д., может что у него закрыто.
Илья, можешь не говорить. У мня Проф.400+стат.ИП. На работе поднят на Киске ВПН-сервер и я с него практически не слажу. Попробуй "telnet 'внешн.ИП.офиса' 1723" (выход ctrl/]). В свойствах ВПН-подкл. сними галку IPv6 и галку "Использовать шлюз уд. сети". После установки ВПН-подкл. посм. в сведениях о нем какой ИП-адрес клиента ты получаешь с ВПН-сервера (он д.б. в рабочем сегменте сети). Попробуй "telnet 'внутр.ИП.оф.компа' 3389".
P.S. Кстати, а почему боишься прокинуть нестандартный порт внешки на 3389 в локалке, а там фаером разрешить подкл. токо с определенных ИП? Многие наши серьезные Заказчики на это идут (из-за лени поднимать ВПН-сервер  :)).
Александр

JB

Цитата: miv от 27 марта 2010, 23:01:46
Это такой гемор, шо пипец...

З.Ы. тока что проверил на Мегафоновском Инете через модем. Всё пашет. В ПН поговорю с Андреем Д., может что у него закрыто. Ибо пинг и, к примеру РДП, - это разные layer. Бум думать

ping и rdp идут внутри туннеля, провайдер никак не может их фильтровать. Я тебе все же настоятельно рекомендую побороть гемор и поставить tcpdump
На самом деле всё очень просто, надо лишь сойти с ума