Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Проблемы VPN в Windows 7

Ответить
Настройки темы
VPN - Проблемы VPN в Windows 7

Аватара для Peutrov

Старожил


Сообщения: 414
Благодарности: 8

Профиль | Отправить PM | Цитировать


Изменения
Автор: Peutrov
Дата: 09-12-2012
Доброго времени.
Я не админ, любитель. Настроил, чтобы клиент подключался ко мне. Всё было идеально. Но вскоре с моим МГТС-овским внешним ip что-то случилось (жду ответа с форума МГТС) и теперь он определяется как 37.190.58.* - что, по-моему, совсем не внешний адрес, и впн-сервер на нём не сделаешь. Он даже не пингуется (в отличие от бывшего 95.165.136.*). А клиентская система (адрес 78.37.178.*, провайдер Ростелеком) бодро отвечает на пинг с задержкой в ~50 мс. Теперь пытаюсь поменяться местами - я клиент. Делаю всё тоже самое как у себя, но бьюсь об ошибку 800, журнал windows сообщает
Цитата:
CoId={ACA189CA-E6D4-487A-8016-AD37B79A58BC}:Не удалось успешно отправить на сервер начальный запрос SSTP. Причиной могут быть неполадки сети или проблемы с сертификатами (доверием). Подробное сообщение об ошибке приведено ниже. Исправьте ошибку и повторите попытку.
и предлагает веб-справку журнала. Я не спец, насколько понимаю, справка намекает о некорректно настроенной сети (не идёт нужный траффик).
Сервер и клиент - Windows 7 SP1 x64, "родные vpn-средства". Подключение через интернет (ADSL), форвардинг на обоих модемах настроен, антивирусы/firewall отключены (в т.ч. в модемах), "вторую" систему настраиваю самостоятельно (через TeamViewer).
Между нынешней ситуацией и успешными соединениями решил себе установить "все текущие" важные обновления windows (центр обновлений был отключен с момента установки системы). Но могло ли это так сильно повлиять... (во второй системе "не хватало" пару обновлений) Даже не понять - проблема ли эта в настройках, системе, в модеме или провайдерах.. Кто-нибудь мог бы создать аналогичное "родное" vpn для проверки, буду признателен.
Благодарю за любую полезную информацию.

Отправлено: 01:51, 09-12-2012

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Peutrov:
37.190.58.* - что, по-моему, совсем не внешний адре »
очень даже внешний
по остальному не подскажу...

-------
Вежливый клиент всегда прав!


Отправлено: 01:59, 09-12-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Peutrov

Старожил


Сообщения: 414
Благодарности: 8

Профиль | Отправить PM | Цитировать


вот как.. спасибо.. а почему же его нельзя пинговать? Вот точный адрес 37.190.58.8 (узнаю с помощью сайта 2ip.ru). А в веб-интерфейсе модема WAN IP Address 10.165.57.38 такой. Не уверен, что они должны совпадать, но у Ростелекома (во второй системе) совпадают...

Отправлено: 02:05, 09-12-2012 | #3

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Peutrov:
Вот точный адрес 37.190.58.8 (узнаю с помощью сайта 2ip.ru). А в веб-интерфейсе модема WAN IP Address 10.165.57.38 такой. »
так адрес 37.190.58.8 принадлежит не модему, а провайдерскому оборудованию. Они и закрыли пинг.
совпадение IP адресов - это конфликт.
Какой раньше был адрес на модеме? 95.165.136.* ?

-------
Вежливый клиент всегда прав!


Отправлено: 03:48, 09-12-2012 | #4


Аватара для Peutrov

Старожил


Сообщения: 414
Благодарности: 8

Профиль | Отправить PM | Цитировать


Извините, я не силён в деталях, только учусь..

Раньше на моём модеме был адрес 95.165.136.212, к нему без проблем по VPN коннектился Ростелекомовский vpn-клиент с адресом 78.37.178.*. Настройки ни своего, ни другого модема я не трогал.

Насчёт совпадения.
Хотел сказать:
- если зайти в модем (марки D-Link - второй системы) через его веб-интерфейс - можно обнаружить там адрес 78.37.178.*. Этот же адрес определяется и сайтом 2ip.ru. Он пингуется и делаю вывод, что это адрес выделенный (т.е. внешний. Наверно, я ошибаюсь с терминологией?)
- если я захожу на 2ip.ru со своего модема (марки ZTE), то вижу на сайте адрес 37.190.58.8. Пытаюсь его найти и в вэб-интерфейсе модема, но в разделе «WAN IP Address» вижу адрес «10.165.57.38». Мне кажется это странным (т.к. WAN IP в вэб-интерфейсе по идее должен быть таким же, каким его определяет "внешний сервис", например 2ip.ru. Либо я что-то путаю)

Отправлено: 07:04, 09-12-2012 | #5


Старожил


Сообщения: 459
Благодарности: 138

Профиль | Отправить PM | Цитировать


Peutrov
Цитата:
Да, примерно с 4 декабря, судя по логам, МГТС начал выдавать пользователям услуги "Интернет от МГТС" (ADSL) вместо "белых" динамических IP "серые".
Цитата:
Еще вдобавок обнаружил, что Cisco System VPN Client перестал цепляться, видимо 2 НАТа ему уже мешают. AnyConnect пока работает.
ссылка
Это сообщение посчитали полезным следующие участники:

Отправлено: 08:53, 09-12-2012 | #6

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Peutrov:
- если я захожу на 2ip.ru со своего модема (марки ZTE), то вижу на сайте адрес 37.190.58.8. Пытаюсь его найти и в вэб-интерфейсе модема, но в разделе «WAN IP Address» вижу адрес «10.165.57.38». Мне кажется это странным »
NAT
Цитата Sphinx114:
ссылка »
всё объясняет. теперь у вас нет белого адреса. вы теряете очень много фишек... (
Если я не ошибаюсь, VPN на сертификатах может подключаться к серым адресам. Но нужно что-то делать или нет на НАТе 37.190.58.8 - я не помню.

-------
Вежливый клиент всегда прав!


Отправлено: 14:31, 09-12-2012 | #7

mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Цитата exo:
совпадение IP адресов - это конфликт »
Если (или -- когда) МГТС предоставлял "белый" адрес -- то IP на внешнем интерфейсе модема соответствовал тому IP, под которым этот модем выходил во внешнюю сеть (т.е. в интернет); т.е. это не конфликт, а реальный внешний IP-адрес.

Peutrov
Если же МГТС, как сказал Sphinx114, сменил политику выдачи адресов и теперь предоставляет "серые" адреса (а в тарифах сказано лишь, что предоставляется один динамический IP-адрес -- но не говрится что адрес будет "белым") -- то модем теперь подключается ко внутренней сети МГТС по адресу 10.165.57.38 и только оттуда выходит в интернет по общим для всех абонентов внешним адресам 37.190.58.*, выданным по NAT на этот раз уже самой МГТС. И прямой доступ извне на модем, подключённый через NAT МГТС, невозможен.

И надо в таком случае заказывать услугу типа "Фиксированный внешний IP" (если она ещё существует; с год назад я слез со Стрима, на котором сидел с первого же месяца его работы, указав в причине отказа: "Конец эпохи ADSL"), которая не является бесплатной.

-------
Mikhail Zhilin


Отправлено: 15:36, 09-12-2012 | #8

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


mwz, я другое имел ввиду о конфликте.

-------
Вежливый клиент всегда прав!


Отправлено: 15:45, 09-12-2012 | #9


Аватара для Peutrov

Старожил


Сообщения: 414
Благодарности: 8

Профиль | Отправить PM | Цитировать


Большое вам спасибо..
На форуме МГТС есть темы об этом событии.. Sphinx114 вынес суровый вердикт.. Пользователи МГТС, звонившие в тех-под, рассказывают об их неадекватном поведении...
Но могу ли я создать vpn-сервер на "питерском Ростелекомовском адресе 78.37.161.1" (который пингуется) и "московским vpn-клиентом" к нему подключаться? Если могу, то в первом посте просил помощи - у меня не получается. Если из-за нововведений МГТС это невозможно - вопрос закрыт.. Но, если не ошибаюсь, любой может подключаться к "белому" напрямую..

Последний раз редактировалось Peutrov, 09-12-2012 в 19:03.


Отправлено: 18:46, 09-12-2012 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Проблемы VPN в Windows 7

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Архивная тема (загрузка, центр обновлений) Blast Microsoft Windows 7 2915 16-03-2015 23:57
2008 R2 - Windows 2008 R2 + Windows 7 проблемы с перемещаемый профиль itmgupi Windows Server 2008/2008 R2 3 02-11-2010 17:15
Проблемы с установкой Windows XP/ Windows 7 на новый компьютер. Skad1000 Непонятные проблемы с Железом 8 23-07-2010 14:05
Проблемы с загрузкой Windows - проблемы с матплатой? Kaeru Непонятные проблемы с Железом 28 31-10-2007 20:33
Проблемы доступа к общим ресурсам после обновления Windows XP SP1 с компа Windows 98 Seryj Сетевые технологии 1 03-03-2005 14:20




 
Переход