|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - [решено] Проблемы с доступом к компьютерам внутренней сети при VPN-подключении |
|
VPN - [решено] Проблемы с доступом к компьютерам внутренней сети при VPN-подключении
|
Ушел из жизни Сообщения: 8595 |
Профиль | Сайт | Отправить PM | Цитировать На роутере ASUS RT-N66U объекта поднят VPN по протоколу PPTP с шифрованием. NAT Passthrough разрешён,
(насколько понимаю, для моих целей можно оставить в разрешённых только первую строку: PPTP Passthrough). VPN-подключение из дома, как из Win-7, так и из Win-10 устанавливается мгновенно, но компьютеры внутренней сети (Win-7 и Win-8.1) по IP не пингуются, и по SMB доступа к ним также нет. Однако те программы, которые подключаются по проброшенным портам и для которых разрешён доступ в брандмауэрах компьютеров LAN, работают по внутренним IP безукоризненно. Приезжаю на точку, подключаюсь напрямую ко внутренней сети — проблем с доступом нет, все компьютеры пингуются, SMB на все идёт. Пробую отключить брандмауэр одного из компьютеров при доступе через VPN. Как и ожидал, отключение его для общественных сетей не влияет: я же нахожусь во внутренней сети. Отключаю брандмауэр только для частных сетей — и сразу через VPN начинают идти пинги и появляется доступ по SMB. На другие компьютеры LAN при таком же отключении их брандмауэров всё также начинает идти нормально. Однако работать с выключенным брандмауэром некошерно, а Центр безопасности выкидывает тревожный красный флажок. Вот и вопрос: как организовать полный доступ к компьютерам внутренней сети через VPN при включённых брандмауэрах компьютеров в LAN. |
|
------- Отправлено: 20:15, 09-06-2019 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать указать в фаерволах разрешённую сеть VPN клиента (какой пул адресов выдаётся для VPN клиентах на маршрутизаторе).
|
------- Отправлено: 22:40, 09-06-2019 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ушел из жизни Сообщения: 8595
|
Профиль | Сайт | Отправить PM | Цитировать cameron, т.е. я правильно добрался (когда смотришь на свой вопрос со стороны — в голову иногда приходят умные мысли) - но проверить не смог, поскольку сегодня там всё выключено?
(вверху — внутренняя сеть, внизу — диапазон адресов, получаемых при входе по VPN) Разумеется, другие настройки по пунктам выше и ниже, чем "Область", также будут настроены. Первый же пункт, "Тип правила", уже и выбран как "Настраиваемое". |
------- Отправлено: 23:04, 09-06-2019 | #3 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать скорее всего да. чтобы точно ответить нужно включить логгирование виндового файервола и заглянуть в лог, чтобы понять как именно он идентифицирует трафик из сети VPN клиента.
|
------- Отправлено: 23:15, 09-06-2019 | #4 |
Ушел из жизни Сообщения: 8595
|
Профиль | Сайт | Отправить PM | Цитировать cameron, ага, спасибо. Завтра проверю.
|
|
------- Отправлено: 23:23, 09-06-2019 | #5 |
Ветеран Сообщения: 2120
|
Профиль | Отправить PM | Цитировать mwz,
В Вашем случае я бы не применял настройки диапазонов, а банально разрешил определённым программам/сервисам доступ ко всем типам сетей (домашняя/частная, общая, доменная) в фаерволе Windows. |
------- Отправлено: 23:25, 09-06-2019 | #6 |
Ушел из жизни Сообщения: 8595
|
Профиль | Сайт | Отправить PM | Цитировать Anton04, да, спасибо, это была первая мысль. Но споткнулся на том, как разрешить пинги и как разрешить SMB (там ещё кое-что выплывет).
|
------- Отправлено: 00:00, 10-06-2019 | #7 |
Ветеран Сообщения: 2120
|
Профиль | Отправить PM | Цитировать Цитата mwz:
|
|
------- Отправлено: 12:41, 10-06-2019 | #8 |
Ушел из жизни Сообщения: 8595
|
Профиль | Сайт | Отправить PM | Цитировать Всем спасибо. Пока не было времени копать глубоко поэтому решено "в лоб" по совету cameron, http://forum.oszone.net/post-2875005.html#post2875005 — пока устраивает, поскольку по VPN заходят только доверенные лица. Остальные варианты проверю позже.
|
------- Последний раз редактировалось mwz, 11-06-2019 в 14:55. Отправлено: 14:41, 11-06-2019 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - Проблемы с доступом к компьютерам в сети | Keks_007 | Microsoft Windows 7 | 1 | 31-01-2019 11:48 | |
Разное - Проблемы при подключении к VPN сети | Twister83 | Microsoft Windows 10 | 7 | 26-02-2018 20:14 | |
VPN - VPN проблема при подключении к удоленой сети. | hristoff | Сетевые технологии | 1 | 08-03-2013 17:30 | |
Доступ - странности с доступом к компьютерам локальной сети | 4658595 | Microsoft Windows 2000/XP | 2 | 05-12-2008 13:15 | |
Проблемы с коммутируемым доступом в Интернет при наличии VPN | varaksino | Microsoft Windows NT/2000/2003 | 0 | 26-05-2006 22:58 |
|