Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - [решено] Проблемы с доступом к компьютерам внутренней сети при VPN-подключении

Ответить
Настройки темы
VPN - [решено] Проблемы с доступом к компьютерам внутренней сети при VPN-подключении
mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


На роутере ASUS RT-N66U объекта поднят VPN по протоколу PPTP с шифрованием. NAT Passthrough разрешён,

(насколько понимаю, для моих целей можно оставить в разрешённых только первую строку: PPTP Passthrough).

VPN-подключение из дома, как из Win-7, так и из Win-10 устанавливается мгновенно, но компьютеры внутренней сети (Win-7 и Win-8.1) по IP не пингуются, и по SMB доступа к ним также нет.
Однако те программы, которые подключаются по проброшенным портам и для которых разрешён доступ в брандмауэрах компьютеров LAN, работают по внутренним IP безукоризненно.

Приезжаю на точку, подключаюсь напрямую ко внутренней сети — проблем с доступом нет, все компьютеры пингуются, SMB на все идёт.

Пробую отключить брандмауэр одного из компьютеров при доступе через VPN. Как и ожидал, отключение его для общественных сетей не влияет: я же нахожусь во внутренней сети. Отключаю брандмауэр только для частных сетей — и сразу через VPN начинают идти пинги и появляется доступ по SMB. На другие компьютеры LAN при таком же отключении их брандмауэров всё также начинает идти нормально.

Однако работать с выключенным брандмауэром некошерно, а Центр безопасности выкидывает тревожный красный флажок.

Вот и вопрос: как организовать полный доступ к компьютерам внутренней сети через VPN при включённых брандмауэрах компьютеров в LAN.

-------
Mikhail Zhilin


Отправлено: 20:15, 09-06-2019

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


указать в фаерволах разрешённую сеть VPN клиента (какой пул адресов выдаётся для VPN клиентах на маршрутизаторе).

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:40, 09-06-2019 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

mwz mwz вне форума Автор темы

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


cameron, т.е. я правильно добрался (когда смотришь на свой вопрос со стороны — в голову иногда приходят умные мысли) - но проверить не смог, поскольку сегодня там всё выключено?



(вверху — внутренняя сеть, внизу — диапазон адресов, получаемых при входе по VPN)

Разумеется, другие настройки по пунктам выше и ниже, чем "Область", также будут настроены. Первый же пункт, "Тип правила", уже и выбран как "Настраиваемое".

-------
Mikhail Zhilin


Отправлено: 23:04, 09-06-2019 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


скорее всего да. чтобы точно ответить нужно включить логгирование виндового файервола и заглянуть в лог, чтобы понять как именно он идентифицирует трафик из сети VPN клиента.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:15, 09-06-2019 | #4

mwz mwz вне форума Автор темы

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


cameron, ага, спасибо. Завтра проверю.

-------
Mikhail Zhilin


Отправлено: 23:23, 09-06-2019 | #5


Аватара для Anton04

Ветеран


Сообщения: 2120
Благодарности: 399

Профиль | Отправить PM | Цитировать


mwz,

В Вашем случае я бы не применял настройки диапазонов, а банально разрешил определённым программам/сервисам доступ ко всем типам сетей (домашняя/частная, общая, доменная) в фаерволе Windows.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 23:25, 09-06-2019 | #6

mwz mwz вне форума Автор темы

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Anton04, да, спасибо, это была первая мысль. Но споткнулся на том, как разрешить пинги и как разрешить SMB (там ещё кое-что выплывет).

-------
Mikhail Zhilin


Отправлено: 00:00, 10-06-2019 | #7


Аватара для Anton04

Ветеран


Сообщения: 2120
Благодарности: 399

Профиль | Отправить PM | Цитировать


Цитата mwz:
Но споткнулся на том, как разрешить пинги и как разрешить SMB »
Там есть дефолтное правило для ICMP, создайте по аналогии свое и для нужного типа сети или две всех типов сети. А SMB - это порт TCP-425, создайте правило для порта и всё.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:41, 10-06-2019 | #8

mwz mwz вне форума Автор темы

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Всем спасибо. Пока не было времени копать глубоко поэтому решено "в лоб" по совету cameron, http://forum.oszone.net/post-2875005.html#post2875005 — пока устраивает, поскольку по VPN заходят только доверенные лица. Остальные варианты проверю позже.

-------
Mikhail Zhilin


Последний раз редактировалось mwz, 11-06-2019 в 14:55.


Отправлено: 14:41, 11-06-2019 | #9



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - [решено] Проблемы с доступом к компьютерам внутренней сети при VPN-подключении

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Проблемы с доступом к компьютерам в сети Keks_007 Microsoft Windows 7 1 31-01-2019 11:48
Разное - Проблемы при подключении к VPN сети Twister83 Microsoft Windows 10 7 26-02-2018 20:14
VPN - VPN проблема при подключении к удоленой сети. hristoff Сетевые технологии 1 08-03-2013 17:30
Доступ - странности с доступом к компьютерам локальной сети 4658595 Microsoft Windows 2000/XP 2 05-12-2008 13:15
Проблемы с коммутируемым доступом в Интернет при наличии VPN varaksino Microsoft Windows NT/2000/2003 0 26-05-2006 22:58




 
Переход