| Предишната тема :: Следващата тема |
| Автор |
Съобщение |
Techmaniac Опитен потребител

Регистриран на: 27 Окт 2009 Мнения: 1150 Местожителство: София
|
Пуснато на: Съб Авг 18, 2012 9:12 Заглавие: PPTP VPN не се достъпват компютрите по име |
|
|
Правя отдалечен достъп чрез PPTP връзка до LAN състояща се от Windows /7 ,XP,2003 /компютри . PPTP сървъра е вдигнат на машина с PFSENSE 1.2 това е и GW,NAT,Firewall за този LAN . При отдалечен достъп от компютър през VPN-a до тази LAN не мога да достъпя компютри и споделени папки по име - по частен IP са достъпни . напр \\192.168.100.77 листва споделените папки на този комп.
Ako в hosts файла направя съответния запис - компютъра става достъпен и по име.
NetBios over IP - разрешен , портове 137 - 139 отворени. Въпросът ми е как само с настройка на VPN сървъра да достъпвам отдалечено през VPN компютрите от локалната мрежа по имена. |
|
| Върнете се в началото |
|
 |
mishomvp Опитен потребител

Регистриран на: 17 Авг 2004 Мнения: 2357 Местожителство: Златоград
|
Пуснато на: Съб Авг 18, 2012 22:15 Заглавие: |
|
|
Ако можеш да направиш една топология заедно с всички IP адреси и операционните системи.
Какъв VPN сървър ползваш? Разрешил ли си всичко необходимо за работата на PTPP?
На Windows-сите пробва ли да им спреш Firewall да разбереш на кои layer е проблема.
Дай топологията и след това ще мислим. |
|
| Върнете се в началото |
|
 |
ko-pach Опитен потребител

Регистриран на: 31 Май 2011 Мнения: 178
|
Пуснато на: Нед Авг 19, 2012 4:20 Заглавие: |
|
|
Techmaniac, всички "компоти" ли са в една работна група (Workgroup) относно VPN? _________________ Electronic circuits |
|
| Върнете се в началото |
|
 |
Techmaniac Опитен потребител

Регистриран на: 27 Окт 2009 Мнения: 1150 Местожителство: София
|
Пуснато на: Нед Авг 19, 2012 7:39 Заглавие: |
|
|
ko-pach - всичките са в една Workgroup .
mishomvr - от първия ми пост топологията и отговорите на въпросите ,които задаваш са ясни , но още веднъж :
Интернет-WAN-PFSENSE----LAN port---неупр. комут-р---Windows (XP,7,2003 )PC-та
................ | NAT,GW, FWall | |192168.100.1|------------------------|192.168.100.0/24|
............... | PPTP -server |
................ | OS - FreeBSD |
PPTP Сървера назначава на клиента 192.168.30.55 / опитах и с 192.168.100.7 без разлика/ .
Опитвам се да достъпя папка на компютър от локалната мрежа с WIN 2003 - 192.168.100.77 - изискване на някакъв софтуер ,в него е зададен пътя до тази папка чрез името на компютъра .
Ako в hosts файла на компютъра / опитвах със 7 и с ХР през различни Интернет доставчици - Мегалан и Виваком ,Нет 1 /от който инициирам PPTP връзката направя запис - 192.168.100.77 Computer_Name - системата работи
NetBios over IP - разрешен , портове 137 - 139 отворени
Windows firewall свален и на двете машини .
Варианта с хост файла работи но е трудно да обясниш по телефона на неспециалист как да го редактира затова въпросът ми е как да "мина" само с настройка на VPN сървъра - http://www.pfsense.org/ |
|
| Върнете се в началото |
|
 |
mishomvp Опитен потребител

Регистриран на: 17 Авг 2004 Мнения: 2357 Местожителство: Златоград
|
Пуснато на: Нед Авг 19, 2012 20:02 Заглавие: |
|
|
| А порт 445 разрешил ли си? |
|
| Върнете се в началото |
|
 |
ko-pach Опитен потребител

Регистриран на: 31 Май 2011 Мнения: 178
|
Пуснато на: Нед Авг 19, 2012 20:16 Заглавие: Re: PPTP VPN не се достъпват компютрите по име |
|
|
| Techmaniac написа: | | PFSENSE 1.2 това е и GW,NAT,Firewall за този LAN |
Чакай малко. За какъв VPN говориш тук?!?!
VPN работи върху TCP/IP протокола.
По принцип Уиндоуса си има такива опции за създаване на часна мрежа (VPN).
Ето примерно линкче как да направиш VPN Server под Уиндоус XP http://voodoonet.biz/web/net/MakeVPNserver.htm
Клинетските машини настройваш, като на фиг.2 (от линка горе) избираш втората опция: Connect to the network at my workplace
Важно е всички клиентски машини да "виждат" сървъра!
Тогава всички машини ще са в С клас мрежа чрез VPN-а и ще шерват каквото пожелаят. _________________ Electronic circuits |
|
| Върнете се в началото |
|
 |
Techmaniac Опитен потребител

Регистриран на: 27 Окт 2009 Мнения: 1150 Местожителство: София
|
Пуснато на: Нед Авг 19, 2012 21:08 Заглавие: Re: PPTP VPN не се достъпват компютрите по име |
|
|
| ko-pach написа: | | Techmaniac написа: | | PFSENSE 1.2 това е и GW,NAT,Firewall за този LAN |
Чакай малко. За какъв VPN говориш тук?!?!
VPN работи върху TCP/IP протокола.
По принцип Уиндоуса си има такива опции за създаване на часна мрежа (VPN).
|
За РРТР VPN трябва да бъде на машината с PFSENSE .
"
Method 2
Enable unicast traffic through UDP ports 137 and 138 and TCP port 139 across all routers and firewalls between the PPTP client and PPTP server. "
порт 445 разрешен е
Но всички тези портове съм ги разрешил на VPN сървера , но по трасето до него незнам , утре ще опитам комп. с VPN клиент да го закача на публично IP досега при всичките опити е бил зад маршрутизатор. |
|
| Върнете се в началото |
|
 |
ko-pach Опитен потребител

Регистриран на: 31 Май 2011 Мнения: 178
|
Пуснато на: Нед Авг 19, 2012 23:03 Заглавие: |
|
|
Ако правилно ти хващам мисълта ..
имаш достъп до PPTP VPN - ОК!
Последните 3 машини, свързани ли са към същият PPTP VPN? Не само мрежово, а по PPTP VPN.
Ако "карикатурата" ми е правилна, не те бъркат GW, NAT .. etc.
PPTP VPN сървъра ще транслира трафика.
Настройките за достъп на компютрите по имена си го разбрал сам (hosts file), но може да се мине без него, ако PPTP VPN мрежата е установена, и ти ползуваш вграденият в Уиндоус "My Network Place". Също и ще виждаш споделени папки  _________________ Electronic circuits |
|
| Върнете се в началото |
|
 |
mishomvp Опитен потребител

Регистриран на: 17 Авг 2004 Мнения: 2357 Местожителство: Златоград
|
Пуснато на: Нед Авг 19, 2012 23:56 Заглавие: |
|
|
Трябва да пуснеш WINS Server/Domain Controller или да си пуснеш локален DNS (За да не ги караш да пишат IP адреси).
И в краен вариант както си го видях, че работи с hosts файла, но VPN-а трябва да им раздава едни и същи адреси. |
|
| Върнете се в началото |
|
 |
Techmaniac Опитен потребител

Регистриран на: 27 Окт 2009 Мнения: 1150 Местожителство: София
|
Пуснато на: Пон Авг 20, 2012 7:07 Заглавие: |
|
|
| ko-pach написа: | ,,,Ако правилно ти хващам мисълта ..
Последните 3 машини, свързани ли са към същият PPTP VPN? Не само мрежово, а по PPTP VPN.
Ако "карикатурата" ми е правилна, не те бъркат GW, NAT .. etc.
PPTP VPN сървъра ще транслира трафика.
|
Да така е както е на картината , последните 3 не са свързани по РРТР ,но на тях / на тези до които ми е необходим достъп през VPN /нямам права да инсталирам или настройвам каквото и да е вкл. VPN клиент .
mishomvr варианта с локален DNS работи / по точно направих съответните записи за съответствие име - IP в DNS forwarder /
"You may enter records that override the results from the forwarders below"
Taka компютрите от локалната мрежа са достъпни и по име.
"но VPN-а трябва да им раздава едни и същи адреси " - работи и с различни опитах с 192.168.30.Х и 192.168.5.X и в двата случаи работи.
Благодаря и на двамата за насоките! |
|
| Върнете се в началото |
|
 |
|