Bedolaga
@ 17-06-2010, 16:34
Ситуация такая. Есть домашний комп под семеркой. Далеко есть сетка в которую хочется подключиться. На той стороне комп под ХР, на нем настроили входящее VPN соединение, мне завели юзеря и дали ему права на нужные папки. Я у себя сделал VPN соединение, вроде все прокатило на ура. После того, как у себя прописал workgroup такую же как и в той сети, увидел компы без проблем. Но вот проблема - зашаренные папки вижу, но меня в них не пускает...
Из той сети в мои "паблик" папки доступ орагинзовал без проблем - все работает на ура. А в другую сторону - никак...
Где рыть и что проверять? Я вроде по всем настройкам прошелся - ничего военного не нашел. Правда добаловался что перестал компы в сети видеть... Сегодя вечером буду восстанавливать это дело.
Посоветуйте где рыть-то?
Lord KiRon
@ 17-06-2010, 17:08
Добавь там пользователя такого же как у тебя с таким же паролем.
adjonja
@ 17-06-2010, 17:54
походу вопросик, как расшарить в ХР папки/у с паролем? Раньше помнил, но не надо было, теперь наоборот и не найти...
Bedolaga
@ 17-06-2010, 23:26
QUOTE (Lord KiRon @ 17-06-2010, 16:08) |
Добавь там пользователя такого же как у тебя с таким же паролем. |
Да, видать это единственный вариант. Я вчера пробовал такого же юзеря, но с другим паролем - не прокатило. Сейчас пароль сделал такой же как и на удаленном компе и все стало хорошо. А потом я в качестве эксперимента опять пароль поменял, так при открытии расшаренной папки винда переспросила пароль - типа юзать из аккаунта или хотите что-то вбить. Я ввел правильный пароль и все опять же заработало. Странно, что оно меня вчера не просило это сделать.
Все это хорошо, но менять юзеря в системе не хочется, бо это придется Винду переставлять... Уж очень много всякого установлено и настроено. Как вариант - переименовать своего юзеря, но боюсь, что безболезненно такая процедура не пройдет.
Brait
@ 18-06-2010, 04:17
QUOTE (Bedolaga) |
А потом я в качестве эксперимента опять пароль поменял, так при открытии расшаренной папки винда переспросила пароль - типа юзать из аккаунта или хотите что-то вбить. Я ввел правильный пароль и все опять же заработало. Странно, что оно меня вчера не просило это сделать. |
Это из-за того, что удаленный Windows по умолчанию считает всех подключающихся по сети пользователей Гостями (системная запись "Guest"). Соответственно она не поняла, что ты - уже зарегистрированный пользователь XXX. И дала тебе права Гостя. А Гостю видимо не даны права в расшаренных для тебя папках гулять. Вот и...
Выхода два.
Или открыть "Панель управления" -> "Администрирование" -> "Локальная политика безопасности" -> "Параметры безопасности\Локальные политики\Параметры безопасности" -> "Сетевой доступ - модель совместного доступа и безопасности" поменять значение на "Классическая" (в регистре "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\" значение ключа "ForceGuest" поменять на 0).
Или в "Панели управления" при редактировании локальных пользователей есть назначение сетевых паролей. Вот там прописываешь пользователя/пароль, под которым будешь входить на удаленный компьютер, и должно работать.
Bedolaga
@ 19-06-2010, 12:00
Brait, спасибо!
Второй пункт очень помог - смог на ура со своим юзерем, которому добавил "сетевые креденшиалс", зайти в нужные шары.
Первый пунк тоже порадовал - куча настроек и ко всем настройкам есть краткое описание шо оно дает. Я там еще ничего не ковырял, но фронт работ обширен :)
Есть у меня еще вопрос.
Когда я подцепляюсь к чужой сети по впн, то у меня комп пытается ломинться в интернет через ту сеть. А зачем оно мне надо? Мне оттуда только шары нужны. Как мне объяснить винде, что в интернет она должна ходить как и раньше? Или это невозможно?
Lord KiRon
@ 19-06-2010, 12:27
QUOTE (Bedolaga @ 19-06-2010, 11:00) |
[NTR]Есть у меня еще вопрос. Когда я подцепляюсь к чужой сети по впн, то у меня комп пытается ломинться в интернет через ту сеть. А зачем оно мне надо? Мне оттуда только шары нужны. Как мне объяснить винде, что в интернет она должна ходить как и раньше? Или это невозможно? |
В XP в настройках VPN галочка была, что то вроде Use gatway on... так вот ее надо убрать, правда при этом часто перестает лазить к машинам на VPN по имени, только по IP.
В тех что после Vista/W7 этой галочки нет, но вроде уже и само не лазит, а может я ошибаюсь...
Bedolaga
@ 22-06-2010, 22:14
Ну что, господа, еще версии будут? Я это победить так и не смог...
QUOTE (Bedolaga @ 22-06-2010, 15:14) |
Ну что, господа, еще версии будут? Я это победить так и не смог... |
а ручками подкорректировать routing table?
дефолт гейтвей к прову, нужные сети - в впн.
Bedolaga
@ 23-06-2010, 08:01
QUOTE (FiL @ 22-06-2010, 21:53) |
QUOTE (Bedolaga @ 22-06-2010, 15:14) | Ну что, господа, еще версии будут? Я это победить так и не смог... | а ручками подкорректировать routing table?
дефолт гейтвей к прову, нужные сети - в впн. |
FiL, я шо в том старом анекдоте: "ты мне пальцем покажи" :)
В настройках vpn соединения прописать дефолт гейтвей своего прова?
А у него крышу не сорвет? У меня ж получается, что комп получает ИП из чужой сети и как я ему подсуну сервер своего прова? Видать я чего-то не понимаю. Можно по-подробней, если не влом?
подробнее...
подробнее сначала результат 'route print' до установления VPN'a и после.
Bedolaga
@ 23-06-2010, 23:08
FiL, я надеюсь шо понял тебя правильно
SPOILER! |
Original IPv4 Route Table =========================================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 85.133.96.1 85.133.97.168 20 85.133.96.0 255.255.252.0 On-link 85.133.97.168 276 85.133.97.168 255.255.255.255 On-link 85.133.97.168 276 85.133.99.255 255.255.255.255 On-link 85.133.97.168 276 127.0.0.0 255.0.0.0 On-link 127.0.0.1 306 127.0.0.1 255.255.255.255 On-link 127.0.0.1 306 127.255.255.255 255.255.255.255 On-link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-link 85.133.97.168 277 255.255.255.255 255.255.255.255 On-link 127.0.0.1 306 255.255.255.255 255.255.255.255 On-link 85.133.97.168 276 ===========================================================================
VPN IPv4 Route Table =========================================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 85.133.96.1 85.133.97.168 4245 0.0.0.0 0.0.0.0 On-link 192.168.10.2 21 135.127.28.219 255.255.255.255 85.133.96.1 85.133.97.168 4246 85.133.96.0 255.255.252.0 On-link 85.133.97.168 4501 85.133.97.168 255.255.255.255 On-link 85.133.97.168 4501 85.133.99.255 255.255.255.255 On-link 85.133.97.168 4501 127.0.0.0 255.0.0.0 On-link 127.0.0.1 4531 127.0.0.1 255.255.255.255 On-link 127.0.0.1 4531 127.255.255.255 255.255.255.255 On-link 127.0.0.1 4531 192.168.10.2 255.255.255.255 On-link 192.168.10.2 276 224.0.0.0 240.0.0.0 On-link 127.0.0.1 4531 224.0.0.0 240.0.0.0 On-link 85.133.97.168 4502 255.255.255.255 255.255.255.255 On-link 127.0.0.1 4531 255.255.255.255 255.255.255.255 On-link 85.133.97.168 4501 255.255.255.255 255.255.255.255 On-link 192.168.10.2 276 =========================================================================== |
зря ты начало обрезал, где номера интерфейсов...
CODE |
route delete 0.0.0.0 mask 0.0.0.0 if <тут нужен номер ВПН-овского интервейса> route add 192.168.0.0 mask 255.255.0.0 if <тут нужен номер ВПН-овского интервейса> |
сохранить в батничек и запускать после подключения.
P.S. Я мог и напутать :) последний раз с VPN дело имел лет 100 назад.
Bedolaga
@ 24-06-2010, 06:53
Это что такое?
CODE |
D:\>route delete 0.0.0.0 mask 0.0.0.0 if 26 The requested operation requires elevation.
D:\>route add 192.168.0.0 mask 255.255.0.0 if 26 The requested operation requires elevation. |
Bedolaga
@ 24-06-2010, 08:11
По утряни разбираться времени не було. Сейчас погуглил - фигня война как я понял. Command Prompt надо было из под Админа запустить. Вечером обкатаю
Bedolaga
@ 24-06-2010, 19:35
CODE |
route delete 0.0.0.0 mask 0.0.0.0 if 26 |
Отрабатывает и возвращает ОК.
Вторая команда не работала. Я погуглил чуток и подправил так:
CODE |
route add 192.168.0.0 mask 255.255.0.0 85.133.96.1 if 26 |
Но это тоже не помогло.
Еще версии будут?
route add 192.168.0.0 mask 255.255.0.0 192.168.10.2 if 26
Bedolaga
@ 24-06-2010, 20:55
Это типа запустить интернет-трафик через гетевей сети, к которой я подключаюсь? Ща попробую.
А можно как-то мой родной инет юзать и не усложнять так это дело? Типа отжираю аплоадный трафик у чужой сети, вместо того, чтобы свой пользовать...
QUOTE (Bedolaga @ 24-06-2010, 13:55) |
Это типа запустить интернет-трафик через гетевей сети, к которой я подключаюсь? Ща попробую. А можно как-то мой родной инет юзать и не усложнять так это дело? Типа отжираю аплоадный трафик у чужой сети, вместо того, чтобы свой пользовать... |
нет, как раз интернет будет идти напрямую (собственно, после первого route delete уже будет идти напрямую). А потом надо только обеспечить, чтоб в локалку удаленную таки ходило по ВПН-у.
Bedolaga
@ 25-06-2010, 07:31
QUOTE (FiL) |
нет, как раз интернет будет идти напрямую (собственно, после первого route delete уже будет идти напрямую). |
Проверял я это дело. Не работает :(
Гы. Вчера укладывая ребенка уснул с ним нафиг, так что повозиться не получилось. Сегодня чуток попозже еще побалуюсь.
что не работает?
подробнее, пожалуйста. таблицы роутинга до, во время, после..
трейсруты того, что не работает...
мне отсюда плохо видно что есть и как, а телепат в отпуске, наверное. Он-бы тебе быстро помог :)
Bedolaga
@ 25-06-2010, 16:49
Попытаюсь с подробностями :)
До подключения по ВПН у меня расклад такой
SPOILER! |
CODE | =========================================================================== Interface List 14...00 ff 98 dc ad 86 ......Juniper Network Connect Virtual Adapter 11...00 16 e6 52 9b 77 ......NVIDIA nForce Networking Controller 1...........................Software Loopback Interface 1 16...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter 12...00 00 00 00 00 00 00 e0 Microsoft 6to4 Adapter 13...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface 15...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2 ===========================================================================
IPv4 Route Table =========================================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 85.133.96.1 85.133.97.168 20 85.133.96.0 255.255.252.0 On-link 85.133.97.168 276 85.133.97.168 255.255.255.255 On-link 85.133.97.168 276 85.133.99.255 255.255.255.255 On-link 85.133.97.168 276 127.0.0.0 255.0.0.0 On-link 127.0.0.1 306 127.0.0.1 255.255.255.255 On-link 127.0.0.1 306 127.255.255.255 255.255.255.255 On-link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-link 85.133.97.168 279 255.255.255.255 255.255.255.255 On-link 127.0.0.1 306 255.255.255.255 255.255.255.255 On-link 85.133.97.168 276 =========================================================================== Persistent Routes: None |
|
После подключения такой:
SPOILER! |
CODE | =========================================================================== Interface List 26...........................VPN Connection 14...00 ff 98 dc ad 86 ......Juniper Network Connect Virtual Adapter 11...00 16 e6 52 9b 77 ......NVIDIA nForce Networking Controller 1...........................Software Loopback Interface 1 16...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter 12...00 00 00 00 00 00 00 e0 Microsoft 6to4 Adapter 13...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface 15...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2 17...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #3 ===========================================================================
IPv4 Route Table =========================================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 85.133.96.1 85.133.97.168 4245 0.0.0.0 0.0.0.0 On-link 192.168.10.10 21 62.217.238.19 255.255.255.255 85.133.96.1 85.133.97.168 4246 85.133.96.0 255.255.252.0 On-link 85.133.97.168 4501 85.133.97.168 255.255.255.255 On-link 85.133.97.168 4501 85.133.99.255 255.255.255.255 On-link 85.133.97.168 4501 127.0.0.0 255.0.0.0 On-link 127.0.0.1 4531 127.0.0.1 255.255.255.255 On-link 127.0.0.1 4531 127.255.255.255 255.255.255.255 On-link 127.0.0.1 4531 192.168.10.10 255.255.255.255 On-link 192.168.10.10 276 224.0.0.0 240.0.0.0 On-link 127.0.0.1 4531 224.0.0.0 240.0.0.0 On-link 85.133.97.168 4505 224.0.0.0 240.0.0.0 On-link 192.168.10.10 21 255.255.255.255 255.255.255.255 On-link 127.0.0.1 4531 255.255.255.255 255.255.255.255 On-link 85.133.97.168 4501 255.255.255.255 255.255.255.255 On-link 192.168.10.10 276 =========================================================================== Persistent Routes: None |
|
Потом выполняю следующее
SPOILER! |
route delete 0.0.0.0 mask 0.0.0.0 if 26 |
И результат таков
SPOILER! |
=========================================================================== Interface List 26...........................VPN Connection 14...00 ff 98 dc ad 86 ......Juniper Network Connect Virtual Adapter 11...00 16 e6 52 9b 77 ......NVIDIA nForce Networking Controller 1...........................Software Loopback Interface 1 16...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter 12...00 00 00 00 00 00 00 e0 Microsoft 6to4 Adapter 13...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface 15...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2 17...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #3 ===========================================================================
IPv4 Route Table =========================================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 85.133.96.1 85.133.97.168 4245 62.217.238.19 255.255.255.255 85.133.96.1 85.133.97.168 4246 85.133.96.0 255.255.252.0 On-link 85.133.97.168 4501 85.133.97.168 255.255.255.255 On-link 85.133.97.168 4501 85.133.99.255 255.255.255.255 On-link 85.133.97.168 4501 127.0.0.0 255.0.0.0 On-link 127.0.0.1 4531 127.0.0.1 255.255.255.255 On-link 127.0.0.1 4531 127.255.255.255 255.255.255.255 On-link 127.0.0.1 4531 192.168.10.10 255.255.255.255 On-link 192.168.10.10 276 224.0.0.0 240.0.0.0 On-link 127.0.0.1 4531 224.0.0.0 240.0.0.0 On-link 85.133.97.168 4505 224.0.0.0 240.0.0.0 On-link 192.168.10.10 21 255.255.255.255 255.255.255.255 On-link 127.0.0.1 4531 255.255.255.255 255.255.255.255 On-link 85.133.97.168 4501 255.255.255.255 255.255.255.255 On-link 192.168.10.10 276 =========================================================================== Persistent Routes: None |
Интернета нет ни при каком раскладе, бо tracert дает результат грустный
SPOILER! |
Unable to resolve target system name microsoft.com. |
Stranger
@ 25-06-2010, 16:59
dns ?
интересно... а чего днс уехал-то? как-то странно.
А куда уехал? :)
давай еще ipconfig /all до и после. :)
P.S. А если это всё еще под спойлеры убрать, то совсем красиво будет :)
Bedolaga
@ 25-06-2010, 22:28
Вот интересующая нас вырезка из оригинального
SPOILER! |
Windows IP Configuration
Host Name . . . . . . . . . . . . : PC Primary Dns Suffix . . . . . . . : Node Type . . . . . . . . . . . . : Hybrid IP Routing Enabled. . . . . . . . : No WINS Proxy Enabled. . . . . . . . : No
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . : Description . . . . . . . . . . . : NVIDIA nForce Networking Controller Physical Address. . . . . . . . . : 00-16-E6-52-9B-77 DHCP Enabled. . . . . . . . . . . : Yes Autoconfiguration Enabled . . . . : Yes Link-local IPv6 Address . . . . . : fa80::926c:d812:3476:1d56%11(Preferred) IPv4 Address. . . . . . . . . . . : 85.133.97.168(Preferred) Subnet Mask . . . . . . . . . . . : 255.255.252.0 Lease Obtained. . . . . . . . . . : 23 June 2010 23:23:45 Lease Expires . . . . . . . . . . : 26 June 2010 11:07:55 Default Gateway . . . . . . . . . : 85.133.96.1 DHCP Server . . . . . . . . . . . : 173.38.154.116 DHCPv6 IAID . . . . . . . . . . . : 234886886 DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-12-9A-81-78-00-16-E6-52-9B-77 DNS Servers . . . . . . . . . . . : 192.127.215.255 62.229.116.17 NetBIOS over Tcpip. . . . . . . . : Enabled |
После подключения к ВПН
SPOILER! |
Windows IP Configuration
Host Name . . . . . . . . . . . . : PC Primary Dns Suffix . . . . . . . : Node Type . . . . . . . . . . . . : Hybrid IP Routing Enabled. . . . . . . . : No WINS Proxy Enabled. . . . . . . . : No
PPP adapter VPN Connection:
Connection-specific DNS Suffix . : Description . . . . . . . . . . . : VPN Connection Physical Address. . . . . . . . . : DHCP Enabled. . . . . . . . . . . : No Autoconfiguration Enabled . . . . : Yes IPv4 Address. . . . . . . . . . . : 192.168.10.2(Preferred) Subnet Mask . . . . . . . . . . . : 255.255.255.255 Default Gateway . . . . . . . . . : 0.0.0.0 DNS Servers . . . . . . . . . . . : 192.168.1.1 NetBIOS over Tcpip. . . . . . . . : Enabled
Ethernet adapter Local Area Connection* 11:
Media State . . . . . . . . . . . : Media disconnected Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Juniper Network Connect Virtual Adapter Physical Address. . . . . . . . . : 00-FF-98-DC-AD-86 DHCP Enabled. . . . . . . . . . . : Yes Autoconfiguration Enabled . . . . : Yes
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . : Description . . . . . . . . . . . : NVIDIA nForce Networking Controller Physical Address. . . . . . . . . : 00-16-E6-52-9B-77 DHCP Enabled. . . . . . . . . . . : Yes Autoconfiguration Enabled . . . . : Yes Link-local IPv6 Address . . . . . : fa80::926c:d812:3476:1d56%11(Preferred) IPv4 Address. . . . . . . . . . . : 85.133.97.168(Preferred) Subnet Mask . . . . . . . . . . . : 255.255.252.0 Lease Obtained. . . . . . . . . . : 23 June 2010 23:23:45 Lease Expires . . . . . . . . . . : 26 June 2010 11:07:55 Default Gateway . . . . . . . . . : 85.133.96.1 DHCP Server . . . . . . . . . . . : 173.38.154.116 DHCPv6 IAID . . . . . . . . . . . : 234886886 DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-12-9A-81-78-00-16-E6-52-9B-77 DNS Servers . . . . . . . . . . . : 192.127.215.255 62.229.116.17 NetBIOS over Tcpip. . . . . . . . : Enabled |
странно... вроде всё должно работать как работало...
включая DNS.
нипанимаю. Или чего-то не вижу или хрень какая-то :(
Bedolaga
@ 25-06-2010, 23:10
QUOTE (FiL) |
нипанимаю. Или чего-то не вижу или хрень какая-то |
Та отож...
ну а трейс по адресу если?
Bedolaga
@ 25-06-2010, 23:59
По ИП все работает. Я - чертяка раньше это не проверил...
Bedolaga
@ 28-06-2010, 11:26
FiL, шо еще пробовать будем? :) Разруливаться-то как-то надо. А то я перед чрезвычайно сложным выбором - либо впн либо интернет. А мне бы и то и то и одновременно :)
обязательно будем. Просто на выходны я бухал... советы могли быть неадекватными :)
Bedolaga
@ 29-06-2010, 10:46
Ты, эта, береги себя :)
возвращаясь к...
если после подключения сделать
route delete 0.0.0.0 mask 0.0.0.0 if 26
route add 192.168.0.0 mask 255.255.0.0 192.168.10.2 if 26
то потом 192.168.1.1 пингается?
Bedolaga
@ 02-07-2010, 20:57
QUOTE (FiL @ 01-07-2010, 15:39) |
то потом 192.168.1.1 пингается? |
Неа, не пингается...
SPOILER! |
C:\>ping 192.168.1.1
Pinging 192.168.1.1 with 32 bytes of data: Request timed out. Request timed out. Request timed out. Request timed out.
Ping statistics for 192.168.1.1: Packets: Sent = 4, Received = 0, Lost = 4 (100% loss), |
Bedolaga
@ 07-07-2010, 11:42
FiL, ты шо, опять бухаешь? :)
нет, не бухаю. Я и так не знаю чего тебе предложить, а учитываю, что на улице +38 в тени, то мозги ничего умного не предлагают. Только пиффка. А я больше не могу :)
Vlady304
@ 07-07-2010, 15:41
С надеждой следил за развитием сего топика, ибо лично сам такую фигню побороть так и не смог :diablo:
QUOTE (Vlady304 @ 07-07-2010, 08:41) |
С надеждой следил за развитием сего топика, ибо лично сам такую фигню побороть так и не смог :diablo: |
в том-то и дело, что я как раз вполне удачно справлялся с вопросом, когда была необходимость. Но или тут есть некие внешние причины (типа самого софта для ВПН-а) или еще чего... не знаю, надо разбираться детально, а через форум это делать весьма неудобно.
Bedolaga
@ 08-07-2010, 09:07
Эх. Расстроили вы меня.
Brait
@ 13-07-2010, 07:50
Глюпый вопрос: а firewall-а, случаем, ни какого не включено?
Мысль вслух: странно, что нет НИ ОДНОГО правила для VPN интерфейса (192.168.10.2).
А для тестирования можно начать с трассировки DNS серверов ("tracert 192.127.215.255" и "tracert 62.229.116.17"). И смотреть, как полетит трафик до и после подключения VPN.
Еще трассернуть какой-нибудь внешний IP, типа "tracert 194.87.0.50" (www.ru), вдруг нормально ходит трафик то...
Bedolaga
@ 13-07-2010, 10:58
QUOTE (Brait) |
Глюпый вопрос: а firewall-а, случаем, ни какого не включено? |
Родной в Вин-7 и ничего дополнительного.
Трассировку вечером сделаю и отчитаюсь чего там и как.
Спасибо.
Bedolaga
@ 13-07-2010, 22:35
QUOTE (Brait) |
А для тестирования можно начать с трассировки DNS серверов ("tracert 192.127.215.255" и "tracert 62.229.116.17"). И смотреть, как полетит трафик до и после подключения VPN.
Еще трассернуть какой-нибудь внешний IP, типа "tracert 194.87.0.50" (www.ru), вдруг нормально ходит трафик то... |
После подключения нифига не трейсается :( Таймаут сплошной
Brait
@ 14-07-2010, 05:42
Мммда. Видимо включение виртуального адаптера портит работу сети на корню. Когда система позволяет добавить одновременно два default route 0.0.0.0/0 - это ненормально!
Пропингуй адрес 85.133.96.1 (это твой gateway, через который уходит трафик в Internet) до и после VPN. В принципе он не должен отвечать на пинги, ему они фиолетовы, но вдруг... Если пинг до gateway вообще не ходит - найти другой IP адрес, сидящий в одной с тобой сети (в диапазоне 85.133.96.1-85.133.99.254) и отвечающий на пинг. И проверь его после VPN.
P.S.
Вот еще чего в сети нашлось. Windows7 firewall блокирует входящий трафик даже после отключения firewall-а. Надо не полностью его отключать, а выключать в нем правила блокировки.
Bedolaga
@ 19-07-2010, 10:13
QUOTE (Brait) |
Пропингуй адрес 85.133.96.1 (это твой gateway, через который уходит трафик в Internet) до и после VPN. |
Пингуется на ура. И до и после и во время...
Заглянул в настройки файрвола и... нифига там не понял. Вечером попытаюсь понять шо там и к чему. Я не понял шо именно там для эксперименту выключить надо :(
Bedolaga
@ 25-07-2010, 18:33
Ну шо, господа, еще версии будут? :)
привози. Будем разбираться на месте :)
Bedolaga
@ 26-07-2010, 12:26
QUOTE (FiL @ 25-07-2010, 20:16) |
привози. Будем разбираться на месте :) |
Порадовал :)
Не, "привози" - не катит. Я ваши приколы знаю - типа у нас все работает, а если у вас ТАМ не работает, бо нас это не чешет бо, опять же, у нас работает :)
Так шо приезжайте разбираться на месте. Вот. :)
QUOTE (Bedolaga @ 26-07-2010, 05:26) |
QUOTE (FiL @ 25-07-2010, 20:16) | привози. Будем разбираться на месте :) | Порадовал :)
Не, "привози" - не катит. Я ваши приколы знаю - типа у нас все работает, а если у вас ТАМ не работает, бо нас это не чешет бо, опять же, у нас работает :) Так шо приезжайте разбираться на месте. Вот. :) |
Не, ну я еще понимаю, если-бы это был мой VPN сервер...
Bedolaga
@ 26-07-2010, 22:57
QUOTE (FiL) |
Не, ну я еще понимаю, если-бы это был мой VPN сервер... |
А легкой жизни никто и не обещал :)
Bedolaga
@ 03-11-2010, 00:17
Ну шо, господа, желающие еще чуток повозиться будут?
Мы тут с братом решили продолжить эксперименты. Он чего-то там у себя ткнул и... все заработало. У меня есть и ВПН и Интернет. Только в Инет я хочу через ВПН. Вопрос таков - как мне в Интернет через моего прова ходить, чтобы в ВПН мусорный трафик не делать?
Brait
@ 03-11-2010, 07:19
Назначить default route и DNS-ы, вестимо.
Bedolaga
@ 03-11-2010, 09:18
QUOTE (Brait @ 03-11-2010, 06:19) |
Назначить default route и DNS-ы, вестимо. |
Ой. Для меня это сложно :)
Я вечером скину route print - на пирогах потом объяснить сможешь? ;)
Brait
@ 03-11-2010, 10:56
Не смогу, у меня впереди 4 затежных общероссийских выходных дня. Тут смысл в двух командах:
route delete 0.0.0.0 mask 0.0.0.0 if <VPN>
route add 0.0.0.0 mask 0.0.0.0 <GWIP> if <III>
Вместо <VPN> надо подставить номер интерфейса VPN (кажется 26), вместо <III> номер интерфейса в Internet (кажется 20-ый), а вместо <GWIP> - IP адрес твоего GATEWAY-я (предположительно 85.133.96.1).
QUOTE (FiL) |
Не, ну я еще понимаю, если-бы это был мой VPN сервер... |
Меня не будет, так <b>FiL</b> подскажет...
Bedolaga
@ 03-11-2010, 12:06
Ок. Спасибо. Вечером обкатаю.
Вчера уже усыпая ткнул
route delete 0.0.0.0 mask 0.0.0.0 if <VPN>
Инет таки пропал :)
На route add меня уже не хватило, бо уснул нафиг :)
Bedolaga
@ 03-11-2010, 23:09
Шото не выходит каменный цветок...
route add 0.0.0.0 mask 0.0.0.0 85.133.96.1 if 11
The route addition failed: The object already exists.
И как лечить?
интересно было-бы посмотреть
`route print` и
`traceroute -d 173.194.34.104`
после route delete
Bedolaga
@ 06-02-2011, 13:03
Как-то не спалось мне на днях, брат тоже чего-то онлайн в два ночи всплыл. Ну, чем же еще ночью заниматься, как не VPN настраивать? К тому же у меня изменение конфигурации - раутер добавился.
Начали обкатывать. В настройках tcp-ip поэкспериментировал с пунктом "Use default gateway on remote network". Что-то я не помню, чтобы раньше с ним игрался. А может и проверял, но забыл уже, бо давно было.
Расклад такой. Если это включено, то у меня есть шаринг, но в сеть топаю через VPN, а если отключаю, то топаю в сеть через свое соединение, но не вижу компов в VPN сети ни по имени ни по адрессу.
Сели читать теорию. Что-то читали, что-то пробовали, экспериментировали с таблицами маршрутизации (оба - чайники в этом деле, но очень хотелось разобраться). В итоге оно заработало. Есть у меня VPN сеть и есть интернет через моё соединение. Одна фигня - компы в VPN сети вижу только по ip, а по именам не отрабатывает. Но это меня как-то не особо волнует, бо мне и надо-то всего, что диск примапить сетевой и забыть это дело надолго.
Я в настройках вообще ничего не менял, а брат чуток поигрался с адресами. Под VPN он выделил адреса в другой подсети вроде. Вот и вся разница по сравнению с тем, что было раньше.
Теперь очень хочется почитать чего-нибудь на тему как винда заполняет таблицу маршрутизации. Как-то оно не всегда понятно работает. Кто-нибудь что-нибудь проверенное на эту тему порекомендовать может?
Lord KiRon
@ 06-02-2011, 14:27
Поставь 7-у , на ней это работает нормально :diablo:
Bedolaga
@ 06-02-2011, 14:49
Семерка и стоит
Lord KiRon
@ 06-02-2011, 14:51
QUOTE (Bedolaga @ 06-02-2011, 13:49) |
Семерка и стоит |
У меня с тех пор как ее поставил эта проблема исчезла, собственно я там даже и не нашел этот "Use default gateway on remote network".
Bedolaga
@ 06-02-2011, 16:12
Вот и я не сразу эту настройку нашел.
Если зайти в свойства vpn соединения, там в закладку network, далее в свойства tcp-ip -> advanced, вот в этом яйце иголка-то и находится.
Но один фиг работает оно криво. Либо одно отвалится либо другое. Видать нада читать литературу про сетку и про заполнения таблицы маршрутизации и самому скрипт писать под это дело. Но я пока на это дело забил. Без dns в vpn сети я проживу :) На крайняк hosts пропишу ручками :)
Bedolaga
@ 08-02-2011, 09:04
Вчера с братом были в шаге от запуска в эксплуатацию ленты Мебиуса.
Он сказал, что хочет проверить remote desktop через vpn, типа круто, закрыто и доступ есть ко всем компам в локалке. Сказано сделано. Сделал ему юзеря у себя, подцепился к его серверу по vpn, он к моему десктопу через remote desktop, а я на все это безобразие с ноута наблюдаю (тоже периодически к десктопу цепляясь и меняя там настройки).
Вобщем, моя идея была такова. Я к нему по впн, он ко мне по ремоту, на моем компе запускает файлзиллу, которая по фтп качает с его компа мульты, которые потом опять можно к нему тоталом закидывать. А мы на все это со стороны смотрим и радуемся. Самодостаточная экосистема. Я думаю, что если ее в таком виде пару недель не трогать, то она должна начать сама дальше развиваться...
Жесть полная :) Повеселились от души. Но ведь работает!
Brait
@ 10-02-2011, 08:39
ЭЭ, эээээээ! Вы там поосторожнее в этим, так ведь и сис.админом стать можно!
Bedolaga
@ 11-02-2011, 10:09
QUOTE (Brait @ 10-02-2011, 07:39) |
ЭЭ, эээээээ! Вы там поосторожнее в этим, так ведь и сис.админом стать можно! |
Гы. Это уже и не смешно :)
Я брату уже сказал, что он должен контору открыть, студентов набрать, подучить их самостоятельно и работать :)
У него дома зоопарк, что не в каждом офисе такое встретишь. Причем у него до приколов доходило. Надо было ИПТВ развести по локалке домашней. Потопал к умникам сетевым на консультацию. Ему там такого нагородили, что ужос, типа еще одну сетевуху, свитч и шото там еще. Закончилось тем, что он погуглил пару дней, почитал теорию, сам все за пол-часа подрубил и оно все работает :)
Мрак, если честно. Как в старые добрые времена - надо было быть и сантехником и автослесарем...
Bedolaga
@ 30-05-2011, 11:35
Не прошло и года, а я снова тут.
VPN нормальный у нас жил не долго, бо выяснилось, шо у брата при подрубленном клиенте шото другое важное для него отрубается. Разрулить это он не смог и меня отрубил нафиг. На том и угомонились.
Я все ждал свежей прошивки на свой раутер, хотел на него OpenVPN поставить и чтобы теперь уже брат ко мне цеплялся. Но до этого так и не дошло. Брат на днях отстучался, что он там модернизацию очередную дома затеял. К новому прову подключился, а от старого еще не отключился. Ну, бывает. Войвал он с двумя раутерами. Как-то не пошло дело. Позавчера для эксперименту взял раутер с двум WLAN. Жесть. Он уже два дня подряд живет с ним в обнимку, бо там настраивать и настраивать. Кста, у него скорость инета даже поднялась. Таки для линий, который ща у народа на пост-советском пространстве, уже надо профессиональное оборудование, бо обычная техника для домашних пользователей не выдерживает таких нагрузок.
Вобщем, в новом раутере есть VPN сервер, который мы ща и пытались настроить.
Цепляюсь на ура. Получаю IP, но нихрена не вижу. Сели курить таблицы маршрутизации. Винда таки как-то оооочень странно сама маршрутизацию прописывает. Кто знает где можно почитать на эту тему? О чем она думает и чем руководствуется? И как влиять на принятие решения? :)
Оказалось все не очень грустно. Одна дополнительная строчка в таблице маршрутизации решает все проблемы. И сеть есть через моего прова и к удаленной сети коннект присутствует. По имени только сервер я нащупать не смог, на да ладно, мы люди не гордые, нас и по IP устраивает. Не в именах щасте.
Проблема в другом. При подключении для меня создается туннель типа 192.162.10.0, точный IP задается в момент подключение. Первому клиенту 192.168.10.1, второму 192.168.10.2 и т.д. Как влиять на это безобразие еще не нашли. Получается фигня такая, что я не могу прописать батник, для правки таблицы маршрутизации после подключения :(
Автоматизировать процесс подключения и после этого править маршрут - это видать будет еще отдельная песня.
Что вумный люд посоветует?
Brait
@ 31-05-2011, 09:39
QUOTE (Bedolaga) |
Проблема в другом. При подключении для меня создается туннель типа 192.162.10.0, точный IP задается в момент подключение. Первому клиенту 192.168.10.1, второму 192.168.10.2 и т.д. Как влиять на это безобразие еще не нашли. Получается фигня такая, что я не могу прописать батник, для правки таблицы маршрутизации после подключения |
Так это же элементарно - надо обрабатывать вывод 'ipconfig', вытаскивая оттуда нужный IP. Вот и все!
Подсказываю: http://unxutils.sourceforge.net/ как раз то, что надо для разбора текста.
Bedolaga
@ 01-06-2011, 12:50
QUOTE (Brait) |
Так это же элементарно - надо обрабатывать вывод 'ipconfig', вытаскивая оттуда нужный IP. Вот и все! |
Гы. Я надеялся шо есть более людский метод :)
Что-то мы в тупик зашли. Подключаюсь, прописываю маршрут вручную. Все пучком. Цепляю сетевой диск, на вид все отлично. Файлы копируются, все радостно. Потом - хлоп, и нифига. Диска нет, пинга нет, но соединение вроде есть. И как жить дальше?
Michael2000
@ 19-08-2011, 22:48
Подскажите плиз, есть три машины, все три конектятся через раутер, все имеют статистик IP выдаваемый раутером. На каждой из трех машин по одному юзеру под админскими правами, ни у одного юзера нет пароля для входа в систему. Две из трех машин работают под win7, и прекрасно друг друга видят, расшарка, принтер и обмен файлами работают, в общем эти две семерки образуют " домашнюю группу", как это названо в Win7. На третьей машине XPsp3. Под обоими семерками ее видно в "карте сети" и напротив, в XP мы видим обе семерки. Каким образом добавить XP в домашнюю группу из двух семерок? Спасибо
Brait
@ 21-08-2011, 17:57
Дык правой клавишей мыши по "Мой компьютер" -> "Свойства" -> закладка "Имя компьютера" -> кнопка "Изменить" -> в "Workgroup" вписать рабочую группу, в которую вписаны компьютеры с Win7 -> "Ok" -> "Ok".
Michael2000
@ 21-08-2011, 19:00
QUOTE (Brait @ 21-08-2011, 16:57) |
Дык правой клавишей мыши по "Мой компьютер" -> "Свойства" -> закладка "Имя компьютера" -> кнопка "Изменить" -> в "Workgroup" вписать рабочую группу, в которую вписаны компьютеры с Win7 -> "Ok" -> "Ok". |
Ну так они по умолчанию и так Workgroup, я проверил. XP видит семерки, семерки видят XP, а зайти в расшаренные папки не дает :(
astra
@ 21-08-2011, 19:29
QUOTE (Michael2000 @ 19-08-2011, 19:48) |
Подскажите плиз, есть три машины, все три конектятся через раутер, все имеют статистик IP выдаваемый раутером. На каждой из трех машин по одному юзеру под админскими правами, ни у одного юзера нет пароля для входа в систему. Две из трех машин работают под win7, и прекрасно друг друга видят, расшарка, принтер и обмен файлами работают, в общем эти две семерки образуют " домашнюю группу", как это названо в Win7. На третьей машине XPsp3. Под обоими семерками ее видно в "карте сети" и напротив, в XP мы видим обе семерки. Каким образом добавить XP в домашнюю группу из двух семерок? Спасибо |
Отсутствие паролей наверное и есть проблема.
Michael2000
@ 21-08-2011, 19:56
Может пройти на XP диалог " создание домашней локальной сети "?
astra
@ 21-08-2011, 19:59
QUOTE (Michael2000 @ 21-08-2011, 16:56) |
Может пройти на XP диалог " создание домашней локальной сети "? |
Я это делал пару раз в далёком. Никаких интересных результатов это не дало.
Мне кажется, что когда речь идёт о XP-W7, то нужен пароль, но я не уверен на 100%.
Michael2000
@ 21-08-2011, 21:37
QUOTE (astra @ 21-08-2011, 18:59) |
QUOTE (Michael2000 @ 21-08-2011, 16:56) | Может пройти на XP диалог " создание домашней локальной сети "? | Я это делал пару раз в далёком. Никаких интересных результатов это не дало. Мне кажется, что когда речь идёт о XP-W7, то нужен пароль, но я не уверен на 100%. |
ОК, пришлось заводить учетку с паролем. Помогло, но деугая засада- теперь XP не может получить от семерки нормальные драйвера под принтер, подцепленный к семерке по USB. Когда я сам показываю *inf начинает матерится :(
Brait
@ 22-08-2011, 02:47
В настройках принтера на закладке управления правами доступа ("Security") добавьте того пользователя, под которым заходит Windows XP. Еще может понадобиться обратиться к принтеру напрямую - тоесть на Windows XP открыть (дважды щелкнув) этот принтер в Windows Explorer-е (по сетевому адресу \\[win7_name]\[printer_name]). А то бывает, что Windows не понимает, что принтер под паролем и нужно сначала залогиниться (тобишь спросить имя пользователя/пароль). И еще, драйвера, они ведь под разные операционные системы делаются... Поэтому в Windows 7 в настройках принтера на закладке "Sharing" под кнопочкой "
Additional Drivers" проверьте включенность драйверов для Windows XP.
QUOTE (Michael2000 @ 19-08-2011, 15:48) |
Каким образом добавить XP в домашнюю группу из двух семерок? Спасибо |
никак. "домашняя группа" - это чисто новая фича от 7-ки. ХР такого не знает.