VPN problem

poruka: 7
|
čitano: 5.852
|
moderatori: pirat, XXX-Man, DrNasty, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
17 godina
neaktivan
offline
VPN problem

Želio bih se spajati od doma sa na jedan komp na poslu.
Znači : PC-doma---internet----host----LAN---PC-posao

PC-posao na sebi ima instaliran VLC server i znam njegovu IP adresu,gateway, subnet masku, DNS servere i da je omogućen remote desktop i sve dobro iskonfigurirano (radi na WIN XP PRO).

S Ciscovim VPN clientom 5.0.01.0600 se uspješno spajam na firmin host nakon upisivanja logina i passworda i znači Ciscov client pokazuje da je veza uspostavljena i jedino što od korisnijih informacija vidim je Secured Routes 192.168.1.0 i transparent Tunelling active on port 4500, što god da to znači.


No, problem je što ne znam što dalje napravit da se sad povežem na PC-posao, koji ima IP adresu 192.168.1.23

Probao sam s VLC clientom i windows remote desktopom upisat IP adresu ali ne šljaka.
Pogledao sam s route print naredbom svoj komp i vidim samo IP hosta na koji je spojen Cisco VPN client.

Na netu sam našao jedan video di se je tip spojio kao adiministrator na host i s par naredbi sve iskonfigurirao tako da je remote desktop radio, ali je nemam mogućnosti da na taj način pristupim hostu.

 
0 0 hvala 0
15 godina
offline
RE: VPN problem

Ajmo po redu.

Napisi IP adresu svog PC-a.

Dodatno napisi ispis komande route print sa svog racunala prije spajanja na VPN i kad si spojen na VPN.

Provjeri da li ti tvoj lokalni firewall blokira remote desktop.

Nadalje, sve ovo moze biti OK, a da tebi i dalje ne radi odredjeni promet preko VPN. Ovisi o VPN adminu kako je konfigurirao VPN.

 

16 godina
neaktivan
offline
VPN problem

Pingaj hosta, pingaj PC-posao. Vidi da li ti VPN uopće pravilno radi.

Bustin at people who said my name in vain, I got no time for them tricks, I'm heavy in the game!!! I wanna be a baller, please, But the bitches and the liquor keep on callin me...
 
0 0 hvala 0
17 godina
neaktivan
offline
RE: VPN problem

IP Pc doma 192.168.1.3; IP HOST 212.91.126.162; IP PC posao 192.168.1.23

 

PRINT ROUTE PRIJE SPAJANJA NA VPN

Network Destination        Netmask          Gateway       Interface         Metric
          0.0.0.0          0.0.0.0                    192.168.1.1      192.168.1.3     30
        127.0.0.0        255.0.0.0                     On-link         127.0.0.1       306
        127.0.0.1        255.255.255.255         On-link         127.0.0.1       306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1       306
      192.168.1.0    255.255.255.0               On-link       192.168.1.3     286
      192.168.1.3    255.255.255.255             On-link       192.168.1.3     286
    192.168.1.255  255.255.255.255           On-link       192.168.1.3     286
        224.0.0.0        240.0.0.0                     On-link         127.0.0.1       306
        224.0.0.0        240.0.0.0                     On-link       192.168.1.3     286
  255.255.255.255  255.255.255.255         On-link         127.0.0.1       306
  255.255.255.255  255.255.255.255         On-link       192.168.1.3     286

 

PRINT ROUTE NAKON SPAJANJA NA VPN (HOST)

Network Destination        Netmask          Gateway       Interface       Metric
          0.0.0.0          0.0.0.0                   192.168.1.1      192.168.1.3     25
         10.0.0.0        255.0.0.0                    On-link       10.10.5.139       281
      10.10.5.139  255.255.255.255           On-link       10.10.5.139       281
   10.255.255.255  255.255.255.255        On-link       10.10.5.139       281
        127.0.0.0        255.0.0.0                   On-link         127.0.0.1        306
        127.0.0.1  255.255.255.255             On-link         127.0.0.1        306
  127.255.255.255  255.255.255.255       On-link         127.0.0.1        306
      192.168.1.0    255.255.255.0             On-link       192.168.1.3      281
      192.168.1.0    255.255.255.0             10.0.0.1      10.10.5.139    100
      192.168.1.1  255.255.255.255            On-link       192.168.1.3    100
      192.168.1.3  255.255.255.255             On-link       192.168.1.3    281
      192.168.1.3  255.255.255.255            10.0.0.1      10.10.5.139    286
    192.168.1.255  255.255.255.255           On-link       192.168.1.3    281
    192.168.1.255  255.255.255.255         10.0.0.1      10.10.5.139     286
   212.91.126.162  255.255.255.255      192.168.1.1      192.168.1.3    100
        224.0.0.0        240.0.0.0                     On-link         127.0.0.1      306
        224.0.0.0        240.0.0.0                     On-link       192.168.1.3    281
        224.0.0.0        240.0.0.0                     On-link       10.10.5.139    281
  255.255.255.255  255.255.255.255         On-link         127.0.0.1      306
  255.255.255.255  255.255.255.255         On-link       192.168.1.3    281
  255.255.255.255  255.255.255.255         On-link       10.10.5.139    281

 

Znači, vidim host i ping hosta radi, ne vidim Pc posao koji je iza. Pitanje je kao i ranije. Što treba napravit da mogu pristupit PCu iza hosta a de se ne spajam kao administrator na host jer nemam pass za to. Normalno, VNC client ili remote desktom ni ne mogu radit kad ne vide Pc posao.

Također sam postavio isto pitanje na jednom drugom forumu i rekli su mi da je možda problem što moja  wireless mreža doma ima isti oblik kao i PC na poslu i da to možda 'smeta'. Znači, Pc doma je 198.168.1.3, router 198.168.1.1, a PC na poslu 198.168.1.23. Jučer sam promijenio IP svog routera u 190.168.1.1 što je uzrokovalo pad veze prema internetu te se uopće nisam mogao spojiti na svoj router dok ga nisam resetirao. Znači zaključak je da 'domaći' routeri ne podržavaju takve kerefeke. Sad su mi rekli da da pokušam s 192.168.2.1. Budem probao u nedjelju dok budem imao više vremena za to, pa ću napisat da li je bilo uspjeha.

Poruka je uređivana zadnji put čet 10.12.2009 18:30 (kreho).
15 godina
offline
RE: VPN problem

Mislim da je uzrok tvog problema slijedeci: i tvoj lokalni i tvoj remote PC-ijevi su na istoj mrezi (192.168.1.0/24). Posto su na istim mrezama promet prema remote PC-iju nece ici preko routera, nego ce ostati na LAN-u. Posto VPN klijent presrece promete prema udaljenim mrezama, promet prema udaljenom PC-iju zapravo nikad i ne dodje na VPN klijent. To bi trebao moci vidjeti kad pokusas ping prema remote PC-iju, a VPN je spojen. Postoji tab statistic koji pokazuje koliko je paketa preslo preko VPN-a. Kod tebe taj broj nece rasti.

Problem najjednostavnije mozes rijesiti tako da svoju lokalnu mrezu prebacis na neki drugi IP range (recimo 192.168.2.0/24). Tada ce ti mreza 192.168.1.0/24 biti udaljena i promet prema njoj bi trebao biti uhvacen VPN klijentom i prebacen preko VPN-a. Ne zaboravi da promjenu lokalnih IP adresa trebas napraviti na svim elementima lokalne mreze kako bi ona nastavila raditi. Ako neznas kako to napraviti, pitaj, nije preveliki problem.

Ukratko moras promjeniti adresu LAN interface na routeru (recimo na 192.168.2.1), podesiti DHCP server postavke na routeru (ako ga koristis kao DHCP server sto je uobicajeno), napraviti ipconfig /renew all (ili restart) na svim lokalnim Win PC-ijevima i tada probati VPN.

Poruka je uređivana zadnji put čet 10.12.2009 19:23 (Zg1004).
17 godina
neaktivan
offline
VPN problem

promijenjen IP kućnog routera u 192.168.2.1, bez rezultata... i dalje ne vidim Pc na poslu

uglavnom, valjda je nešto krivo iskonfigurirano na routeru makar mrežni admini na poslu tvrde da ''sve je isprobano i radi''

pokušao sam se remote desktopom spajati na 192.168.1.0:4500 (to je definirano kao secured route koje se može naći u statusu veze Ciscovog VPN klijenta) ali ne readi

 

uglavnom, odustajem

hvala na podršci

 
0 0 hvala 0
16 godina
offline
RE: VPN problem
kreho kaže...

promijenjen IP kućnog routera u 192.168.2.1, bez rezultata... i dalje ne vidim Pc na poslu

uglavnom, valjda je nešto krivo iskonfigurirano na routeru makar mrežni admini na poslu tvrde da ''sve je isprobano i radi''

pokušao sam se remote desktopom spajati na 192.168.1.0:4500 (to je definirano kao secured route koje se može naći u statusu veze Ciscovog VPN klijenta) ali ne readi

 

uglavnom, odustajem

hvala na podršci

 -bez svog admina (koji je sigurno osigurao pristup, znaš li zašto je baš Cisco poznata firma?) ne možeš ništa.... tako da je odustajanje logično.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice