LINUX.ORG.RU
ФорумAdmin

Помогите с удалённым доступом.... (vpn, port forwarding)


0

0

Нужно подключиться к одному серваку в удалённой локалке. Пробовал создать переброс портов. На один сервак всё проходит, а на другой - болт :(

Потом поднял openvpn. Всё запинговалось, я довольный сразу пробовать... но оказалось что кроме пинга ничего больше не работает с проблемным серваком, хотя с соседним всё ок - и шары монтируются, и rdp возожен...

Пингую снова проблемный сервак:

ping 172.16.26.5
PING 172.16.26.5 (172.16.26.5) 56(84) bytes of data.
64 bytes from 192.168.0.10: icmp_seq=1 ttl=127 time=37.8 ms
64 bytes from 192.168.0.10: icmp_seq=2 ttl=126 time=38.2 ms
64 bytes from 192.168.0.10: icmp_seq=3 ttl=126 time=39.1 ms
^C

гм, оказывается что проблемный сервак ещё одной сетевухой включён в DMZ. И пинг возвращается уже оттуда. Правило в фаерволе разрешает выходить пакетам куда угодно, только не в локалку.

Так же:

telnet 172.16.26.253 3389
Trying 172.16.26.253...
Connected to 172.16.26.253.
Escape character is '^]'.
^C^C^]^]]^]

telnet> quit
Connection closed.


vovans@acer:~$ telnet 172.16.26.5 3389
Trying 172.16.26.5...
telnet: Unable to connect to remote host: Connection timed out

и

smbclient -L 172.16.26.5
timeout connecting to 172.16.26.5:445
timeout connecting to 172.16.26.5:139
Connection to 172.16.26.5 failed (Error NT_STATUS_ACCESS_DENIED)


smbclient -L 172.16.26.253
Enter vovans's password:
session setup failed: NT_STATUS_LOGON_FAILURE


чего ему не хватает? :(

★★★★★

>Потом поднял openvpn.

между твоей раб.станцией и проблемным сервером?
Здесь не должно быть проблем.

Или, скорее всего, между твоей раб.станцией и их интернет-шлюзом?
Раутинги, файервол?

>чего ему не хватает? :(

По приведенной тобой информации -- сети :-)

sdio ★★★★★
()
Ответ на: комментарий от sdio

связь с удалённым шлюзом есть. Связь есть и с их локалкой. Я подключаюсь, могу монтировать шары и всё прочее... Но вот есть два сервера, которые так же задействованны в DMZ. Есть и третий точно такой же сервак, но не имеет хвоста в DMZ =) И с ним тоже проблем нет.

Сеть вроде как есть. Пинг идёт ко всем серверам. Я ж покажывал ))

vovans ★★★★★
() автор топика
Ответ на: комментарий от vovans

Адреса 172.16. приватные, т.е. пинг идет через ВПН, так?
Одни конец vpn'a у тебя, а второй на шлюзе?
Если да, то: надо смотреть раутинг на шлюзе и раутинг на винде, а заодно и файервол.

З.Ы. постарайся объяснять понятно, желательно с картинками, телепаты все там же.

sdio ★★★★★
()
Ответ на: комментарий от sdio

Картинки сейчас не могу. Может быть позже. Впн пока так - есть клиенты, они подключаются к шлюзу, у которого 172.16 - локалка, а 192.168.0 - DMZ.

Соответственно, у проблемного сервера обе подсети. Пинг знает куда итти и доходит. Только возвращается судя по всему из DMZ - ибо:

$ ping 172.16.26.5
PING 172.16.26.5 (172.16.26.5) 56(84) bytes of data.
64 bytes from 192.168.0.10: icmp_seq=1 ttl=127 time=37.8 ms
64 bytes from 192.168.0.10: icmp_seq=2 ttl=126 time=38.2 ms

ибо отвечает 192.168.0.10, а не 172.16.26.5.

Были подозрения на шлюз, но ведь точно такой же сервак, который стоит рядом, но без дмз, ведёт себя вполне адекватно. И вообще вся остальная подсеть работает нормально - доступ имею ко всему, то есть как и ожидается. Доступа нет только к проблемным двум. Да и то... Пингуются же...

Из локалки вообще различий между серверами не видно при доступе к ним.

vovans ★★★★★
() автор топика
Ответ на: комментарий от vovans

разобрался =) просто внимательнее надо быть =) шлюзы были прописанны у этих серверов разные =)) Для локаики это пофиг =) А вот если со шлюза смотреть, то не для всех он являлся шлюзом )))

vovans ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.