LINUX.ORG.RU

Не работает корпоративный VPN на ПК, но на ноуте всё ок

 ,


0

2

На работе настроен корпоративный VPN, на машинах юзается WireGuard. Вчера сайты закрыли из вне. В итоге часть корпоративных сайтов отвалилась, а некоторые работают, но так только на одном моём ПК, на моём же ноуте этот же туннель работает как положено – все сайты открываются. Накидайте идей почему так может происходить и как это пофиксить. На работе девопсины не знаю почему так происходит.

Что пробовал делать: перезагружать роутер, ПК, менять браузеры, перезапускать VPN, юзать режим инкогнито, коннектится через мобильный инет.

OS: openSUSE Tumbleweed

★★★★★

Проверь, что пингуется IP адрес VPN шлюза в VPN сети.

Проверь, что разрешаются доменные имена и есть ответы от DNS сервера, который выдаётся при подключении к VPN сети.

У wireguard есть особенность. В Windows клиенте у тебя может отображаться значок зелёным, когда подключаешься, но на самом деле коннекта нет.

Это потому, что wireguard работает по UDP протоколу.

kostik87 ★★★★★
()
Ответ на: комментарий от CryNet

Дай комментарий, пинг IP адреса VPN сервера в VPN сети идёт или нет.

Разрешаются или нет доменные имена сайтов, которые ты хочешь открыть.

Пингуются ли IP адреса серверов, на которых находятся сайты?

kostik87 ★★★★★
()
Ответ на: комментарий от CryNet

Доменное имя разрешается во внешний IP адрес или во внутренний адрес сети организации (компании)?

kostik87 ★★★★★
()
Ответ на: комментарий от Pinux001

Команда

systemctl stop firewalld

Не помогла. После отключения все равно не воркают сайты.


@kostik87

Извини, я не сильно разбираюсь в этом, если что.

пинг IP адреса VPN сервера в VPN сети идёт или нет

Да

Разрешаются или нет доменные имена сайтов, которые ты хочешь открыть.

Где это глянуть? В hosts не запрещены.

Пингуются ли IP адреса серверов, на которых находятся сайты?

Нет

Доменное имя разрешается во внешний IP адрес или во внутренний адрес сети организации (компании)?

Вот тут я ничего не понял, извини :)

CryNet ★★★★★
() автор топика
Ответ на: комментарий от CryNet

Вот тут я ничего не понял, извини :)

Ты сказал, что сайты были в начале доступны извне.

Это значит, что у них были внешние IP адреса, т.е. во внешней сети Internet.

Теперь сайты доступны только через VPN, т.к. находятся в сети организации (компании).

И для подключения к ним тебе нужен VPN.

Следовательно, тебе нужно удостовериться в какой IP адрес разрешается доменное имя, во внешний - принадлежащий диапазонам сети Internet или во внутренний IP адрес сети твоей компании (организации).

Далее тебе нужно удостовериться, что в таблице маршрутизации присутствует маршрут в сеть, в которой находится IP адрес сервера, обслуживающего сайт, на который ты хочешь попасть.

Когда ты делаешь ping по доменному имени уже происходит разрешение (преобразование, сопосотавление) доменного имени в IP адрес.

В Windows таблицу маршрутизации можно посмотреть набрав команду:

route print

В Linux команду

ip r

Сравни в какой IP адрес разрешается доменное имя на ноутбуке и в какой на компьбютере.

Если всё правильно настроено доменное имя должно разрешаться во внутренний IP адрес.

Какая у тебя операционная система на компьютере, где у тебя есть проблемы?

Вижу, что OpenSuse.

kostik87 ★★★★★
()
Последнее исправление: kostik87 (всего исправлений: 2)

В итоге часть корпоративных сайтов отвалилась, а некоторые работают, но

MTU поправь.

Anoxemian ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.