VPN nefunguje ping na počítače v LAN

Routery, AP, switche, huby, ethernet

Moderátor: Moderátoři Živě.cz

Odeslat příspěvekod I.Indigo 19. 6. 2014 13:13

Dobrý den,

potřeboval bych cennou radu.

Mám nastaven v práci VPN server na MIkrotiku. K PPTP serveru se z domu v pohodě připojím a VPN je navázáno. Pokud chci ovšem přistupovat k počítačům v síti, tak se mi to nedaří.

Ping na jednotlivé PC v práci je prostě nedostupný a nedostanu se tak ani ke sdíleným složkám, pokud ovšem zkusím ping na síťové tiskárny nebo jiná zařízení připojená v sítu jako jsou např malé wifi routery, tak tam jde ping bez problémů a dokonce se na tato zařízení bez problému dostanu.

Ví někdo, kde může být chyba?

Děkuji.
I.Indigo
Junior

Odeslat příspěvekod brazda.l 19. 6. 2014 13:22

Firewall? Máš správné routy?

Tohle může být způsobeno milionem věcí, hlavně když netušíme jaká je topologie sítě.

Navíc PPTP není bezpečné.
PC: Asus P8P67 Pro | Intel Core i5-2500K + Cooler Master Hyper 212+ | Gigabyte GTX560 Ti OC | Kingston 4GB DDR III 1333Mhz | Seagate 500GB | Asus DRW-2014L1T | Enermax 600W NAXN 80+
| HP LP2275w

Notebook: Lenovo Thinkpad R500 2732-7JG
brazda.l
Junior
Uživatelský avatar

Odeslat příspěvekod Milanr1 19. 6. 2014 14:03

I.Indigo píše:Ping na jednotlivé PC v práci je prostě nedostupný

By default není povolon protokol ECHO v interním firewallu OS WNT řady 6.
Milan
Milanr1
Pokročilý
Uživatelský avatar

Odeslat příspěvekod vladimir 19. 6. 2014 14:05

Malé wifi-routery ve firemní síti? Ty máš síť rozdělenou do několika subnetů? Nejsou to spíše access pointy (bez NAT překladu adres)?

Kontrola: Jakou IP-adresu má ten dostupný wifi-router/tiskárna a jakou nedostupný počítač? Jsou to IP-adresy jedné sítě nebo různých sítí?

Pokud by to skutečně byly wifi-routery a ty nedostupné počítače by byly připojené k nim (jedno, jestli kabelem nebo přes wifi), byly by schované "za routerem", tedy obdobná situace jako by ses pokoušel o přístup přímo z internetu (musel bys provádět port forwarding).
vladimir
Expert
Uživatelský avatar

Odeslat příspěvekod I.Indigo 19. 6. 2014 14:49

Ne, je to celé tak, že máme centrální router, ten má přidělenou veřejnou ip a běží na něm DHCP server pro LAN (192.168.1.1-192.168.1.254)

V jednotlivých kancelářích je pak připojené cokoliv třeba ten wifi router.

Tiskárna má přidělenou adresu 192.168.1.250
Wifi router 192.168.1.30
další router 192.168.1.32
atd...

Počítač 1: 192.168.1.2
Počítač 2: 192.168.1.3
atd...

To, co je připojené za těmi wifinami mě teď nezajímá na to pochopitelně ping nezkouším.


Edit: Po vypnutí firewalu na jednom z PC už to funguje.

Jen takový dotaz, jak to udělat, aby byly v síti vidět všechna zařízení a nemusel jsem je mapovat přes jejich IP adresy?
I.Indigo
Junior

Odeslat příspěvekod Milanr1 19. 6. 2014 15:33

Interní DNS.
Milan
Milanr1
Pokročilý
Uživatelský avatar

Odeslat příspěvekod hunter21 19. 6. 2014 15:36

Ako chapes videnie ?
Niektori uzivatelia hovoria videniu ked to "pinga/nepinga",
ini, uzivatelia hovoria videniu, ked nevidia zdielane zlozky.
Preklad IP/Nazov robi DNS ako uz pise aj Milanr1. Pre spolupracu s DHCP sa pouziva specialny DNS s DHCP updatom.
hunter21
Pokročilý

Odeslat příspěvekod I.Indigo 19. 6. 2014 15:40

Myslel jsem to tak, že např. uživatelé v průzkumníku nevidí v síťových místech žádné další počítače (když jsou připojeni přes VPN), takže když si chci přidat nějakou sdílenou složku, tak ji zadám podle IP, kterou vím, že ten počítač má přidělenou. Není to takový problém, ale byl bych rád, aby byly počítače rovnou vidět.

Takže jaké parametry tomu DNS nastavit?
I.Indigo
Junior

Odeslat příspěvekod brazda.l 19. 6. 2014 15:45

Sorry, ale dneska sítě spravuje opravdu každý :-(
PC: Asus P8P67 Pro | Intel Core i5-2500K + Cooler Master Hyper 212+ | Gigabyte GTX560 Ti OC | Kingston 4GB DDR III 1333Mhz | Seagate 500GB | Asus DRW-2014L1T | Enermax 600W NAXN 80+
| HP LP2275w

Notebook: Lenovo Thinkpad R500 2732-7JG
brazda.l
Junior
Uživatelský avatar

Odeslat příspěvekod Milanr1 19. 6. 2014 16:05

Kolega má pravdu:
fakt to není triviální.
Nechceš to přenechat správci LAN?
Princip:
1) Spustit službu DNS v libovolném interním serveru.
2) Vyplnit správně lookup tabulku DNS.
3) Nastavit v pevné IP konfiguraci serverů/tiskáren nový DNS.
4) Definovat v DHCP serveru nový DNS.
Realizace je o „chloupek“ složitější. ;-)

Jednoduchá alternativa:
Pokud to chceš jen pro sebe a svůj OS + pár PC, prostě vyplň korektně svůj lokální hosts.
Práce na několik minut. ;-)

Btw:
neběží už v LAN nějaký interní DNS?
Zeptej se správce LAN.
Milan
Milanr1
Pokročilý
Uživatelský avatar


Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 0 návštevníků