Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: пинги и VPN решено  (Прочитано 1040 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн pterodaktil

  • Автор темы
  • Активист
  • *
  • Сообщений: 785
  • "Suum cuique" (Каждому свое)
    • Просмотр профиля
пинги и VPN решено
« : 06 Мая 2009, 18:01:38 »
Сеть win+lin, роутер он же vpn сервер на Ubuntu8.04. Извне по pptp подключается виндовая машина. Моя подсеть 192.168.1.0/24 Адреса клиента 192.168.2.0/24 Маршруты на удаленном компе прописаны. Пинг и возможность просмотра с удаленного компа шар локальной сети есть только для Linux компов. Виндовых машин не видно в принципе (ни пингом ни в сетевом окружении). Фаерволы в локалке  вроде отпадают - все работало когда пользовал в качестве марашрутизатора и пптп-сервера д-линковскую коробочку.
« Последнее редактирование: 07 Мая 2009, 13:16:55 от pterodaktil »
Одним из примеров громоздкой и бесполезной надстройки является интегрированная система WINDOWS фирмы Microsoft.

(c)Т.Э.Кренкель, А.Г.Коган, А.М. Тараторин. "Персональные ЭВМ в инженерной практике"

Оффлайн sht0rm

  • Старожил
  • *
  • Сообщений: 3397
    • Просмотр профиля
Re: пинги и VPN
« Ответ #1 : 06 Мая 2009, 18:24:06 »
Брандмауэр Windows?

Оффлайн pterodaktil

  • Автор темы
  • Активист
  • *
  • Сообщений: 785
  • "Suum cuique" (Каждому свое)
    • Просмотр профиля
Re: пинги и VPN
« Ответ #2 : 06 Мая 2009, 20:15:40 »
По локалке все нормально пингуется :idiot2:
Одним из примеров громоздкой и бесполезной надстройки является интегрированная система WINDOWS фирмы Microsoft.

(c)Т.Э.Кренкель, А.Г.Коган, А.М. Тараторин. "Персональные ЭВМ в инженерной практике"

Оффлайн kostryukov

  • Старожил
  • *
  • Сообщений: 1588
  • everybody lies
    • Просмотр профиля
    • kostryukov.net
Re: пинги и VPN
« Ответ #3 : 06 Мая 2009, 20:24:13 »
сеть(linux,windows) --- тунyель --- компьютер_из_вне ?

на вин машинах нужно сеть настроить с компьютером_из_вне
у меня можно спросить=)

Оффлайн pterodaktil

  • Автор темы
  • Активист
  • *
  • Сообщений: 785
  • "Suum cuique" (Каждому свое)
    • Просмотр профиля
Re: пинги и VPN
« Ответ #4 : 06 Мая 2009, 20:28:10 »
сеть(linux,windows) --- тунyель --- компьютер_из_вне ?
на вин машинах нужно сеть настроить с компьютером_из_вне
Сеть win+lin, роутер он же vpn сервер на бунте. Извне  по pptp подключается виндовая машина. Задача с нее увидеть всю сеть (если быть точным сервак под 2000офтопиком).  Видны же только lin компы
« Последнее редактирование: 06 Мая 2009, 20:29:54 от pterodaktil »
Одним из примеров громоздкой и бесполезной надстройки является интегрированная система WINDOWS фирмы Microsoft.

(c)Т.Э.Кренкель, А.Г.Коган, А.М. Тараторин. "Персональные ЭВМ в инженерной практике"

Оффлайн Tokh

  • Активист
  • *
  • Сообщений: 705
    • Просмотр профиля
Re: пинги и VPN
« Ответ #5 : 06 Мая 2009, 20:33:03 »
По локалке все нормально пингуется :idiot2:
Смайлик я не догнал.

Локалка - это локалка. Специальный объект в терминах оффтопика. Что за объект дополнительный внешний сетевой интерфейс? Особенно, если там прозорливо был выставлен адрес чужой для локалки. О чём "чётко и недвусмысленно написано выше".  :-\
StarDict и Mueller помогут против английского мануала.

Оффлайн pterodaktil

  • Автор темы
  • Активист
  • *
  • Сообщений: 785
  • "Suum cuique" (Каждому свое)
    • Просмотр профиля
Re: пинги и VPN
« Ответ #6 : 06 Мая 2009, 21:37:24 »
Локалка - это локалка. Специальный объект в терминах оффтопика. Что за объект дополнительный внешний сетевой интерфейс? Особенно, если там прозорливо был выставлен адрес чужой для локалки. О чём "чётко и недвусмысленно написано выше".  :-\
Под локалкой я понимаю локальную сеть - т.е. сеть внутри офиса, отгороженную от инета  NATом.
Сетевой интерфейс вида ppp* это интерфейс для подключения удаленного компа   (находится в другом офисе) к локальной сети.
моя подсеть 192.168.1.*   Адреса клиента  192.168.2.* Маршруты на удаленном компе прописаны (на это указывает нормальный пинг  и возможность просмотра с удаленнго компа ресурсов Samba Linux-компа локальной сети). Фаервол - тоже сомнительно, т.к. в локалке все пинги ходят.
Одним из примеров громоздкой и бесполезной надстройки является интегрированная система WINDOWS фирмы Microsoft.

(c)Т.Э.Кренкель, А.Г.Коган, А.М. Тараторин. "Персональные ЭВМ в инженерной практике"

Оффлайн Tokh

  • Активист
  • *
  • Сообщений: 705
    • Просмотр профиля
Re: пинги и VPN
« Ответ #7 : 06 Мая 2009, 22:07:41 »
Да. Но я склонен видеть логическую ошибку.
Если локалка это 192.168.1.0/24 , а адреса клиента  192.168.2.0/24 , то адреса клиента не относятся к локалке. Что не относится к локалке, то по дефолту отбрасывается.

Брандмауэр оффтопика AFAIR по дефолту так и должен реагировать (реакция на ICMP номер "непомню", aka "запрос-ответ эхо" и "проверка связи"), и мною описанная логика сочетается с логикой "ихнего" полновесного корпоративного брандмауэра. Таким образом первый на проверку был бы встроенный фаер.
StarDict и Mueller помогут против английского мануала.

Оффлайн pterodaktil

  • Автор темы
  • Активист
  • *
  • Сообщений: 785
  • "Suum cuique" (Каждому свое)
    • Просмотр профиля
Re: пинги и VPN
« Ответ #8 : 07 Мая 2009, 12:38:01 »
Да. Но я склонен видеть логическую ошибку.
Если локалка это 192.168.1.0/24 , а адреса клиента  192.168.2.0/24 , то адреса клиента не относятся к локалке. Что не относится к локалке, то по дефолту отбрасывается.

Брандмауэр оффтопика AFAIR по дефолту так и должен реагировать (реакция на ICMP номер "непомню", aka "запрос-ответ эхо" и "проверка связи"), и мною описанная логика сочетается с логикой "ихнего" полновесного корпоративного брандмауэра. Таким образом первый на проверку был бы встроенный фаер.
Спасибо. завтра буду проверять. Такие настройки работали когда пользовал в качестве марашрутизатора и пптп-сервера д-линковскую коробочку.

Пользователь решил продолжить мысль 06 Мая 2009, 18:37:17:
Поправил стартовый топик, чтобы проблема описывалась одним постом.

Вообще мистика: появилась одна виндовая машина... остальные молчат. Фаерволы на внутренних компах отрубил :-

Пользователь решил продолжить мысль 07 Мая 2009, 13:18:55:
Граждане, внимательно проверяйте маршруты на клиентских машинах... Висел маршрут во внешнюю сеть  через старый шлюз
« Последнее редактирование: 07 Мая 2009, 13:18:56 от pterodaktil »
Одним из примеров громоздкой и бесполезной надстройки является интегрированная система WINDOWS фирмы Microsoft.

(c)Т.Э.Кренкель, А.Г.Коган, А.М. Тараторин. "Персональные ЭВМ в инженерной практике"

 

Страница сгенерирована за 0.02 секунд. Запросов: 20.