Клиент будет подключаться сам (ВПН на клиенте), сеть за ним не нужна, адреса клиента я привёл.
ПК внутри сети сервера, к которому хочу получить доступ :
Ethernet adapter Подключение по локальной сети:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 40-A8-F0-A6-4A-A6
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.10.20(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.10.1
DNS-серверы. . . . . . . . . . . : 192.168.10.2
192.168.10.11
NetBios через TCP/IP. . . . . . . . : Включен
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.10.1 192.168.10.20 276
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.10.0 255.255.255.0 On-link 192.168.10.20 276
192.168.10.20 255.255.255.255 On-link 192.168.10.20 276
192.168.10.255 255.255.255.255 On-link 192.168.10.20 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.10.20 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.10.20 276
===========================================================================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
0.0.0.0 0.0.0.0 192.168.10.1 По умолчанию
===========================================================================
Пользователь добавил сообщение 27 Июня 2017, 13:10:22:
Пытаюсь подключиться с клиента :
C:\Users\User>telnet 192.168.10.20 3389
Подключение к 192.168.10.20...Не удалось открыть подключение к этому узлу, на по
рт 3389: Сбой подключения
На сервере вижу :
[server]# tcpdump -i eth2.10 -n -nn | grep 192.168.10.20.3389
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth2.10, link-type EN10MB (Ethernet), capture size 65535 bytes
13:06:06.217576 IP 172.16.10.10.8662 > 192.168.10.20.3389: Flags S, seq 1570854719, win 8192, options [mss 1357,nop,wscale 2,nop,nop,sackOK], length 0
13:06:06.218041 IP 192.168.10.20.3389 > 172.16.10.10.8662: Flags S., seq 896405030, ack 1570854720, win 8192, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0
13:06:09.210029 IP 172.16.10.10.8662 > 192.168.10.20.3389: Flags S, seq 1570854719, win 8192, options [mss 1357,nop,wscale 2,nop,nop,sackOK], length 0
13:06:09.216414 IP 192.168.10.20.3389 > 172.16.10.10.8662: Flags S., seq 896405030, ack 1570854720, win 8192, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0
13:06:15.217700 IP 172.16.10.10.8662 > 192.168.10.20.3389: Flags S, seq 1570854719, win 8192, options [mss 1357,nop,nop,sackOK], length 0
13:06:15.221699 IP 192.168.10.20.3389 > 172.16.10.10.8662: Flags S., seq 896405030, ack 1570854720, win 8192, options [mss 1460,nop,nop,sackOK], length 0
То есть пакеты доходят до внутренней 10 сети, ответ так же идёт. Но не уходит Клиенту.
Пользователь добавил сообщение 27 Июня 2017, 13:35:38:
НО при этом пакеты не доходят до интерфейса ВПН (видно только входящие) :
# tcpdump -i tun0 -n -nn
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on tun0, link-type RAW (Raw IP), capture size 65535 bytes
13:33:07.544495 IP 172.16.10.10.8750 > 192.168.10.20.3389: Flags S, seq 7944762, win 8192, options [mss 1357,nop,wscale 2,nop,nop,sackOK], length 0
13:33:10.537739 IP 172.16.10.10.8750 > 192.168.10.20.3389: Flags S, seq 7944762, win 8192, options [mss 1357,nop,wscale 2,nop,nop,sackOK], length 0
13:33:16.544186 IP 172.16.10.10.8750 > 192.168.10.20.3389: Flags S, seq 7944762, win 8192, options [mss 1357,nop,nop,sackOK], length 0