Консультация № 174059
08.11.2009, 11:11
35.00 руб.
0 6 1
Здравствуйте, уважаемые эксперты.
Помогите разобраться с маршрутизацией.
Дано server 2003 AD RRAS VPN(pptp) 192.168.2.1
Lan 192.168.2.0/24
wan 192.168.1.0/24
подключаюсь из дома (раздаются адреса из подсети 192.168.10.0/255.255.255.248)
удаленно к серверу 192.168.2.1 подключаюсь, пинги идут, а сеть 192.168.2.0/24 не пингуется и соотв шары не открываются
Я так понимаю нужен постоянный маршрут, но как это сделать не пойму.
Выкладываю ipconfig /all и route print с сервера и клиента при подключенном vpn

КЛИЕНТ

C:\Users\root>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : root-pc
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет

Адаптер PPP VPN-подключение:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : VPN-подключение
Физический адрес. . . . . . . . . :
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.10.2(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз. . . . . . . . . : 0.0.0.0
DNS-серверы. . . . . . . . . . . : 195.34.224.1
195.34.224.2
NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter tap:

Состояние носителя. . . . . . . . : Носитель отключен
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : TAP-Win32 Adapter V8
Физический адрес. . . . . . . . . : 00-FF-91-70-3C-FD
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да

Ethernet adapter Сетевое подключение Bluetooth:

Состояние носителя. . . . . . . . : Носитель отключен
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Устройства Bluetooth (личной сети)
Физический адрес. . . . . . . . . : 00-0A-94-12-E9-04
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да

Ethernet adapter lan:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek RTL8168C(P)/8111C(P) Family PCI-E
Gigabit Ethernet NIC (NDIS 6.20)
Физический адрес. . . . . . . . . : 00-22-15-D2-9E-9D
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::dcf7:1738:a583:8d4%11(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.50.15(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.50.1
IAID DHCPv6 . . . . . . . . . . . : 234889749
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-12-6C-C9-B8-00-22-15-D2-9E-9D

DNS-серверы. . . . . . . . . . . : 195.34.224.1
195.34.224.2
NetBios через TCP/IP. . . . . . . . : Включен

C:\Users\root>
C:\Users\root>route print


===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.50.1 192.168.50.15 4501
0.0.0.0 0.0.0.0 On-link 192.168.10.2 21
127.0.0.0 255.0.0.0 On-link 127.0.0.1 4531
127.0.0.1 255.255.255.255 On-link 127.0.0.1 4531
127.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
192.168.10.2 255.255.255.255 On-link 192.168.10.2 276
192.168.50.0 255.255.255.0 On-link 192.168.50.15 4501
192.168.50.15 255.255.255.255 On-link 192.168.50.15 4501
192.168.50.255 255.255.255.255 On-link 192.168.50.15 4501
195.34.x.x (белый адрес сервера) 255.255.255.255 192.168.50.1 192.168.50.15 4246
224.0.0.0 240.0.0.0 On-link 127.0.0.1 4531
224.0.0.0 240.0.0.0 On-link 192.168.50.15 4502
224.0.0.0 240.0.0.0 On-link 192.168.10.2 21
255.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
255.255.255.255 255.255.255.255 On-link 192.168.50.15 4501
255.255.255.255 255.255.255.255 On-link 192.168.10.2 276
===========================================================================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
0.0.0.0 0.0.0.0 192.168.50.1 По умолчанию
===========================================================================

СЕРВЕР

ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : prom-eng-srv
Основной DNS-суффикс . . . . . . : pe.lipetsk.ru
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : да
Порядок просмотра суффиксов DNS . : pe.lipetsk.ru
lipetsk.ru

LAN2 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : HP NC373i Multifunction Gigabit Server Ad
apter #2
Физический адрес. . . . . . . . . : 00-1C-C4-61-E4-0A
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.34
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 195.34.224.1
195.34.224.2

LAN1 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : HP NC373i Multifunction Gigabit Server Ad
apter
Физический адрес. . . . . . . . . : 00-1C-C4-61-E4-0C
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.2.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.2.1

Интерфейс RAS-сервера - PPP адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-00-00
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.10.1
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . :
NetBIOS через TCP/IP. . . . . . . : отключен

tap - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : TAP-Win32 Adapter V8
Физический адрес. . . . . . . . . : 00-FF-0F-CD-B5-65
DHCP включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 10.10.0.1
Маска подсети . . . . . . . . . . : 255.255.255.252
Основной шлюз . . . . . . . . . . :
DHCP-сервер . . . . . . . . . . . : 10.10.0.2
Аренда получена . . . . . . . . . : 7 ноября 2009 г. 13:53:19
Аренда истекает . . . . . . . . . : 7 ноября 2010 г. 13:53:19

C:\Documents and Settings\Администратор.PROM-ENG-SRV.000>route print

IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 1c c4 61 e4 0a ...... HP NC373i Multifunction Gigabit Server Adapter #
2 - TI miniport driver
0x3 ...00 1c c4 61 e4 0c ...... HP NC373i Multifunction Gigabit Server Adapter -
TI miniport driver
0x10004 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
0x30005 ...00 ff 0f cd b5 65 ...... TAP-Win32 Adapter V8 - TI miniport driver
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.34 1
10.10.0.0 255.255.255.252 10.10.0.1 10.10.0.1 30
10.10.0.0 255.255.255.0 10.10.0.2 10.10.0.1 1
10.10.0.1 255.255.255.255 127.0.0.1 127.0.0.1 30
10.48.4.0 255.255.255.0 192.168.2.254 192.168.2.1 1
10.255.255.255 255.255.255.255 10.10.0.1 10.10.0.1 30
93.180.45.245 255.255.255.255 192.168.1.1 192.168.1.34 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.34 192.168.1.34 1
192.168.1.34 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.1.255 255.255.255.255 192.168.1.34 192.168.1.34 1
192.168.2.0 255.255.255.0 192.168.2.1 192.168.2.1 10
192.168.2.1 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.2.255 255.255.255.255 192.168.2.1 192.168.2.1 10
192.168.10.1 255.255.255.255 127.0.0.1 127.0.0.1 50
192.168.10.2 255.255.255.255 192.168.10.1 192.168.10.1 1
192.168.50.0 255.255.255.0 10.10.0.2 10.10.0.1 1
192.168.215.0 255.255.255.0 192.168.2.254 192.168.2.1 1
224.0.0.0 240.0.0.0 10.10.0.1 10.10.0.1 30
224.0.0.0 240.0.0.0 192.168.1.34 192.168.1.34 1
224.0.0.0 240.0.0.0 192.168.2.1 192.168.2.1 10
255.255.255.255 255.255.255.255 10.10.0.1 10.10.0.1 1
255.255.255.255 255.255.255.255 192.168.1.34 192.168.1.34 1
255.255.255.255 255.255.255.255 192.168.2.1 192.168.2.1 1
Основной шлюз: 192.168.1.1
===========================================================================
Постоянные маршруты:
Отсутствует

Обсуждение

Неизвестный
08.11.2009, 12:19
общий
это ответ
Здравствуйте, Kosowichev.

Нужно включить роутинг в RRAS.

Открыть консоль RRAS. правой конпкой там где имя компьютера далее в "Свойства".
На закладке "Общие" должна стоять галочка "Маршрутизатор", на закладке IP тоже должна стоять галочка "Разрешить IP маршрутизацию" "
4
спасибо за отклик!!!
Неизвестный
08.11.2009, 12:48
общий
галочка стоит.
Неизвестный
08.11.2009, 13:11
общий
Затык по всей видимости на сервере, какой нибудь фаервол там стоит?
Неизвестный
08.11.2009, 13:12
общий
да, кстати NAT реализован средствами RASS и еще стоит ТИ, где файерволы для всех интерфейсов кроме WAN отключены
когда поднят тунель в траф. инспекторе появляется интерфейс публичный(как положено) WAN(PPP/SLIP) interface c IP 192.168.10.1
трафик между публичными и локальными сетями разрешен. А в RASS ip 192.168.10.1 - присваивается интерфейсу "внутренний" Получается, что пакеты до "внутреннего"
интерфейса доходят(соответственно и сам сервер 192.168.2.1 доступен), а вот дальше в сеть 192.168.2.0/24 -НЕТ ОХ!!!
Неизвестный
08.11.2009, 13:25
общий
В принципе OpenVPN у меня заработал и сеть за сервером(192.168.2.0/24), а также виртуальная сеть на домашнем(192.168.50.0/24) компе доступна, там оказалось на много проще.
Но мне очень хотелось бы одолеть виндозный впн, хотя рулить пользователями можно средствами радмина
Неизвестный
10.11.2009, 07:46
общий
"Спасибо" всем, кто откликнулся. Проблема решилась достаточно просто. В ТИ нужно было сконфигурирровать RASS интрефейс не как публичный, а как локальный. И вуаля - все заработало. По какой-то причине не происходила передача трафика между локальной и публичной сетями, хотя явно была разрешена.
Форма ответа