Avatar billede Slettet bruger
01. marts 2006 - 12:09 Der er 8 kommentarer

Fjernkontor underligheder.

Hej experter.

Her er situationen.

Hovedkontor kører en MS terminalserver, der er en TDC IP MPLS løsning som skaber en VPN tunnel til underafdelingen.

Hovedkontor kører f.eks. 192.168.0.xxx og Fjerkontoret ligger på 192.168.50.xxx

Der er et par printere på fjernkontoret, 192.168.50.10 - 192.168.50.20 - 192.168.50.30

Dem kan jeg fint pinge fra vores netværk, ingen problem.

Men nu kommer det underlige.

PC'ernes IP adresser er meget rodede, det laver jeg snart om.

Men jeg har problemer med at pinge en del af maskinerne, alle der ender på under 10 kan jeg godt pinge. F.eks. 192.168.50.6 - 192.168.50.8 - 192.168.50.9

Men så er der en PC der f.eks. har IP 192.168.50.111 eller 192.168.50.13 - De er tændt, og jeg kan se de arbejder på terminalserveren, jeg har også ringet til dem, og fået dem til at finde deres IP frem. Men jeg kan ikke pinge dem!?

I terminal services manager kan jeg under information også se deres ip, men ikke pinge...

Hvad kan det være?

Det er ret vigtig, da jeg vil til at installere VNC på dem, for bedre at kunne fjernstyre dem.

Der er ikke så mange pc'er, så jeg kunne godt mase dem ind mellem 192.168.50.2-192.168.50.9 - Men hvad hvis der skal flere maskiner op? Og hvorfor kan jeg kun kommunikere med dem under 10?

Forresten, har samme problem hvis jeg kører netscan (et prog. der scanner et IP område) Det er kun de 3 printere og de 3 brugere med under 10 som endelse den kan finde.
Avatar billede bjuhl Nybegynder
01. marts 2006 - 12:44 #1
Der er ikke en firewall lokalt på maskinerne som spærre?

Ellers vil jeg give dig ret i at det er meget underligt.
Avatar billede johnnymadsen Nybegynder
01. marts 2006 - 13:21 #2
I TS kan du overtage en session og hvorfor så bruge VNC, når du har det med i TS server.

På bruger skal du blot sætte denne rettighed og bingo så kan du fjerne administrere dem.

Den VPN tunnel er det med software elle pptp ?
Hvis det er pptp har TDC MPLS ikke åbent for port 1723.

Tjek hos TDC hvilke porte du kan komminikere på og post det.

Jeg kender TS ekstrem godt og har set det problem med TDC før på deres MPLS.
Avatar billede johnnymadsen Nybegynder
01. marts 2006 - 13:23 #3
Prøv at lave en route print i CMD og se dine route når din VPN tunnel er oppe og også ikke er oppe.

Se på den forskel der er og post det blot sæt fiktive IP ind :)
Avatar billede Slettet bruger
01. marts 2006 - 15:36 #4
Der er ingen firewall på maskinerne, og hvis, så er det windows' egen.

Har nok set jeg kan bruge fjernstyring i TS, men er det ik bare sin session jeg overtager, jeg vil jo pille ved den lokale windows xp. Ved også at jeg kan gøre det. Men vil ikke have en bruger på alle maskiner med kode på, som jeg kan bruge som fjernstyring.

Jeg ved ikke om det er software eller pptp?? Der er en Cisco kasse som laver forbindelsen.

Hvad kører der på port 1723?

Her er den route print mens VPN er tændt. Har ikke lige mulighed for at slukke den :)

IPv4 Route Table
===========================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 0f 20 98 fa c4 ...... HP NC7760 Gigabit Server Adapter
===========================================================================
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway      Interface  Metric
          0.0.0.0          0.0.0.0      192.168.0.1    192.168.0.30    10
        127.0.0.0        255.0.0.0        127.0.0.1        127.0.0.1      1
      192.168.0.0    255.255.255.0    192.168.0.30    192.168.0.30    10
    192.168.0.30  255.255.255.255        127.0.0.1        127.0.0.1    10
    192.168.0.255  255.255.255.255    192.168.0.30    192.168.0.30    10
    192.168.50.6  255.255.255.255      192.168.0.1    192.168.0.30    10
    192.168.50.8  255.255.255.255      192.168.0.1    192.168.0.30    10
    192.168.50.9  255.255.255.255      192.168.0.1    192.168.0.30    10
    192.168.50.10  255.255.255.255      192.168.0.1    192.168.0.30    10
    192.168.50.13  255.255.255.255      192.168.0.1    192.168.0.30    10
    192.168.50.20  255.255.255.255      192.168.0.1    192.168.0.30    10
    192.168.50.65  255.255.255.255      192.168.0.1    192.168.0.30    10
  192.168.50.110  255.255.255.255      192.168.0.1    192.168.0.30    10
  192.168.50.111  255.255.255.255      192.168.0.1    192.168.0.30    10
        224.0.0.0        240.0.0.0    192.168.0.30    192.168.0.30    10
  255.255.255.255  255.255.255.255    192.168.0.30    192.168.0.30      1
Default Gateway:      192.168.0.1
===========================================================================
Persistent Routes:
  None

Der kan man jo se de brugere jeg har snakket om, hvorfor kan jeg ikke pinge dem?
Avatar billede johnnymadsen Nybegynder
01. marts 2006 - 15:53 #5
pptp køre på port 1723 og er Windows VPN men det er ikke det du køre så det er fint.

Vedrørende fjernstyring kærver det blot at brugeren skal sige ja til du tager over og ikke noget bruger navn eller password på deres lokale maskiner.Administrator er automatisk medlem af lokal admin på maskiner i netværk.

Cisco har et VPN software til deres PIX'er som er kanon godt med 3DES (Tribbel kryptering)

Hvis du skal have VNC til at køre skal du have fat i TDC for at åbne de porte der skal være åben til VNC.

Hvis Windows firewall er slået til skal du huske at sætte op med de progrrammer der må tilgå og opkoble med port nummer og TCP/UP og UDP
Avatar billede Slettet bruger
01. marts 2006 - 16:16 #6
Kom lige i tvivl om det er en MPLS eller en IP-NET? Der sidder en Cisco 1700'er men på regningerne står der Cisco 806? Nå anyway, jeg har adgang til den Cisco, men aner ikke hvordan sådan en skal opsættes for at man kan åbne en port, eller er det slet ikke i den det skal laves?

Men std er port 5900 lukket fra TDC? Er der en måde jeg kan teste det på, andet end selve programmet. F.eks. "pinge" eller noget i den stil op til en af pc'erne.

Kan godt være at jeg prøver windows egen i sidste ende, men kunne nu godt tænke mig det VNC.
Avatar billede johnnymadsen Nybegynder
01. marts 2006 - 16:21 #7
Hvis IP-NET så er der begrænsninger hos TDC.
Jo på router skal man dette, emn kræver at du skal have main password til din router for at kunne ændre men ved at TDC normalt ikke giver dette da de tager 1000 bobs pr gang for at ændre.

Derfor bruger jeg aldrig TDC's udstyr men anbefaler altis eget :)

Du kan teste med en port tester mod din router så kan du se hvilke porte der er åben.
Avatar billede Slettet bruger
02. marts 2006 - 09:24 #8
Har søgt en del nu, men kan ikke finde sådan en port tester, som jeg kan bruge mod routeren. Kan du/i anbefale en? Eller måske en der kender en kommando jeg skal skrive for at få en liste over indstillinger, når jeg telnet'er på den (jeps har koden til den).
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester