08. juni 2006 - 20:05Der er
24 kommentarer og 1 løsning
Adgang via VPN forsvundet.
Hej Eksperter. Jeg er bange for at jeg har dummet mig. Jeg har tidligere lavet en VPN løsning for en kunde, og den har virket fremragende. I forbindelse med opdatering af antivirus, var jeg inde og rode med at åbne en port i serverens firewall for at kunne distribuere programmet. I den forbindelse er jeg samtidig kommet til at lave noget skidt, idet VPN'en ikke mere virker. Hvis jeg går ind i SA monitor på VPN-routeren (Zywall 5), kan jeg se, at tunnelen er etableret og åben, men jeg får ikke noget svar fra serveren. Som en lille kuriositet, kan jeg tilføje, at serveren sagtens kan køres remote fra klienter, som er på det interne netværk, og adgangen ud af huset ligeledes er OK. Jeg har forsøgt mig med ag køre wizards: Connect to internet, og configure remote access. Det har bare ikke hjulpet spor. Er der forslag til hvad jeg skal gøre?
Det kan virkelig være mange ting, der er sket med din VPN tunnel.
Men når du siger at tunnelen er oppe, så kunne noget tyde på at det er noget routing der fejler...? Det kunne jo også være at de firewall regler du har pillet ved, har blokeret for trafikken?
til sidst, kunne det jo også være et DNS problem..? Kan du pinge IP adresser i den anden ende af tunnelen?
Fra pc i netværk tracert 192.168.0.200 1 <1 ms <1ms <1ms server.xxx.local [192.168.0.200]
Gennem VPN
tracert 192.168.0.200 1 <1 ms <1 ms <1 ms server.yyy.local [192.168.250.5] 2 * * * anmodning fik timeout 3 68 ms 74 ms 68 ms 192.168.0.100 4 * * * anmodning fik timeout linie 4 gentages 26 gange
windows ip-konfiguration værtsnavn pc primært dnssuffiks xxx.local nodetype hybrid IP-routing aktiveret nej wins-proxy aktiveret nej søgeliste for dns-suff xxx.local xxx.local
ethernet-netværkskort lan-forbindelse forbindelsesspec. dns xxx.local beskrivelse intel 21143 ----- fysisk adresse xx-xx-xx-xx-xx-xx-xx-xx dhcp aktiveret ja automatisk konfigurat ja ip-adresse 192.168.0.57 undernetmaske 255.255.255.0 standardgateway 192.168.0.200 dhcp-server 192.168.0.200 dns-server 192.168.0.200 primær wins-server 192.168.0.200 rettighed opnået 9. juni 2006 rettighed udløber 17. juni 2006
IPCONFIG /all (Server)
windows ip-konfiguration værtsnavn server primært dnssuffiks xxx.local nodetype unknown IP-routing aktiveret yes wins-proxy aktiveret yes søgeliste for dns-suff xxx.local
ethernet adapter Server local area connection forbindelsesspec. dns beskrivelse intel pro/1000 fysisk adresse xx-xx-xx-xx-xx-xx-xx-xx dhcp aktiveret no ip-adresse 192.168.0.200 subnet mask 255.255.255.0 standardgateway dns-server 192.168.0.200 primær wins-server 192.168.0.200
ethernet adapter Server local area connection forbindelsesspec. dns xxx.local beskrivelse intel pro/1000 fysisk adresse xx-xx-xx-xx-xx-xx-xx-xx dhcp aktiveret yes autoconfigutation enab yes ip-adresse 192.168.0.224 subnet mask 255.255.255.0 standardgateway 192.168.0.100 DHCP-server 192.168.0.200 dns-server 192.168.0.200 primær wins-server 192.168.0.200 rettighed opnået 8. juni 2006 rettighed udløber 16. juni 2006
Jeg kan ikke disable nogen af netkortene, idet det ene er forbundet til det lokale netværk, og det andet er forbundet til VPN-routeren. Hvis jeg gør det, vil forbindelse til internettet også ryge sig en tur.
Du har sikkert fået lavet noget rod, med netkortene på din server! Det er i hvertfald ikke rigtigt sat op, hvis det er som du beskriver ovenfor!
Men lige for at opsummere...
På din server, er der 2 Netkort:
NIC 1 IP: 192.168.0.200 MASK: 255.255.255.0 GW: (None)
NIC 2 IP: 192.168.0.224 MASK: 255.255.255.0 GW: 192.168.0.100
Altså kan jeg dermed konstatere at din server Intet kender til et nærværk der hedder 192.168.250.0/24
Dermed vil serveren sende forspørgler ud på sin Default Gateway. Det burde jo virke, men spørgsmålet er så bare, om den "boks" som har IP adresse 192.168.0.100, om den kender til 192.168.250.0 netværket!?
Jeg synes dit opsæt er lidt mystisk/kryptisk... Jeg er næsten nød til at se det, for at kunne hjælpe dig yderligere!
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.