Üdv!
Van egy meglévő, működő VPN szerverem otthon. PPTP szerver hajtja, de OpenVPN-el is próbálkoztam már, azzal is fenn ált a problémám, ami pedig a következő: Ha Windows XP alól csatlakozok a VPN-hez, megy pikk-pakk minden, látom a windows megosztásokat is, tehát tudom őket tallózni. Ha Linux alól kapcsolódok, akkor is működik a VPN, tudok smb megosztást felcsatolni mount-al és elérek mind egyebet is, de tallózni a VPN szerver LANján lévő gépeket nem tudom. Ennek az okára lennék kíváncsi. Valami routing gond lehet vagy más fele keresgéljek? Nem gondolom, hogy SMB szerver konfig gond lenne, mivel akkor Windowsról csatlakozva sem kellene látnom a gépeket. Tűzfal nem játszik. Minden ötletet, javaslatot szívesen fogadok.
- 4952 megtekintés
Hozzászólások
Igen routing nem árt.
route add -net xxx.xxx.xxx.xxx netmask xxx.xxx.xxx.xxx gateway yyy.yyy.yyy.yyy
echo 1 > /proc/sys/net/ipv4/ip_forward
xxx -> LAN hálód
yyy -> VPN szerver VPN IP-je
Vmi ilyesmi.
- A hozzászóláshoz be kell jelentkezni
Igen, ez meg is van, mivel csak így találok oda az 192.168.0.0 hálóba. De a gépeket továbbra sem látom pl. egy smbc-t indítva. Valami broadcast IP-re gyanakszok, de már a broadcastnek is csináltam külön routeot...
- A hozzászóláshoz be kell jelentkezni
"továbbra sem látom pl. egy smbc-t indítva"
Szerintem, kezd egy egyszerű ping-gel, ha az megy akkor vizsgáld a magasabb szintű szolgáltatásokat
Szerk: A VPN-be bekapcsolódva kapsz IP-t a belső hálózat címtartományából?
- A hozzászóláshoz be kell jelentkezni
Igen, volt ping, megy az összes szervíz, samba megosztást is tudok mountolni, ahogy írtam is. A workgroup gépeinek felderítésénél van csak problémám. Minden egyéb kifogástalanul megy(SMB mount, IMAP, SMTP, WEB, SSH, FTP).
- A hozzászóláshoz be kell jelentkezni
Ötlet: Nem lehet, hogy visszirányban a LAN-os gépek nem ismerik a VPN alhálót?
- A hozzászóláshoz be kell jelentkezni
WINS? Sosem próbáltam, mert eddig nem volt érdekes nekünk a gépek tallózása, de hátha! smbd.conf-ban be szoktam kapcsolni, mert azt írják, hogy jó dolog. Kliens oldalon nem tudom hogy kell használni.
- A hozzászóláshoz be kell jelentkezni
Köszi, utána járok ennek is, erre még nem gondoltam. Bár szerintem akkor windows klienseken sem kellene tudnom tallózni a workgroupokat. Csináltam az XP-s kliens routingjáról egy screenshotot és itt vannak a Linux kliensen felvett routok. A kitakart IP a VPN szerver internet felőli címe, az 192.168.1.0 a kliensek LAN hálója, az 192.168.0.0 pedig a VPN szerver hálója, a 192.168.0.104 pedig maga a VPN szerver. (Igen, tudom, hogy a Linuxos route táblában 2 szabály kb. felesleges, mert ott az egész hálózatra a route...:))
- A hozzászóláshoz be kell jelentkezni
Sajnos a megoldásra még mindig nem jöttem rá. Így ha valakinek van ötlete, szívesen veszem. Köszönöm.
- A hozzászóláshoz be kell jelentkezni
Nem nagy segítség, de a borzoláshoz kell, hogy átmenjenek a VPN -en a brókasztok. Azt, hogy a windows PPTP esetén ezt tudja, a Linux pedig nem (vagy külön kell beállítani) nem lep meg. De hogy OpenVPN -nel miért működnek máshogy az rejtély. Ha OpenVPN -nél nem bridzselsz akkor windows -zal sem szabad mennie, ha meg igen akkor Linux -szal is jó kell legyen.
Megoldás lehet a wins szerver, mert ekkor mindenki a szerverre jelentkezik be, és borzoláskor a szervert kérdezik, ergó nincs bódkaszt. Másik megoldás lehet olyan VPN megoldást keresni ami átviszi a bródkasztot. Volt valami gamers network vpn cucc, de a neve nem jut eszembe.
- A hozzászóláshoz be kell jelentkezni
A broadcast-tal az a baj, hogy a halozatok hataran megall. Itt pedig azert alapvetoen igencsak halozatok hatararol beszelgetunk.
Fel kell telepiteni egy WINS szervert, es a WG-nek meg kell mondani, hogy oda jelentsen, mas ut nincs. A WG oldalan azert lehet tallozni a gepeket, mert az meg egy halo, egy scope, ott atmegy a broadcast is, de a VPN oldalarol jovo broadcast-nak az elso switch mar azt mondja, hogy coki oregem.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Ha bridzselsz akkor szépen átmegy a bródkaszt is. Ebben pedig van bródkasztot is átküldjem csekboksz (ha jól emlékszem).
- A hozzászóláshoz be kell jelentkezni
A masodik link nem igazi link, de mindegy is. Lehet hogy atmegy, lehet hogy nem, mindenesetre altalaban azt szoktak a nagy MS-esek mondani, hogy inkabb nem erdemes brodkasztal jatszani, a WINS szerver kicsi, nem eszik sokat, es barhol elfut, kovetkezeskepp nincs indok, hogy miert ne hasznaljuk, ellenben egy csomo elonye van.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Ezzel nem tudok vitatkozni, igazad van :)
(Ez előző hozzá szólásomban elrontott link ez lett volna.)
- A hozzászóláshoz be kell jelentkezni
Hali,
Hasonló problémám van mint a topikindítónak, kicsit pontosabban: Adott egy router 192.168.3.x tartományból oszt, ezen a tartományon van a vpn server, valamint 2 otthoni gép. Vpn server a vpn klienseknek 192.168.0.x tartományból oszt, a server ip-je a 192.168.0.1. A kérdés a következő: mit kell megigazítanom a vpn konfigban hogy a serveren kívül a másik 2 gépet is elérjem? A server egy Ubuntu 10.10, a két gép Win 7, és a gép amiről vpn-el belépek az szintén Win 7. Fontos: a serveren nem openvpn hanem pptpd fut!
- A hozzászóláshoz be kell jelentkezni
Lehetne az összes gép egy alhálózatban és akkor nem lenne gond, a router osztana 192.168.3.1-100-ig a vpn meg 101-200-ig.
Szerk: vagy az alhálózatot kell kiterjeszteni 192.168.3.x-ről (192.168.3.0/24), 192.168.x.x-re (192.168.0.0/16)
- A hozzászóláshoz be kell jelentkezni
Megpróbáltam, átraktam a vpn-t 192.168.3.240-250-ig oszt most, de most sincs semmi változás.
- A hozzászóláshoz be kell jelentkezni
Kérdés mit értesz elérés alatt. Browse nem fog menni a fent leírtak miatt. Ping -elni tudsz? IP cím alapján file megoszlásokat elérsz (\\192.168.3.x)?
- A hozzászóláshoz be kell jelentkezni
Nem browse-ra gondoltam, ping és megosztások sincsenek.
Szerk: Közben megtaláltam a megoldást:
Edit the “sysctl” file:
sudo vim /etc/sysctl.conf
Find the “net.ipv4.ip_forward” line and change the parameter from 0 (disabled) to 1 (enabled):
net.ipv4.ip_forward=1
- A hozzászóláshoz be kell jelentkezni
Idézet az első commentből
"echo 1 > /proc/sys/net/ipv4/ip_forward"
- A hozzászóláshoz be kell jelentkezni
Ja igen, aki nem lát az úgy jár mint most én :)
- A hozzászóláshoz be kell jelentkezni
Köszönöm a sok tippet! Neki ültem most tcpdump-al és wireshark-al és browsoltam egyet egy wines kliensről és egyet a linuxosról, közben pedig figyeltem mi történik. Valóban a broadcast csomagok nem mennek át, de most átsegítettem őket bcrelay-el. Tényleg wins lesz a vége, de azért még kínlódok vele picit így.
Beállítottam közben az VPN szerveren a sambát wins szervernek, de a linuxos klienssel továbbra sem látom a túl oldal gépeit... :/
- A hozzászóláshoz be kell jelentkezni
Ok, megindult! :) Köszi mindenkinek!:)
- A hozzászóláshoz be kell jelentkezni