Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

lriuqs

VPN Windows 10

Rekomendowane odpowiedzi

Cześć,

 

mam problem. Na Win 10 Pro ustawiłem sobie serwer VPN protokół PPTP.

Na laptopie na innej sieci z Win 10 Home utworzyłem sobie połączenie do tego VPN.

 

Laptop łączy się do serwera VPN bez problemów. Niestety dyski sieciowe mi nie działają.

 

Jeśli na serwerze wyłączę windowsowego firewalla dyski sieciowe działają.

 

Routing i dostęp zdalny (port 1723) jest udostępnione na profile: prywatny, publiczny, domena.

Udostępnianie plików i drukarek (SMB - ruch przychodzący port 445) też jest udostępnione w sieci prywatnej.

 

Ktoś podpowie co przestawić aby było względnie bezpiecznie bo już głupieje.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Cześć,

 

mam problem. Na Win 10 Pro ustawiłem sobie serwer VPN protokół PPTP.

Na laptopie na innej sieci z Win 10 Home utworzyłem sobie połączenie do tego VPN.

 

Laptop łączy się do serwera VPN bez problemów. Niestety dyski sieciowe mi nie działają.

 

Jeśli na serwerze wyłączę windowsowego firewalla dyski sieciowe działają.

 

Routing i dostęp zdalny (port 1723) jest udostępnione na profile: prywatny, publiczny, domena.

Udostępnianie plików i drukarek (SMB - ruch przychodzący port 445) też jest udostępnione w sieci prywatnej.

 

Ktoś podpowie co przestawić aby było względnie bezpiecznie bo już głupieje.

 

Jak chcesz widzieć otoczenie sieciowe komputerów spiętych VPN to musi być ustawiony routing. Tunel VPN spina się po osobnej podsieci i to normalne. Wpisz route PRINT i zobacz czy masz trasy.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Nie jestem w tym biegły wiec liczę na pomoc.

 

Na lapku mam coś takiego:

 

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
         0.0.0.0          0.0.0.0      192.168.1.1    192.168.1.151     50
  79.185.221.192  255.255.255.255      192.168.1.1    192.168.1.151     51
       127.0.0.0        255.0.0.0         On-link         127.0.0.1    331
       127.0.0.1  255.255.255.255         On-link         127.0.0.1    331
 127.255.255.255  255.255.255.255         On-link         127.0.0.1    331
     192.168.0.0    255.255.255.0    192.168.0.150    192.168.0.158     36
   192.168.0.158  255.255.255.255         On-link     192.168.0.158    291
     192.168.1.0    255.255.255.0         On-link     192.168.1.151    306
   192.168.1.151  255.255.255.255         On-link     192.168.1.151    306
   192.168.1.255  255.255.255.255         On-link     192.168.1.151    306
       224.0.0.0        240.0.0.0         On-link         127.0.0.1    331
       224.0.0.0        240.0.0.0         On-link     192.168.1.151    306
       224.0.0.0        240.0.0.0         On-link     192.168.0.158    291
 255.255.255.255  255.255.255.255         On-link         127.0.0.1    331
 255.255.255.255  255.255.255.255         On-link     192.168.1.151    306
 255.255.255.255  255.255.255.255         On-link     192.168.0.158    291
===========================================================================
Persistent Routes:
 None

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dobrze znam się tylko na OpenVPN ;) No ale zasady są te same. Daj jeszcze ipconfig z tego lapka. Co do zasady sieci które spinasz muszą mieć różne adresacje . Inaczej też się da ale chyba nie po pptp..

 

Edit: oczywiście potrzeba screenów tych poleceń przy zestawionym tunelu.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ipconfig

 

Windows IP Configuration

  Host Name . . . . . . . . . . . . : DESKTOP-G2989TR
  Primary Dns Suffix  . . . . . . . :
  Node Type . . . . . . . . . . . . : Hybrid
  IP Routing Enabled. . . . . . . . : No
  WINS Proxy Enabled. . . . . . . . : No
  DNS Suffix Search List. . . . . . : .home

Wireless LAN adapter Połączenie lokalne* 2:

  Media State . . . . . . . . . . . : Media disconnected
  Connection-specific DNS Suffix  . :
  Description . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter
  Physical Address. . . . . . . . . : CE-79-CF-79-ED-DF
  DHCP Enabled. . . . . . . . . . . : Yes
  Autoconfiguration Enabled . . . . : Yes

Ethernet adapter Ethernet 2:

  Media State . . . . . . . . . . . : Media disconnected
  Connection-specific DNS Suffix  . :
  Description . . . . . . . . . . . : Kaspersky Security Data Escort Adapter
  Physical Address. . . . . . . . . : 00-FF-6F-AF-D8-32
  DHCP Enabled. . . . . . . . . . . : Yes
  Autoconfiguration Enabled . . . . : Yes

PPP adapter VPN NAS:

  Connection-specific DNS Suffix  . :
  Description . . . . . . . . . . . : VPN NAS
  Physical Address. . . . . . . . . :
  DHCP Enabled. . . . . . . . . . . : No
  Autoconfiguration Enabled . . . . : Yes
  IPv4 Address. . . . . . . . . . . : 192.168.0.159(Preferred)
  Subnet Mask . . . . . . . . . . . : 255.255.255.255
  Default Gateway . . . . . . . . . :
  DNS Servers . . . . . . . . . . . : 194.204.159.1
  NetBIOS over Tcpip. . . . . . . . : Enabled

Wireless LAN adapter Wi-Fi:

  Connection-specific DNS Suffix  . : .home
  Description . . . . . . . . . . . : Realtek RTL8723BS Wireless LAN 802.11n SDIO Network Adapter
  Physical Address. . . . . . . . . : CC-79-CF-79-ED-DF
  DHCP Enabled. . . . . . . . . . . : Yes
  Autoconfiguration Enabled . . . . : Yes
  Link-local IPv6 Address . . . . . : fe80::3108:f34c:7e38:5326%16(Preferred)
  IPv4 Address. . . . . . . . . . . : 192.168.1.151(Preferred)
  Subnet Mask . . . . . . . . . . . : 255.255.255.0
  Lease Obtained. . . . . . . . . . : niedziela, 28 stycznia 2018 10:47:47
  Lease Expires . . . . . . . . . . : poniedziałek, 29 stycznia 2018 04:34:09
  Default Gateway . . . . . . . . . : 192.168.1.1
  DHCP Server . . . . . . . . . . . : 192.168.1.1
  DHCPv6 IAID . . . . . . . . . . . : 114063823
  DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-21-44-7F-AE-CC-79-CF-79-ED-DF
  DNS Servers . . . . . . . . . . . : 192.168.1.1
  NetBIOS over Tcpip. . . . . . . . : Enabled

 

Przypomnę, że jak wyłączę firewalla na serwerze to wszystko działa.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dla mnie dziwne jest że interface VPN ma adres 0.159 a w tablicy routingu interface ma adres 0.158 No ale nie znam się na pptp. Coś nadpisywałeś czy to tak z automatu było?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Na serwerze ustawiłem sobie taki zakres IP 192.168.0.150-159. W między czasie rozłączałem VPN więc mogło się IP zmienić.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Na serwerze ustawiłem sobie taki zakres IP 192.168.0.150-159. W między czasie rozłączałem VPN więc mogło się IP zmienić.

 

Ale podsieć w której pracuje serwer jest inna niż 192.168.0.0??? Bo jak podajesz ten zakres dla klientów serwera VPN to musi to być niezależna sieć!

 

Edit: czyli musisz mieć trzy sieci, sieć LAN w której pracuje laptop (192.168.1.0) osobna sieć połączeniowa dla VPN i osobna sieć LAN servera.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Serwer ma sieć 192.168.0.0.

Serwer VPN na serwerze ustawiłem aby przypisywał adresy z puli 192.168.0.150-159.

Laptop pracuje teraz w sieci 192.168.1.0.

 

Z VPN łączę się bezproblemowo. Jak ustawię na lapku używanie domyślnej bramy w sieci zdalnej, wtedy ruch idzie przez sieć domową.

 

Tylko te dyski coś nie trybią przy włączonym firewallu na serwerze :/.

 

Ok, zmieniłem i VPN jest teraz na adresach 192.168.2.150-159.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Serwer ma sieć 192.168.0.0.

Serwer VPN na serwerze ustawiłem aby przypisywał adresy z puli 192.168.0.150-159.

Laptop pracuje teraz w sieci 192.168.1.0.

 

Z VPN łączę się bezproblemowo. Jak ustawię na lapku używanie domyślnej bramy w sieci zdalnej, wtedy ruch idzie przez sieć domową.

 

Tylko te dyski coś nie trybią przy włączonym firewallu na serwerze :/.

 

OK i co pomogło? Teraz jest po bożemu i na pewno nie powinno być gorzej.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Niestety dalej nie mam dostępu do dysków z serwera.

 

W PowerShell pod komendą get-vpnconnection mam info:

 

SplitTunneling           : True

 

Ewidentnie blokada jest po stronie firewalla. No chyba, że coś na serwerze muszę jeszcze zmienić?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Niestety dalej nie mam dostępu do dysków z serwera.

 

W PowerShell pod komendą get-vpnconnection mam info:

 

SplitTunneling           : True

 

Ewidentnie blokada jest po stronie firewalla. No chyba, że coś na serwerze muszę jeszcze zmienić?

 

Nie teraz już tylko firewall, spróbuj tutaj KLIK

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Cześć,

 

mam problem. Na Win 10 Pro ustawiłem sobie serwer VPN protokół PPTP.

Na laptopie na innej sieci z Win 10 Home utworzyłem sobie połączenie do tego VPN.

 

Laptop łączy się do serwera VPN bez problemów. Niestety dyski sieciowe mi nie działają.

 

Jeśli na serwerze wyłączę windowsowego firewalla dyski sieciowe działają.

 

Routing i dostęp zdalny (port 1723) jest udostępnione na profile: prywatny, publiczny, domena.

Udostępnianie plików i drukarek (SMB - ruch przychodzący port 445) też jest udostępnione w sieci prywatnej.

 

Ktoś podpowie co przestawić aby było względnie bezpiecznie bo już głupieje.

spróbuje otworzyć porty 135-139

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Czytałem ten temat i wiele podobnych. Reguł tych nie musiałem zmieniać po konfiguracji serwera VPN. Są włączone jak na poniższym obrazku post-289355-15171626542857_thumb.png.

 

Otwierałem też porty: 1723, 500, 4500 i było bez zmian.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Czytałem ten temat i wiele podobnych. Reguł tych nie musiałem zmieniać po konfiguracji serwera VPN. Są włączone jak na poniższym obrazku post-289355-15171626542857_thumb.png.

 

Otwierałem też porty: 1723, 500, 4500 i było bez zmian.

 

A 47?

 

Edit:Musi być tunel PPTP?? Nie wolisz użyć OpenVPN? PPTP to raczej słaby protokół, niebezpieczny. Jak musi być taki z Windowsa to już lepiej L2TP... Jakbyś poszedł w OpenVPN to masz pełną kontrolę nad sytuacją bo wbudowane w Win serwery jak widzisz robią co chcą.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

spróbuje otworzyć porty 135-139

Częściowo są one otwarte. post-289355-15171630715779_thumb.png

Nie wiem którą opcję tam odpalić, czy po prostu ręcznie port.

 

A 47?

 

Edit:Musi być tunel PPTP?? Nie wolisz użyć OpenVPN? PPTP to raczej słaby protokół, niebezpieczny. Jak musi być taki z Windowsa to już lepiej L2TP... Jakbyś poszedł w OpenVPN to masz pełną kontrolę nad sytuacją bo wbudowane w Win serwery jak widzisz robią co chcą.

 

Tu chodzi o port czy o protokół GRE nr 47?

 

Nie musi być PPTP. Tak było w standardzie w konfiguracji. Zaraz sprawdzę czy na L2TP będzie działać.

 

___

W sumie to Windows działa tylko na PPTP :/.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

a czy w Windowsie w ogóle włączyłeś udostępnianie plików i drukarek dla aktywnego profilu sieci (prywatny/domena/publiczny)...? w Win 10 1703 lub starszym znajdziesz to w zaawansowanych opcjach udostępniania w "centrum sieci i udostępniania". w 1709 jakoś zmienili nazwę tej części panelu sterowania ;)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Chodzi Ci o zaawansowane ustawienia udostępniania?

 

Prywatne mam włączone Gość i Publiczny mam wyłączony.

Wszystko w lanie działa, a przez VPN działa jak wyłączę firewalla.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

A karta VPN jaki ma status: prywatny czy publiczny?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

A jak wyłączę firewalla sieci publicznej działają mi dyski.

Coś jest nie tak. Powinno to iść siecią prywatną.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dobra temat rozwiązany.

 

Tworząc VPN na Windows 10 powstaje nowa sieć o nazwie RAS (dial in) interface. Sieć z automatu jest ustawiona jako publiczna. W Ustawienia > Sieć i Internet > Ethernet jest widoczna tylko podstawowa sieć o nazwie "Sieć", tak więc nie da się w prosty sposób zmienić ustawienia na sieć prywatną.

 

Tak samo nie da się tego zrobić przez Centrum sieci i udostępniania.

 

Aby zmienić rodzaj tej sieci należy:

 

1. Odnaleźć polecenie Uruchom.

Dla mniej ogarniętych najprościej obok przycisku start kliknąć lupkę i wpisać uruchom.

 

2. Uruchamiamy GPEdit.msc

 

3. Następnie przechodzimy do:

Zasady komputer lokalny > Konfiguracja komputera > Ustawienia systemu Windows > Ustawienia zabezpieczeń > Zasady menadżera listy sieci

 

Po prawej stronie mamy sieć RAS (Dial in) interface. Klikamy na sieć 2 razy i przechodzimy na zakładkę Lokalizacja sieciowa. Zmieniamy Typ lokalizacji z Nie skonfigurowana na Prywatna.

 

Wtedy Windowsowy Firewall jest włączony i w jakimś stopniu nas chroni, a ruch po VPN odbywa się w sieci prywatnej.

 

Swoją drogą bardziej tego Microsoft nie mógł "uprościć".

 

Dzięki wszystkim za pomoc.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Windowsowy Firewall jest całkiem OK, bo filtruje na wszystkie strony (o ile go skonfigurujemy :) ). Natomiast problemem w Win7 było przestawianie typu profili na interfejsie sieciowym. Też kiedyś musiałem się nakombinować z przestawaniem z profilu publiczny na prywatny (Windows domyślnie ustawiał typ publiczny, jak się kliknie w wyskakującym przy pierwszym razie oknie z wyborem typu sieci, potem na siłę ustawia taki sam typ nowym sieciom).

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

W tym przypadku żadnego okienka nie miałem. Każdą normalną sieć da się bez problemu edytować i zmienić jej profil. W przypadku RAS (Dial in) interface już tak łatwo nie było.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Normalnie zawsze Prywatny/Publiczny to były linki, które można było kliknąć i otworzyć okno do zmiany. W tym moim przypadku był to po prostu napis Publiczny i tyle. Musiałem zmieniać w rejestrach.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

  • Tematy

  • Odpowiedzi

    • Ciekawy filozoficzny post, ja to odbieram inaczej - 9800X3D potrafi być 30% szybszy od 7800X3D i to przyrost w 18 miesięcy. Jeżeli upgrade dokonujesz w tej samych "widełkach" wydajnościowych zmieniajac starsze i5 na nowsze i5 to przyrost potrafi być przez 2 lata mniejszy niż nawet 5% za to energetycznie bywa że jest 30% lepiej, ostatecznie jest to jakaś ewolucja - pamiętaj że rozwój technologii jest iteratywny i polega na małych przyrostach które ostatecznie składają się na coś wielkiego ale ostatecznie masz rację - i7-2600 do dzisiaj może stanowić podstawę użytecznego komputera biurowego, skylake posłuszy pewnie i do 2030 w takich celach. Rasteryzacja w kartach graficznych faktycznie stoi nieco w miejscu, nVidia próbuje zrewolucjonizować rynek vendorlockowymi technikami jak swoje DLSSy, ostatecznie doprowadzi to do stagnacji gdzie bez zamydlonego ekranu nie pogramy w 4K, silniki graficzne też nie rozwijają się w oczekiwanym tempie - unity rozpadło się przez kiepski zarząd, unreal engine 5 to król mikroopóźnień, od zakończenia akceleracji sprzętowej dźwięku w windows vista (okolice 2007) nie było w audio żadnej rewolucji a wręcz ewolucji - id Tech to do dzisiaj jedyny engine który potrafi wyrysować łuk a nie koła z nakładanych trójkątów... Także sygnałów że branża kuleje nigdy nie brakowało - grunt to realizować swoje cele i jak tak jak ja od lat 2000 celujesz w średnią półkę cenową - szukać takich upgrade które faktycznie coś dają no i mieć świadomość że rtx 5090 to będzie 600w potwór z gddr7 i ceną na poziomie 12000 pln, takiej wydajności w kartach do 2000zł nie zobaczymy do 2030r. Pamiętam WOW jakie zrobił na mnie Teoria Chaosu splinter cella (mądrze zaprogramowana gra działająca również na konsolach) Far Cry 1 (był nieziemski na premierę) Crysis wyrywał z butów (8800gtx ledwo dawał radę), wszystko potem to sidegrade z momentami które pokazywały że 200 mln usd budżetu może dać jakościowy tytuł jak Red Dead 2, przez ostatnie 20 lat dobrych gier pctowych nie brakowało ale większość to ciągły sidegrade niepotrzebujący najmocniejszych sprzętów, dobieranie timingów pamięci to zawsze była nieco sztuka dla sztuki
    • Na ITH podobna wolność słowa jak na X/Twitterze. No cóż, trzeba będzie po prostu listę ignorowanych wydłużyć  
    • Tak, ale są związane z usługą udostępnienia platformy z ramienia podmiotu X. W tym wypadku RASP. Jeśli treść, nawet przerobioną na anonimową, przetwarzać zacząłby ktoś inny, nie wiem czy przypadkiem nie potrzeba uzyskać ponownie zgody na przetwarzanie wtórne/dziedziczne. Być może bezpośrednio z RASP, ale już stwierdzono, że nie ma takiej opcji. Głośno myślę jedynie, nie wczytywałem się tak głęboko w przepisy. Ok, ale co jeśli posty zawierają informacje mogące przyczynić się do ustalenia tożsamości piszącego/piszących? Tu już robi się niestety grubiej.    
    • Ja odpowiem bo nie wybieram się na tamto forum. Zależy czy masz boxy, gwarancję i jak szybko chcesz sprzedać ale coś koło 2100.
    • Polecam zapytać na Forum ITHardware.pl tutaj już raczej nikt ci nie odpowie, to forum się zamyka i wszyscy przeszli na ith.   @MuziPL .
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...