Skocz do zawartości
Gobli

Windows 2016 RRAS, PPTP i dostęp do podsieci

Rekomendowane odpowiedzi

Hej

Pomóżcie proszę zielonemu w sieciach :)

Zanim zaproponujecie inne rozwiązania niż badziewny Windowsowy VPN przez PPTP proszę zrozumcie, że potrzeba nagła, nie mam czasu by myśleć nad zmianą na coś innego... ;)

 

Problem jest taki, że łącząc się z siecią w organizacji przez PPTP jest dostęp tylko do tej podsieci, w której znajduje się Windowsowy serwer RRAS (192.168.0.0).

Jak - o ile jest to do zrobienia w konfiguracji Windowsa - sprawić, by mieć także dostęp do 192.168.11.0? Serwer ma dwie karty sieciowe - jedna wpięta do 192.168.0.0, druga 192.168.11.0. Ustawienie RRAS by klientom PPTP dawał IP z jednej lub z drugiej nie jest skomplikowane. Ale jak sprawić by nie było problemu z dostępem z jednej podsieci do drugiej?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

 

Zrobić to na serwerze RRAS? :)

edit: Chyba jednak totalna noga jestem jeżeli o sieci chodzi, albo wytłumaczyć nie potrafię co chcę uzyskać, ech - bo próbuje wg poradnika, i nie idzie :(

Edytowane przez Gobli

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

z tego co pamietam powinien byc jakis przelacznik na kartach sieciowych zey mogly przepychac ruch miedzy soba pomimo roznych sieci, taki wewnetrzny routing miedzy nimi, ale co i jak nie pamietam dokladnie

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

a czy przypadkiem:

1) PPTP nie używamy już

2) nie powinna byc inna adresacja, różna od adresacji lokalnej

3) dostępy ustawiasz przy konfiguracji roli (aż sprawdzę)

 

?

Edytowane przez Bulsky

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Zrobić to na serwerze RRAS? :)

Jeśli serwer VPN ma karty sieciowe w obu sieciach, to robisz na nim... Samym RRASem się nie bawiłem, więc nie pomogę.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

1) jak pisałem, wiem że to badziew, ale na razie musi zostać

2) kiedyś skonfigurowałem tak, by działało ;) do tej pory nie był przez VPN potrzebny dostęp do 192.168.11.0

3) ?

 

Że mam dwa biura, w jednym adresacja 192.168.0.0 w drugim 192.168.11.0, to na razie zrobiłem tak, że PPTP do jednego biura do łączenia z 11 i VPN do drugiego dla 0 ;)

Gorzej, jak mi wifi między biurami padnie :P

Edytowane przez Gobli

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ad1. W tym momencie nie ma znaczenia czym leci VPN.

Ad2. Tam gdzie wchodzi VPN musi być routing żeby było wiadomo którędy dojść do 192.168.11.0...

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ad1. W tym momencie nie ma znaczenia czym leci VPN.

Ad2. Tam gdzie wchodzi VPN musi być routing żeby było wiadomo którędy dojść do 192.168.11.0...

ad.1 - dlaczego? w sensie sprawdzasz tylko czy zadzała routing, a później zmienisz metodę?

ad.2 - jasna sprawa

Edytowane przez Bulsky

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

IMO musi być tak:

Tam gdzie jest ruting musi być trasa do tej podsieci do której chcesz się dostać

Tam gdzie chcesz się dostać może być potrzebna trasa powrotna

W obu przypadkach dodajesz jaka sieć -> którędy się do niej dostać:

cmd jako admin: 
route -p add 172.10.1.0 mask 255.255.255.0 172.10.2.1

To jest przykład, dodaje permanentną (-p) drogę do sieci 172.10.1.0/24 poprzez BRAMĘ 172.10.2.1

Tymczasowe dodajesz bez -p, jak coś zepsujesz to reboot maszyny powinien wydzyścić regułę.

Aktualne trasy sprawdzasz

route print

 

A ja zawsze myślałem, że z takim awatarem to jesteś sieciowcem nad sieciowcami :E

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeżeli w serwerze są dwie karty sieciowe, to wystarczy zrobić dwie trasy - z jednej na drugą i odwrotnie? Wtedy bramą jest adres IP danej karty sieciowej?

 

ps. ten awatar to ostatnie chwile płyty głównej Intel D865PERL. Po osiągnięciu tej prędkości po kilku minutach poszedł z niej dym ;D

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeżeli w serwerze są dwie karty sieciowe, to wystarczy zrobić dwie trasy - z jednej na drugą i odwrotnie? Wtedy bramą jest adres IP danej karty sieciowej?

 

ps. ten awatar to ostatnie chwile płyty głównej Intel D865PERL. Po osiągnięciu tej prędkości po kilku minutach poszedł z niej dym ;D

Tak bym się spodziewał, tak. Wydaje mi się też, że część da się też wyklikać w RRAS, bo to tam konfiguruje się NAT itp, jeśli wolisz NATować te połączenia zamiast przepuszczać z oryginalnym IPkiem

 

edit: nie wiem w jakim środowisku to robisz ale zalecam test na jakichś wirtualkach czy innym środowisku testowym, zwłaszcza, jak nigdy tego nie robiłeś.

Edytowane przez 1minuser

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

edit: nie wiem w jakim środowisku to robisz ale zalecam test na jakichś wirtualkach czy innym środowisku testowym, zwłaszcza, jak nigdy tego nie robiłeś.

mam fizyczny dostęp do maszyn, więc jak sobie odetnę dostęp zdalny, zawsze mogę naprawić ;)

ale rada dobra, mogę sobie tę maszynę z kopii zapasowej jako wirtualkę postawić i próbować!

 

ps. corona, muszę na gwałt dawać ludziom zdalny dostęp do ich komputerów, pff.

Edytowane przez Gobli

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

  • Tematy

  • Odpowiedzi

    • Szanowni Państwo Proszę o rabat na link Dziękuje.  
    • Witajcie, No właśnie, jak to wyłączyć ? Próbowałem tych sposobów, które znalazłem w necie, ale to nie działa. On dalej się łączy i pobiera. Windows 10 Pro, 22H2, komp 19045.4170 Jak trzeba pogrzebać w rejestrach, to pogrzebię. Pozdrawiam,
    • Aha, ale w sygnaturce już jest Też bym się ucieszył z topowego procesora i całkiem zgrabnej grafiki UV bardzo zalecane zarówno do CPU i GPU. Można w ten sposób zaoszczędzić na prądzie i mieć cichszy orz chłodniejszy zestaw.  
    • Napiszę tak, że w ciągu 20 lat było tyle alternatyw do przytoczonego często i gęsto przez Konfederatów POPiS-u, że głowa mała. Natomiast splot niekorzystnych wydarzeń spowodowały to, że alternatywne partie do PO i PiS-u albo rozleciały się jak drobny mak albo zostały zmarginalizowane tak, że obecnie kompletnie nic nie znaczą. Zacznę od Samoobrony oraz LPR, które były koalicjantami PiS-u w latach 2005-2007. Zostały wchłonięte przez PiS. Wkrótce po rozpadzie koalicji PiS-LPR-Samoobrona RP Lepper powiedział prawdę o PiS-ie i szczególnie o Kaczyńskim (Jarku rzecz jasna), jakim naprawdę jest człowiekiem od złej strony. Za to Lepper przypłacił życiem, którego śmierć do dnia dzisiejszego pozostaje niewyjaśniona i dla wygody powstała teoria o samobójstwie, choć kij wie czy faktycznie Lepper sam odebrał sobie życie. Tak samo próbowali zniszczyć Giertycha, który był w LPR, lecz tu jednak nie pykło i Giertych nadal jest. Choć moim zdaniem, to, że te dwie partie dały się rozpaść i być zjedzone przez PiS to było tak naprawdę na własne życzenie, wchodząc w koalicję z PiS-em. Lećmy dalej, potem był Ruch Palikota, który później się rozleciał, a część z tych ludzi poszła do PO, a taki Biedroń, który był w Ruchu Palikota akurat założył Wiosnę, która później stała się częścią Nowej Lewicy, choć zanim to nastąpiło, to był Prezydentem Słupska przez 4 lata. Potem była Nowoczesna oraz Kukiz'15. Nowoczesna została wchłonięta przez PO, a partia Kukiza najpierw kumplowała z PSL-em, żeby później zakończyć współpracę z PSL-em, rozpaść się pomiędzy sobą, a reszta tego towarzystwa ułożyła się z PiS-em. No i jest twoja ulubiona Konfa, która jest zgrają przeróżnych środowisk, szurii, foliarzy, wyznawców teorii spiskowych oraz ludzi otwarcie prorosyjskich. Jeszcze oni w tym towarzystwie trwają, pomimo tego, że Korwin, idol wielu obecnych polityków Konfy oraz młodych wyborców, którzy głosowali na niego, żeby później, jak dojrzeją i nabiorą innego spojrzenia na świat, to przestają się interesować Korwinem i jego programem, wyszedł z tego towarzystwa i po raz któryś jest z nową partią, założoną przez samego siebie, a miał całkiem sporo tychże partii na koncie, w tym UPR, KNP itd. Czas pokazuje, że z partii, która była alternatywą dla nawet wyborców centrum stanie się w przyszłości naturalną przystawką dla PiS-u i jak Konfa rozpadnie się, to zostanie wchłonięta przez PiS. Dodatkowo w Konfie jest widoczny sufit, którego nie będą przy aktualnym kształcie partii w stanie przebić, a jest to okolice 10% poparcia, z czego sama szuria stanowi możliwe, że połowę lub więcej własnego poparcia. Jest jedna partia, która jest co prawda alternatywą dla PO i PiS-u, która trwa od lat na polskiej scenie politycznej. Jest nią PSL, który obecnie wraz z całkiem młodą jeszcze partią Polska 2050 współtworzy dobrze znaną już Trzecią Drogę. Są za słabi żeby rządzić, ale są za silni, żeby się dać zjeść i być zmarginalizowanym przez większych graczy. Właśnie wchłonięcie przez większego czeka obecnie Nową Lewicę, którą stanowią resztki starego SLD, Wiosna oraz Partia Razem (która przy aktualnej Lewicy jeszcze ma jako tako racjonalne pomysły co do niektórych postulatów w przeciwieństwie do całej reszty Lewicy, która w mniejszym bądź większym stopniu jest odklejona), jeżeli się nie ogarną, tym bardziej, że zdecydowaną większość swojej oferty, to jest oferta skierowana tylko dla kobiet. Oni też mają swój sufit, który wynosi podobnie jak dla Konfy, ok. 10% poparcia.
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...