|
|
|
Удаленный доступ к локальной сети
|
|||
|---|---|---|---|
|
#18+
Ситуация следущая: имеем локальную сеть с контроллером домена, рабочими компьютерами и прокси сервером. Покси, естественно, имеет два интерфейса: внутренний и внешний. Внутрення подсеть 10.0.0.0 255.255.255.0; внешняя 192.168.4.0 255.255..255.0. У провайдера заказан внешний IP-адрес 213.*.*.*, который он ретранслирует на наш внешний интерфейс. Задача - получить удаленный доступ в локальную сеть для удаленного администрирования. Обычно для этой цели я использую связку: сеанс удаленного доступа по VPN-каналу + NetOp. Это работает в том случае, когда внешнему интерфейсу присваивается внешний IP-адрес. Т.е. сначала происходит регистрация удаленного соединения в нашей локальной сети, а затем, используя NetOP, я получаю доступ к любому компьютеру внутри сети. В данном конкретном случае это не срабатывает, удаленный доступ не устанавливается. Вопрос: есть ли выход из данной ситуации? Программирование - это процесс генерации ошибок... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.06.2007, 14:26:26 |
|
||
|
Удаленный доступ к локальной сети
|
|||
|---|---|---|---|
|
#18+
Присвоен ли ретранслируемый адрес внешнему интерфейсу прокси-сервера? Думаю, стоит попытаться в лоб проверить, доходят ли "внешние" пакеты до внешнего интерфейса. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.06.2007, 14:36:24 |
|
||
|
Удаленный доступ к локальной сети
|
|||
|---|---|---|---|
|
#18+
Внешний интерфейс прокси имеет адрес 192.168.4.85. Доступ к нему получаю без проблем (используя тот же NetOp). Т.е. ретрансляция работает и пакеты доходят. Программирование - это процесс генерации ошибок... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.06.2007, 15:13:59 |
|
||
|
Удаленный доступ к локальной сети
|
|||
|---|---|---|---|
|
#18+
Тогда становится непонятной формулировка "удаленный доступ не устанавливается". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.06.2007, 15:20:07 |
|
||
|
Удаленный доступ к локальной сети
|
|||
|---|---|---|---|
|
#18+
Давайте определимся с формулировками. Мне нужен удаленный доступ в локальную сеть. Для этого, как я уже писал, заказываю сеанс удаленного доступа, где использую логин и пароль пользователя, зарегистрированного в домене. Ему, при получении внешнего вызова, присваивается статический IP-адрес из локальной подсети. Т.е. я получаю доступ в локальную сеть. При использовании же программ удаленного администрирования (NetOp в частности) доступ получаю только к конкретному компьютеру, внешний интерфейс которого "смотрит" в Интернет. Мне нужно первое. Программирование - это процесс генерации ошибок... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.06.2007, 15:30:30 |
|
||
|
Удаленный доступ к локальной сети
|
|||
|---|---|---|---|
|
#18+
По моим предположениям, проблема кроется в ретрансляции: провайдер, видимо, не все пакеты передает. Хотя при создании соединения из этого офиса с другим все проходит на ура. Программирование - это процесс генерации ошибок... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.06.2007, 09:09:26 |
|
||
|
Удаленный доступ к локальной сети
|
|||
|---|---|---|---|
|
#18+
Думаю, стоит либо уточнить подробности фильтрации у провайдера, либо сравнить трафик на участвующих узлах с целью выявления "потерянного". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.06.2007, 12:14:38 |
|
||
|
Удаленный доступ к локальной сети
|
|||
|---|---|---|---|
|
#18+
Вы, я думаю, знаете что это такое разговор с провайдером. "У нас все работает!!!" Единственное, в чем он сомневается, это возможность ретрансляции через NAT протокола IPSec. Я, честно говоря, не тешу себя надеждой на взаимодействие с провайдером в решении проблемы. Я ищу возможность эту проблему обойти:) Программирование - это процесс генерации ошибок... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.06.2007, 12:48:31 |
|
||
|
Удаленный доступ к локальной сети
|
|||
|---|---|---|---|
|
#18+
Возможно, у нас разные провайдеры :) Мои обычно принимают во внимание обращения и часто даже соглашаются с наличием проблем на их стороне. Как раз в ретрансляцией есть масса нюансов, поэтому, возможно, придется углубляться в MSKB. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.06.2007, 12:54:01 |
|
||
|
Удаленный доступ к локальной сети
|
|||
|---|---|---|---|
|
#18+
Завидую. На настоящий момент нашел способ обойти проблему: установил на прокси-компьютере дополнительную программу удаленного администрирования, и через нее уже получаю доступ в локальную сеть. Идиотское решение, но за неимением лучшего.... Программирование - это процесс генерации ошибок... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.06.2007, 14:42:13 |
|
||
|
Удаленный доступ к локальной сети
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.06.2007, 15:00:46 |
|
||
|
Удаленный доступ к локальной сети
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.06.2007, 15:03:18 |
|
||
|
Удаленный доступ к локальной сети
|
|||
|---|---|---|---|
|
#18+
Пингуется, естественно, только комп с "внешним" интерфейсом. К нему и получаю доступ через nRToP. Чтобы "пройти" дальше, нужно в этой локалке получить статический IP-адрес. Это достигается через штатный сеанс удаленного доступа, который создается по VPN каналу. При этом нужна авторизация, как минимум, на этом компьютере. Вот этого как раз и не происходит. Не получает он моих пакетов. Программирование - это процесс генерации ошибок... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.06.2007, 15:32:36 |
|
||
|
Удаленный доступ к локальной сети
|
|||
|---|---|---|---|
|
#18+
NotNullПингуется, естественно, только комп с "внешним" интерфейсом. К нему и получаю доступ через nRToP. Чтобы "пройти" дальше, нужно в этой локалке получить статический IP-адрес. Это достигается через штатный сеанс удаленного доступа, который создается по VPN каналу. При этом нужна авторизация, как минимум, на этом компьютере. Вот этого как раз и не происходит. Не получает он моих пакетов. Программирование - это процесс генерации ошибок... Не проще ли было заменить внешинй ip-ник у проксика на тот который вам выделен(заказан). А то ведь получается, что вы через свой проксик идете в и-нет через проксик провайдера, в обратную ю же сторону идете на внешинй ip, который прокидывают на ip-вашего проксика, который надо прокинуть еще куда-то, а тот комп знает, что надо кидать на шлюз... Масло масляное ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.06.2007, 17:15:07 |
|
||
|
Удаленный доступ к локальной сети
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.06.2007, 23:36:47 |
|
||
|
Удаленный доступ к локальной сети
|
|||
|---|---|---|---|
|
#18+
Заменить внешний IP прокси на внешний адрес в Интернете - это было бы решением всех проблем. Но провайдер на это говорит, что у них такая структура сети. Все идет через NAT-traversal. Сеанс удаленного доступа - стандартная возможность Windows подключения по VPN-каналу. Программирование - это процесс генерации ошибок... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.06.2007, 12:23:46 |
|
||
|
Удаленный доступ к локальной сети
|
|||
|---|---|---|---|
|
#18+
NotNullЗаменить внешний IP прокси на внешний адрес в Интернете - это было бы решением всех проблем. Но провайдер на это говорит, что у них такая структура сети. Все идет через NAT-traversal. Сеанс удаленного доступа - стандартная возможность Windows подключения по VPN-каналу. Программирование - это процесс генерации ошибок... Посылать надо такого провайдера... Тогда спрашивается, зачем платить за заказанный IP, если связанный с ним сервис провайдер не обеспечивает... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.06.2007, 16:02:02 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=34609213&tid=1507062]: |
0ms |
get settings: |
9ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
54ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
57ms |
get tp. blocked users: |
2ms |
| others: | 231ms |
| total: | 389ms |

| 0 / 0 |
