|
Подключение к удаленному рабочему столу через роутер по VPN | ☑ | ||
---|---|---|---|---|
0
pochemu
15.05.13
✎
19:08
|
В общем если подключаюсь к удалённому рабочему столу (виндовским стандартным способом)по VPN - всё нормально. Но если добавляю в эту схему роутер - vpn подключается, а к удалённому рабочему столу уже фигу. Роутер DIR-320 .
Прошу помощи |
|||
1
zak555
15.05.13
✎
19:09
|
порты на роутере прокинь
|
|||
2
pochemu
15.05.13
✎
19:11
|
(1) специально не прокидывал, но вычитывал про порт 3389, на сайте протестил - открыт. Это имел ввиду?
|
|||
3
zak555
15.05.13
✎
19:12
|
сервер - роутер - комп ?
|
|||
4
pochemu
15.05.13
✎
19:16
|
(3) "сервер - роутер - комп ?" Что спрашиваешь - не понял.
|
|||
5
DJ Anthon
15.05.13
✎
19:18
|
(3) какие есть еще варианты?
|
|||
6
DJ Anthon
15.05.13
✎
19:18
|
(3) сервер - роутер - провайдер - роутер - комп?
|
|||
7
pochemu
15.05.13
✎
19:21
|
(1) это http://www.efadeev.ru/it/kak-podklyuchit-udalennyj-rabochij-stol-windows/
имел ввиду? |
|||
8
pochemu
15.05.13
✎
19:24
|
Но у меня прошивка другая еще блин понять-бы где и как эту проброску настроить.
|
|||
9
zak555
15.05.13
✎
19:25
|
vpn откуда поднимаешь ?
|
|||
10
pochemu
15.05.13
✎
19:28
|
(9) Стандартный виндовый.
|
|||
11
Voronve
15.05.13
✎
19:37
|
(10) Т.е. у тебя на том конце серверная ОС с назначенной и отконфигурированной ролью "Службы политике сети и доступа". Ты у себя сначала поднимаешь настроенное VPN-соединение помои коннектишься на сервер по RDP.
Или ты тупо запускаешь mstsc указываешь IPсервера и алга ? |
|||
12
Jump
15.05.13
✎
20:00
|
(0)Ну так ты объясни поподробней, куда конкретно ты в эту схему запихал роутер?
|
|||
13
pochemu
15.05.13
✎
22:03
|
(12) Сижу дома, к работе хочу подключиться. Естественно дома роутер.
|
|||
14
pochemu
15.05.13
✎
22:08
|
(11) Что на том конце я не знаю, я не админ. А дома я сначала запускаю VPN http://pixs.ru/showimage/ctnmbmp_5082193_7977135.jpg
потом mstsc (заполняю логи/пароль) Если дома у себя кабель подключаю напрямую в комп - всё нормально фурычит. Если же роутер добавить - VPN соединяется, а вот mstsc уже фигу. |
|||
15
dangerouscoder
15.05.13
✎
22:09
|
(14) перепрошей последней прошивкой
|
|||
16
dangerouscoder
15.05.13
✎
22:09
|
роутер домашний
|
|||
17
pochemu
15.05.13
✎
22:13
|
(15)(9) Сомневаюсь, что поможет - оставлю на последок. На нескольких D-LINKах у меня так было с разными прошивками. Здесь настраивается перекидывание портов? http://pixs.ru/showimage/asdfbmp_6803122_7977173.jpg
|
|||
18
Стрелок
15.05.13
✎
22:23
|
Проблема известна тем кто такую схему реализовывал для удалённых офисов. Решается ТОЛЬКО двумя путями (это так чтобы и интернет не пропадал после подключения VPN и принтеры сетевые были видны и шары)
Суть проблемы очень просто - несовпадение размеров пакетов VPN и RDP. Второй несколько больше. Дальше всё просто - где то по трассе между впн-клиентом и впн-сервером стоит старое оборудование которое не понимает что кусок пакета RDP надо докинуть до следующего пакета VPN. Эта инфа со слов руководителей нескольких провайдеров, с которыми я общался (была такая проблема у очень хорошщего клиента) Итак. Решение : 1. Если провайдер один - повезло - он у себя должен прописать маршруты IP клиента и сервера так чтобы они вообще не выскакивали во внешний инет а "бегали" по локалке прова 2. IPSec - тунель похож на VPN но с "хитрыми" пакетами. В двух словах - на обоих концах роутеры с VPN серверами (д-линк 808,804,824 - те что недорогие). Дальше поднимаем IPSec и получаем общую локалку в которой работает ВСЁ Для сомневающихся - две недели бился с подобной проблемой. Решил способом № 2 (первый не подошёл по внутренней политике провайдера - не стал давать статику на свою локалку) |
|||
19
Стрелок
15.05.13
✎
22:26
|
Ещё варианты решения (не проверенные мной лично, но найденые в инете)
1. Уменьшить размер MTU (размер пакета) в настройках роутера методом подбора (был случай со стандартных 1492 пришлось уменьшать через "1" до 1460). Минус - падение скорости интернета 2. Действительно перепрошить новой прошивкой чтобы появился стандарт PPTP "рашен дуал аксцесс". Тогда всё может заработать и без колдовства с MTU |
|||
20
Стрелок
15.05.13
✎
22:27
|
Если надо могу помочь настроить IPSec (там ничего сложного). Но лучше всётаки роутер из перечисленных моделей.
|
|||
21
zak555
15.05.13
✎
22:44
|
т.е. ты впн на роутере подн7имаешь ?
|
|||
22
dangerouscoder
15.05.13
✎
22:47
|
(19) обычно решается перепрошивкой в dd wrt или openwrt
|
|||
23
pochemu
15.05.13
✎
22:50
|
(19) Попробую уменьшить ради интереса.
|
|||
24
sanja26
15.05.13
✎
23:50
|
у меня впн через роутер не подключается(
добавь к имени удаленного компьютера .домен.ру) |
|||
25
Сержант 1С
16.05.13
✎
08:03
|
МТУ лучше не трогай, это тот еще гемор. Лучше прошивай или меняй роутер.
|
|||
26
DEVIce
16.05.13
✎
08:18
|
Автор, а ты после того как поднял VPN-соединение свойства его посмотрел? Адреса твоего хоста и шлюза встали нормально? Если там все ок, то в свойствах IP для этого соединения надо отключить шлюз по умолчанию, чтобы через него в инет не ломился комп. Если после этого РДП не подключается - смотри уже тогда на сервере к которому подключаешься. Никаких портов пробрасывать не надо.
|
|||
27
DEVIce
16.05.13
✎
08:19
|
Еще бывает так, что надо в свойствах ВПН-соединения убирать протокол ipv6, ибо начинаются конфликты когда и ipv4 и ipv6 одновременно.
|
|||
28
pochemu
20.05.13
✎
16:11
|
В итоге купил роутер ZyXEL и всё спокойно подключается без всякого долбанутого колдовства.
|
|||
29
Grobik
20.05.13
✎
16:20
|
(28) Похвально. Купить новый чтобы не прошивать старый.
|
|||
30
Kookish
20.05.13
✎
16:45
|
(28) И почему это народ в один голос на D-Link плюется, не понимаю... :)
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |