Имя: Пароль:
IT
Админ
Подключение к удаленному рабочему столу через роутер по VPN
,
0 pochemu
 
15.05.13
19:08
В общем если подключаюсь к удалённому рабочему столу (виндовским стандартным способом)по VPN - всё нормально. Но если добавляю в эту схему роутер - vpn подключается, а к удалённому рабочему столу уже фигу.   Роутер DIR-320 .
Прошу помощи
1 zak555
 
15.05.13
19:09
порты на роутере прокинь
2 pochemu
 
15.05.13
19:11
(1) специально не прокидывал, но вычитывал про порт 3389, на сайте протестил - открыт. Это имел ввиду?
3 zak555
 
15.05.13
19:12
сервер - роутер - комп ?
4 pochemu
 
15.05.13
19:16
(3) "сервер - роутер - комп ?" Что спрашиваешь - не понял.
5 DJ Anthon
 
15.05.13
19:18
(3) какие есть еще варианты?
6 DJ Anthon
 
15.05.13
19:18
(3) сервер - роутер - провайдер - роутер - комп?
7 pochemu
 
15.05.13
19:21
8 pochemu
 
15.05.13
19:24
Но у меня прошивка другая еще блин понять-бы где и как эту проброску настроить.
9 zak555
 
15.05.13
19:25
vpn откуда поднимаешь ?
10 pochemu
 
15.05.13
19:28
(9) Стандартный виндовый.
11 Voronve
 
15.05.13
19:37
(10) Т.е. у тебя на том конце серверная ОС с назначенной и отконфигурированной ролью "Службы политике сети и доступа". Ты у себя сначала поднимаешь настроенное VPN-соединение помои коннектишься на сервер по RDP.
Или ты тупо запускаешь mstsc указываешь IPсервера и алга ?
12 Jump
 
15.05.13
20:00
(0)Ну так ты объясни поподробней, куда конкретно ты в эту схему запихал роутер?
13 pochemu
 
15.05.13
22:03
(12) Сижу дома, к работе хочу подключиться. Естественно дома роутер.
14 pochemu
 
15.05.13
22:08
(11) Что на том конце я не знаю, я не админ. А дома я сначала запускаю VPN http://pixs.ru/showimage/ctnmbmp_5082193_7977135.jpg

потом mstsc (заполняю логи/пароль) Если дома у себя кабель подключаю напрямую в комп - всё нормально фурычит. Если же роутер добавить - VPN соединяется, а вот mstsc уже фигу.
15 dangerouscoder
 
15.05.13
22:09
(14) перепрошей последней прошивкой
16 dangerouscoder
 
15.05.13
22:09
роутер домашний
17 pochemu
 
15.05.13
22:13
(15)(9) Сомневаюсь, что поможет - оставлю на последок. На нескольких D-LINKах у меня так было с разными прошивками. Здесь настраивается перекидывание портов? http://pixs.ru/showimage/asdfbmp_6803122_7977173.jpg
18 Стрелок
 
15.05.13
22:23
Проблема известна тем кто такую схему реализовывал для удалённых офисов. Решается ТОЛЬКО двумя путями (это так чтобы и интернет не пропадал после подключения VPN и принтеры сетевые были видны и шары)

Суть проблемы очень просто - несовпадение размеров пакетов VPN и RDP. Второй несколько больше. Дальше всё просто - где то по трассе между впн-клиентом и впн-сервером стоит старое оборудование которое не понимает что кусок пакета RDP надо докинуть до следующего пакета VPN. Эта инфа со слов руководителей нескольких провайдеров, с которыми я общался (была такая проблема у очень хорошщего клиента)

Итак. Решение :

1. Если провайдер один - повезло - он у себя должен прописать маршруты IP клиента и сервера так чтобы они вообще не выскакивали во внешний инет а "бегали" по локалке прова

2. IPSec - тунель похож на VPN но с "хитрыми" пакетами. В двух словах - на обоих концах роутеры с VPN серверами (д-линк 808,804,824 - те что недорогие). Дальше поднимаем IPSec и получаем общую локалку в которой работает ВСЁ

Для сомневающихся - две недели бился с подобной проблемой. Решил способом № 2 (первый не подошёл по внутренней политике провайдера - не стал давать статику на свою локалку)
19 Стрелок
 
15.05.13
22:26
Ещё варианты решения (не проверенные мной лично, но найденые в инете)

1. Уменьшить размер MTU (размер пакета) в настройках роутера методом подбора (был случай со стандартных 1492 пришлось уменьшать через "1" до 1460). Минус - падение скорости интернета

2. Действительно перепрошить новой прошивкой чтобы появился стандарт PPTP "рашен дуал аксцесс". Тогда всё может заработать и без колдовства с MTU
20 Стрелок
 
15.05.13
22:27
Если надо могу помочь настроить IPSec (там ничего сложного). Но лучше всётаки роутер из перечисленных моделей.
21 zak555
 
15.05.13
22:44
т.е. ты впн на роутере подн7имаешь ?
22 dangerouscoder
 
15.05.13
22:47
(19) обычно решается перепрошивкой в dd wrt или openwrt
23 pochemu
 
15.05.13
22:50
(19) Попробую уменьшить ради интереса.
24 sanja26
 
15.05.13
23:50
у меня впн через роутер не подключается(
добавь к имени удаленного компьютера .домен.ру)
25 Сержант 1С
 
16.05.13
08:03
МТУ лучше не трогай, это тот еще гемор. Лучше прошивай или меняй роутер.
26 DEVIce
 
16.05.13
08:18
Автор, а ты после того как поднял VPN-соединение свойства его посмотрел? Адреса твоего хоста и шлюза встали нормально? Если там все ок, то в свойствах IP для этого соединения надо отключить шлюз по умолчанию, чтобы через него в инет не ломился комп. Если после этого РДП не подключается - смотри уже тогда на сервере к которому подключаешься. Никаких портов пробрасывать не надо.
27 DEVIce
 
16.05.13
08:19
Еще бывает так, что надо в свойствах ВПН-соединения убирать протокол ipv6, ибо начинаются конфликты когда и ipv4 и ipv6 одновременно.
28 pochemu
 
20.05.13
16:11
В итоге купил роутер ZyXEL и всё спокойно подключается без всякого долбанутого колдовства.
29 Grobik
 
20.05.13
16:20
(28) Похвально. Купить новый чтобы не прошивать старый.
30 Kookish
 
20.05.13
16:45
(28) И почему это народ в один голос на D-Link плюется, не понимаю... :)