VPN Server 2008 - Pinga klienter

Permalänk
Avstängd

VPN Server 2008 - Pinga klienter

Hej!

Har satt upp en VPN PPTP server som jag hade behövt hjälp med. Problemet är att servern inte kan pinga några klienter, den är uppsatt som följer:

NIC 1 som används för VPN: 46.21.97.xx (fast IP), mask 255.255.255.240, gw: 46.21.97.xx

Statisk IP utdelning 10.216.30.100 > 200

Det går alldeles utmärkt att logga på men när man skriver in ipconfig får man upp:

10.216.30.101 / 255.255.255.0 / GW: 0.0.0.0

Det går att komma åt servern via rdp/ping på 10.216.30.100 precis som är tanken.

Men från servern går det inte att pinga några klienter och detta måste ju vara för att de inte får någon gateway adress (således så får klienterna inte heller någon internet åtkomst om NAT inte är påslaget på servern). Så just nu har jag slagit på NAT för att kunna ha internet men då använder man ju serverns IP ut mot internet vilket känns dumt.

Jag misstänker att detta beror på att ingen static route är konfigurerad men vet inte hur jag ska lägga in det...

Hoppas ni kan hjälpa mig!

Permalänk
Medlem

Brandvägg på klienten?

Du kan även testa kör traceroute från servern till klientens IP för att se om det routas rätt men eftersom du kan köra RDP åt ena hållet är förmodligen routen rätt.

Visa signatur

MCP and CCNA

Permalänk

Det är precis som det skall vara, en VPN-tunnel behöver ingen och visar oftast ingen default gateway. Kontrollera eventuella brandväggar att de godkänner ICMP-trafik, enklast är att slå på Network Discovery under nätverksinställningarna, då kommer den konfigurera rätt portar i brandväggen.

Permalänk
Avstängd

Okej, gött. Ska testa era tips när jag kommer hem antagligen är det kanske Network Discovery för det vet jag är inte aktiverat.

Permalänk
Avstängd

Network Discovery var aktiverat. Alltså jag vill ju kunna fjärrstyra vpn användare ifrån servern, det är precis som att servern är helt isolerad ifrån detta 10.216 scoopet men ändå inte -.-

Permalänk

Då måste du lägga till en static route från servern till det nätet, nu försöker servern gå igenom din default gateway mot det nätet.

route add -p 10.216.30.0 mask 255.255.255.0 <default gateway internt>

Du har ju även valet att lägga till alla lokala adresser, 10.0.0.0, 172.16.0.0 samt 192.168.0.0. Sedan är det svårt att hjälpa dig då övrig övrig information spelar stor roll, ligger det någon brandvägg i mellan? Ligger VPN-servern i ett DMZ?

Permalänk

Se över DHCP-inställningarna för VPN-anslutna klienter, speciellt 006-värdet gällande DNS-server, och dess reverse lookup zone (nyttja dynamisk)för anslutna klienter. RDP-inställningar på klienter samt brandväggsregler/FW-GPO:er.