IlPuntoTecnico
Hardware e Software => Networking => Topic aperto da: condor_uk - 14 Luglio 2017, 11:18
-
Un saluto a tutti,
volevo chiedervi un consiglio per la gestione di una connessione VPN di tipo PPTP
In sostanza, il client si collega e raggiunge correttamente il server, mentre, viceversa, se dal server provo ad accedere alle risorse del client non lo raggiungo proprio.
Per fare un esempio:
Il client apre la connessione PPTP sull'indirizzo pubblico e si collega alla rete 192.168.50.0/24 se, a connessione instaurata il server prova a connettersi alle risorse del client 192.168.40.0/24 non lo raggiungo. :confused:
-
Parliamo di una VPN Microsoft ? Con quale server ?
Ad ogni modo devi prima di tutto verificare che sull'interfaccia VPN lato client sia attivata la condivisione file / stampanti.
Analogamente devi verificare le impostazione del firewall che probabilmente consentono solo connessioni in uscita e quindi vanno modificate
-
Parliamo di una VPN Microsoft ? Con quale server ?
Ad ogni modo devi prima di tutto verificare che sull'interfaccia VPN lato client sia attivata la condivisione file / stampanti.
Analogamente devi verificare le impostazione del firewall che probabilmente consentono solo connessioni in uscita e quindi vanno modificate
Buongiorno Mavelot e grazie per la risposta,
ti confermo che stiamo parlando di una vpn windows, a fare da server per la VPN c'è un NAS della Qnap,
il nas ha indirizzo interno: 192.168.50.30
il router dov'è collegato il NAS ha ip: 192.168.50.1
il router dall'altro capo della vpn ha ip: 192.168.40.1
il pc che dovrei raggiungere ha ip: 192.168.40.103
allo stato attuale il pc 192.168.40.103 raggiunge la rete 192.168.50.0/24
ma se ad esempio dal pc della rete 192.168.50.100 volessi raggiungere il pc 192.168.40.103 nada de nada
Ho seguito gli accorgimenti proposti, ossia firewall e condivisione file/stampanti :(
-
Eh ma hai certezza che il server consenta la visibilità in entrambe le direzioni ?
Prova intanto a vedere se riesci a risolvere aggiungendo una route sulla macchina 192.168.50.100 verso la net 192.168.40.0
-
Prova intanto a vedere se riesci a risolvere aggiungendo una route sulla macchina 192.168.50.100 verso la net 192.168.40.0
Ciao mavelot,
per fare questo test, come gateway di uscita devo mettere il router 192.168.50.1 oppure il NAS 192.168.50.30 ?
-
Ovviamente il NAS
-
Ovviamente il NAS
Se effettuo un tracert, vedo il pacchetto partire dalla macchina client --> arrivare al nas --> il NAS a quanto pare non sa dove instradarlo e lo rispedisce al suo GW ossia il router
:(
-
Quindi la mia ipotesi sembra confermata. E' il NAS gestisce la VPN solo come una Server-Client e non come una LAN-to-LAN.
Non ha una busybox linux ??
-
Buongiorno,
ho risolto il problema riconfigurando la route sulla macchina client presente all'interno della rete del nas
ed ho fatto riavviare il router in sede remota.
Ho istruito il NAS per rilasciare ip vpn di tipo 10.200.x.y
poi successivamente ho inserito una route statica al client
per fargli conoscere il gw da utilizzare per raggiungere la rete 10.200.x.y
route -p add 10.200.10.0 mask 255.255.255.0 192.168.50.30
Grazie per il supporto ;)