Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Помощь в настройке vpn, нет интернета (http://forum.oszone.net/showthread.php?t=305921)

lllmartylll 27-09-2015 09:37 2558047

Помогите пожалуйста с настройкой VPN подключения, второй день мучаюсь, не силен я в сетевых технологиях. Задача: нужно выходить в сеть с другого IP, используя IP рабочего компьютера
Картина такая: Есть дома сеть, роутер Keenetic II с воткнутым в него модемом 4G, раздача интернета по вифи. Есть сеть на работе, роутер TP-link 1043ND с белым IP, открытым 1723 портом, раздающий интернет в локальную сеть. На рабочем компе Win7 создаю входящее VPN подключение, завожу пользователя, выставляю диапазон IP,что бы входил в диапазон рабочей сети. Подключаюсь из дома, все ок, VPN соединение устанавливается, одна проблема нет интернета, а локальные устройства рабочей сети видны(тот же роутер например или IP камеры). Подозреваю, что проблема в настройке роутера рабочей сети, потому что при проверке такого же подключения к совершенно другому компу друга с роутером D-link dir300 интернет ресурсы открываются на домашнем компьютере и все полноценно работает, а при создании такого же соединения с другим компом на работе(сервером VPN) опять же не работает.

Сеть работы 192.168.1.100/150, роутер 192.168.1.1.
Сеть дома 192.168.2.1
VPN сервер Win7 выдает адреса 192.168.1.145/150

ipconfig /all рабочего компа

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : main1
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Да
WINS-прокси включен . . . . . . . : Нет

Адаптер PPP RAS (Dial In) Interface:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : RAS (Dial In) Interface
Физический адрес. . . . . . . . . :
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.145(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз. . . . . . . . . :
NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter Подключение по локальной сети 3:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controll
Физический адрес. . . . . . . . . : 50-46-5D-74-AE-6E
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::c415:2876:9031:392f%16(Осн
IPv4-адрес. . . . . . . . . . . . : 192.168.1.101(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Аренда получена. . . . . . . . . . : 24 сентября 2015 г. 12:40:23
Срок аренды истекает. . . . . . . . . . : 31 октября 2151 г. 22:12:2
Основной шлюз. . . . . . . . . : 192.168.1.1
DHCP-сервер. . . . . . . . . . . : 192.168.1.1
IAID DHCPv6 . . . . . . . . . . . : 273696349
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-10-EE-D3-2E-50-46-5D

DNS-серверы. . . . . . . . . . . : 192.168.1.1
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interfac
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{C379062C-249B-4253-B5EE-48BBD6377FF4}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{6E06F030-7526-11D2-BAF4-00600815A4BD}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #3
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

ipconfig /all домашнего

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : DESKTOP-QKP19N8
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет

Адаптер Ethernet Ethernet:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 30-85-A9-98-BD-96
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да

Адаптер беспроводной локальной сети Подключение по локальной сети* 1:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter
Физический адрес. . . . . . . . . : C0-4A-00-2C-5E-52
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да

Адаптер беспроводной локальной сети Беспроводная сеть:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek RTL8188EU Wireless LAN 802.11n USB 2.0 Network Adapter
Физический адрес. . . . . . . . . : C0-4A-00-2C-5E-52
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::9117:8146:279c:9ef2%9(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.2.34(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Аренда получена. . . . . . . . . . : 24 сентября 2015 г. 6:46:47
Срок аренды истекает. . . . . . . . . . : 24 сентября 2015 г. 22:49:46
Основной шлюз. . . . . . . . . : 192.168.2.1
DHCP-сервер. . . . . . . . . . . : 192.168.2.1
IAID DHCPv6 . . . . . . . . . . . : 79710720
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1D-75-34-97-30-85-A9-98-BD-96
DNS-серверы. . . . . . . . . . . : 127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Подключение по локальной сети* 4:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Microsoft Teredo Tunneling Adapter
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv6-адрес. . . . . . . . . . . . : 2001:0:9d38:6abd:1cc9:12a1:9243:83f5(Основной)
Локальный IPv6-адрес канала . . . : fe80::1cc9:12a1:9243:83f5%14(Основной)
Основной шлюз. . . . . . . . . : ::
IAID DHCPv6 . . . . . . . . . . . : 318767104
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1D-75-34-97-30-85-A9-98-BD-96
NetBios через TCP/IP. . . . . . . . : Отключен

Туннельный адаптер isatap.{8DB9738C-4422-42BA-BB16-E67E327F6EF4}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Microsoft ISATAP Adapter #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да


Какая еще информация требуется?
Подскажите в какую сторону копать? Заранее спасибо!

Еще заметил такую вещь что с компа( сервера vpn ) и с веб морды роутера TP-link (который служит для выхода в инет на работе) не пингуется подключенный клиент vpn, тогда как у клиента пингуется и роутер TP-link и сервер vpn.
Что то мне подсказывет, что должно пинговаться в обе стороны.
Попробовал сегодня в качестве клиента использовать ноут, очень странно но гугл и еще пару сайтов открыл. Если вбить в гугл запрос, сайты находит, но перейти на них нельзя вечная загрузка.

Angry Demon 27-09-2015 09:51 2558056

lllmartylll, не нужно постить несколько раз подряд, нарушая ОПК 3.14. Это не чат, а форум. Пользуйтесь функцией "Редактировать", если хотите что-то добавить.
Отключите IPv6 в свойствах сетевых подключений. Не нужен он вам. Какой адрес получает VPN-клиент в сети предприятия?

lllmartylll 27-09-2015 10:03 2558062

Все понял, сорри, больше не буду. В состоянии подключения vpn - клиент получает 192.168.1.146, сервер (RAS dial-in Interface) 192.168.1.145. IPv6 сейчас поотключаю везде

Angry Demon 27-09-2015 12:27 2558099

lllmartylll, м.б. у вашего роутера на предприятии Интернет раздаётся определённому диапазону адресов, скажем, 192.168.1.2 - 192.168.1.120. А другие в Интернет не пускаются.
В св-вах исходящего VPN-подключения на клиенте установлена галка "Использовать шлюз в удалённой сети"?

lllmartylll 27-09-2015 12:39 2558104

Все обычно, ничего особенного,на роутере DHCP выдает адреса 192.168.1.100-192.168.1.150, я в этот диапазон попадаю, да и любое другое устройство подключенное к сети моментально получает доступ в инет. Галка стоит, если убрать, то инет работает, но ip адрес остается свой, а мне нужно использовать как раз ip рабочего компа.

Проверил на клиенте все пинги на любые сайты идут, но в браузере не открываются инетрнет страницы кроме гугл, маил ответы и еще пары сайтов, а также перестает открываться веб морда hilink 3276

lllmartylll 01-10-2015 12:07 2559661

Решил проблему. В настройках роутера TP-link в рабоче сети, в разделе WAN у соединения которое служит для выхода в интернет изменил значение параметра MTU c 1420 на 1400(это максимально возможное значения блока в моей домашней сети). После чего все сайты стали открываться. Протестировать максимально возможный размер можно командой ping -l 1372 -f -n 1000 8.8.8.8, подбирая значение 1372 на самое максимальное для сети, по которому будет проходить пинг.


Время: 19:52.

Время: 19:52.
© OSzone.net 2001-