Проблема при отображении VPN клиентов в сетевом окружении

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Sergey55
проходил мимо
Сообщения: 3
Зарегистрирован: 2010-06-09 20:10:58

Проблема при отображении VPN клиентов в сетевом окружении

Непрочитанное сообщение Sergey55 » 2010-06-09 21:09:37

Стоит задача поднять VPN сервер и что бы клиентам была видна наша сеть а нам клиент.
Проблема в том что клиент видит нашу сеть но при попытке открыть любой комп нашей сети кроме самой шары на сервере,выскакивает ошибка не найден сетевой путь хотя при обращении к компу по ip все отлично работает.Аналогичная ситуация с отоброжением VPN клиента в нашей сети ко всему этому добавилось еще и то что VPN клиент становиться виден сетевом окружении спустя минут 20-40 после подключения.
В чем грабли? :st:
os FeeBSD 7.3 release
vpn server mpd-5.5 раздает адреса с той же подсети
wins server поднят на SAMBA 3.4.5
в качестве фаера PF
сетка на рабочей группе
вот мои конфиги
MPD5
startup:
set user test1 1234 admin
set console self 127.0.0.1 5005
set console open
set web self 0.0.0.0 5006
set web open
default:
load pppoe_client
load pptp_server

pppoe_client:

create bundle static B1
set iface route default
set iface enable tcpmssfix
set ipcp ranges 0.0.0.0/0 0.0.0.0/0
set ipcp enable req-pri-dns
set ipcp enable req-sec-dns

create link static L1 pppoe
set link action bundle B1
set auth authname login
set auth password pass
set link max-redial 0
set link mtu 1492
set link keep-alive 10 60
set pppoe iface vr0
set pppoe service ""
open
pptp_server:
set ippool add pool1 192.168.1.200 192.168.1.220
create bundle template B
set iface enable proxy-arp
set iface idle 0
set iface enable tcpmssfix
set ipcp yes vjcomp
set ipcp ranges 192.168.1.254/32 ippool pool1
set ipcp dns 192.168.1.1
set ipcp nbns 192.168.1.1
set bundle enable compression
set ccp yes mppc
set mppc yes e40
set mppc yes e128
set mppc yes stateless
create link template L pptp
set link enable multilink
set link yes acfcomp protocomp
set link action bundle B
set link no pap chap
set link enable chap
set link mtu 1460
set pptp self 0.0.0.0
set link enable incoming
samba
[global]
workgroup = MSHOME
server string = Samba Server
load printers = yes

log file = /var/log/samba/log.%m
max log size = 50
socket options = TCP NODELAY
interfaces = age0 192.168.1.1/24 vr0 192.168.0.2/24 rl0 192.168.2.1/24
local master = yes
os level = 200
domain master = yes
name resolve order = imhosts host bcast
enhanced browsing = yes
preferred master = yes
wins support = yes
dns proxy = no
display charset = koi8-r
unix charset = koi8-r
dos charset = cp866
[homes]
comment = Home Directories
browseable = no
writable = yes
[printers]
comment = All Printers
path = /var/spool/samba
browseable = no
guest ok = no
writable = no
printable = yes
[public]
comment = Public Stuff
path = /usr/fileserver/public
public = yes
writable = yes
printable = no
write list = @stuff
pf
pppoe="ng0"
lan="age0"
lan2="rl0"
lan3="vro"
lan_net="192.168.1.0/24"
lan2_net="192.168.2.0/24"
mycomp="192.168.1.2"
netbook="192.168.1.3"
luda="192.168.1.4"
vlad="192.168.1.5"
rdr_tcp="rdr pass on ng0 proto tcp from any to any port"
rdr_udp="rdr pass on ng0 proto udp from any to any port"
allowed_icmp_types="{ echoreq, unreach }"
set block-policy return

set skip on lo0
set skip on $lan
set skip on $lan2
#nat
nat on $pppoe from { $lan_net, $lan2_net } to any -> ($pppoe)
#rdr
$rdr_tcp { 30000, 30001 } -> $mycomp
$rdr_udp 30002 -> $mycomp

$rdr_tcp { 33000, 30003 } -> $netbook
$rdr_udp 30004 -> $netbook

$rdr_tcp 30005 -> $luda
$rdr_udp 30006 -> $luda

$rdr_tcp 30007 -> $vlad
$rdr_udp 30008 -> $vlad

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/



Sergey55
проходил мимо
Сообщения: 3
Зарегистрирован: 2010-06-09 20:10:58

Re: Проблема при отображении VPN клиентов в сетевом окружени

Непрочитанное сообщение Sergey55 » 2010-06-10 13:25:50

Решил вопрос с доступностью VPN клиенту ресурсов нашей сети,надо было у всех компов нашей сети прописать в настройках ip wins сервера.