Подключение к удаленному рабочему столу через роутер по VPN #664867


#0 by pochemu
В общем если подключаюсь к удалённому рабочему столу (виндовским стандартным способом)по VPN - всё нормально. Но если добавляю в эту схему роутер - vpn подключается, а к удалённому рабочему столу уже фигу.   Роутер DIR-320 . Прошу помощи
#1 by zak555
порты на роутере прокинь
#2 by pochemu
специально не прокидывал, но вычитывал про порт 3389, на сайте протестил - открыт. Это имел ввиду?
#3 by zak555
сервер - роутер - комп ?
#4 by pochemu
"сервер - роутер - комп ?" Что спрашиваешь - не понял.
#5 by DJ Anthon
какие есть еще варианты?
#6 by DJ Anthon
сервер - роутер - провайдер - роутер - комп?
#7 by pochemu
это имел ввиду?
#8 by pochemu
Но у меня прошивка другая еще блин понять-бы где и как эту проброску настроить.
#9 by zak555
vpn откуда поднимаешь ?
#10 by pochemu
Стандартный виндовый.
#11 by Voronve
Т.е. у тебя на том конце серверная ОС с назначенной и отконфигурированной ролью "Службы политике сети и доступа". Ты у себя сначала поднимаешь настроенное VPN-соединение помои коннектишься на сервер по RDP. Или ты тупо запускаешь mstsc указываешь IPсервера и алга ?
#12 by Jump
Ну так ты объясни поподробней, куда конкретно ты в эту схему запихал роутер?
#13 by pochemu
Сижу дома, к работе хочу подключиться. Естественно дома роутер.
#14 by pochemu
Что на том конце я не знаю, я не админ. А дома я сначала запускаю VPN потом mstsc (заполняю логи/пароль) Если дома у себя кабель подключаю напрямую в комп - всё нормально фурычит. Если же роутер добавить - VPN соединяется, а вот mstsc уже фигу.
#15 by dangerouscoder
перепрошей последней прошивкой
#16 by dangerouscoder
роутер домашний
#17 by pochemu
Сомневаюсь, что поможет - оставлю на последок. На нескольких D-LINKах у меня так было с разными прошивками. Здесь настраивается перекидывание портов?
#18 by Стрелок
Проблема известна тем кто такую схему реализовывал для удалённых офисов. Решается ТОЛЬКО двумя путями (это так чтобы и интернет не пропадал после подключения VPN и принтеры сетевые были видны и шары) Суть проблемы очень просто - несовпадение размеров пакетов VPN и RDP. Второй несколько больше. Дальше всё просто - где то по трассе между впн-клиентом и впн-сервером стоит старое оборудование которое не понимает что кусок пакета RDP надо докинуть до следующего пакета VPN. Эта инфа со слов руководителей нескольких провайдеров, с которыми я общался (была такая проблема у очень хорошщего клиента) Итак. Решение : 1. Если провайдер один - повезло - он у себя должен прописать маршруты IP клиента и сервера так чтобы они вообще не выскакивали во внешний инет а "бегали" по локалке прова 2. IPSec - тунель похож на VPN но с "хитрыми" пакетами. В двух словах - на обоих концах роутеры с VPN серверами (д-линк 808,804,824 - те что недорогие). Дальше поднимаем IPSec и получаем общую локалку в которой работает ВСЁ Для сомневающихся - две недели бился с подобной проблемой. Решил способом № 2 (первый не подошёл по внутренней политике провайдера - не стал давать статику на свою локалку)
#19 by Стрелок
Ещё варианты решения (не проверенные мной лично, но найденые в инете) 1. Уменьшить размер MTU (размер пакета) в настройках роутера методом подбора (был случай со стандартных 1492 пришлось уменьшать через "1" до 1460). Минус - падение скорости интернета 2. Действительно перепрошить новой прошивкой чтобы появился стандарт PPTP "рашен дуал аксцесс". Тогда всё может заработать и без колдовства с MTU
#20 by Стрелок
Если надо могу помочь настроить IPSec (там ничего сложного). Но лучше всётаки роутер из перечисленных моделей.
#21 by zak555
т.е. ты впн на роутере подн7имаешь ?
#22 by dangerouscoder
обычно решается перепрошивкой в dd wrt или openwrt
#23 by pochemu
Попробую уменьшить ради интереса.
#24 by sanja26
у меня впн через роутер не подключается( добавь к имени удаленного компьютера .домен.ру)
#25 by Сержант 1С
МТУ лучше не трогай, это тот еще гемор. Лучше прошивай или меняй роутер.
#26 by DEVIce
Автор, а ты после того как поднял VPN-соединение свойства его посмотрел? Адреса твоего хоста и шлюза встали нормально? Если там все ок, то в свойствах IP для этого соединения надо отключить шлюз по умолчанию, чтобы через него в инет не ломился комп. Если после этого РДП не подключается - смотри уже тогда на сервере к которому подключаешься. Никаких портов пробрасывать не надо.
#27 by DEVIce
Еще бывает так, что надо в свойствах ВПН-соединения убирать протокол ipv6, ибо начинаются конфликты когда и ipv4 и ipv6 одновременно.
#28 by pochemu
В итоге купил роутер ZyXEL и всё спокойно подключается без всякого долбанутого колдовства.
#29 by Grobik
Похвально. Купить новый чтобы не прошивать старый.
#30 by Kookish
И почему это народ в один голос на D-Link плюется, не понимаю... :)
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С