Forumi
Home Pravila i pomoć Članovi Kalendar Današnji postovi


Povratak   PC Ekspert Forum > Internet i mrežne tehnologije > Mreže
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 31.10.2010., 16:17   #1
Guls
Premium
Moj komp
 
Guls's Avatar
 
Datum registracije: Nov 2004
Lokacija: Sveta Nedelja
Postovi: 2,937
VPN problem

Pozdrav

Trebam savjet kako učiniti slijedeće:

imam jedno računalo doma priključeno na moju mrežu koja ide na net preko ADSL-a. U firmi imam korporacijsku mrežu sa Kerio firewallom.

Uz to računalo imam mrežni printer + dvije mrežne kamere. To računalo služi samo kako bi se preko RDC-a spojio na virtualnu mašinu u firmi. E sad, kad nešto pokušam isprintati s te virtualne mašine na svoj mrežni printer, to ne ide.

Pokušao sam se spojiti sa VPN klijentom na tvrtkinu mrežu i onda probao baciti ispis sa virtualke, ali jednostavno ne tvrtkina mreža jednostavno ne želi prepoznati printer.

Da li je ta VPN veza onda isključivo jednosmjerna ili kaj? Što učiniti?
__________________

HP Obelisk Desktop PC - 875-0040ny
Intel i7 9700F
32GB Hyper-X DDR4-2666
2TB 970Pro PCIe NVMe M.2
Palit GeForce RTX 3060 StormX 8GB
Windows 11 Professional

Periferija
2 x 27" Dell P2723D
Corsair SP2500 2.1
Logitech MK270

Lenovo Legion 5 17ACH6H 82JY007GSC
17,3 FHD IPS 144Hz
AMD Ryzen 7 5800H
16GB DDR4-3200 RAM
NVIDIA GeForce RTX 3060 6GB GDDR6
1TB PCIe NVMe SSD
Windows 11 Professional

Sony Playstation 5
Philips The One 75PUS8807/12 LED UHD 4K 120 hz
Logitech K400 wireless keyboard
Guls je offline   Reply With Quote
Staro 31.10.2010., 17:00   #2
tor
Administrator
Moj komp
 
tor's Avatar
 
Datum registracije: Nov 2001
Lokacija: Sesvete
Postovi: 15,949
Ako sam te dobro skužio - printer mora podržavati RDP protokol, što ne radi sa svim printerima i modelima. Windows server 2008 R2 rješava taj problem, no ako njega nemaš na mašini koja služio za remote pristup - teško. Jedino ti ostaje na tu mašinu na koju se spajaš preko rdp-a instalirati taj printer bez obzira što nije priključen na nju, pa ako uspiješ - pojavi ti se kao "taj i taj printer u tom i tom sessionu". I da, VPN ti neće pomoći u ovom slučaju.
tor je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 31.10.2010., 17:22   #3
Guls
Premium
Moj komp
 
Guls's Avatar
 
Datum registracije: Nov 2004
Lokacija: Sveta Nedelja
Postovi: 2,937
Ovako, prije sam na tom računalu imao firewall koji je imao stalnu vpn vezu prema firminoj mreži i ispis je na obje strane radio.

a sad kad nema firewalla na tom računalu, već samo vpn klijent, onda ja mogu printati sa svog računala na mrežni printer u firmi (koji je isti ovakav kakvog imam doma), no iz firme nemrem printati kod sebe doma. evo ukratko tako je.
__________________

HP Obelisk Desktop PC - 875-0040ny
Intel i7 9700F
32GB Hyper-X DDR4-2666
2TB 970Pro PCIe NVMe M.2
Palit GeForce RTX 3060 StormX 8GB
Windows 11 Professional

Periferija
2 x 27" Dell P2723D
Corsair SP2500 2.1
Logitech MK270

Lenovo Legion 5 17ACH6H 82JY007GSC
17,3 FHD IPS 144Hz
AMD Ryzen 7 5800H
16GB DDR4-3200 RAM
NVIDIA GeForce RTX 3060 6GB GDDR6
1TB PCIe NVMe SSD
Windows 11 Professional

Sony Playstation 5
Philips The One 75PUS8807/12 LED UHD 4K 120 hz
Logitech K400 wireless keyboard
Guls je offline   Reply With Quote
Staro 31.10.2010., 17:28   #4
tor
Administrator
Moj komp
 
tor's Avatar
 
Datum registracije: Nov 2001
Lokacija: Sesvete
Postovi: 15,949
a, tako reci...vjerojatno random problem uzrokovan micanjem fw ili nečeg slično, tu i tamo se i nama u firmi desi. Pomaže uglavnom one "glupe stvari" - restart, micanje/vračanje printera itd. Nema nekog pravila, nekad se vrati sam od sebe. Koji OS je na toj mašini doma, a koji na serveru?
tor je offline   Reply With Quote
Staro 31.10.2010., 17:40   #5
Guls
Premium
Moj komp
 
Guls's Avatar
 
Datum registracije: Nov 2004
Lokacija: Sveta Nedelja
Postovi: 2,937
pa pokušao sam na windowsima XP i windowsima 7 na mom računalu - ne radi. Restarta je bilo puno, no ne i efikasno.

Uključim vpn klijent i slobodno pristupam svim resursima u firmi, ali kad idem pristupati resursima na svom računalu iz firme (dok je vpn klijent aktivan), ništa neće ni vidjeti ni prepoznati (uključujući shareane foldere, printere, kamere) - ništa. To mi nije jasno - kao da je vpn konekcija jednostrana a ne dvostrana.

Ne kužim baš taj kerio paket, nije mi ni najmanje jasan. Logično mi je kad postoje odnosi VPN klijent - VPN server (ja doma - firma), da se resursi vide dvostrano.
__________________

HP Obelisk Desktop PC - 875-0040ny
Intel i7 9700F
32GB Hyper-X DDR4-2666
2TB 970Pro PCIe NVMe M.2
Palit GeForce RTX 3060 StormX 8GB
Windows 11 Professional

Periferija
2 x 27" Dell P2723D
Corsair SP2500 2.1
Logitech MK270

Lenovo Legion 5 17ACH6H 82JY007GSC
17,3 FHD IPS 144Hz
AMD Ryzen 7 5800H
16GB DDR4-3200 RAM
NVIDIA GeForce RTX 3060 6GB GDDR6
1TB PCIe NVMe SSD
Windows 11 Professional

Sony Playstation 5
Philips The One 75PUS8807/12 LED UHD 4K 120 hz
Logitech K400 wireless keyboard
Guls je offline   Reply With Quote
Staro 31.10.2010., 19:09   #6
tor
Administrator
Moj komp
 
tor's Avatar
 
Datum registracije: Nov 2001
Lokacija: Sesvete
Postovi: 15,949
naravno, no što i kako radi Keiro - nemam pojma. Zadnji put sam se s njim susreo prije ohoho godina...
tor je offline   Reply With Quote
Staro 31.10.2010., 19:41   #7
shimpa
PC Ekspert
 
shimpa's Avatar
 
Datum registracije: Nov 2001
Lokacija: localhost
Postovi: 1,012
koji je to točno vpn protokol? pptp? ipsec? l2tp?

gdje se terminira vpn tunel? ok s jedne strane na tvom kompu doma ali u firmi? to ti administriraš?

pre malo je informacija, detaljnije opiši infrastrukturu molim te
shimpa je offline   Reply With Quote
Staro 01.11.2010., 13:22   #8
Guls
Premium
Moj komp
 
Guls's Avatar
 
Datum registracije: Nov 2004
Lokacija: Sveta Nedelja
Postovi: 2,937
Ovako, Kerio koristi IPsec protokol, terminira se na firewallu od firmine mreže (svako računalo u mreži ima definiran 192.168.0.1 dns/gateway firewall i trebalo bi vidjeti resurse mog kompa doma).

Struktura firme je ta da je na čelu plejada public i local servera, potonji se nalaze iza firewalla i on im diktira promet i vidljivot vanjskih resursa.

Kad sam doma imao firewall, vpn sam radio preko njega i sve je štimalo 8dvosmjerno), kad sam firewall maknuo i prešao na vpn klijent, sad radi jednosmjerno. Gdje da obratim pozornost?
__________________

HP Obelisk Desktop PC - 875-0040ny
Intel i7 9700F
32GB Hyper-X DDR4-2666
2TB 970Pro PCIe NVMe M.2
Palit GeForce RTX 3060 StormX 8GB
Windows 11 Professional

Periferija
2 x 27" Dell P2723D
Corsair SP2500 2.1
Logitech MK270

Lenovo Legion 5 17ACH6H 82JY007GSC
17,3 FHD IPS 144Hz
AMD Ryzen 7 5800H
16GB DDR4-3200 RAM
NVIDIA GeForce RTX 3060 6GB GDDR6
1TB PCIe NVMe SSD
Windows 11 Professional

Sony Playstation 5
Philips The One 75PUS8807/12 LED UHD 4K 120 hz
Logitech K400 wireless keyboard
Guls je offline   Reply With Quote
Staro 01.11.2010., 16:04   #9
shimpa
PC Ekspert
 
shimpa's Avatar
 
Datum registracije: Nov 2001
Lokacija: localhost
Postovi: 1,012
možda je problem u windows firewallu? Ako si imao neki drugi firewall koji je ujedno imao i klijent integriran, možda je on automatski dozvoljavao promet iz tunela unutra. Kada si ga maknuo, preuzeo je windows firewall, pa te možda on *ebe. Isključi ga u dijagnostičke svrhe dok dižeš tunel pa probaj.

EDIT: http://support.microsoft.com/kb/320855

/snip
Do not turn on Internet Connection Firewall for virtual private network (VPN) connections because Internet Connection Firewall interferes with file sharing and other VPN functions.

Zadnje izmijenjeno od: shimpa. 01.11.2010. u 16:09.
shimpa je offline   Reply With Quote
Staro 01.11.2010., 20:56   #10
Guls
Premium
Moj komp
 
Guls's Avatar
 
Datum registracije: Nov 2004
Lokacija: Sveta Nedelja
Postovi: 2,937
Razumijem. Ugasio sam kompletni servis firewalla i ništa se nije promijenilo
__________________

HP Obelisk Desktop PC - 875-0040ny
Intel i7 9700F
32GB Hyper-X DDR4-2666
2TB 970Pro PCIe NVMe M.2
Palit GeForce RTX 3060 StormX 8GB
Windows 11 Professional

Periferija
2 x 27" Dell P2723D
Corsair SP2500 2.1
Logitech MK270

Lenovo Legion 5 17ACH6H 82JY007GSC
17,3 FHD IPS 144Hz
AMD Ryzen 7 5800H
16GB DDR4-3200 RAM
NVIDIA GeForce RTX 3060 6GB GDDR6
1TB PCIe NVMe SSD
Windows 11 Professional

Sony Playstation 5
Philips The One 75PUS8807/12 LED UHD 4K 120 hz
Logitech K400 wireless keyboard
Guls je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 02.11.2010., 08:05   #11
shimpa
PC Ekspert
 
shimpa's Avatar
 
Datum registracije: Nov 2001
Lokacija: localhost
Postovi: 1,012
a koji ipsec klijent koristiš? cisco?
shimpa je offline   Reply With Quote
Staro 02.11.2010., 11:07   #12
Guls
Premium
Moj komp
 
Guls's Avatar
 
Datum registracije: Nov 2004
Lokacija: Sveta Nedelja
Postovi: 2,937
Citiraj:
Autor shimpa Pregled postova
a koji ipsec klijent koristiš? cisco?
Trenutno Keriov klijent (dolazi u paketu s firewallom)

http://www.kerio.com/control/download#tabs-control-2
__________________

HP Obelisk Desktop PC - 875-0040ny
Intel i7 9700F
32GB Hyper-X DDR4-2666
2TB 970Pro PCIe NVMe M.2
Palit GeForce RTX 3060 StormX 8GB
Windows 11 Professional

Periferija
2 x 27" Dell P2723D
Corsair SP2500 2.1
Logitech MK270

Lenovo Legion 5 17ACH6H 82JY007GSC
17,3 FHD IPS 144Hz
AMD Ryzen 7 5800H
16GB DDR4-3200 RAM
NVIDIA GeForce RTX 3060 6GB GDDR6
1TB PCIe NVMe SSD
Windows 11 Professional

Sony Playstation 5
Philips The One 75PUS8807/12 LED UHD 4K 120 hz
Logitech K400 wireless keyboard
Guls je offline   Reply With Quote
Staro 02.11.2010., 13:28   #13
shimpa
PC Ekspert
 
shimpa's Avatar
 
Datum registracije: Nov 2001
Lokacija: localhost
Postovi: 1,012
da.. ne znam ništa o tom kerio clientu tako da bilo kakva sugestija s moje strane bi bila čisto nagađanje. Budem skinuo trial pa ću pogledati baš me zanima. Vidim da ima i 64-bitna verzija (za razliku od cisco clienta).

da vidim stvar pred sobom vjerojatno bi ti mogao više pomoći ali ovako će biti dalje teško.
shimpa je offline   Reply With Quote
Staro 02.11.2010., 13:41   #14
Guls
Premium
Moj komp
 
Guls's Avatar
 
Datum registracije: Nov 2004
Lokacija: Sveta Nedelja
Postovi: 2,937
ma ni ja nisam baš u tom Keriu nešto, nije to ISA server pa da znam što i kako. Ovo je nekakav jeftini nabrzinu sklepan firewall koji je više user friendly nego što nudi neke konkretne opcije koje možeš prčkarati.

Ispada da samo VPN između dva firewalla funkcionira kako spada, samo je problem što je taj paket vrlo problematičan i rado bi ga se riješio.

Razmišljam o trpanju Mikrotika umjesto Keria i neka onda sve šljaka. Samo i to trebam prošnjofati, što i kako.
__________________

HP Obelisk Desktop PC - 875-0040ny
Intel i7 9700F
32GB Hyper-X DDR4-2666
2TB 970Pro PCIe NVMe M.2
Palit GeForce RTX 3060 StormX 8GB
Windows 11 Professional

Periferija
2 x 27" Dell P2723D
Corsair SP2500 2.1
Logitech MK270

Lenovo Legion 5 17ACH6H 82JY007GSC
17,3 FHD IPS 144Hz
AMD Ryzen 7 5800H
16GB DDR4-3200 RAM
NVIDIA GeForce RTX 3060 6GB GDDR6
1TB PCIe NVMe SSD
Windows 11 Professional

Sony Playstation 5
Philips The One 75PUS8807/12 LED UHD 4K 120 hz
Logitech K400 wireless keyboard
Guls je offline   Reply With Quote
Staro 02.11.2010., 17:50   #15
shimpa
PC Ekspert
 
shimpa's Avatar
 
Datum registracije: Nov 2001
Lokacija: localhost
Postovi: 1,012
MT je skup po mom mišljenju. pogledaj pfsense; ogroman broj opcija i sve radi = 0 kuna.
shimpa je offline   Reply With Quote
Staro 02.11.2010., 17:58   #16
Guls
Premium
Moj komp
 
Guls's Avatar
 
Datum registracije: Nov 2004
Lokacija: Sveta Nedelja
Postovi: 2,937
Ma stvar je u tome da smo dobili 3 Mikrotika RB411AH od providera pa bi to bila jedna lijepa opcija ako uspijem poloviti taj uređaj. To bi postavio u firmu, kod sebe doma i u još jednu mrežu koju također drži Kerio.

A taj Kerio bi bacio u smeće. 2000kn godišnje za hrpu bugova.
__________________

HP Obelisk Desktop PC - 875-0040ny
Intel i7 9700F
32GB Hyper-X DDR4-2666
2TB 970Pro PCIe NVMe M.2
Palit GeForce RTX 3060 StormX 8GB
Windows 11 Professional

Periferija
2 x 27" Dell P2723D
Corsair SP2500 2.1
Logitech MK270

Lenovo Legion 5 17ACH6H 82JY007GSC
17,3 FHD IPS 144Hz
AMD Ryzen 7 5800H
16GB DDR4-3200 RAM
NVIDIA GeForce RTX 3060 6GB GDDR6
1TB PCIe NVMe SSD
Windows 11 Professional

Sony Playstation 5
Philips The One 75PUS8807/12 LED UHD 4K 120 hz
Logitech K400 wireless keyboard
Guls je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Uključeno

Idi na