PDA

Показать полную графическую версию : VPN клиент отваливается через 15-25 секунд


Dr_Grizzly
04-10-2011, 14:16
Всем привет! Ищу решение проблемы уже третий день не отрываясь от инета... На серваке поднят маршрутизация и nat, создан десяток пользователей для которых разрешен Входящий вызов, включена сетевая политика доступа через vpn, используется 128битный шифр, клиенты ХР и W7. Одно только - DHCP сервер не поднят, настроен в маршрутизации для клиентов выдача статики в диапазоне. Пользователи подключаются успешно, им выдается ip и шлюз, пинги ходят, сетевые папки открываются, но вот один клиент постоянно отрубается через 15-25 секунд после подключения... а в чем может быть загвоздка не пойму, у другого клиента нет доступа к сетевым папкам на сервере, хотя пинги ходят... тож не понятное дело... Где искать проблему? Подскажите плиз...

rufat_4
04-10-2011, 16:23
отрубается через 15-25 секунд после подключения »

по какому протоколу ? хм, серверский Event что говорит в время дисконнекта ?

у другого клиента нет доступа к сетевым папкам на сервере, хотя пинги ходят »

сам же RRAS в роли фаервола ? может СМБ закрыть для определенных айпи ?

Delirium
05-10-2011, 01:59
у другого клиента нет доступа к сетевым папкам на сервере »
Служба доступа к файлам и принтерам включена у клиента в свойствах VPN соединения?
но вот один клиент постоянно отрубается через 15-25 секунд после подключения »
Если зайти под этим пользователем с другой машины, ошибка повторится?

Dr_Grizzly
07-10-2011, 12:21
Если зайти под этим пользователем с другой машины, ошибка повторится? »

Нет, не повторяется... С другой машины под этим же пользователем заходит.... Но на той машине ХР, а там где рвет - W7


по какому протоколу ? »

Тип PPTP, протокол TCP/IPv4

Служба доступа к файлам и принтерам включена у клиента в свойствах VPN соединения? »

Проверю сегодня... но вроде не отключал....

сам же RRAS в роли фаервола ? может СМБ закрыть для определенных айпи ? »

Да, он же в роли файрвола, а вот про СМБ хороший вопрос... проверю.... т.к для клиентов vpn назначаются адреса другой подсети... Локалка у сервера 192.168.20.х а для VPN клиентов 192.168.200.х

может СМБ закрыть для определенных айпи ? »

Хотя! Есть один момент, доступ к сетевым каталогам есть с третьей машины под ХР, все стабильно работает.. хотя подключаюсь тем самым якобы "кривым" пользователем. IP назначен 192.168.200.х...... так что получается это не файрвол сервака??

Dr_Grizzly
11-10-2011, 08:20
Вчера выяснил что один из клиентов VPN который имеет белый IP в инете, подключается спокойно и работает со всеми папками и доступами на сервер... дак что же за мозгое....ство такое! Где собака зарыта? Может дело в GRE трафике от клиентов?

Служба доступа к файлам и принтерам включена у клиента в свойствах VPN соединения? »
Служба установлена в VPN подключении

может СМБ закрыть для определенных айпи »
Я даже отключал полностью виндовый файрвол чтобы это исключить... не помогло... В настройках файрвола для SMB портов разрешено для локальных пользователей с IP 192.168.200.1-250

Telepuzik
11-10-2011, 09:40
а там где рвет - W7 »
Что из софта запущено на клиенте?

Dr_Grizzly
11-10-2011, 17:06
Что из софта запущено на клиенте? »
Весь перечень не знаю даже, но знаю что этот комп подключен к инету через роутер zyxel, вчера в настройках этого роутера разрешил порты gre и pptp.... но пока результатов нет...
по поводу ПО - гляну... на что обратить внимание кроме как на антивирусник с файрволом?




© OSzone.net 2001-2012