Stránka 1 z 1
Nejde ping PC přes VPN
Napsal: 24 zář 2019 10:34
od Pisa
Zdravím všechny a prosím o radu.
Mám spojené 2 pobočky Praha-Brno VPN tunelem mezi routery.
Praha má jinou adresaci, než Brno. 192.168.192.XXX vs 192.168.194.XXX
Potřebuji z Prahy přes vzdálenou plochu často ovládat jeden PC (s win 10) v Brně. Jenže RD nefunguje, ani PING.
Počítač byl na static IP a teď je na DHCP, nešlo to ani v jednom případě.
Z Brněnského routeru mohu provést ping daného PC bez problému.
ABBC3_SPOILER_SHOW
PING 192.168.194.12 (192.168.194.12) 56(84) bytes of data.
64 bytes from 192.168.194.12: icmp_seq=1 ttl=128 time=2.53 ms
64 bytes from 192.168.194.12: icmp_seq=2 ttl=128 time=2.03 ms
64 bytes from 192.168.194.12: icmp_seq=3 ttl=128 time=1.86 ms
64 bytes from 192.168.194.12: icmp_seq=4 ttl=128 time=1.27 ms
64 bytes from 192.168.194.12: icmp_seq=5 ttl=128 time=2.02 ms
--- 192.168.194.12 ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 4007ms
rtt min/avg/max/mdev = 1.277/1.948/2.532/0.405 ms
Když v CMD dám z Prahy TRACERT ip PC, dostanu se na hop Pražského routeru, hop VPN serveru a pak už jen samé * a nic..
ABBC3_SPOILER_SHOW
Výpis trasy k 192.168.194.12 s nejvýše 30 směrováními
1 < 1 ms < 1 ms < 1 ms 192.168.192.15
2 27 ms 22 ms 22 ms 172.27.172.2
3 * * * Vypršel časový limit žádosti
Bez problému mohu dělat TRACERT i PING jiných prvků v Brně z Prahy přes VPN (tiskárny, swirtche, router).
Například na Switch z Pražského PC:
ABBC3_SPOILER_SHOW
Výpis trasy k 192.168.194.2 s nejvýše 30 směrováními
1 < 1 ms < 1 ms < 1 ms 192.168.192.15
2 24 ms 21 ms 22 ms 172.27.172.2
3 28 ms 27 ms 27 ms 192.168.194.2
Prosím o radu, kde by mohl být zakopaný pes, díky.
Jaromír
Re: Nejde ping PC přes VPN
Napsal: 24 zář 2019 11:01
od zeus
Jestli ti to neslo nikdy, zacal bych hledat na firewallu ciloveho PC.
Re: Nejde ping PC přes VPN
Napsal: 24 zář 2019 11:28
od Pisa
Windows FW je vypnutý přes GPO. Ještě mě napadlo, zda by do toho nemohl žvanit ESET, ale ostatní PC (win 7) fungují na ping i tracert. Proto mě to je divné, ještě možná WIN 10 specialita? Fakt nevím
Re: Nejde ping PC přes VPN
Napsal: 24 zář 2019 16:59
od zeus
V lokalni siti (Brno) ti to jde nebo tez ne?
Re: Nejde ping PC přes VPN
Napsal: 24 zář 2019 17:05
od Uziv00
To psal, že ano. První spoiler.
Re: Nejde ping PC přes VPN
Napsal: 24 zář 2019 20:14
od zeus
Tam je jen ping, ja se ptam na RDP.
Re: Nejde ping PC přes VPN
Napsal: 24 zář 2019 20:21
od Uziv00
zeus píše:V lokalni siti (Brno) ti to jde nebo tez ne?
Napsal jsi "to". Nemůžu vědět, že "to" je RDP

Re: Nejde ping PC přes VPN
Napsal: 24 zář 2019 20:26
od zeus
Vzdyt vis, ze ja ctu prispevky dukladne...
Navic se da predpokladat, ze ping je podruzny problem, kdyz potrebuje rozchodit RDP.
Re: Nejde ping PC přes VPN
Napsal: 24 zář 2019 20:49
od kecalek
Re: Nejde ping PC přes VPN
Napsal: 25 zář 2019 13:39
od Pisa
zeus píše:Tam je jen ping, ja se ptam na RDP.
RDP funguje v lokální síti na daný PC - tedy v Brně. Ping jsem řešil jako první odrazový bod z Prahy přes VPN. Ale ano, je to druhořadá záležitost.
Co se týče toho linku, tak já se nepřipojuji na terminálový server, ale na obyčejnou stanici s Win 10.
Re: Nejde ping PC přes VPN
Napsal: 26 zář 2019 06:56
od Microsheep
Může tam být spousty věcí, které můžou být špatně. Ale pokud předpokládáme, že firewally máš korektně nastavené (správně nastavený firewall - jestli tě neomezuje na určité rozsahy adres, routy aby se to správně vracelo) a počítač má správnou bránu jako ostatní zařízení, na které se dostaneš. Dále počítáme s tím, že RDP funguje a poslouchá na standartním portu. (testoval si ze vzdálené sítě).
Zkontroluj ten lokální firewall na počítači, je to nejpravděpodobnější, kor když se připojuješ z jiného subnetu. ESET např Endpoint Security firewall má a je defaultně zapnutý, pokud nemáš spravované antiviry přes ESET Security Management Center, tak si nemůžeš být jistý. A v tu chvíli není Windows FW aktivní a konfigurace přes GPO je k ničemu.
Navíc vzhledem k tomu, že se dostaneš na všechny síťové prvky měl bys být z logů relativně rychle schopen říct, kde se požadavek stopne. Pokud se chceš dostat na stanici, můžeš udělat double hop, pokud máš nějakou stanici nebo server volný uděláš 1. RDP a potom vytvoříš další RDP na počítač.
Re: Nejde ping PC přes VPN
Napsal: 27 zář 2019 09:36
od Pisa
Tak to bylo jednodušší, než jsem čekal.. Opravdu ESET Endpoint Firewall blokoval komunikaci s koncovým PC.
Děkuji moc za rady :)
Označuji za vyřešené.