imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 05.06.2009, 18:06     # 21
ultra_boss
Member
 
Регистрация: 27.06.2005
Сообщения: 257

ultra_boss Путь к славе только начался
Цитата:
Сообщение от werwulf Посмотреть сообщение
самое простое это сделать батник который будет стирать ненужный дефолт и прописывать роут на домашнюю сетку через впн подключение
С маршрутами удалось разобраться. Почитав мелкософт http://technet.microsoft.com/en-us/l.../cc776755.aspx
удалось получить такой рутинг:
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 10.128.0.1 10.128.30.147 20
10.128.0.0 255.255.224.0 10.128.30.147 10.128.30.147 20
10.128.30.147 255.255.255.255 127.0.0.1 127.0.0.1 20
10.255.255.255 255.255.255.255 10.128.30.147 10.128.30.147 20
77.37.143.115 255.255.255.255 10.128.0.1 10.128.30.147 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.113 192.168.0.113 1
192.168.0.113 255.255.255.255 127.0.0.1 127.0.0.1 50
192.168.0.255 255.255.255.255 192.168.0.113 192.168.0.113 50
224.0.0.0 240.0.0.0 10.128.30.147 10.128.30.147 20
224.0.0.0 240.0.0.0 192.168.0.113 192.168.0.113 50
255.255.255.255 255.255.255.255 10.128.30.147 10.128.30.147 1
255.255.255.255 255.255.255.255 192.168.0.113 192.168.0.113 1
Основной шлюз: 10.128.0.1
====================================================================== =====

Т.е. со шлюзами все ОК, рутинг то же выглядит нормально.
Дело оказалось в том, что в продвинутых настройках TCP/IP клиента стояла галочка - использовать туннель как гейтвей. Естественно все туда и рутилось.

Однако проблема "зависания" интернет подключения осталась. Т.е. если подключать VPN, то все чудно работает, однако минуты через 3 отрубается коннект Интернет напрочь. Напомню, у меня юзается йота при помози USB свситка WiMax. При этом модем работает, подключение есть, но никакие пакеты никуда не уходят.

Пока не понятно очего это происходит, даже предположений нету... Из-за рутинга? Похоже по симпотомам и времени возникновения (3-4 минуты после подключения), однако ROUTE PRINT показывает в общем-то не криминальную картину.
ultra_boss вне форума  
Старый 10.06.2009, 10:30     # 22
ultra_boss
Member
 
Регистрация: 27.06.2005
Сообщения: 257

ultra_boss Путь к славе только начался
Так, а ларчик оказывается открывался еще проще, чем выглядело с самого начала.
Оказывается, что с роутингом было все в порядке. Даже в режиме перенаправления всех соединений в VPN тунель. При этому перенаправляется действительно все (кроме роутинга непосредственно на сам сервер VPN-а) и Интернет должен работать через тунель.
В оригинальном XP, действительно была проблема связанная с таким режимом, на мелкософте даже есть хотфикс. Однако начиная с SP2 ее поправили стандартно.

В моем случае собака порылась в друго месте, а именно в MTU. По умолчанию XP ставит MTU 1500 для всех соединений. Нормально его ни посмотреть, ни поменять нельзя, только через регистр.
Вот тут описывается подробно, как это сделать
http://support.microsoft.com/kb/826159
. После установки малого MTU (поставил что-то вроде 500) на VPN - все стало работать без каких-то падений.

Остается только догадываться, почему падало основное подключение к интернет, при падении VPN канала. Видимо связано с общей кривостью стека XP. Поскольку, если смотреть по пингам, то во время установления VPN туннеля, происходит небольшое замирание (ну или залипание) основного соединения (один пинг не проходит).

Сейчас осталось разобраться только с тем, как начать видить сеть и сетевые ресурсы удаленной сети через проводник и подобные ресурсы, а так же попытаться подключить удаленный принтер
ultra_boss вне форума  
Старый 25.06.2009, 13:18     # 23
ultra_boss
Member
 
Регистрация: 27.06.2005
Сообщения: 257

ultra_boss Путь к славе только начался
В общем все работает как мне надо, т.е. файлы по мелкософт нетвор гонятся туда-сюда между шарами, принтер подключился. Свзяь стабильная, не рвется.

Исключение - немного аннонит то, что не вижу в рабочей группе другие компьютеры в удаленной сети. А так же не могу зайти на \\имя_ресурса или подконенктится к \\имя_ресурса\шара
Могу только на \\айпи_ресурса\шара (просто \\айпи_ресурса не видит).
Естественно в просмотре сети, вижу только самого себя.

Что делать не очень понятно :-\ принципе жить-то можно, но как-то не кузяво получается.
ultra_boss вне форума  
Старый 27.06.2009, 01:37     # 24
werwulf
Member
 
Регистрация: 11.09.2007
Сообщения: 213

werwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царстве
ну можно файлик hosts заполнить
__________________
На американском форуме тебе дают ответ;
На израильском тебе задают встречный вопрос;
На русском форуме тебе долго рассказывают какой ты му#ак, да.
werwulf вне форума  
Старый 27.06.2009, 22:51     # 25
ultra_boss
Member
 
Регистрация: 27.06.2005
Сообщения: 257

ultra_boss Путь к славе только начался
Цитата:
Сообщение от werwulf Посмотреть сообщение
ну можно файлик hosts заполнить
Можно конечно, но как-о не кузяво NetLook все видит (и даже больше), а вот виндус не желает ничего видеть :-\
Все советы связанные решением проблем завязаны на использование домена, ну а какой домен на домашней-то сетке
ultra_boss вне форума  
Старый 20.10.2009, 21:55     # 26
ultra_boss
Member
 
Регистрация: 27.06.2005
Сообщения: 257

ultra_boss Путь к славе только начался
Установка PPTP VPN Server под виндус 7 тут http://www.howtonetworking.com/VPN/win7vpn1.htm
ultra_boss вне форума  
Старый 23.11.2009, 21:58     # 27
ultra_boss
Member
 
Регистрация: 27.06.2005
Сообщения: 257

ultra_boss Путь к славе только начался
Что-то разладилась моя система. Понять не могу почему. Все работало до определенного момента нормально. Потом раз и перестало. И главное ведь, ничего не делал.

С ноутбука подключаюсь к главному компу, соединение начинается, доходит до проверки логина и пароля. Долго думает и вылезает:

Ошибка: 721: Удаленный компьютер не отвечает.

В ивентвьювере главного компа никаких записей нет вообще. Пробовал менять пароли на пользователя для подключения.... Ничего.

Если удалить соединение на главном компе, то нетбук не доходит до логина с паролем. Выдает 800-ю ошибку. Это значит, что коннект проходит.

При помощи утилиты PPTP Ping (http://technet.microsoft.com/en-us/l.../bb877965.aspx) проверил - компы видят друг друга и это не проблема с файрволами, роутерами и прочим.

Последний раз редактировалось ultra_boss; 23.11.2009 в 22:41.
ultra_boss вне форума  
Старый 29.11.2009, 11:59     # 28
Intra
Newbie
 
Регистрация: 01.09.2005
Сообщения: 9

Intra Нуль без палочки
ultra_boss,

Чем все закончилось? В итоге удалось подключиться?
Intra вне форума  
Старый 29.11.2009, 12:04     # 29
ultra_boss
Member
 
Регистрация: 27.06.2005
Сообщения: 257

ultra_boss Путь к славе только начался
Цитата:
Сообщение от Intra Посмотреть сообщение
ultra_boss,

Чем все закончилось? В итоге удалось подключиться?
Хренушки - пока нет. В чем дело не понятно. Но пока необходимость отпала в этом, поэтому поставил на холд. Однако если у кого-то есть свежие мысли на эту тему - буду рад еще покапаться немного.

PS. Так же дополнительно проверил все сервисы, что бы были включены, которые могут быть задействованы на VPN.
Поискал отдельные VPN сервера. Таковых под виндовс из вменяемых оказался только Kerio. Но у него VPN задействован только с их рутером (вот уж чего мне не надо)
ultra_boss вне форума  
Старый 29.11.2009, 15:01     # 30
ultra_boss
Member
 
Регистрация: 27.06.2005
Сообщения: 257

ultra_boss Путь к славе только начался
Так в вялом режиме сделал следующее:
1. Снес Sunbelt (бывший Kerio) Personal Firewall
Подключился к соседскому вайфаю

Заработало.

Ранее подключался через Skype.

Отсюда два варианта:
1. Начал дурить Sunbelt (хотя я его отключал);
2. На йоте начали резать трафик, причем хитро.
ultra_boss вне форума  
Старый 02.12.2009, 08:00     # 31
Intra
Newbie
 
Регистрация: 01.09.2005
Сообщения: 9

Intra Нуль без палочки
А ежели отказаться от VPN и, скажем, попробовать SSH port forwarding? Это если железяка поддерживает SSH... По крайней мере, заморочек не будет с рутингом.
Intra вне форума  
Старый 02.12.2009, 13:09     # 32
ultra_boss
Member
 
Регистрация: 27.06.2005
Сообщения: 257

ultra_boss Путь к славе только начался
Цитата:
Сообщение от Intra Посмотреть сообщение
А ежели отказаться от VPN и, скажем, попробовать SSH port forwarding? Это если железяка поддерживает SSH... По крайней мере, заморочек не будет с рутингом.
Кстати хорошая идея между прочим.
Роутер может перенаправить порт или пару портов на комп из сети. Если SSH-у это будет достаточно, то наверное будет работать.
ultra_boss вне форума  
Старый 03.12.2009, 11:11     # 33
Intra
Newbie
 
Регистрация: 01.09.2005
Сообщения: 9

Intra Нуль без палочки
Осталось только убедится, что Asus этот поддерживает ssh. Явно это нигде не прописано.
Intra вне форума  
Старый 03.12.2009, 11:58     # 34
ultra_boss
Member
 
Регистрация: 27.06.2005
Сообщения: 257

ultra_boss Путь к славе только начался
Цитата:
Сообщение от Intra Посмотреть сообщение
Осталось только убедится, что Asus этот поддерживает ssh. Явно это нигде не прописано.
Порт форвардинга разве будет недостаточно на нем?

Т.е.:

Нетбук -> Интернет -> Асус Роутер -> Комп с SSH сервером
ultra_boss вне форума  
Старый 03.12.2009, 12:51     # 35
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 481

Borland - Гад и сволочь
Более чем достаточно...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 03.12.2009, 12:59     # 36
ultra_boss
Member
 
Регистрация: 27.06.2005
Сообщения: 257

ultra_boss Путь к славе только начался
Цитата:
Сообщение от Borland Посмотреть сообщение
Более чем достаточно...
Ну тогда вопросов нету, кроме соответственно выбора клиента-сервера и стратегии инкапсуляции протоколов. Видимо там же будет вопрос и роутинга.
ultra_boss вне форума  
Старый 03.12.2009, 18:30     # 37
ultra_boss
Member
 
Регистрация: 27.06.2005
Сообщения: 257

ultra_boss Путь к славе только начался
Однако есть вопрос относительно стабильности SSH по отношению к PPTP VPN.

Через мобильный PPTP работает из рук вон плохо (EDGE), при малейшей проблеме (или загрузке канала) связь (VPN туннель) рвется и все.

SSH в таком режиме надёжнее или как?
ultra_boss вне форума  
Старый 03.12.2009, 19:00     # 38
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 481

Borland - Гад и сволочь
ultra_boss, если у Вас рвётся канал - то рвутся и все туннели в нём. И тут уже не важно, какой туннель...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 03.12.2009, 19:04     # 39
ultra_boss
Member
 
Регистрация: 27.06.2005
Сообщения: 257

ultra_boss Путь к славе только начался
Цитата:
Сообщение от Borland Посмотреть сообщение
ultra_boss, если у Вас рвётся канал - то рвутся и все туннели в нём. И тут уже не важно, какой туннель...
Так он не совсем рвется. В нем просто затык происходит. Коннект остается, а вот тунель сначала затыкается, через некоторое время отваливается. Способов как это поправить не знаю :-/
ultra_boss вне форума  
Старый 03.12.2009, 19:15     # 40
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 481

Borland - Гад и сволочь
Цитата:
Сообщение от ultra_boss Посмотреть сообщение
Способов как это поправить не знаю
Курить настройки туннеля на предмет таймаутов...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 20:33.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.