Stránka 1 z 2

Spojení dvou tunelů GRE a PPTP

Napsal: 19 Nov 2013 08:59
od redmax
Zdravím,

popis situace:

mezi xy1 a xy2 mám GRE tunel. Komunikace mezi sítěmi šlape bez problémů. Na místo xy1 se připojuji ještě notebookama přes PPTP. Pokud se na tom notebooku připojím na PPTP na xy1, tak tam komunikace šlape bez problémů, na tisk a disky se dostanu. Problém je ale v tom, že se přes PPTP z notebooku už nedostanu na místo xy2 a já nevím, jak to správně propojit. Sedím nad tím hodiny a né to rozchodit.

Má někdo nějaký nápad. Díky

Re: Spojení dvou tunelů GRE a PPTP

Napsal: 23 Nov 2013 10:22
od redmax
Opravdu mě někdo nemůže alespoň nakopnout?

Edit: Přikládám obrázek situace. Potřebuji zkrátka s tím notebookem přes PPTP připojit na MK2 a nevím, co na MK1 nastavit, poradí?

Díky

Re: Spojení dvou tunelů GRE a PPTP

Napsal: 25 Nov 2013 19:11
od radek1
Problém je v routování. Je třeba nějak nastavit routu mezi PPTP clientem a Tunelem
Buď v secrets, nebo na úrovni klienta ve Windows

Re: Spojení dvou tunelů GRE a PPTP

Napsal: 27 Nov 2013 22:52
od redmax
To já právě vím, že nastavit routy, ale nevím jak, zkoušel jsem spousty možností a zřejmě uplně blbě, nebo nevím kde by mohla být chyba.


P.S.: Jak na úrovni klienta ve windows?

Re: Spojení dvou tunelů GRE a PPTP

Napsal: 27 Nov 2013 23:18
od reset
hele, kdo te ucil adresaci ,
mel by dostat pres drzku :twisted:

Re: Spojení dvou tunelů GRE a PPTP

Napsal: 27 Nov 2013 23:41
od Shakal
Reset: dnes v noci si nejaký ostrý
Redmax: skus sa spýtať strýka Gogeľa napr. na: windows route

Re: Spojení dvou tunelů GRE a PPTP

Napsal: 27 Nov 2013 23:57
od reset
btw: po tydnu konecne zacinam strizlivet , tak se musim nekde vybit :lol:

Re: Spojení dvou tunelů GRE a PPTP

Napsal: 28 Nov 2013 22:21
od redmax
reset píše:hele, kdo te ucil adresaci ,
mel by dostat pres drzku :twisted:


Jediný kdo mě učil byl stejda google.

Shakal píše:Redmax: skus sa spýtať strýka Gogeľa napr. na: windows route


Opravdu si jseš jistý, že je to co potřebuji? Protože pak by to mělo být jednoduché:

Kód: Vybrat vše

1. spusťte Editor registru pomoci command line příkazu regedit. (též start - spustit a napsat regedit)
2. najděte položku IPEnableRouter, kterou naleznete v cestě HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
3. pravým tlačítek na položce zvolte změnit a upravte hodnotu 0 na 1
4. vše uložte a proveďte restart stanice


Nic jiného jsem nenašel, stále jen toto.

Re: Spojení dvou tunelů GRE a PPTP

Napsal: 29 Nov 2013 00:47
od radek1
1/ Windows
route /?

nebo

2/ MK
v secrets:
172.15.0.0/16 172.16.0.x (MK) 1
(cíl, dostupná brána, 1)

3/ Vzhledem k Resetově komunikačnímu záseku, zkusím odpovědět normálně
Měl bys používat rozsah 172.16.x.x/12
viz.
http://en.wikipedia.org/wiki/Private_network

Ale zas tak bych to nedramatizoval, protože nikdo tady nezná tvoje praktické nasazení a je klidně možné, že jsi vlastníkem rozsahu 172.14

Re: Spojení dvou tunelů GRE a PPTP

Napsal: 29 Nov 2013 03:45
od redmax
Aha, to jo, to jsem se trochu sekl. Takže pokud budu v rozsahu vyhrazených IP pro vnitřní sítě, tak by to mělo šlapat? Tedy 172.16.0.0 - 172.31.255.255?

Edit: přikládám novou adresaci viz obrázek.

Re: Spojení dvou tunelů GRE a PPTP

Napsal: 29 Nov 2013 11:59
od Majklik
Rozhodně je lepší použít privátní segmenty, než mít pak kolizi.
PPTP klient ve windows se normálně chová tka, že vše posílá do tunelu, takže routing na něm nastavovat netřeba (pokud jsi to nezrušil (používat výchozí bránu vzdálené sítě).
Co ti ukáže traceroute z toho noťasu na nějakou živou IP v tom 172.17.x.y.
Co je v routovací tabulce na tom MK2?

Re: Spojení dvou tunelů GRE a PPTP

Napsal: 29 Nov 2013 17:40
od redmax
Tak jsem změnil adresy na privátní segmenty.

tracert na MK1 normálně proleze tunelem, ale na MK2 ne, teče to někam do netu.

Route na MK2

Kód: Vybrat vše

 DELETE


Route na MK1

Kód: Vybrat vše

  DELETE


Edit: Takže pomohlo zaškrtnout u adaptéru používat vzdálenou výchozí bránu a jede to.

Re: Spojení dvou tunelů GRE a PPTP

Napsal: 30 Nov 2013 01:57
od redmax
Ještě bych se rád zeptal:

Budu-li mít počítače a server součástí domény, budu užívat server WINS, uvidím všechny PC přes PPTP z obou sítí?

Re: Spojení dvou tunelů GRE a PPTP

Napsal: 30 Nov 2013 12:36
od Majklik
Jako klikneš na síťotové okolí a má ti naskákat, co je v síti? Ne, nejde to. Důvodem je, že ROS neumí pro PPTP funkci broadcast relay. Co požaduješ, tak nemá to nic společného s WINS (ten slouží k dynamickému překladu jmen na IP adresy a ne aktivnímu vyhledávání, co je v okolí), který se nám stejně snaží Mikrosoft cca 10 let pohřbít ve prospěch dynamického DNS.

Re: Spojení dvou tunelů GRE a PPTP

Napsal: 30 Nov 2013 15:54
od redmax
A vyhledávání nefunguje ani přes GRE tunel?

Co je tedy lepší používat? Dynamické DNS pro překlad adres nebo WINS? Momentálně to řeším LMHOSTS, ale je to nepohodlné z důvodu nového PC a přepisování ve všech PC souboru LMHOSTS. Proto bych to rád centralizoval na jeden stroj, buď MK nebo jiný server.