VPN pptp между 2 офисами

Обсуждение общих вопросов, не касающихся настройки оборудования и ОС
Закрыто
antonkrainov
Сообщения: 5
Зарегистрирован: 01 окт 2019, 17:31

Добрый день всем, ситуация в следующем:

Есть 2 офиса
1) Главный(192.168.1.0/24) тут контролеры домена, файловый сервер и т.д
2) филиал(192.168.2.0/24)

Был создан pptp тунель, все ПК в домене( и в филиале и в главном офисе), все работает все ок, ПК которые в домене на филиале работаю стабильно видят все сетевые ресурсы и они им доступны, применяются все GPO, там прописаны DNS сервера с подсети 1.0/24 которые выдает DHCP сервер.
Но есть одно но с подсетки 192.168.2.0/24 полностью видно всю подсеть 192.168.1.0/24 пинги идут везде куда нужно, но вот с 192.168.1.0/24 я могу пинговать только часть подсети 192.168.2.0/24 и самое странно что синхранизация ПК(в филиале) проходит с доменом но с домена я пингануть не могу эти компы, хотя даже Kaspersky secruty centre видит их и даже я вручную задачу могу запустить и она выполнится. Т.е к примеру ввожу ping PC18 мне ответ идет превышен интервал но выдает правильный IP адрес с подсети 2.0/24. То есть контролер данное доменное имя видит и видит его IP адрес(правильный) с сети филиала но пинг как будто запрещён, хотя это не так. Есть у кого нибудь идеи?


Sertik
Сообщения: 1598
Зарегистрирован: 15 сен 2017, 09:03

Проверьте разрешён ли сам icmp на Микротиках и на машинах.


фрагменты скриптов, готовые работы, статьи, полезные приемы, ссылки
viewtopic.php?f=14&t=13947
antonkrainov
Сообщения: 5
Зарегистрирован: 01 окт 2019, 17:31

разрешен, если вы про правила в фаерволе имете введу


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

antonkrainov писал(а): 01 окт 2019, 17:52 пинг как будто запрещён, хотя это не так.
Очень похоже что Вы ошибаетесь где-то он запрещен. Рисуете схему сети и отмечаете устройства где пинг есть, а где нет максимум через час найдете устройство которое не пропускает пинги.


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
antonkrainov
Сообщения: 5
Зарегистрирован: 01 окт 2019, 17:31

В общем ситуация в следующем теперь пол подсети 2.0/24 пингуется с 1.0/24, а пол нет.


antonkrainov
Сообщения: 5
Зарегистрирован: 01 окт 2019, 17:31

Всем спасибо, разобрался.


Аватара пользователя
podarok66
Модератор
Сообщения: 4358
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Информативненько. Вот честно, в следующий раз ведь он опять придёт что-то спрашивать, и кто из посетивших эту тему станет с ним общаться? Тема закрыта, ТС на карандаше... :hi_hi_hi:


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Закрыто