Problemas con los recursos compartidos al conectar a una VPN

Colapsar
X
 
  • Filtrar
  • Tiempo
  • Mostrar
Limpiar Todo
nuevos mensajes
  • juanjo_16v
    Senior Member
    • Jan
    • 1222

    Problemas con los recursos compartidos al conectar a una VPN

    Hola gente:

    Lo primero es que echo de menos un grupo de servidores o redes....

    Tengo un server con 2008 con acceso a el con VPN para que un cliente (he probado con un Windows 7 y con 8.1 con el mismo resultado) se conecte a el, para conectarse al escritorio remoto y desde el escritorio remoto poder acceder a los recursos compartidos del cliente.

    Configuración básica PPTP, nada especial

    Desde hace unos días no hay forma (sin que yo sepa haber hecho nada), el cliente se conecta, autentifica, coge la IP, se conecta al ER pero con la IP publica al servidor y luego nada de nada:
    - desde el cliente si hago ping a la dirección IP del servidor (del adaptador de red) fallo
    - desde el cliente si hago ping a la dirección IP del servidor (la que asigna el servidor VPN) fallo
    - desde el cliente si intento acceder a la dirección IP del cliente (la que asigna del servidor VPN) fallo

    Alguna idea? En teoría no es problema de los firewall

    Muchas gracias por adelantado
  • jmtella
    Administrator
    • Nov
    • 20593

    #2
    Originalmente publicado por juanjo_16v Ver Mensaje
    Hola gente:

    Lo primero es que echo de menos un grupo de servidores o redes....

    Tengo un server con 2008 con acceso a el con VPN para que un cliente (he probado con un Windows 7 y con 8.1 con el mismo resultado) se conecte a el, para conectarse al escritorio remoto y desde el escritorio remoto poder acceder a los recursos compartidos del cliente.

    Configuración básica PPTP, nada especial

    Desde hace unos días no hay forma (sin que yo sepa haber hecho nada), el cliente se conecta, autentifica, coge la IP, se conecta al ER pero con la IP publica al servidor y luego nada de nada:
    - desde el cliente si hago ping a la dirección IP del servidor (del adaptador de red) fallo
    - desde el cliente si hago ping a la dirección IP del servidor (la que asigna el servidor VPN) fallo
    - desde el cliente si intento acceder a la dirección IP del cliente (la que asigna del servidor VPN) fallo

    Alguna idea? En teoría no es problema de los firewall

    Muchas gracias por adelantado
    El ping lo corta siempre el firewall de los server Windows. Ahora bien, el escritorio remoto te funciona?... Ejecuta en el cliente un route print y mira el Gateway que te ha dado en la red remota. ¿te funciona si accedes contra el?..

    Comentario

    • juanjo_16v
      Senior Member
      • Jan
      • 1222

      #3
      Originalmente publicado por jmtella Ver Mensaje

      El ping lo corta siempre el firewall de los server Windows. Ahora bien, el escritorio remoto te funciona?... Ejecuta en el cliente un route print y mira el Gateway que te ha dado en la red remota. ¿te funciona si accedes contra el?..
      No funciona nada.

      El servidor tiene la IP local: 192.168.1.10, el servidor de enrutamiento le da 192.168.1.170. cuando me conecto con el cliente me da la IP 192.168.1.171, en el print route me aparece una línea:
      Destino Mascara Puerta de Enlace interfaz metrica
      192.168.1.0 255.255.255.0 192.168.1.170 192.168.1.173 11

      si hago ping a 192.168.1.170 o a 192.168.1.10 no hace nada de nada, no puedo conectarme con el ER si pongo la IP 192.168.1.170, si abro en el explorador de archivos \\192.168.1.170, tampoco veo nada (y se que hay carpetas compartidas)

      Comentario

      • jmtella
        Administrator
        • Nov
        • 20593

        #4
        Originalmente publicado por juanjo_16v Ver Mensaje

        No funciona nada.

        El servidor tiene la IP local: 192.168.1.10, el servidor de enrutamiento le da 192.168.1.170. cuando me conecto con el cliente me da la IP 192.168.1.171, en el print route me aparece una línea:
        Destino Mascara Puerta de Enlace interfaz metrica
        192.168.1.0 255.255.255.0 192.168.1.170 192.168.1.173 11

        si hago ping a 192.168.1.170 o a 192.168.1.10 no hace nada de nada, no puedo conectarme con el ER si pongo la IP 192.168.1.170, si abro en el explorador de archivos \\192.168.1.170, tampoco veo nada (y se que hay carpetas compartidas)
        Lo de las carpetas compartirdas lo raro es que funcione...en general no se puede a través de una VPN ya que a la minima (o cualquier KB instalado) te va a filtrar ese trafico.

        Lo del escritorio remoto solo puede ser si hay firewall... o bien filtros mal colocados en la conexión VPN del server. Elimina mediante el routing y acceso remoto la configuración y vuélvela a crear.

        Comentario

        • juanjo_16v
          Senior Member
          • Jan
          • 1222

          #5
          He eliminado la configuración 4 veces y hasta he reinstalado el enrutamiento y acceso remoto 2 veces y nada

          Comentario

          • jmtella
            Administrator
            • Nov
            • 20593

            #6
            Originalmente publicado por juanjo_16v Ver Mensaje
            He eliminado la configuración 4 veces y hasta he reinstalado el enrutamiento y acceso remoto 2 veces y nada
            Quita el cortafuegos en el server. Luego le pegas un:

            telnet ip_Gateway_remoto 3389

            ¿llega?

            Comentario

            • juanjo_16v
              Senior Member
              • Jan
              • 1222

              #7
              Nada, ni se inmuta. yo creo que es un problema de rutas, pero no tengo ni idea, (también le he dicho que el tipo de red cuando se conecta es red privada por si acaso)

              Comentario

              • jmtella
                Administrator
                • Nov
                • 20593

                #8
                Déjame una salida de un "route print"... aunque sería prácticamente imposible que sea de rutas ya que estas son enviadas por el server...

                Comentario

                • juanjo_16v
                  Senior Member
                  • Jan
                  • 1222

                  #9
                  Aquí te pego el pastel
                  IPv4 Tabla de enrutamiento
                  ================================================== =========================
                  Rutas activas:
                  Destino de red M scara de red Puerta de enlace Interfaz M‚trica
                  0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.214 261
                  127.0.0.0 255.0.0.0 En v¡nculo 127.0.0.1 306
                  127.0.0.1 255.255.255.255 En v¡nculo 127.0.0.1 306
                  127.255.255.255 255.255.255.255 En v¡nculo 127.0.0.1 306
                  192.168.1.0 255.255.255.0 En v¡nculo 192.168.1.214 261
                  192.168.1.0 255.255.255.0 192.168.1.170 192.168.1.174 11
                  192.168.1.174 255.255.255.255 En v¡nculo 192.168.1.174 266
                  192.168.1.214 255.255.255.255 En v¡nculo 192.168.1.214 261
                  192.168.1.255 255.255.255.255 En v¡nculo 192.168.1.214 261
                  123.123.123.123 255.255.255.255 192.168.1.1 192.168.1.214 6
                  224.0.0.0 240.0.0.0 En v¡nculo 127.0.0.1 306
                  224.0.0.0 240.0.0.0 En v¡nculo 192.168.1.214 261
                  224.0.0.0 240.0.0.0 En v¡nculo 192.168.1.174 266
                  255.255.255.255 255.255.255.255 En v¡nculo 127.0.0.1 306
                  255.255.255.255 255.255.255.255 En v¡nculo 192.168.1.214 261
                  255.255.255.255 255.255.255.255 En v¡nculo 192.168.1.174 266
                  ================================================== =========================
                  Rutas persistentes:
                  Direcci¢n de red M scara de red Direcci¢n de puerta de enlace M‚trica
                  0.0.0.0 0.0.0.0 192.168.1.1 Predeterminada
                  ================================================== =========================

                  IPv6 Tabla de enrutamiento
                  ================================================== =========================
                  Rutas activas:
                  Cuando destino de red m‚trica Puerta de enlace
                  12 58 ::/0 En v¡nculo
                  1 306 ::1/128 En v¡nculo
                  12 58 2001::/32 En v¡nculo
                  12 306 2001:0:9d38:6abd:3c39:d3:3f57:fe29/128
                  En v¡nculo
                  15 261 fe80::/64 En v¡nculo
                  12 306 fe80::/64 En v¡nculo
                  12 306 fe80::3c39:d3:3f57:fe29/128
                  En v¡nculo
                  15 261 fe80::a525:f011:ac2e:3905/128
                  En v¡nculo
                  1 306 ff00::/8 En v¡nculo
                  12 306 ff00::/8 En v¡nculo
                  15 261 ff00::/8 En v¡nculo
                  ================================================== =========================
                  Rutas persistentes:
                  Ninguno

                  Comentario

                  • jmtella
                    Administrator
                    • Nov
                    • 20593

                    #10
                    Tienes IP's machacadas... de donde sale esta IP: 192.168.1.214 ???

                    Comentario

                    • juanjo_16v
                      Senior Member
                      • Jan
                      • 1222

                      #11
                      es la ip del equipo local, desde el que me conecto, no uso el ipv6, solo el 4

                      Comentario

                      • jmtella
                        Administrator
                        • Nov
                        • 20593

                        #12
                        Esta dentro del rango de direcciones de la VPN y esto no es posible.
                        Cambia el rango de direcciones que da el server VPN... lo ideal es una clase C del rango 172.16.0.x.

                        Comentario

                        • juanjo_16v
                          Senior Member
                          • Jan
                          • 1222

                          #13
                          una cosilla, el server tiene IP "física" 192.168.1.10" y da IP en el enrutamiento "192.168.1.170-192.168.1.180" (la 170 es para el) cambio estas 192.168.1.170 por 172.16.0.170 no?

                          Esta misma configuración la tengo en otro servidor y funciona bien, pero bueno la cambiare, mañana cuento

                          Comentario

                          • jmtella
                            Administrator
                            • Nov
                            • 20593

                            #14
                            No puede funcionar si el server da dirección 192.168.1.x y tu IP local está en el mismo rango.

                            y el que el server tenga esa física no tiene nada que ver para que las IP's a través de VPN sean las que tu quieras...

                            Comentario

                            • juanjo_16v
                              Senior Member
                              • Jan
                              • 1222

                              #15
                              Nada, lo he recofigurado con estos pasos:

                              Haga clic en la imagen para ver una versión más grande

Nombre:	Captura2.PNG
Visitas:	2606
Size:	20,9 KB
ID:	2493
                              Configuración básica y simple, pues nada, igual, no va.
                              No esta activado ni el IPv6 y devoluciones de llamada y hasta hace unos días funcionaba, incluso poniendo las IP desde la 192.168.1.170 - 192.168.1.179
                              Archivos Adjuntos

                              Comentario

                              Trabajando...
                              X