VPN觀念問題 (A可以PING到B 而 B不可以PING到A)



贊助商連結


頁 : 1 2 [3] 4

塵緣
2009-07-19, 01:45 PM
小弟也是只知T357.EXE, 原來還有NT357.EXE, 請設法研究T357.EXE 是否會廣播尋找正航Server? 工具可用Packetyzer, 小弟印象中, 執行T357.EXE 不需任何設定, 因此如何連上正航Server 應該是關鍵

Site to Site VPN 已經測試成功 請參考 下面文章....

http://www.aptchina.com/club/showtopic.aspx?topicid=101983&onlyauthor=1


經測試.... 正航依舊不能跑....會出現如下圖.....

不知道 該怎麼捨定廣播問題....FYI 兄 有沒有建議 或者怎樣的觀念說一下呢??

贊助商連結


bx2aa
2009-07-19, 02:28 PM
是不是要設定 ODBC
開始 ===> 設定 ===> 控制台 ===> 系統管理工具 ===> 資料來源 (ODBC)

FYI
2009-07-19, 07:30 PM
Site to Site VPN 會通並不意外, 但這並非關鍵, 設法讓廣播封包通過VPN 才是關鍵

不知道 該怎麼捨定廣播問題....FYI 兄 有沒有建議 或者怎樣的觀念說一下呢??
你難道從未懷疑T357.EXE 如何得知正航Server IP? 印象中客戶端完全不需要任何設定, 也沒有任何設定, 好像也沒有INI 檔, 同樣的道理, 網芳也不通, 必須借助WINS 或lmhosts, 不過小弟看到的文件顯示Windows 2003 Server can forward NetBIOS over TCP/IP broadcast, RAS 則支援Multicast

安裝Packetyzer v4.03 (類似WireShark), 不要執行任何網路程式, 然後執行並監聽T357.EXE 做了什麼? 小弟懷疑應該就是廣播, 你在家就可以試試, 必須先知道T357.EXE 在找什麼, 才能想對策

能否在正航Server 安裝VPN Server? 一勞永逸, 不對, 還是沒解決廣播, 如果你能透過網芳存取VPN Server 的分享資料夾, 那麼代表至少廣播封包會抵達VPN Server, 也就有希望, 小弟沒有管理Server 的經驗, 幫不上忙, 以上純屬 "無機之談"

bx2aa
2009-07-19, 10:38 PM
能否在正航Server 安裝VPN Server? 一勞永逸, 不對, 還是沒解決廣播, 如果你能透過網芳存取VPN Server 的分享資料夾, 那麼代表至少廣播封包會抵達VPN Server, 也就有希望, 小弟沒有管理Server 的經驗, 幫不上忙, 以上純屬 "無機之談"
XP 192.168.1.7(PPTP DHCP 192.168.0.139) ======> 2003 NIC1:192.168.1.100/24 , NIC2:10.1.1.1/24 ======> Fedora11 10.1.1.2/24 SAMBA

XP 播 VPN 後可以存取 SAMBA 和 \\10.1.1.1\C$ 都能通.

Fedora11 tcpdump 抓的一小段

[root@Fedora11 samba]# tcpdump -vvv src host 192.168.0.139
tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
10:25:29.484915 IP (tos 0x0, ttl 127, id 12946, offset 0, flags [DF], proto TCP (6), length 120) 192.168.0.139.servergraph > 10.1.1.2.microsoft-ds: P 2623894385:2623894465(80) ack 3760194973 win 63599
10:25:29.540624 IP (tos 0x0, ttl 127, id 12948, offset 0, flags [DF], proto TCP (6), length 130) 192.168.0.139.servergraph > 10.1.1.2.microsoft-ds: P 80:170(90) ack 105 win 63495
10:25:29.615419 IP (tos 0x0, ttl 127, id 12950, offset 0, flags [DF], proto TCP (6), length 40) 192.168.0.139.servergraph > 10.1.1.2.microsoft-ds: ., cksum 0xe0c6 (correct), 170:170(0) ack 2825 win 64240
10:25:29.616034 IP (tos 0x0, ttl 127, id 12951, offset 0, flags [DF], proto TCP (6), length 40) 192.168.0.139.servergraph > 10.1.1.2.microsoft-ds: ., cksum 0xd88a (correct), 170:170(0) ack 4933 win 64240
10:25:29.718704 IP (tos 0x0, ttl 127, id 12954, offset 0, flags [DF], proto TCP (6), length 144) 192.168.0.139.servergraph > 10.1.1.2.microsoft-ds: P 170:274(104) ack 4933 win 64240

塵緣
2009-07-19, 11:45 PM
Site to Site VPN 會通並不意外, 但這並非關鍵, 設法讓廣播封包通過VPN 才是關鍵

你難道從未懷疑T357.EXE 如何得知正航Server IP? 印象中客戶端完全不需要任何設定, 也沒有任何設定, 好像也沒有INI 檔,"


要啦 正航 客戶端第一次執行的時候 可以按F1 設定主機位置.... 要更改的時候也是執行後 按F1 更改主機位置

使用T357.exe 的時候 秀出來的是 正航主機 的名稱 版本 使用NT357.exe 的時候秀出來的是 IP位置 跟版本..............

網路查詢 VPN 下使用SQL 會有名稱問題 使用IP 可以解決....會不會是因為 DNS的問題造成的??

VPN 下怎麼連DNS 一起解決呢??

bx2aa
2009-07-20, 12:04 AM
要啦 正航 客戶端第一次執行的時候 可以按F1 設定主機位置.... 要更改的時候也是執行後 按F1 更改主機位置
設定時需要電腦名稱嗎?

若用電腦名稱遠端撥入可能需要有 WINS 來解析, 沒有的話 XP 在 C:\WINDOWS\SYSTEM32\drivers\etc\hosts 這個檔案裏加上.

我有個疑問?

registry 內的/SOFTWARE/CHI/SunEnv 裏的電腦名稱和 IP 設定正確嗎?
防火牆先暫時關閉一下 Server 和 Client 都關閉一下.
Server 和 Client 都把 hosts 內互相把對方都加進去, 之後再試一次看看.

bx2aa
2009-07-20, 12:38 AM
要啦 正航 客戶端第一次執行的時候 可以按F1 設定主機位置.... 要更改的時候也是執行後 按F1 更改主機位置
設定時需要電腦名稱嗎?

若用電腦名稱遠端撥入可能需要有 WINS 來解析, 沒有的話 XP 在 C:\WINDOWS\SYSTEM32\drivers\etc\hosts 這個檔案裏加上.

正航 伺服端和客戶端都加上.

例如:
我的 XP 電腦名稱叫 BX2AA 播 VPN 後 IP 是 192.168.0.139
正航 伺服端 電腦名稱叫 CHISRV IP 是 192.168.1.1
且雙方都能 Ping 通

那 XP C:\windows\system32\drivers\etc\hosts 內就加
127.0.0.1 localhost
192.168.1.1 CHISRV

正航 伺服端 C:\windows\system32\drivers\etc\hosts 內就加
127.0.0.1 localhost
192.168.0.139 BX2AA

然後再試一次看看.

FYI
2009-07-20, 02:41 AM
網路查詢 VPN 下使用SQL 會有名稱問題 使用IP 可以解決....會不會是因為 DNS的問題造成的??
是否在客戶端VPN 連線TCP/IP 的進階設定, 啟用 "NetBIOS over TCP/IP"? 是否在VPN 連線設定 "使用遠端預設閘道"?

小弟自己更正一下, 如果啟用 "NetBIOS over TCP/IP", 而且VPN Server 是Win2K3 以上, 那麼網芳應該會通才對, 不需要WINS 或lmhosts

New features for virtual private networks: Virtual Private Network - Microsoft TechNet (http://technet.microsoft.com/en-us/library/cc739797(WS.10).aspx)

FYI
2009-07-20, 03:06 AM
如果要解決VPN 廣播的話, 不妨試試免費的 "Morpheus Software - Gamer's Internet Tunnel (GIT) (http://www.morpheussoftware.net/git/)"

bx2aa
2009-07-20, 12:02 PM
是否在客戶端VPN 連線TCP/IP 的進階設定, 啟用 "NetBIOS over TCP/IP"? 是否在VPN 連線設定 "使用遠端預設閘道"?

小弟自己更正一下, 如果啟用 "NetBIOS over TCP/IP", 而且VPN Server 是Win2K3 以上, 那麼網芳應該會通才對, 不需要WINS 或lmhosts

New features for virtual private networks: Virtual Private Network - Microsoft TechNet (http://technet.microsoft.com/en-us/library/cc739797(WS.10).aspx)

NetBIOS over TCP/IP <====== NetBIOS 預設值 (設固定 IP 自動開啟)

但是我測試的結果
XP ===> VPN ===> NIC1 ===> 2003 SERVER ===>NIC2 ===> Fedora11

XP PING 不到 FEDORA11 可以 PING 到 10.1.1.2 也可以 \\10.1.1.2
可是 \\fedora11 等幾十秒會得到錯誤訊息

但是 HOSTS 加了
10.1.1.2 fedora11
在 ping fedora11 就 OK
\\fedora11 就立刻跳出詢問帳號密碼
輸入帳號密碼就能看到分享資料夾

但是這時我將 XP 的 hosts 裏的 10.1.1.2 fedora11 移除 存檔
再連 \\fedora11 還是能連, 是因為要將檔案總管 工具 中斷網路磁碟機 那裡中斷掉後就連不到 Fedora11 了.