0 / 0 / 1
Регистрация: 24.10.2017
Сообщений: 6

Kerio vpn не видит сервер Qnap

24.10.2017, 09:39. Показов 5206. Ответов 9
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день!
Есть проблема, подключаясь к сети VPN (kerio) не вижу сервера по сети. Все остальные серваки видны (2008-2012r2) а так же все компьютеры и принтеры. Только один сервак Qnap не пингуется и не заходит на шары к нему(на нем развернут файлообменный сервер)
В локальной сети он виден. Настройки локальной сети все по аналогии как у других, тоесть шлюз днс прописаны как надо. Не могу разораться на что грешить на керио или на qnap. Поддержка qnap ответила что нужно копать в сторону kerio.
0
Лучшие ответы (1)
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
24.10.2017, 09:39
Ответы с готовыми решениями:

KERIO+VPN
Всем доброго времени суток. У нас на предприятии стоит Kerio Control 9.2.6. Имеется около 200 пользователей. Но есть примерно 10-20...

Kerio Vpn Client
Добрый день. Нужна помощь по установке и настройке Kerio vpn client на Ubuntu 16.04.1 LTS. Вроде как и устанавливается, и...

Kerio и 50 VPN-соединений
Добрый день! Коллеги, подскажите реально ли выполнить следующую задачу посредством Kerio и какой версии? Есть офис с несколькими...

9
Эксперт по компьютерным сетям
 Аватар для insect_87
11437 / 7006 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
24.10.2017, 11:44
недоступный по VPN сервак находится в одной внутренней локальной сети с доступными по VPN другими серваками?
выложи параметры ip конфигурации доступного и недоступного серваков (ipconfig -all / ifconfig)
0
0 / 0 / 1
Регистрация: 24.10.2017
Сообщений: 6
24.10.2017, 16:20  [ТС]
1.Да внутри локальной сети в той же подсети что и другие серваки.
2. ipconfig доступного

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : W
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . :

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Контроллер семейства Realtek PCIe GBE
Физический адрес. . . . . . . . . : 00-1D-92-74-6C-C8
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.10.15(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.10.1
DNS-серверы. . . . . . . . . . . : 192.168.10.9
192.168.100.11
NetBios через TCP/IP. . . . . . . . : Включен

3/ ipconfig не доступного:
Подключен Up
IP-адрес 192.168.10.20
MAC-адрес 00:08:9B:F2:E5:2A
Маска подсети 255.255.255.0
DNS 192.168.10.9 192.168.100.11
Пакетов получено 920797
Пакетов отправлено 1016591
Пакетов с ошибками 0

Добавлено через 16 минут
PS забыл написать что у qnap своя ОС, там не винда. ОС - QTS 3.3
0
Эксперт по компьютерным сетям
 Аватар для insect_87
11437 / 7006 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
24.10.2017, 16:41
Цитата Сообщение от baphy Посмотреть сообщение
ipconfig не доступного
дефолтный шлюз укажите ему 192.168.10.1
я эту систему не знаю, если не указан шлюз, то скорее всего проблема в его файрволле
0
0 / 0 / 1
Регистрация: 24.10.2017
Сообщений: 6
25.10.2017, 08:51  [ТС]
Шлюз у него задан 192.168.10.1
Файервола как такового у него нету, есть антивирус

Добавлено через 6 минут
0
 Аватар для UBUNTU
352 / 213 / 42
Регистрация: 04.02.2015
Сообщений: 1,344
25.10.2017, 09:39
Цитата Сообщение от baphy Посмотреть сообщение
ОС - QTS 3.3
Это тот же Linux, аналогичная система есть ClearOS, кстати хорошая система. По сути вопроса,
Цитата Сообщение от baphy Посмотреть сообщение
на нем развернут файлообменный сервер
у вас все разрешения для его работы в Kerio прописаны? Вы уверены? То есть доступ к нему снаружи не осуществляется? Пропишите правило для доступа снаружи внутрь к этому серверу по необходимым портам. Посмотрите встроенный файрвол должен быть в этой системе, отключите его или пропишите правила. Для тестовой работы лучше вообще отключить, потом уже создадите правила.

Выложите скрин правил подчеркните где ваш сервер.
0
Эксперт по компьютерным сетям
 Аватар для insect_87
11437 / 7006 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
25.10.2017, 09:45
Цитата Сообщение от baphy Посмотреть сообщение
есть антивирус
выруби его для проверки
0
0 / 0 / 1
Регистрация: 24.10.2017
Сообщений: 6
25.10.2017, 11:00  [ТС]
Цитата Сообщение от UBUNTU Посмотреть сообщение
у вас все разрешения для его работы в Kerio прописаны? Вы уверены?
Да, правила прописаны, другие же серваки керио видит которые в локальной сети

Цитата Сообщение от UBUNTU Посмотреть сообщение
Пропишите правило для доступа снаружи внутрь к этому серверу по необходимым портам
к нему из вне прописано правило. Все работает. То есть к нему из вне можно подключится по вебу.
Цитата Сообщение от UBUNTU Посмотреть сообщение
Посмотрите встроенный файрвол должен быть в этой системе, отключите его или пропишите правила
Все облазил файервол не нашел
скрин:

Цитата Сообщение от insect_87 Посмотреть сообщение
выруби его для проверки
Вырубал, не помогает

Добавлено через 36 минут
PS
Я даже попробовал создал правило чтобы конкретно ip который раздает kerio vpn клиент, был доnсуп на сервак,
серавно не пингует и не пускает на шару
0
 Аватар для UBUNTU
352 / 213 / 42
Регистрация: 04.02.2015
Сообщений: 1,344
25.10.2017, 14:16
baphy,

Попробуйте так:

1. Имя правила: Любое на ваш выбор
2. Источник: Любой
3. Назначение: Брандмауэр
4. Служба: Ваша служба, если нет конкретной оставьте пустой. (Любой)

Цитата Сообщение от baphy Посмотреть сообщение
к нему из вне прописано правило. Все работает. То есть к нему из вне можно подключится по вебу.
Поставьте ЛЮБОЙ! Отпишитесь потом.

5. Версия IP: Любой
6. Действие: Разрешить
7. Трансляция: MAP на ваш сервер его локальный адрес

Данное правило поднимите в самый верх. Все остальные разрешающие и запрещающие правила для данного сервера удалите.
0
0 / 0 / 1
Регистрация: 24.10.2017
Сообщений: 6
26.10.2017, 16:52  [ТС]
Лучший ответ Сообщение было отмечено insect_87 как решение

Решение

Цитата Сообщение от UBUNTU Посмотреть сообщение
Сообщение от baphy
к нему из вне прописано правило. Все работает. То есть к нему из вне можно подключится по вебу.
Поставьте ЛЮБОЙ! Отпишитесь потом.
Попробовал тоже самое !
Создал правило как вы мне написали,
оно не работает потому что у меня стразу же терятеся связь с керио(что логично так как все службы я ставлю чтобы они мапились на сервер qnap)
Пробовал выставлял где служба - Kerio vpn, тогда вообще клиент не подрубается к серверу vpn


Добавлено через 1 минуту
Цитата Сообщение от UBUNTU Посмотреть сообщение
4. Служба: Ваша служба, если нет конкретной оставьте пустой. (Любой)
Тут наверное что то нужно конкретно выставить потому что все не применяется, керио стразу отваливается и настройки не сохраняются

Добавлено через 4 часа 59 минут
Ахтунг! Заработало!
Вообщем был косяк у меня похоже с портом на одной из сетевой карте или что то с DNS-сами(но это уже другая история)
У меня был настроен транк между двумя гигабитными портами, когда я разорвал соединение то второй сетевухе был назначен адрес по DHCP, по этому адресу начал пинговаться сервак и заходить на шару.
К слову до этого я созвавал правило такое(см. скриншот) чтобы клиенты vpn смотрели на сервак qnap то все работало.
Сейчас работает без этого правила.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
26.10.2017, 16:52
Помогаю со студенческими работами здесь

Kerio и подключение по VPN
Всем привет! начинающий сис.админ и начал знакомится с Kerio. Провел wan подключение(но при этом у меня серый айпи от провайдера за...

Kerio Winroute VPN
Всем привет, народ, нужна помощь, я не особый специалист в Керио. Необходимо дать доступ по VPN двум сотрудникам с разных городов ...

Kerio vpn сбой аутентификации
Добрый день тыжпрограммисты {шутка} :) В общем по сабжу понятно, что речь идет про Керио ВПН и с этой траблой. Я начинающий сис админ. В...

Kerio VPN и аутентификация пользователей
Всем добрый день! Kerio Control 8.6.2 build 3847. Вопросов несколько. 1) Аутентификация пользователей не всегда проходит, т.е. не всегда...

VPN Tunnel kerio-dlink DNS
настроил впн туннель между двумя сетками 192.168.1.0 и 192.168.4.0 kerio appliance и dlink dsr-250n соединение устанавливается, адреса...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
Опции темы

Новые блоги и статьи
Пишем адаптер для локального хранилища S3 на C#
stackOverflow 16.07.2025
Разработка современных приложений часто требует интеграции с объектными хранилищами, и Amazon S3 стал де-факто стандартом в этой области. Однако работа с облачными сервисами в процессе разработки. . .
Старые замки
kumehtar 16.07.2025
Смотрел тут фото, попались пара старых замков. И сразу бросилось в глаза из отличие. Например: Замок Бистон, в англии. Разрушенное сооружение. Но - не испорченное людьми, по крайней мере - на. . .
Java и Eclipse Store: Сверхбыстрые приложения с In-Memory DB
Javaican 15.07.2025
Eclipse Store — это микро-движок персистентности для Java, который позволяет хранить и извлекать нативные Java-объекты без необходимости преобразования данных или использования объектно-реляционного. . .
EmBitz, создание проекта, отладка, прошивка
locm 15.07.2025
Создание проекта для Blue Pill (STM32F103C8T6) в EmBitz 2. 30, написания кода blink, запуск отладки в ОЗУ, заливка релизной прошивки во flash используя ST-Link и др. . . .
Трассировка корутин Kotlin с OpenTelemetry
mobDevWorks 14.07.2025
Асинхронное программирование меняет правила игры, особенно когда речь заходит о трассировке операций. В Kotlin с его корутинами эта проблема приобретает особый оттенок, который я хотел бы детально. . .
Облачные приложения на Rust: руководство по архитектуре микросервисов
golander 13.07.2025
Когда я впервые взялся за проектирование облачной платформы для одного из наших клиентов, выбор стоял между привычными Go и Java. Но после нескольких месяцев разработки микросервисной системы,. . .
Как Node.js выполняет асинхронные операции
Reangularity 13.07.2025
Каждый раз, когда я рассказываю про Node. js, возникает один и тот же вопрос: "Как эта штука может быть быстрой, если JavaScript — однопоточный язык?" И это действительно кажется парадоксом. Ведь в. . .
Как писать чистый, тестируемый и качественный код на Python
py-thonny 12.07.2025
Помню свой первый проект на Python. Работал тогда быстро, грязно, лишь бы работало. Код был похож на запутанный клубок - переменные по одной букве, функции на 200 строк, комментарии отсутствовали как. . .
Blazor и контроллер сервопривода IoT Meadow Maple
Wired 11.07.2025
Я решил разобраться, как можно соединить современные веб-технологии с миром "железа". Интересная комбинация получилась из Blazor в качестве веб-интерфейса и микроконтроллера Meadow с его веб-сервером. . .
Генерация OpenQASM из кода Q#
EggHead 10.07.2025
Летом 2024-го я начал эксперименты с библиотекой Q# Bridge, и знаете что? Она оказалась просто находкой для тех, кто работает на стыке разных квантовых экосистем. Основная фишка этой библиотеки -. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru