Не удается подключиться из локальной сети к PPTP VPN-клиенту

Наш офис имеет несколько входящих PPTP-подключений к нашему маршрутизатору TP-Link TL-R600VPN с нескольких терминалов Windows Embedded для точек обслуживания (WEPOS), расположенных в наших ресторанах.

Одно из ресторанов успешно подключено к нашему маршрутизатору, однако подключение его к сети из офиса оказывается проблематичным. Я пытался пропинговать машину, пока она подключена к маршрутизатору, но я просто получаю request timed out ошибки. Это единичный случай, все другие наши терминалы реагируют на пинг, и я могу успешно подключиться к ним через FTP и VNC (для чего мы используем VPN).

Поэтому я предполагаю, что это проблема клиента, но я не знаю, с чего начать. Кто-нибудь может дать некоторые предложения?

--- Редактирование в ответ на Тома --- Наш основной маршрутизатор (TP-Link TL-R600VPN) имеет встроенный PPTP-сервер с включенным MPPE. Я не знаю, есть ли у него GRE или нет, но, поскольку все другие клиенты подключаются, я предполагаю, что да.

Все клиентские машины работают под управлением Windows Embedded для Point of Service (WEPOS) 2009 и подключаются с помощью клиента удаленного доступа Windows (rasphone.exe). Брандмауэр Windows был включен на компьютере, и с тех пор я отключил его для тестирования вместе с антивирусом.

Локальная сеть маршрутизатора работает на 192.168.7.0 с маской подсети 255.255.0.0 - VPN-клиентам назначаются адреса в подсети 192.168.77.0. Все наши клиентские терминалы сами находятся за NAT (с включенным сквозным доступом PPTP) и работают в подсети LAN 192.168.2.0 с маской подсети 255.255.255.0.

Интересно, что в дальнейших тестах я обнаружил, что все VPN-клиенты в одной подсети могут без проблем подключаться к этому одному терминалу. Это только рабочие станции в локальной сети, которые постоянно истекают. Запуск arp -a с любой из рабочих станций на основе локальной сети отображает рассматриваемый VPN-клиент, но я не могу пойти дальше этого.

1 ответ

Нужна более подробная информация, чтобы дать полный ответ, но я могу помочь вам начать.

Не получать пинг не значит много. Вы можете настроить маршрутизатор для фильтрации ICMP-запросов, которые составляют пинг. Другие ваши сервисы по-прежнему будут работать на маршрутизаторе.

Маршрутизатор должен поддерживать PPTP, GRE включен

Что такое клиент ОС?

Проверьте безопасность программного обеспечения / брандмауэров, временно отключите для тестирования. Брандмауэр Windows, пакеты антивирусной безопасности и т. Д.

Опишите конфигурацию сети. Может быть ошибка маршрутизации, предоставьте IP-адреса. Ваш публичный IP не обязателен.

Убедитесь, что вы не пересекаете два NAT.

Что такое клиентское программное обеспечение PPTP? Вы используете сплит шлюз?

Другие вопросы по тегам