Jump to content
r13

SSTP-сервер и клиент

Recommended Posts

2 hours ago, Кинетиковод said:

Может маршрут до DNS прописать?

Маршрут в ту сеть есть и по ip всё работает.

Share this post


Link to post
Share on other sites
2 hours ago, Кинетиковод said:

Может маршрут до DNS прописать?

Пинги и коннекты в туннель идут и видны в packet capture, а вот DNS запросы, даже с явным указанием сервера нет. Как так?

Share this post


Link to post
Share on other sites
21 час назад, kireev сказал:

Пинги и коннекты в туннель идут и видны в packet capture, а вот DNS запросы, даже с явным указанием сервера нет. Как так?

Странно как-то.

А если на странице dns-серверов явно указать, что нужно ходить на такой-то домен с такого-то интерфейса?

Share this post


Link to post
Share on other sites
On 5/16/2020 at 10:13 PM, Le ecureuil said:

Странно как-то.

А если на странице dns-серверов явно указать, что нужно ходить на такой-то домен с такого-то интерфейса?

Всё, разобрался. Был включен SkyDNS, на который все запросы и разворачивались.

Share this post


Link to post
Share on other sites

Всем доброго времени суток!

Помогите разобраться, пожалуйста, где я косячу.

 

Есть два роутера, которые я связываю между собой с помощью SSTP через облако (оба роутера имеют "серые" внешние IP, поэтому и SSTP):

1. Keenetic Extra II (прошивка 3.4.1). Выступает SSTP-сервером. Имеет адресацию домашней сети: 192.168.1.х

2. Keenetic Omni II (прошивка 2.11.D.6.0-2). Выступает SSTP-клиентом. Имеет адресацию домашней сети: 192.168.2.х. При подключении к SSTP-серверу получает постоянный IP-адрес 172.16.3.33.

 

Подключение проходит успешно. С любого ПК за роутером клиентом-SSTP получаю доступ к подсети сервера (в т.ч. захожу на HDD, подключенный в USB).

Пытаюсь настроить "обратную" связь - чтобы ПК за роутером сервером-SSTP получили доступ к подсети клиента - для этого делаю три вещи:

1. На роутере сервере-SSTP добавляю статический маршрут (как это указано в инструкциях здесь же)

cfg.png.5341ae831e65081873f76be242bfd9d9.png

2. На роутере клиенте-SSTP в файрволе на интерфейсе SSTP разрешаю весь входящий трафик (опять же как это указано в инструкциях здесь же).

3. Перезагружаю оба роутера (на всякий случай).

 

В итоге - так ни один ПК за роутером сервером-SSTP не может даже пропинговать роутер клиент-SSTP. При этом пинг с самого роутера сервера-SSTP до роутера клиента-SSTP и любого ПК находящегося за ним идет.

 

Складывается такое впечатление, что роутер сервер-SSTP не перенаправляет трафик в SSTP-туннель.

 

Если ситуация "классическая" - ткните ссылкой на решение.

Заранее спасибо )))

  • Thanks 1

Share this post


Link to post
Share on other sites

@Oxide

Посмотрите на клиенте есть ли маршрут до сети за сервером, 

Скорее всего нет, нужно добавить.

Зы возможно это поможет

https://help.keenetic.com/hc/ru/articles/360001390359

Edited by r13

Share this post


Link to post
Share on other sites
16 minutes ago, r13 said:

@Oxide

Посмотрите на клиенте есть ли маршрут до сети за сервером, 

Скорее всего нет, нужно добавить.

Зы возможно это поможет

https://help.keenetic.com/hc/ru/articles/360001390359

Маршруты сейчас посмотреть не могу, это только уже завтра.

Но, если не ошибаюсь, в списке был маршрут к подсети сервера через интерфейс SSTP + во всех инструкциях по этой теме указано, что на клиенте как таковом не нужно указывать маршруты - он их автоматом получает от сервера. В том числе и в статье, ссылку на которую Вы дали. По ней, собственно, я и пытался настроить ))

Share this post


Link to post
Share on other sites

@r13

Добрейший!

Действительно, оказалось необходимым добавить вручную маршрут на клиенте для сети за сервером. После этого все заработало.

  • Thanks 1

Share this post


Link to post
Share on other sites
В 25.05.2020 в 23:44, r13 сказал:

@Oxide

 

подскажите, если в аналогичной ситуации нужно достучаться до др. ПК в сети провайдера роутера сервера-SSTP (не локальной сети) с адресом 10.5.11.204, как поступить? Сеть провайдера 10.5.11.ххх

Edited by polycom

Share this post


Link to post
Share on other sites
Только что, polycom сказал:

подскажите, если в аналогичной ситуации нужно достучаться до др. ПК в сети провайдера роутера сервера-SSTP (не локальной сети) с адресом 10.5.11.204, как поступить? Сеть провайдера 10.5.11.ххх

По идее если прописан маршрут на клиенте, стоит галка "nat для клиентов" на сервере, и есть доступ к этому хосту из локалки сервера, должно работать.

Если не работает, можно на интерфейсах поснимать пакеты, и найти в каком месте не идет пакет в нужном направлении.

  • Thanks 1

Share this post


Link to post
Share on other sites

Ребята подскажите куда копать, SSTP сервер на Keenetic Ultra Версия ОС 2.16.D.3.0-5, ip серый, через встроенный Windows клиент соединяюсь с ноутбука к этому серверу через интернет, но не могу получить доступ к устройствам домашней сети, даже пинг не проходит, задача была соединиться через серый SSTP по RDP к серверу в домашней сети.

Заметил что если ткнуть галочки в приоритетах подключения (просто убрать на любом подключении и сохранить) то всё работает до закрытия соединения с SSTP сервером.

Заранее спасибо.

Edited by dslkzru

Share this post


Link to post
Share on other sites

вот такая ошибка при подключении из ubuntu 20.04: ppp1:: sstp: invalid Compound MAC

из винды подключается нормально. 

настройки такие 

 

img-2020-11-06-12-08-27.png

Share this post


Link to post
Share on other sites

если ставлю галку только на Pap то после сохранения настроек она сама убирается

Share this post


Link to post
Share on other sites

Добрый день, есть домашняя сеть на Ultra, в ней несколько телевизоров поддерживающих Upnp, также в сети несколько dlna серверов, один из них штатный от keennetic..

И внутри домашней сети все работает(медиафункции) все друг друга видят, и например можно пересылать контент с интерфейса/DLNA сервера на Линукс для его проигрывания на телевизоре...

И на  keenetic запущенны несколько(разные протоколы-ещё не определил оптимальный) VPN серверов, для доступа из интернета к ресурсам домашней сети,с со смартфона, с удаленного ПК, а держать проброшенными за NAT порты от всех служб-темболее некоторые без авторизации-не лучшая идея)..

Так вот при Коннект через VPN, что по ,PPTP что по L2tp/IPSec, что по прочим...VPN работают, компьютеры/службы на них, сетевые принтеры все отзываются так как будто ты сам находишься в этой домашней сети.. также виден DLNA сервер запущенный на keenetic, и с него можно запустить контент но только на сам смартфон с которого подключаюсь... Никаких других плееров (клиентов), или же прочих DLNA серверов существующих в сети через VPN не видно*,  подозреваю что через VPN не проходит протокол UpNP- отвечающий за обнаружение и возможность управления(принимать/отдавать контент)...

Вопрос это можно как-то исправить? В смысле чтоб  подключаясь клиентом DLNA  к DLNA серверу(на keenetic)через VPN, я видел не только сервер, но и другие доступные для приема/передачи контента устройства в  домашней сети(другие DLNA  серверы, телевизоры и т.д)?

 

*-клиеетов upnp не видно при подключении к домашней сети через VPN из интернета, при физическом нахождении в домашней сети без VPN все друг друга видят.

Пробовал в программах клиентах DLNA.:

-Media house upnp/Dlna (android)

-VLC(android)

-serviio (windows)

-windows media player(встроенный DLNAи функция "play to") (windows)

-gerbera (Linux)

UPNP-AV control(Linux)

 

 

Права пользователям VPN  на использование в VPN -DLNA -даны,

А как сделать/включить поддержку upnp  в VPN нигде не нашел..

Подскажите это возможно? С помощью чего?

Share this post


Link to post
Share on other sites

Нет, другие устройства видеть нельзя, потому что это требует работы с multicast.

Share this post


Link to post
Share on other sites
51 минуту назад, Le ecureuil сказал:

Нет, другие устройства видеть нельзя, потому что это требует работы с multicast.

А  multicast как-то можно настроить через VPN, хочется реализовать в итоге, чтоб я подключившись к ресурсам домашней сети через VPN  работал так же как будто бы я в этой сети нахожусь без всякого VPN...ну или в частности удаленно находясь в другом конце города/мира детям на телевизор мог запускать мультики с Dlna сервера..на телевизоре при этом не выполняется никаких доп действий, просто начинается воспроизведение данного мультфильма.(при физическом нахождении в домашней сети это работает). Удаленно же пока приходится заходить на медиацентр стоящий внутри сети по VNC  и в графическом интерфейсе заходить на какой-нибудь dlna сервер в этой сети и оттуда уже запускать контент(мультфильм) детям на телевизор. Хочется найти способ проще и напрямую свой клиент dlna через VPN подключать к DLNA серверу и в нем выполнять вышеозвученное(выбрать источник, выбрать проигрыватель, запустить)...

 

Share this post


Link to post
Share on other sites
В 13.11.2020 в 16:33, Andrey812 сказал:

А  multicast как-то можно настроить через VPN, хочется реализовать в итоге, чтоб я подключившись к ресурсам домашней сети через VPN  работал так же как будто бы я в этой сети нахожусь без всякого VPN...

 

Если только настроить eoip))

Share this post


Link to post
Share on other sites

Multicast в IPv4 настолько сложен и спроектирован через одно место, что я бы не хотел даже начинать что-то делать в эту сторону. :)

Share this post


Link to post
Share on other sites
47 минут назад, Le ecureuil сказал:

Multicast в IPv4 настолько сложен и спроектирован через одно место, что я бы не хотел даже начинать что-то делать в эту сторону. :)

И это верно)) Но для любителей "разврата" dlna over eoip самое то)) Хотя некоторые отписывались здесь, на форуме, со словами, что вполне себе корректно бегал мультикаст через eoip и даже картинка не сыпалась)

Edited by stefbarinov

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.


×
×
  • Create New...