VPN到服务器,然后访问同一服务器上的文件...和RDP到同一台服务器


2

大约一个月左右(最多大约2周前),我经常VPN到我们的工作服务器,然后立即使用服务器IP地址RDP到SAME服务器(我们不在NAT后面)。

假设我的服务器的互联网地址是100.1.1.20

我会VPN到100.1.1.20然后RDP到100.1.1.20

它工作得很好。如果VPN没有打开,RDP不起作用,所以它一定是通过VPN。

访问文件,VPN in然后键入\\ servername \或\\ 100.1.1.20 \也是一样的,您可以在服务器上看到这些文件。

从今天开始,我们还没有更改服务器上的任何配置,但现在它无法正常工作。本地计算机专家说,它首先应该不会那样工作,现在我们需要添加另一个内部IP并调整DNS和各种各样的东西。

我很沮丧,因为我知道它曾经工作过。

任何人都可以对可能发生的事情有所了解吗?


现在VPN,你能做一个IPCONFIG / ALL并发布结果吗?我对VPN的界面更感兴趣。我们使用IP地址或主机名进行RDP(根据问题看似IP,但只是检查)?
KCotreau

顺便说一下,如果你的本地VPN连接被赋予不同的IP地址,那么你可以很好地将VPN连接到服务器,然后再使用RDP。我一直这样做。关键是你获得了不同的IP地址。你的专家不对。
KCotreau

好的,发生了一些新的事情......今天我可以在VPN中,然后在相同的服务器IP地址访问文件共享。所以以前所做的改变都没有改变。我最近可以获得一些事物清单的想法?我也想清楚,无论你是在本地局域网还是万维网上,这个办公室所有电脑的IP地址都是一样的(没有nat)。
user92979 2011年

Answers:


0

您的服务器必须阻止来自公共IP地址的RDP。当您进入VPN时,您的PC被赋予了本地IP地址。然后,当您通过100.1.1.20连接到服务器时,PC被视为LAN的内部,通过网关访问公共IP地址......这就是事情变得模糊的地方。这一切都取决于如何设置子网,掩码,路由表和网关。我看到一些奇怪的事情,网关设备如何在公司的网络块内向公共IP发送流量。

我要看的是服务器的防火墙如何处理来自不同子网的请求以及允许哪些应用程序从哪个子网连接。Windows更新因更改您认为不会更改的设置而臭名昭着。此外,即使没有人对服务器做任何事情,有时看起来不像相关更改的事情也会产生奇怪的级联效应。

或者它可能是对网关的改变。当你进入办公室的VPN时,由于100.1.1.20地址是公共的,你的流量仍然需要走出一些面向公众的网关。也就是说,除非一些疯狂的路由表疯狂已经到位。

最后,选择使用服务器的内部地址而不是公共地址。无论如何,无论这一系列事件如何,这都是首选的行为。


请注意,服务器的内部地址也是公共地址。没有NAT。
user92979 2011年

您能否提供一些关于可用于检查这些设置的程序的提示?
user92979 2011年

如果服务器的内部地址也是外部地址,那么这可能意味着整个本地网络不符合RFC 1918,这不是一个大问题......有些网络仍然是这样...但它仍然是奇怪的。
韦斯利

要使用的程序只是Windows自己的防火墙控制面板以及可能正在管理VPN的路由和远程访问管理工具。
Wesley

本地网络具有顶级IP地址集(只有一个IP没有防火墙),它不是典型的NAT本地网络。
user92979 2011年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.