PPTP VPN: 외부 컴퓨터는 네트워크에 액세스할 수 있지만 내부 컴퓨터는 외부 컴퓨터에 액세스할 수 없습니다.

PPTP VPN: 외부 컴퓨터는 네트워크에 액세스할 수 있지만 내부 컴퓨터는 외부 컴퓨터에 액세스할 수 없습니다.

저는 최근에 집에 VPN을 설정했습니다(Ubuntu 호스트와 PPTP 사용, 하단 링크 참조). 그래서 어디에 있든 서버에 액세스할 수 있으며 지금까지 원하는 대로 작동했습니다. VPN을 통해 연결되는 모든 원격 컴퓨터는 네트워크의 모든 컴퓨터에 접속하여 액세스할 수 있도록 설정되어 있습니다. 제가 겪고 있는 문제는 VPN을 통해 연결된 컴퓨터가 네트워크 내부에 있는 어떤 컴퓨터에서도 액세스할 수 없다는 것입니다.

따라서 컴퓨터 1의 IP가 192.168.0.10이고 물리적으로 네트워크에 있고 컴퓨터 2의 IP가 [수정,192.168.0.101192.168.1.101이 아님(모든 것이 동일한 서브넷에 있음)] VPN을 통해 연결됩니다.

컴퓨터 2는 컴퓨터 1을 ping하고 Windows 공유에 액세스할 수 있지만 어떤 이유로 컴퓨터 1은 컴퓨터 2를 ping하거나 Windows 공유에 액세스할 수 없습니다.

물론 원래 원했던 목적(컴퓨터 2가 네트워크에 액세스할 수 있음)에서는 작동하지만, 다른 컴퓨터와 동일하게 네트워크에 표시되어 다른 모든 컴퓨터에 ping을 수행할 수 있다면 몇 가지 잠재적인 용도를 볼 수 있습니다. (VPN을 통해 연결된 다른 컴퓨터 포함), 다른 모든 컴퓨터는 이를 핑할 수 있습니다.

이 문제를 해결하기 위해 무엇을 할 수 있는지 제안해 주실 수 있나요? 단순히 VPN이 작동하는 방식일 뿐이고 실제로는 문제가 없는 걸까요?

나는 다음 가이드를 사용했습니다.http://forums.bit-tech.net/showthread.PHP?t=132029. 또한 다음 중 일부를 사용해야 했습니다.http://pigtail.net/nicholas/pptp/여기서 "/etc/sysctl.conf"를 열고 "#net.ipv4.conf.default.forwarding=1" 줄의 주석 처리를 제거해야 했습니다.

편집하다 컴퓨터 1에서 컴퓨터 2로, 또는 그 반대로 경로 추적을 수행했습니다.

컴퓨터 1에서 컴퓨터 2로: 첫 번째 홉으로 PPTP 서버에 연결하지만 시간이 초과됩니다.

컴퓨터 2에서 컴퓨터 1로: 첫 번째 홉으로 PPTP 서버에 연결합니다. 두 번째 홉으로 컴퓨터 1에 도달합니다.

답변1

핑이 작동하고 있다는 것은 흥미롭습니다. 아마도 그렇게되어서는 안됩니다.

문제는 라우팅입니다. 192.168.0.x내부적으로 주소를 사용하고 VPN용 주소를 사용하는 경우 192.168.1.x내부 컴퓨터는 VPN 컴퓨터와 통신하는 방법을 모릅니다. 서브넷 외부의 주소에 대해서는 192.168.0요청을 라우터로 전달합니다(더 나은 지침이 없는 경우).

VPN 시스템은 해당 서브넷에 없기 때문에 /24기본 경로( )로 이동 192.168.0.1하고 라우터에서 무엇을 해야 할지 모르기 때문에 즉시 삭제됩니다.

이 문제를 해결하는 방법에는 두 가지가 있습니다.

  • 모든 내부 컴퓨터에 수동 경로를 설정하거나 라우터에 단일 고정 영구 경로를 설정하십시오.

  • 라우터가 허용하는 경우 쉬운 해결책은 라우팅 테이블에 경로를 추가하는 것입니다.

방법과 지원은 라우터에 따라 다르지만 요점은 VPN 서버의 내부 주소가 있는 곳으로 가는 모든 트래픽 192.168.1.0/24(또는 192.168.1.0넷마스크 , 동일한 것)이 어디로 255.255.255.0향하도록 하려는 것입니다.192.168.0.xxxxxx

더 자세한 내용이 필요하거나 더 나은 지침을 위해 특정 라우터를 게시하고 싶다면 저/우리가 더 많은 도움을 드리도록 노력하겠습니다.

편집하다:

또 다른 옵션은 주소를 제공하도록 PPTPd 구성을 변경하는 것입니다 192.168.0.x(내부 라우터의 DHCP 서버가 할당하는 범위를 벗어나는 범위에 있는지 확인하십시오). 그러면 모든 것이 동일한 브로드캐스트 도메인에 있으므로 경로가 필요하지 않습니다(회선은 default.forwarding=1효과적으로 서버를 거대한 스위치로 전환합니다).

관련 정보